Omleiden van de Microsoft Defender-beveiligingscentrum naar de Microsoft Defender-portal

Opmerking

Wilt u Microsoft Defender XDR ervaren? Meer informatie over hoe u Microsoft Defender XDR kunt evalueren en piloten.

Van toepassing op:

  • Microsoft Defender XDR
  • Defender voor Eindpunt

In overeenstemming met de domeinoverschrijdende benadering van Microsoft voor bedreigingsbeveiliging met SIEM en Extended Detection and Response (XDR), hebben we Microsoft Defender Advanced Threat Protection gewijzigd als Microsoft Defender voor Eindpunt en samengevoegd in één geïntegreerde portal: de Microsoft Defender portal (https://security.microsoft.com).

In deze handleiding wordt uitgelegd hoe u automatische omleiding van de voormalige Microsoft Defender-beveiligingscentrum (securitycenter.windows.com of securitycenter.microsoft.com) naar de Microsoft Defender-portal inschakelt.

Opmerking

Microsoft Defender voor Eindpunt in de Microsoft Defender portal ondersteunt het verlenen van toegang aan MSSP's (Managed Security Service Providers) op dezelfde manier waarop toegang wordt verleend in de voormalige Microsoft Defender-beveiligingscentrum.

Wat u kunt verwachten

Zodra automatische omleiding is ingeschakeld, worden accounts die toegang hebben tot de voormalige Microsoft Defender-beveiligingscentrum op securitycenter.windows.com of securitycenter.microsoft.com automatisch doorgestuurd naar de Microsoft Defender-portal op <security.microsoft.com>.

Meer informatie over wat er is gewijzigd: Microsoft Defender voor Eindpunt.

Deze wijzigingen omvatten omleiding voor directe toegang tot de voormalige portal via de browser, inclusief koppelingen die verwijzen naar de voormalige securitycenter.windows.com-portal, zoals koppelingen in e-mailmeldingen en koppelingen die worden geretourneerd door SIEM API-aanroepen.

Externe koppelingen van e-mailmeldingen of SIEM-API's bevatten momenteel koppelingen naar beide portals. Zodra omleiding is ingeschakeld, verwijzen beide koppelingen naar de nieuwe Microsoft Defender portal totdat de oude koppeling uiteindelijk wordt verwijderd. We raden u aan de nieuwe koppeling te gebruiken die verwijst naar de Microsoft Defender portal.

Raadpleeg de volgende tabel voor meer informatie over koppelingen en routering.

SIEM API-routering

Eigenschap Bestemming wanneer omleiding UIT is Bestemming wanneer omleiding aan is
LinkToWDATP Waarschuwingspagina in securitycenter.windows.com Waarschuwingspagina in security.microsoft.com
IncidentLinkToWDATP Incidentpagina in securitycenter.windows.com Incidentpagina in security.microsoft.com
LinkToMTP Waarschuwingspagina in security.microsoft.com Waarschuwingspagina in security.microsoft.com
IncidentLinkToMTP Incidentpagina in security.microsoft.com Incidentpagina in security.microsoft.com

waarschuwingsmeldingen Email

Eigenschap Bestemming wanneer omleiding UIT is** Bestemming wanneer omleiding aan is
Waarschuwingspagina Waarschuwingspagina in securitycenter.windows.com Waarschuwingspagina in security.microsoft.com
Incidentpagina Incidentpagina in securitycenter.windows.com Incidentpagina in security.microsoft.com
Waarschuwingspagina in de Defender for Cloud-portal Waarschuwingspagina in security.microsoft.com Waarschuwingspagina in security.microsoft.com
Pagina Incident in Defender for Cloud-portal Incidentpagina in security.microsoft.com Incidentpagina in security.microsoft.com

Wanneer wordt dit van kracht?

Zodra deze update is ingeschakeld, kan deze update bijna onmiddellijk van kracht worden voor sommige accounts. Maar het kan langer duren voordat de omleiding wordt doorgegeven aan elk account in uw organisatie. Accounts in actieve sessies terwijl deze instelling wordt toegepast, worden niet uit hun sessie verwijderd en worden alleen doorgestuurd naar Microsoft Defender XDR nadat ze hun huidige sessie hebben beëindigd en zich opnieuw hebben aangemeld.

Portalomleiding instellen

Accounts routeren naar Microsoft Defender XDR:

  1. Zorg ervoor dat u een globale beheerder bent of beveiligingsbeheerdersmachtigingen hebt in Microsoft Entra ID.

  2. Meld u aan bij de Microsoft Defender-portal.

  3. Ga naar Instellingen>Eindpunten>Algemene>portalomleiding of klik hier.

  4. Zet de instelling Automatische omleiding op Aan.

  5. Selecteer Inschakelen om automatische omleiding toe te passen op de Microsoft Defender-portal.

Belangrijk

Als u deze instelling inschakelt, worden actieve gebruikerssessies niet beëindigd. Accounts die zich in een actieve sessie bevinden terwijl deze instelling wordt toegepast, worden omgeleid naar de Microsoft Defender portal nadat ze hun huidige sessie hebben beëindigd en zich opnieuw hebben aangemeld.

Kan ik teruggaan naar het gebruik van de vorige portal?

Als iets niet voor u werkt of als er iets is dat u niet kunt voltooien via de Microsoft Defender-portal, willen we dit graag weten. Als u problemen met omleiding hebt ondervonden, raden we u aan ons dit te laten weten via het formulier Feedback verzenden.

Ga als volgt te werk om terug te keren naar de vorige Microsoft Defender-beveiligingscentrum:

  1. Meld u aan bij de Microsoft Defender-portal als globale beheerder of gebruik en account met machtigingen voor beveiligingsbeheerders in Microsoft Entra ID.

  2. Navigeer naar Omleiding van instellingen>eindpunten>algemene>portal of open de pagina hier.

  3. Zet de instelling Automatische omleiding op Uit.

  4. Selecteer Uitschakelen & feedback delen wanneer hierom wordt gevraagd.

Deze instelling kan op elk gewenst moment opnieuw worden ingeschakeld.

Als accounts zijn uitgeschakeld, worden ze niet doorgestuurd naar security.microsoft.com en hebt u toegang tot de vorige portal securitycenter.windows.com of securitycenter.microsoft.com.

Tip

Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender XDR Tech Community.