Перенаправление учетных записей из Microsoft Defender для конечной точки в Microsoft 365 DefenderRedirecting accounts from Microsoft Defender for Endpoint to Microsoft 365 Defender

Важно!

Улучшенный Центр безопасности Microsoft 365 теперь доступен в общедоступной предварительной версии.The improved Microsoft 365 security center is now available. Этот новый интерфейс Центра безопасности Microsoft 365 объединяет Defender для конечной точки, Defender для Office 365, Microsoft 365 Defender и другие решения.This new experience brings Defender for Endpoint, Defender for Office 365, Microsoft 365 Defender, and more into the Microsoft 365 security center. Узнайте о новых возможностях.Learn what's new.

Область применения:Applies to:

  • Microsoft 365 DefenderMicrosoft 365 Defender
  • Defender для конечной точкиDefender for Endpoint

В соответствии с меж доменным подходом Корпорации Майкрософт к защите от угроз с помощью SIEM и расширенного обнаружения и ответа (XDR), мы ребрендинг Расширенная защита от угроз в Microsoft Defender в качестве Защитника Microsoft для конечной точки и унифицированы в единый интегрированный портал — Microsoft 365 Defender.In alignment with Microsoft’s cross-domain approach to threat protection with SIEM and Extended detection and response (XDR), we’ve rebranded Microsoft Defender Advanced Threat Protection as Microsoft Defender for Endpoint and unified it into a single integrated portal - Microsoft 365 Defender.

В этом руководстве объясняется, как перенаправлять учетные записи в Microsoft 365 Defender, включив автоматическое перенаправление с бывшего портала Microsoft Defender для конечных точек (securitycenter.windows.com или securitycenter.microsoft.com), на портал Microsoft 365 Defender (security.microsoft.com).This guide explains how to route accounts to Microsoft 365 Defender by enabling automatic redirection from the former Microsoft Defender for Endpoint portal (securitycenter.windows.com or securitycenter.microsoft.com), to Microsoft 365 Defender portal (security.microsoft.com).

Примечание

Microsoft Defender для конечной точки в Microsoft 365 Defender поддерживает предоставление доступа к управляемым поставщикам служб безопасности (MSSPs) таким же образом, как доступ предоставляется в центре безопасности Microsoft Defender.Microsoft Defender for Endpoint in Microsoft 365 Defender supports granting access to managed security service providers (MSSPs) in the same that way access is granted in the Microsoft Defender security center.

Чего ожидатьWhat to expect

После включения автоматического перенаправления учетные записи, которые получают доступ к бывшему порталу Microsoft Defender для конечных точек в securitycenter.windows.com или securitycenter.microsoft.com, будут автоматически перенаправлены на портал Microsoft 365 Defender в security.microsoft.com.Once automatic redirection is enabled, accounts accessing the former Microsoft Defender for Endpoint portal at securitycenter.windows.com or securitycenter.microsoft.com, will be automatically routed to Microsoft 365 Defender portal at security.microsoft.com.

Узнайте больше о том, что изменилось: Microsoft Defender для конечной точки в Microsoft 365 Defender.Learn more about what’s changed: Microsoft Defender for Endpoint in Microsoft 365 Defender.

Это включает перенаправление для прямого доступа к бывшему порталу через браузер, включая ссылки, указывающие на прежний портал securitycenter.windows.com , такие как ссылки в уведомлениях электронной почты и ссылки, возвращаемые вызовами API SIEM.This includes redirection for direct access to the former portal via browser, including links pointing towards the former securitycenter.windows.com portal - such as links in email notifications, and links returned by SIEM API calls.

Внешние ссылки из уведомлений электронной почты или API SIEM в настоящее время содержат ссылки на оба портала.External links from email notifications or SIEM APIs currently contain links to both portals. После включения перенаправления обе ссылки будут Microsoft 365 Defender до удаления старой ссылки.Once redirection is enabled, both links will point to Microsoft 365 Defender until the old link is eventually removed. Мы рекомендуем вам принять новую ссылку, указывав на Microsoft 365 Defender.We encourage you to adopt the new link pointing to Microsoft 365 Defender.

Дополнительные ссылки на ссылки и маршруты см. в таблице ниже.Refer to the table below for more on links and routing.

Маршрутия API SIEMSIEM API routing

PropertyProperty Назначение, когда перенаправление отключеноDestination when redirection is OFF Назначение при перенаправленииDestination when redirection is ON
LinkToWDATPLinkToWDATP Страница оповещения в securitycenter.windows.comAlert page in securitycenter.windows.com Страница оповещения в security.microsoft.comAlert page in security.microsoft.com
IncidentLinkToWDATPIncidentLinkToWDATP Страница инцидента в securitycenter.windows.comIncident page in securitycenter.windows.com Страница инцидента в security.microsoft.comIncident page in security.microsoft.com
LinkToMTPLinkToMTP Страница оповещения в security.microsoft.comAlert page in security.microsoft.com Страница оповещения в security.microsoft.comAlert page in security.microsoft.com
IncidentLinkToMTPIncidentLinkToMTP Страница инцидента в security.microsoft.comIncident page in security.microsoft.com Страница инцидента в security.microsoft.comIncident page in security.microsoft.com

Уведомления об оповещении по электронной почтеEmail alert notifications

PropertyProperty Назначение, когда перенаправление отключеноDestination when redirection is OFF Назначение при перенаправленииDestination when redirection is ON
Страница ОповещениеAlert page Страница оповещения в securitycenter.windows.comAlert page in securitycenter.windows.com Страница оповещения в security.microsoft.comAlert page in security.microsoft.com
Страница инцидентовIncident page Страница инцидента в securitycenter.windows.comIncident page in securitycenter.windows.com Страница инцидента в security.microsoft.comIncident page in security.microsoft.com
Страница оповещения на портале Центра безопасностиAlert page in security center portal Страница оповещения в security.microsoft.comAlert page in security.microsoft.com Страница оповещения в security.microsoft.comAlert page in security.microsoft.com
Страница инцидента на портале Центра безопасностиIncident page in security center portal Страница инцидента в security.microsoft.comIncident page in security.microsoft.com Страница инцидента в security.microsoft.comIncident page in security.microsoft.com

Когда это вступает в силу?When does this take effect?

После включения это обновление может вступает в силу практически сразу для некоторых учетных записей.Once enabled, this update might take effect almost immediately for some accounts. Но перенаправление может занять больше времени для распространения на каждую учетную запись в вашей организации.But the redirection might take longer to propagate to every account in your organization. Учетные записи в активных сеансах при применении этого параметра не будут извлечены из сеанса и будут переналожены в Microsoft 365 Defender после завершения текущего сеанса и повторной регистрации.Accounts in active sessions while this setting is applied will not be ejected from their session and will only be routed to Microsoft 365 Defender after ending their current session and signing back in again.

Настройка перенаправления порталаSet up portal redirection

Чтобы приступить к маршрутике учетных записей Microsoft 365 Defender:To start routing accounts to Microsoft 365 Defender:

  1. Убедитесь, что вы глобальный администратор или у вас есть разрешения администратора безопасности в каталоге Azure ActiveMake sure you’re a global administrator or have security administrator permissions in Azure Active directory

  2. Вопишите в Microsoft 365 Defender.Sign in to Microsoft 365 Defender.

  3. Перейдите Параметры > конечных точек > общего > перенаправления портала или нажмите здесь.Navigate to Settings > Endpoints > General > Portal redirection or click here.

  4. Переключение параметра Автоматическое перенаправление в On.Toggle the Automatic redirection setting to On.

  5. Щелкните Включить автоматическое перенаправление Microsoft 365 Defender.Click Enable to apply automatic redirection to Microsoft 365 Defender.

Важно!

Включение этого параметра не прекращает активные сеансы пользователей.Enabling this setting will not terminate active user sessions. Учетные записи, которые находятся в активном сеансе при применении этого параметра, будут направлены в Microsoft 365 Defender после завершения текущего сеанса и повторной регистрации.Accounts who are in an active session while this setting is applied will only be directed to Microsoft 365 Defender after ending their current session and signing in again.

Примечание

Вы должны быть глобальным администратором или иметь разрешения администратора безопасности в Azure Active Directory, чтобы включить или отключить этот параметр.You must be a global administrator or have security administrator permissions in Azure Active Directory to enable or disable this setting.

Можно ли вернуться к использованию бывшего портала?Can I go back to using the former portal?

Если что-то не работает для вас или если вы не можете выполнить что-либо через Microsoft 365 Defender, мы хотим узнать об этом.If something isn’t working for you or if there’s anything you’re unable to complete through Microsoft 365 Defender, we want to hear about it. Если у вас были проблемы с перенаправлением, мы рекомендуем вам предоставить нам информацию с помощью формы отправки отзывов.If you’ve encountered any issues with redirection, we encourage you to let us know by using the Give feedback submission form.

Чтобы вернуться к бывшему порталу Microsoft Defender для конечных точек:To revert to the former Microsoft Defender for Endpoint portal:

  1. Ворегистрируйся Microsoft 365 защитника в качестве глобального администратора или используя и учетную запись с разрешениями администратора безопасности в каталоге Azure Active.Sign in to Microsoft 365 Defender as a global administrator or using and account with security administrator permissions in Azure Active directory.

  2. Перейдите Параметры > конечных точек > общего > портала перенаправления или откройте страницу здесь.Navigate to Settings > Endpoints > General > Portal redirection or open the page here.

  3. Переключение параметра Автоматическое перенаправление в Off.Toggle the Automatic redirection setting to Off.

  4. Нажмите кнопку Отключение & отзывов о совместной работе при запросе.Click Disable & share feedback when prompted.

Этот параметр можно включить снова в любое время.This setting can be enabled again at any time.

После отключения учетные записи больше не будут security.microsoft.com, и вы снова будете иметь доступ к бывшему порталу — securitycenter.windows.com или securitycenter.microsoft.com.Once disabled, accounts will no longer be routed to security.microsoft.com, and you will once again have access to the former portal - securitycenter.windows.com or securitycenter.microsoft.com.