Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Sugerencia
¿Sabía que puede probar las características de Microsoft Defender para Office 365 Plan 2 de forma gratuita? Use la prueba de 90 días de Defender para Office 365 en el Centro de pruebas del portal de Microsoft Defender. Obtenga información sobre quién puede registrarse y probar los términos en Probar Microsoft Defender para Office 365.
En este artículo se enumeran los roles y grupos de roles predeterminados de Microsoft Defender para Office 365 y Microsoft Purview.
Los permisos de estos productos se basan en el control de acceso basado en rol (RBAC). Los usuarios deben ser administradores globales o miembros de uno o varios grupos de roles para acceder al portal de Microsoft Defender o a los portales de Microsoft Purview. RBAC es el mismo modelo de permisos que usa Exchange Online, pero los grupos de roles de Exchange Online no comparten pertenencia ni permisos con grupos de roles en Defender para Office 365 o Purview.
El panel de seguridad de IA en ai.security.microsoft.com también está disponible para los inquilinos aptos y proporciona una vista unificada en tiempo real de las señales de riesgo relacionadas con la inteligencia artificial de Microsoft Defender, Microsoft Entra y Microsoft Purview.
Nota:
El control de acceso unificado basado en roles de Microsoft Defender (RBAC unificado) es un modelo de permisos independiente que también está disponible. También es el modelo de permisos recomendado para Microsoft Defender para Office 365 Plan 2 y es el valor predeterminado para las nuevas organizaciones del plan 2 de Defender para Office 365 a partir de julio de 2026. Los permisos de este modelo de RBAC son diferentes de los permisos de Defender para Office 365, como se describe en este artículo. Para obtener más información, consulte Control de acceso basado en rol (RBAC) de Microsoft Defender XDR.
Si activa Defender XDR RBAC para Correo electrónico y colaboración, la página de permisos en https://security.microsoft.com/emailandcollabpermissions dejará de estar disponible en el portal de Defender, por lo que debe asegurarse de configurar o importar sus funciones antes de activar el RBAC unificado de Defender.
Para obtener más información sobre los permisos, consulte los artículos siguientes:
- Permisos de correo electrónico & colaboración en el portal de Microsoft Defender
- control de acceso unificado basado en roles (RBAC) de Microsoft Defender
- Permisos en el portal de Microsoft Purview
- Permisos en soluciones de Microsoft Purview
- Permisos en el portal de gobernanza de Microsoft Purview
Grupos de roles en Microsoft Defender para Office 365 y Microsoft Purview
En la tabla de esta sección se enumeran los grupos de roles predeterminados que están disponibles en el portal de Microsoft Defender y en los portales de Microsoft Purview, así como los roles asignados a los grupos de roles de forma predeterminada. Para conceder permisos a un usuario para realizar tareas en Defender para Office 365 o Microsoft Purview, agréguelos al grupo de roles adecuado.
La administración de permisos en Defender para Office 365 o Microsoft Purview proporciona a los usuarios acceso a las características de seguridad y cumplimiento y gobernanza que están disponibles en sus respectivos portales. Para conceder permisos a otras características, como las reglas de flujo de correo de Exchange (también conocidas como reglas de transporte), debe conceder permisos en Exchange Online. Para obtener más información, consulte los permisos en Exchange Online.
Nota:
Para ver la pestaña Permisos como se describe en este artículo, debe ser administrador. En concreto, debe tener asignado el rol Administración de roles y ese rol solo se asigna a los grupos de roles Administración de la organización y Administradores de Purview de forma predeterminada. La función Administración de roles también permite ver, crear y modificar grupos de roles.
| Grupo de funciones | Descripción | Roles predeterminados asignados |
|---|---|---|
| Administradores de IA | Además de las capacidades enumeradas para este rol en los roles integrados de Microsoft Entra, utilice este grupo para asignar permisos de solo lectura a los usuarios para la administración de la postura de seguridad de los datos para IA (clásica) y los datos relacionados con la IA en la versión preliminar de la administración de la postura de seguridad de los datos. | Administrador de IA |
| Administradores del simulador de ataques | No use este grupo de roles. Use el rol Administrador de simulación de ataque en Microsoft Entra ID. | Administrador de Attack Simulator |
| Creadores de payloads de Attack Simulator | No use este grupo de roles. Utilice el rol Autor de carga útil de ataque en Microsoft Entra ID. | Autor de carga útil del simulador de ataques |
| Administrador de auditoría | Administrar la configuración del registro de auditoría y buscar, ver y exportar registros de auditoría. | Registros de auditoría Registros de auditoría de solo lectura |
| Visor de auditoría | Buscar, ver y exportar registros de auditoría. | Registros de auditoría de solo lectura |
| Administrador de facturación | Configurar las características de facturación. | Administración de facturación |
| Cumplimiento de comunicaciones | Proporciona permiso a todos los roles de cumplimiento de comunicaciones: administrador, analista, investigador y visor. | Administración de casos Administrador de cumplimiento de las comunicaciones Análisis de cumplimiento en las comunicaciones Administración de casos de cumplimiento de comunicaciones Investigación de cumplimiento de las comunicaciones Visor de cumplimiento de comunicaciones Proveedor de comentarios de clasificación de datos Administración del conector de datos Colaborador del espacio de trabajo de Purview Copilot Administrador de ámbito Caso de solo lectura |
| Administradores de cumplimiento de comunicaciones | Administradores de cumplimiento de comunicaciones que pueden crear o editar directivas y definir la configuración global. | Administrador de cumplimiento de las comunicaciones Administración de casos de cumplimiento de comunicaciones Administración del conector de datos Gestor de alcance |
| Analistas de cumplimiento de comunicaciones | Analistas de cumplimiento de comunicaciones que pueden investigar las coincidencias de directivas, ver los metadatos del mensaje y realizar acciones de corrección. | Análisis de cumplimiento en las comunicaciones Administración de casos de cumplimiento de comunicaciones Colaborador del espacio de trabajo Copilot de Purview |
| Investigadores de conformidad de las comunicaciones | Analistas de cumplimiento de comunicaciones que pueden investigar las coincidencias de directivas, ver el contenido del mensaje y realizar acciones de corrección. | Administración de casos Análisis de cumplimiento en las comunicaciones Administración de casos de cumplimiento de comunicaciones Investigación de cumplimiento de las comunicaciones Proveedor de comentarios de clasificación de datos Colaborador del espacio de trabajo de Purview Copilot Caso de solo lectura |
| Visores de cumplimiento de comunicaciones | Visor de cumplimiento de comunicaciones que puede acceder a los informes y widgets disponibles. | Administración de casos de cumplimiento de comunicaciones Visor de cumplimiento de comunicaciones |
| Administrador de cumplimiento¹ | Los miembros pueden administrar la configuración de administración de dispositivos, prevención de pérdida de datos, informes y conservación. | Administrador de extensiones de unidad administrativa Administración de casos Administrador de cumplimiento de las comunicaciones Administración de casos de cumplimiento de comunicaciones Administrador de cumplimiento Administración del administrador de cumplimiento Búsqueda de cumplimiento Lector de credenciales Creador de credenciales Proveedor de comentarios de clasificación de datos Revisor de comentarios de clasificación de datos Administración del conector de datos Administración de investigaciones de datos Lector de mapas de datos Administrador de investigación de seguridad de datos Administración de dispositivos Gestión de disposición Administración de cumplimiento de DLP Retener Administración de cumplimiento IB Administrador de Information Protection Analista de protección de la información Visor de protección de la información Administrador de riesgos internos Lector de información detallada Administrar alertas Configuración de la organización Análisis del agente de Purview Implementación del agente de Purview Colaborador del espacio de trabajo de Purview Copilot RecordManagement Administración de la retención Lector de escaneo Creador de escaneos Administrador de ámbito Lector de fuente Escritor de origen Registros de auditoría de solo lectura Caso de solo lectura Administración de dispositivos de solo lectura Administración del cumplimiento de DLP (solo lectura) Administración del cumplimiento de IB (solo lectura) Administración de alertas en modo de solo lectura Destinatarios de solo visualización Gestión de registros de solo lectura Administración de la retención (solo lectura) |
| Administrador de datos de cumplimiento | Los miembros pueden administrar la configuración de administración de dispositivos, protección de datos, prevención de pérdida de datos, informes y conservación. | Administrador de cumplimiento Administración del administrador de cumplimiento Búsqueda de cumplimiento Administración de dispositivos Gestión de disposición Administración de cumplimiento de DLP Administración de cumplimiento IB Administrador de Information Protection Analista de protección de la información Visor de protección de la información Administrar alertas Configuración de la organización Colaborador del espacio de trabajo de Purview Copilot RecordManagement Administración de la retención Administrador de ámbito Administrador de etiquetas de confidencialidad Registros de auditoría de solo lectura Administración de dispositivos de solo lectura Administración del cumplimiento de DLP (solo lectura) Administración del cumplimiento de IB (solo lectura) Administración de alertas en modo de solo lectura Destinatarios de solo visualización Gestión de registros de solo lectura Administración de la retención (solo lectura) |
| Administradores de Compliance Manager | Administrar la creación y modificación de plantillas. | Administración del administrador de cumplimiento Evaluación del Administrador de cumplimiento Colaboración del Administrador de cumplimiento Lector de Compliance Manager Administración del conector de datos |
| Evaluadores de Compliance Manager | Cree evaluaciones, implemente acciones de mejora y actualice el estado de las pruebas para las acciones de mejora. | Evaluación del Administrador de cumplimiento Colaboración del Administrador de cumplimiento Lector de Compliance Manager Administración del conector de datos |
| Colaboradores del Administrador de cumplimiento | Cree evaluaciones y realice trabajos para implementar acciones de mejora. | Colaboración del Administrador de cumplimiento Lector de Compliance Manager Administración del conector de datos |
| Lectores de Compliance Manager | Ver todo el contenido del Administrador de cumplimiento, excepto las funciones de administrador. | Lector de Compliance Manager |
| Visor del Explorador de contenido | Ver el contenido de los archivos en el Explorador de contenido, así como las indicaciones y la respuesta en Data Security Posture Management para IA (clásico) y en la versión preliminar de Data Security Posture Management. | Visor de contenido de clasificación de datos |
| Visor de listas del Explorador de contenido | Vea todos los elementos del explorador de contenido solo en formato de lista. | Visor de lista de clasificación de datos |
| responsables del catálogo de datos | Realice acciones de creación, lectura, modificación y eliminación en objetos de datos de catálogo y establezca relaciones entre objetos. | Lector de mapas de datos Escritor de mapas de datos |
| Administradores de Data Estate Insights | Proporciona acceso de administrador a todos los informes de análisis de todas las plataformas y proveedores. | Lector de mapas de datos Lector de información detallada Redactor de análisis |
| Lectores de Data Estate Insights | Proporciona acceso de solo lectura a todos los informes de análisis en todas las plataformas y proveedores. | Lector de mapas de datos Lector de estadísticas |
| Gobernanza de datos | Concede acceso a los roles de gobernanza de datos en Microsoft Purview. | Administrador de gobernanza de datos |
| Investigador de datos | Realice búsquedas en buzones, sitios de SharePoint y ubicaciones de OneDrive. | Comunicación Búsqueda de cumplimiento Custodio Administración de investigaciones de datos Exportar Vista previa Revisar Desencriptado de RMS Buscar y purgar |
| Administradores de inteligencia artificial de seguridad de datos | Utiliza este grupo para asignar capacidades de edición de las directivas de prevención de pérdida de datos relacionadas con Copilot y para visualizar contenido de IA en la Administración de la postura de seguridad de los datos. Revise la descripción del rol para obtener detalles de acceso. | Administrador de IA de seguridad de datos |
| Visores de contenido de IA de seguridad de datos | Utilice este grupo para conceder permisos a los usuarios para que vean detalles ampliados de las indicaciones y respuestas en las interacciones con aplicaciones de IA dentro de la Administración de la postura de seguridad de datos para IA (clásica) y la versión preliminar de la Administración de la postura de seguridad de datos. | Visor de contenido de IA de seguridad de datos |
| Visores de inteligencia artificial de seguridad de datos | Use este grupo para asignar a los usuarios permisos de solo lectura para Data Security Posture Management para IA (clásico) y la versión preliminar de Data Security Posture Management. | Visor de inteligencia artificial de seguridad de datos |
| Agente de triaje de DLP de seguridad de datos | Está pensado exclusivamente para que los usuarios de agentes no interactivos evalúen y corrijan las alertas de prevención de pérdida de datos. | Descarga de contenido de clasificación de datos Visor de contenido de clasificación de datos Analista de protección de la información Analista de contenido de Purview Colaborador del espacio de trabajo Copilot de Purview |
| Agente de postura de DSPM de seguridad de datos | Está destinado exclusivamente a que los usuarios de agentes no interactivos puedan buscar y clasificar los datos según el ámbito seleccionado por los administradores de Posture Management. | Analista de contenido de Purview Colaborador del espacio de trabajo Copilot de Purview |
| Administradores de investigaciones de seguridad de datos | Administradores de investigación de seguridad de datos que pueden crear y administrar todas las investigaciones, procesos y configuraciones. | Administrador de investigación de seguridad de datos Analista de investigación de seguridad de datos Investigador de investigación de seguridad de datos Revisor de investigación de seguridad de datos |
| Investigadores de investigación de seguridad de datos | Investigadores para la investigación de seguridad de datos que pueden crear y administrar investigaciones, procesos y configuraciones asignados. | Analista de investigación de seguridad de datos Investigador de investigación de seguridad de datos Revisor de investigación de seguridad de datos |
| Revisores de investigaciones de seguridad de datos | Revisores de investigación de seguridad de datos que pueden crear y administrar todas las investigaciones asignadas. | Revisor de investigación de seguridad de datos |
| Agente de triaje de IRM para la seguridad de los datos | Está pensado exclusivamente para que los usuarios de agentes no interactivos evalúen y corrijan las alertas de administración de riesgos internos. | Análisis de administración de riesgos internos Investigación de administración de riesgos internos Colaborador del espacio de trabajo Copilot de Purview |
| Administración de seguridad de datos | Ver toda la información de Data Security Posture Management, usar Security Copilot (incluido en el Panel de seguridad para IA para priorizar e investigar los riesgos de la IA y ver sugerencias de corrección personalizadas) y administrar las soluciones de seguridad de datos de Microsoft Purview (Prevención de pérdida de datos, Protección de la información y Gestión de riesgos internos). | Administración de casos Custodio Descarga de contenido de clasificación de datos Visor de contenido de clasificación de datos Visor de lista de clasificación de datos Administración del conector de datos Lector de mapas de datos Colaborador de investigación de seguridad de datos Visor de seguridad de datos Administrador de Information Protection Analista de protección de la información Investigador de protección de información Visor de protección de la información Administrador de riesgos internos Análisis de administración de riesgos internos Aprobación de administración de riesgos internos Auditoría de administración de riesgos internos Lector de grafos de Administración de riesgos internos Investigación de administración de riesgos internos Administrador de informes de Administración de riesgos internos Sesiones de administración de riesgos internos Lector de información detallada Análisis del agente de Purview Implementación del agente de Purview Colaborador del espacio de trabajo de Purview Copilot Administrador de evaluación de Purview Revisar Lector de escaneo Lector de fuente Caso de solo lectura |
| Visores de seguridad de datos | Acceso de solo lectura a la información del panel de control de la administración de la postura de seguridad de datos (DSPM) y al panel de seguridad para IA, incluyendo el cuadro de mando de riesgos de IA y el inventario de IA (Microsoft 365 Copilot, agentes de Copilot Studio, aplicaciones y agentes de Microsoft Foundry, y modelos y agentes de terceros). Los miembros pueden ver agentes de inteligencia artificial no administrados y de sombra y usar Security Copilot para ver información detallada. | Visor de seguridad de datos |
| Administradores del origen de datos | Administrar orígenes de datos y exámenes de datos. | Lector de credenciales Creador de credenciales Lector de escaneo Creador de escaneos Lector de fuente Escritor de origen |
| Administrador de eDiscovery | Los miembros pueden realizar búsquedas y colocar retenciones en buzones, sitios de SharePoint y ubicaciones de OneDrive. Los miembros también pueden crear y administrar casos de eDiscovery, agregar y quitar miembros de un caso, crear y editar búsquedas de contenido asociadas a un caso y acceder a los datos de un caso en eDiscovery (Premium). Un administrador de exhibición de documentos electrónicos es un miembro del grupo de roles de administrador de exhibición de documentos electrónicos al que se ha asignado permisos adicionales. Además de las tareas que un Administrador de exhibición de documentos electrónicos puede realizar, un administrador de exhibición de documentos electrónicos puede:
La principal diferencia entre un administrador de exhibición de documentos electrónicos y un administrador de exhibición de documentos electrónicos es que un administrador de exhibición de documentos electrónicos puede acceder a todos los casos que aparecen en la página de casos de eDiscovery en el portal de Microsoft Purview. Un administrador de eDiscovery solo puede acceder a los casos que creó o de los que es miembro. Para obtener más información sobre cómo convertir a un usuario en administrador de eDiscovery, consulte Asignación de permisos de exhibición de documentos electrónicos en el portal de Microsoft Purview. |
Administración de casos Comunicación Búsqueda de cumplimiento Custodio Exportar Retener Administrar etiquetas de conjuntos de revisión Vista previa Revisar Descifrar RMS |
| Administradores de carga de coincidencias exactas de datos | Cargar datos para la coincidencia exacta de datos. | Administrador de carga de coincidencias exactas de datos |
| Lector global | Los miembros tienen acceso de solo lectura a los informes y las alertas, y pueden ver toda la configuración y los ajustes. La principal diferencia entre lector global y lector de seguridad es que un lector global puede acceder a la configuración y a la configuración. |
Lector de Compliance Manager Lector de seguridad Lector de etiquetas de confidencialidad Vista de aseguramiento del servicio Registros de auditoría de solo lectura Administración de dispositivos de solo lectura Administración del cumplimiento de DLP (solo lectura) Administración del cumplimiento de IB (solo lectura) Administración de alertas en modo de solo lectura Destinatarios de solo visualización Gestión de registros de solo lectura Administración de la retención (solo lectura) |
| Protección de información | Control total sobre todas las características de protección de la información, incluidas las etiquetas de confidencialidad y sus directivas, DLP, todos los tipos clasificadores, exploradores de actividad y contenido y todos los informes relacionados. | Descarga de contenido de clasificación de datos Visor de contenido de clasificación de datos Visor de lista de clasificación de datos Lector de mapas de datos Administrador de Information Protection Analista de protección de la información Investigador de protección de información Visor de protección de la información Lector de información detallada Análisis del agente de Purview Implementación del agente de Purview Colaborador del espacio de trabajo de Purview Copilot Administrador de evaluación de Purview Lector de escaneo Lector fuente |
| Administradores de Information Protection | Cree, edite y elimine directivas DLP, etiquetas de confidencialidad y sus directivas, y todos los tipos de clasificadores. Administrar la configuración de DLP del punto de conexión y el modo de simulación para las directivas de etiquetado automático. | Lector de mapas de datos Administrador de Information Protection Lector de información detallada Colaborador del espacio de trabajo de Purview Copilot Administrador de evaluación de Purview Lector de escaneo Lector fuente |
| Analistas de Information Protection | Acceda y administre las alertas DLP y el explorador de actividad. Acceso de solo lectura a las directivas de DLP, las etiquetas de confidencialidad y sus directivas, y a todos los tipos de clasificadores. | Visor de lista de clasificación de datos Lector de mapas de datos Analista de protección de la información Lector de información detallada Análisis del agente de Purview Implementación del agente de Purview Colaborador del espacio de trabajo de Purview Copilot Administrador de evaluación de Purview |
| Investigadores de Information Protection | Acceso y administración de alertas DLP, explorador de actividad y explorador de contenido. Acceso de solo lectura a las directivas de DLP, las etiquetas de confidencialidad y sus directivas, y a todos los tipos de clasificadores. | Descarga de contenido de clasificación de datos Visor de contenido de clasificación de datos Visor de lista de clasificación de datos Lector de mapas de datos Analista de protección de la información Investigador de protección de información Lector de información detallada Análisis del agente de Purview Implementación del agente de Purview Colaborador del espacio de trabajo de Purview Copilot Administrador de evaluación de Purview Lector de escaneo Lector fuente |
| Lectores de protección de la información | Acceso de solo lectura a los informes de las directivas de DLP y las etiquetas de confidencialidad y sus directivas. | Visor de protección de la información |
| Administración de riesgos internos | Use este grupo de roles para administrar la administración de riesgos internos para su organización en un solo grupo. Al agregar todas las cuentas de usuario de los administradores, analistas e investigadores designados, puede configurar permisos de administración de riesgos internos en un solo grupo. Este grupo de roles contiene todos los roles de permisos para la gestión de riesgos internos. Este grupo de roles es la manera más fácil de empezar a trabajar rápidamente con la administración de riesgos internos y es una buena opción para las organizaciones que no necesitan permisos independientes definidos para grupos independientes de usuarios. | Administración de casos Custodio Administración del conector de datos Colaborador de investigación de seguridad de datos Administrador de riesgos internos Análisis de administración de riesgos internos Aprobación de administración de riesgos internos Auditoría de administración de riesgos internos Lector de grafos de Administración de riesgos internos Investigación de administración de riesgos internos Administrador de informes de Administración de riesgos internos Sesiones de administración de riesgos internos Análisis del agente de Purview Implementación del agente de Purview Colaborador del espacio de trabajo de Purview Copilot Revisar Caso de solo lectura |
| Administradores de administración de riesgos internos | Use este grupo de roles para configurar inicialmente la administración de riesgos internos y, posteriormente, para separar a los administradores de riesgos internos en un grupo definido. Los usuarios de este grupo de roles pueden crear, leer, actualizar y eliminar directivas de administración de riesgos internos, configuraciones globales y asignaciones de grupos de roles. | Administración de casos Administración del conector de datos Administrador de riesgos internos Colaborador del espacio de trabajo de Purview Copilot Caso de solo lectura |
| Analistas de administración de riesgos internos | Use este grupo para asignar permisos a los usuarios que actúan como analistas de casos de riesgo internos. Los usuarios de este grupo de roles pueden acceder a todas las plantillas de alertas, casos y avisos de administración de riesgos internos. No pueden acceder al Explorador de contenido de riesgo interno. | Administración de casos Análisis de administración de riesgos internos Lector de grafos de Administración de riesgos internos Análisis del agente de Purview Implementación del agente de Purview Colaborador del espacio de trabajo de Purview Copilot Caso de solo lectura |
| Aprobadores de administración de riesgos internos | Solo para la aprobación interna. | Aprobación de administración de riesgos internos Colaborador del espacio de trabajo Copilot de Purview |
| Auditores de administración de riesgos internos | Use este grupo para asignar permisos a los usuarios que auditan las actividades de administración de riesgos internos. Los usuarios de este grupo de roles pueden acceder al registro de auditoría de riesgos internos. | Auditoría de administración de riesgos internos Colaborador del espacio de trabajo Copilot de Purview |
| Investigadores de administración de riesgos internos | Use este grupo para asignar permisos a los usuarios que actúan como investigadores de datos de riesgo internos. Los usuarios de este grupo de roles pueden acceder a todas las plantillas de alertas, casos y avisos de administración de riesgos internos, así como al Explorador de contenido. | Administración de casos Custodio Colaborador de investigación de seguridad de datos Lector de grafos de Administración de riesgos internos Investigación de administración de riesgos internos Análisis del agente de Purview Implementación del agente de Purview Colaborador del espacio de trabajo de Purview Copilot Revisar Caso de solo lectura |
| Aprobadores de sesiones de Administración de riesgos internos | Solo para la aprobación interna. | Sesiones de administración de riesgos internos |
| Colaboradores de IRM | Este grupo de roles es visible, pero solo lo usan los servicios en segundo plano. | Contribución permanente de Administración de riesgos internos Contribución temporal de Administración de riesgos internos |
| Administradores de conocimientos | Configure el conocimiento, el aprendizaje, la asignación de entrenamientos y otras características inteligentes. | Administración de conocimiento |
| Administrador de MailFlow | Los miembros pueden supervisar y ver informes e información de flujo de correo en el portal de Defender. Los administradores globales pueden agregar usuarios ordinarios a este grupo, pero, si el usuario no es miembro del grupo Administradores de Exchange, no tiene acceso a las tareas administrativas de Exchange. | Administrador de Exchange Destinatarios de solo lectura |
| Administración de la organización¹ | Los miembros pueden controlar los permisos para acceder a las características de estos portales y también administrar la configuración para la administración de dispositivos, la prevención de pérdida de datos, los informes y la conservación. Los usuarios que no sean administradores globales deben ser administradores de Exchange para ver y realizar acciones en los dispositivos administrados por Movilidad y seguridad básicas para Microsoft 365 (anteriormente denominado Administración de dispositivos móviles o MDM). Los administradores globales se agregan automáticamente como miembros de este grupo de roles, pero no se ven en la salida del cmdlet Get-RoleGroupMember en PowerShell de seguridad & cumplimiento. Importante: Microsoft aboga firmemente por el principio de privilegios mínimos. Asignar a las cuentas solo los permisos mínimos necesarios para realizar sus tareas ayuda a reducir los riesgos de seguridad y refuerza la protección general de la organización. El administrador global es un rol con muchos privilegios que debe limitar a escenarios de emergencia o cuando no puede usar un rol diferente. |
Administrador de extensiones de unidad administrativa Registros de auditoría Administración de casos Administrador de cumplimiento de las comunicaciones Administración de casos de cumplimiento de comunicaciones Administrador de cumplimiento Administración del administrador de cumplimiento Búsqueda de cumplimiento Administración del conector de datos Administrador de investigación de seguridad de datos Colaborador de investigación de seguridad de datos Administración de dispositivos Administración de cumplimiento de DLP Retener Administración de cumplimiento IB Administrador de riesgos internos Lector de uso de licencias Administrar alertas Configuración de la organización Administración de limpieza prioritaria Visor de limpieza prioritaria Administración del consumo de Purview Colaborador del espacio de trabajo de Purview Copilot Cuarentena RecordManagement Administración de la retención Administración de roles Administrador de ámbito Buscar y purgar Administrador de seguridad Lector de seguridad Administrador de etiquetas de confidencialidad Lector de etiquetas de confidencialidad Vista de aseguramiento del servicio Colaborador de etiquetas Administrador de etiquetas Lector de etiquetas Registros de auditoría de solo lectura Caso de solo lectura Administración de dispositivos de solo lectura Administración del cumplimiento de DLP (solo lectura) Administración del cumplimiento de IB (solo lectura) Administración de alertas en modo de solo lectura Destinatarios de solo visualización Gestión de registros de solo lectura Administración de la retención (solo lectura) |
| Administración de privacidad | Administrar el control de acceso para la solución de administración de privacidad en el portal de Microsoft Purview. | Administración de casos Colaboración del Administrador de cumplimiento Lector de Compliance Manager Búsqueda de cumplimiento Custodio Visor de contenido de clasificación de datos Visor de lista de clasificación de datos Lector de mapas de datos Exportar Lector de información detallada Administrar etiquetas de conjuntos de revisión Vista previa Administración de la gestión de la privacidad Análisis de administración de privacidad Investigación de administración de privacidad Contribución permanente a la administración de la privacidad Contribución temporal de administración de privacidad Visor de administración de privacidad Revisar Lector de fuente Administración de solicitudes de derechos del interesado Caso de solo lectura |
| Administradores de administración de privacidad | Administradores de la solución de administración de privacidad que pueden crear o editar directivas y definir la configuración global. | Administración de casos Colaboración del Administrador de cumplimiento Lector de Compliance Manager Búsqueda de cumplimiento Custodio Lector de mapas de datos Exportar Lector de información detallada Administrar etiquetas de conjuntos de revisión Vista previa Administración de la gestión de la privacidad Revisar Lector de fuente Caso de solo lectura |
| Analistas de administración de privacidad | Analistas de la solución de administración de privacidad que pueden investigar las coincidencias de directivas, ver los metadatos de los mensajes y realizar acciones de corrección. | Administración de casos Lector de Compliance Manager Búsqueda de cumplimiento Custodio Visor de lista de clasificación de datos Lector de mapas de datos Exportar Lector de información detallada Administrar etiquetas de conjuntos de revisión Vista previa Análisis de administración de privacidad Revisar Caso de solo lectura |
| Colaboradores de administración de privacidad | Gestionar el acceso de los colaboradores para los casos de gestión de la privacidad. | Lector de Compliance Manager Búsqueda de cumplimiento Custodio Lector de mapas de datos Exportar Administrar etiquetas de conjuntos de revisión Vista previa Contribución permanente a la administración de la privacidad Contribución temporal de administración de privacidad Revisar |
| Investigadores de administración de privacidad | Personal investigador de la solución de gestión de la privacidad que puede investigar coincidencias con directivas, ver el contenido de los mensajes y adoptar medidas correctivas. | Administración de casos Lector de Compliance Manager Búsqueda de cumplimiento Custodio Visor de contenido de clasificación de datos Visor de lista de clasificación de datos Lector de mapas de datos Exportar Lector de información detallada Administrar etiquetas de conjuntos de revisión Vista previa Investigación de administración de privacidad Revisar Caso de solo lectura |
| Visores de administración de privacidad | Visor de la solución de administración de privacidad que puede acceder a los paneles y widgets disponibles. | Lector de Compliance Manager Visor de lista de clasificación de datos Lector de mapas de datos Exportar Lector de información detallada Vista previa Visor de administración de privacidad Revisar |
| Administradores de Purview | Cree, edite y elimine dominios y realice asignaciones de roles. | Administrador de extensiones de unidad administrativa Administrador de dominio de Purview Administración de roles |
| Administración del agente de Purview | Para habilitar, configurar y administrar los agentes de inteligencia artificial en Purview | Implementación del agente de Purview Analista de contenido de Purview |
| Administración del consumo de Purview | Asignar capacidades de acceso a los informes de facturación del consumo de Purview. | Administración del consumo de Purview |
| Administrador de cuarentena | Los miembros pueden acceder a todas las acciones de cuarentena. Para obtener más información, consulte Administración de mensajes y archivos en cuarentena como administrador. | Cuarentena |
| Administración de registros | Los miembros pueden configurar todos los aspectos de la administración de registros, incluidas las etiquetas de retención y las revisiones de eliminación. | Gestión de disposición RecordManagement Administración de la retención Gestor de alcance |
| Reviewer | Los miembros pueden acceder a conjuntos de revisión en casos de eDiscovery (Premium). Los miembros de este grupo de roles pueden ver y abrir la lista de casos en la página eDiscovery > Advanced del portal de Microsoft Purview del que son miembros. Una vez que el usuario accede a un caso de eDiscovery (Premium), puede seleccionar Conjuntos de revisión para acceder a los datos del caso. Este rol no permite al usuario obtener una vista previa de los resultados de una búsqueda de recopilación asociada al caso ni realizar otras tareas de búsqueda o administración de casos. Los miembros de este grupo de roles solo pueden acceder a los datos de un conjunto de revisión. | Revisar |
| Administrador de seguridad | Los miembros tienen acceso a muchas funciones de seguridad de Identity Protection Center, Privileged Identity Management, Monitor Microsoft 365 Service Health y los portales de Defender y cumplimiento. De forma predeterminada, es posible que este grupo de roles no parezca tener miembros. Sin embargo, el rol Administrador de seguridad de Microsoft Entra ID se asigna a este grupo de roles. Por lo tanto, este grupo de roles hereda las funcionalidades y la pertenencia del rol Administrador de seguridad de Microsoft Entra ID. Para administrar los permisos de forma centralizada, agregue y quite miembros del grupo en el Centro de administración Microsoft Entra. Para obtener más información, consulte roles integrados de Microsoft Entra. Si edita este grupo de roles en estos portales (pertenencia o roles), esos cambios solo se aplican a las áreas de seguridad y cumplimiento y no a ningún otro servicio. Este grupo de roles incluye todos los permisos de solo lectura del rol Lector de seguridad, además de numerosos permisos administrativos adicionales para los mismos servicios: Azure Information Protection, Identity Protection Center, Privileged Identity Management, Monitor Microsoft 365 Service Health y los portales de Defender y de cumplimiento normativo. |
Registros de auditoría Administración del administrador de cumplimiento Colaborador de investigación de seguridad de datos Administración de dispositivos Administración de cumplimiento de DLP Administración de cumplimiento IB Administrar alertas Colaborador del espacio de trabajo de Purview Copilot Cuarentena Administrador de seguridad Administrador de etiquetas de confidencialidad Colaborador de etiquetas Administrador de etiquetas Lector de etiquetas Registros de auditoría de solo lectura Administración de dispositivos de solo lectura Administración del cumplimiento de DLP (solo lectura) Administración del cumplimiento de IB (solo lectura) Gestionar alertas en modo de solo lectura |
| Operador de seguridad | Los miembros pueden administrar alertas de seguridad y también ver los informes y la configuración de las características de seguridad. | Búsqueda de cumplimiento Colaborador de investigación de seguridad de datos Administrar alertas Colaborador del espacio de trabajo de Purview Copilot Lector de seguridad Colaborador de etiquetas Lector de etiquetas Administrador de la lista de permitidos y bloqueados del inquilino Registros de auditoría de solo lectura Administración de dispositivos de solo lectura Administración del cumplimiento de DLP (solo lectura) Administración del cumplimiento de IB (solo lectura) Gestionar alertas en modo de solo lectura |
| Lector de seguridad | Los miembros tienen acceso de solo lectura a numerosas características de seguridad de Identity Protection Center, Privileged Identity Management, Monitor Microsoft 365 Service Health y los portales de Defender y de cumplimiento normativo. De forma predeterminada, es posible que este grupo de roles no parezca tener miembros. Sin embargo, el rol Lector de seguridad de Microsoft Entra ID está asignado a este grupo de roles. Por lo tanto, este grupo de roles hereda las capacidades y la pertenencia al rol Lector de Microsoft Secure Entra ID. Para administrar los permisos de forma centralizada, agregue y quite miembros del grupo en el Centro de administración Microsoft Entra. Para obtener más información, consulte roles integrados de Microsoft Entra. Si edita este grupo de roles en los portales (pertenencia o roles), esos cambios solo se aplican a las áreas de seguridad y cumplimiento y no a ningún otro servicio. |
Lector de Compliance Manager Lector de seguridad Lector de etiquetas de confidencialidad Lector de etiquetas Administración de dispositivos de solo lectura Administración del cumplimiento de DLP (solo lectura) Administración del cumplimiento de IB (solo lectura) Gestionar alertas en modo de solo lectura |
| Usuario de garantía de servicio | Los miembros pueden acceder a la sección Garantía del servicio en el portal de Microsoft Purview. Garantía del servicio proporciona informes y documentos que describen las prácticas de seguridad de Microsoft para los datos de clientes almacenados en Microsoft 365. También proporciona informes de auditoría independientes que no son de Microsoft en Microsoft 365. Para obtener más información, consulte Service assurance en el portal de Microsoft Purview. | Vista de garantía del servicio |
| Administradores de solicitudes de derechos del interesado | Crear solicitudes de ejercicio de derechos del interesado. | Administración de casos Colaboración del Administrador de cumplimiento Lector de Compliance Manager Búsqueda de cumplimiento Custodio Exportar Administrar etiquetas de conjuntos de revisión Vista previa Revisar Administración de solicitudes de derechos del interesado Caso de solo lectura |
| Aprobadores de solicitudes de ejercicio de derechos del interesado | Aprobadores que pueden aprobar solicitudes de derechos de sujetos. | Lector de Compliance Manager Búsqueda de cumplimiento Custodio Exportar Administrar etiquetas de conjuntos de revisión Vista previa Revisar Aprobador de solicitudes de derechos del sujeto |
| Revisión de supervisión | Los miembros pueden crear y administrar las directivas que definen qué comunicaciones están vinculadas a revisión en una organización. Para obtener más información, consulte Configuración de directivas de cumplimiento de comunicaciones para su organización. | Administrador de supervisión de revisiones |
Nota:
¹ Este grupo de roles no asigna a los miembros los permisos necesarios para buscar en el registro de auditoría ni para usar informes que puedan incluir datos de Exchange, como DLP o Defender para informes de Office 365. Para buscar en el registro de auditoría o para ver todos los informes, se deben asignar permisos a un usuario en Exchange Online. Esta acción es necesaria porque el cmdlet subyacente que se usa para buscar en el registro de auditoría es un cmdlet Exchange Online. Los administradores globales pueden consultar el registro de auditoría y ver todos los informes porque se les agrega automáticamente como miembros del grupo de roles Administración de la organización en Exchange Online. Para obtener más información, consulte Búsqueda en el registro de auditoría en el portal de Microsoft Purview.
Roles en Microsoft Defender para Office 365 y Microsoft Purview
En la tabla de esta sección se enumeran los roles disponibles y los grupos de roles a los que están asignados de forma predeterminada.
Los roles que no están asignados al grupo de roles administración de la organización de forma predeterminada se marcan con *
| Rol | Descripción | Asignación predeterminada de grupos de roles |
|---|---|---|
| Administrador de extensiones de la unidad administrativa | Asigna permisos para usar AUE. | Administrador de cumplimiento Administración de la organización Administradores de Purview |
| * Administrador de IA | Además de las capacidades enumeradas para este rol en Roles integrados de Microsoft Entra, utilice este rol para obtener acceso de solo lectura a todas las páginas de Administración de la postura de seguridad de datos para IA (clásica) y para obtener acceso de solo lectura a los datos relacionados con la IA en la versión preliminar de Administración de la postura de seguridad de datos. Este rol no tiene acceso para leer las indicaciones y respuestas de las interacciones de IA. | Administradores de IA |
| * Administrador de Attack Simulator | No use este rol. Use el rol Administrador de simulación de ataque en Microsoft Entra ID. | Administradores del simulador de ataques |
| * Creador de cargas útiles del simulador de ataques | No use este rol en los portales. Use el rol correspondiente en Microsoft Entra ID. | Autores de cargas del simulador de ataques |
| Registros de auditoría | Active y configure la auditoría para la organización, vea los informes de auditoría de la organización y exporte estos informes a un archivo. | Administrador de auditoría Administración de la organización Administrador de seguridad |
| * Administración de facturación | Permite el administrador de facturación para la función seleccionada. | Administrador de facturación |
| Administración de casos | Cree, edite, elimine y controle el acceso a los casos de eDiscovery. | Cumplimiento normativo de las comunicaciones Investigadores de cumplimiento de comunicaciones Administrador de cumplimiento Administración de seguridad de datos Administrador de eDiscovery Administración de riesgos de Insider Administradores de administración de riesgos internos Analistas de administración de riesgos internos Investigadores de administración de riesgos internos Administración de la organización Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Investigadores de administración de privacidad Administradores de solicitudes de derechos de los interesados |
| * Comunicación | Administrar todas las comunicaciones con los responsables de la custodia identificados en un caso de eDiscovery (Premium). Cree notificaciones de suspensión, recordatorios de suspensión y escalaciones a la administración. Realizan un seguimiento de la confirmación por parte de los custodios de las notificaciones de retención y administran el acceso al portal de custodios que utiliza cada custodio en un caso para realizar un seguimiento de las comunicaciones de los casos en los que se les ha identificado como custodios. | Investigador de datos Administrador de eDiscovery |
| Administrador de cumplimiento de comunicaciones | Se usa para administrar directivas en la función Conformidad de las comunicaciones. | Cumplimiento normativo de las comunicaciones Administradores de cumplimiento en las comunicaciones Administrador de cumplimiento Administración de la organización |
| * Análisis de cumplimiento de comunicaciones | Se usa para realizar la investigación y la corrección de las infracciones en los mensajes en la función Cumplimiento de comunicaciones. Solo puede ver los metadatos del mensaje. | Cumplimiento normativo de las comunicaciones Analistas de cumplimiento normativo en comunicaciones Investigadores de cumplimiento de las comunicaciones |
| Gestión de casos de cumplimiento en las comunicaciones | Se usa para acceder a los casos de Communication Compliance. | Cumplimiento normativo de las comunicaciones Administradores de cumplimiento en las comunicaciones Analistas de cumplimiento normativo en comunicaciones Investigadores de cumplimiento de comunicaciones Visores de cumplimiento de comunicaciones Administrador de cumplimiento Administración de la organización |
| * Investigación de cumplimiento de comunicaciones | Se usa para investigar, corregir y revisar infracciones en los mensajes en la característica Communication Compliance. Puede ver los metadatos del mensaje y el mensaje. | Cumplimiento normativo de las comunicaciones Investigadores de cumplimiento de las comunicaciones |
| * Visualizador de cumplimiento de comunicaciones | Se usa para acceder a informes y widgets dentro de la función Communication Compliance. | Cumplimiento normativo de las comunicaciones Visualizadores de cumplimiento de comunicaciones |
| Administrador de cumplimiento | Ver y editar la configuración y los informes de las funciones de cumplimiento. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización |
| Administración del administrador de cumplimiento | Administrar la creación y modificación de plantillas. | Administrador de cumplimiento Administrador de datos de cumplimiento Administradores de Compliance Manager Administración de la organización Administrador de seguridad |
| * Evaluación del administrador de cumplimiento | Cree evaluaciones, implemente acciones de mejora y actualice el estado de las pruebas para las acciones de mejora. | Administradores de Compliance Manager Evaluadores de Compliance Manager |
| * Contribución del administrador de cumplimiento | Cree evaluaciones y realice trabajos para implementar acciones de mejora. | Administradores de Compliance Manager Evaluadores del gestor de cumplimiento Colaboradores del Administrador de cumplimiento Administración de privacidad Administradores de administración de privacidad Administradores de solicitudes de derechos de los interesados |
| * Lector de Compliance Manager | Ver todo el contenido del Administrador de cumplimiento, excepto las funciones de administrador. | Administradores de Compliance Manager Evaluadores del gestor de cumplimiento Colaboradores del Administrador de cumplimiento Lectores de Compliance Manager Lector global Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Colaboradores de administración de privacidad Investigadores de administración de privacidad Visores de administración de privacidad Lector de seguridad Administradores de solicitudes de derechos de los interesados Aprobadores de solicitudes de derechos del sujeto |
| Búsqueda de cumplimiento | Realice búsquedas en buzones de correo y obtenga una estimación de los resultados. | Administrador de cumplimiento Administrador de datos de cumplimiento Investigador de datos Administrador de eDiscovery Administración de la organización Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Colaboradores de administración de privacidad Investigadores de administración de privacidad Operador de seguridad Administradores de solicitudes de derechos de los interesados Aprobadores de solicitudes de derechos del sujeto |
| * Lector de credenciales | Lee las diferentes credenciales creadas en el inquilino. | Administrador de cumplimiento Administradores del origen de datos |
| * Escritor de credenciales | Cree y edite credenciales. | Administrador de cumplimiento Administradores del origen de datos |
| * Custodio | Identifique y administre custodios para casos de eDiscovery (Premium) y use la información de Microsoft Entra ID y otras fuentes para encontrar fuentes de datos asociadas a los custodios. Asocie otros orígenes de datos, como buzones de correo, sitios de SharePoint y Teams, con custodios en un caso. Aplicar una retención legal a las fuentes de datos asociadas a los custodios para conservar el contenido en el contexto de un caso. | Investigador de datos Administración de seguridad de datos Administrador de eDiscovery Administración de riesgos de Insider Investigadores de administración de riesgos internos Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Colaboradores de administración de privacidad Investigadores de administración de privacidad Administradores de solicitudes de derechos de los interesados Aprobadores de solicitudes de derechos del sujeto |
| * Descarga de contenido de clasificación de datos | Cuando la recopilación de evidencias está habilitada en la configuración de Endpoint DLP, este rol permite a los administradores descargar archivos de evidencias relacionados con el punto de conexión desde el Explorador de actividades y las alertas de DLP. | Agente de triaje de DLP de seguridad de datos Administración de seguridad de datos Protección de la información Investigadores de Information Protection |
| * Visor de contenido de clasificación de datos | Visualización de la representación local de archivos en el Explorador de contenido. | Explorador de contenido: visor de contenido Agente de triaje de DLP de seguridad de datos Administración de seguridad de datos Protección de la información Investigadores de Information Protection Administración de privacidad Investigadores de administración de privacidad |
| * Proveedor de comentarios de clasificación de datos | Permite proporcionar comentarios a clasificadores en el explorador de contenido. | Cumplimiento normativo de las comunicaciones Investigadores de cumplimiento de comunicaciones Administrador de cumplimiento |
| * Revisor de comentarios de clasificación de datos | Permite revisar los comentarios de los clasificadores en el explorador de comentarios. | Administrador de cumplimiento |
| * Visor de lista de clasificación de datos | Vea la lista de archivos en el explorador de contenido. | Visualizador de listas del Explorador de contenido Administración de seguridad de datos Protección de la información Analistas de protección de la información Investigadores de Information Protection Administración de privacidad Analistas de administración de privacidad Investigadores de administración de privacidad Visores de administración de privacidad |
| Administración del conector de datos | Cree y administre conectores para importar y archivar datos que no sean de Microsoft en Microsoft 365. | Cumplimiento normativo de las comunicaciones Administradores de cumplimiento en las comunicaciones Administrador de cumplimiento Administradores de Compliance Manager Evaluadores del gestor de cumplimiento Colaboradores del Administrador de cumplimiento Administración de seguridad de datos Administración de riesgos de Insider Administradores de administración de riesgos internos Administración de la organización |
| * Administrador de gobernanza de datos | Delega el primer nivel de acceso para los creadores de dominios empresariales y otros permisos de nivel de aplicación. | Gobernanza de datos |
| * Administración de investigaciones de datos | Crear, editar, eliminar y controlar el acceso a la investigación de datos. | Administrador de cumplimiento Investigador de datos |
| * Lector de mapas de datos | Leer acciones en objetos de mapa de datos. | Administrador de cumplimiento Curadores del catálogo de datos Administradores de Data Estate Insights Lectores de Data Estate Insights Administración de seguridad de datos Protección de la información Administradores de Information Protection Analistas de protección de la información Investigadores de Information Protection Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Colaboradores de administración de privacidad Investigadores de administración de privacidad Visores de administración de privacidad |
| * Escritor de mapas de datos | Cree, lea, modifique y elimine acciones en objetos de mapa de datos y establezca relaciones entre objetos. | Curadores del catálogo de datos |
| * Administrador de IA de seguridad de datos | Rol para editar directivas de prevención de pérdida de datos relacionadas con Copilot y visualizar contenido de IA en la Administración de la postura de seguridad de los datos. Este rol no tiene acceso para leer las indicaciones y respuestas de las interacciones de IA. | Administradores de inteligencia artificial de seguridad de datos |
| * Visor de contenido de IA de seguridad de datos | Rol para el acceso de solo lectura a las indicaciones y respuestas de las interacciones de IA en la Administración de la postura de seguridad de los datos para IA (clásica) y en la versión preliminar de la Administración de la postura de seguridad de los datos. | Visores de contenido de IA de seguridad de datos |
| * Visor de inteligencia artificial de seguridad de datos | Rol para el acceso de solo lectura a todas las páginas de la Administración de la postura de seguridad de datos para IA (clásica) y a los datos relacionados con la IA en la versión preliminar de la Administración de la postura de seguridad de datos. Este rol no tiene acceso para leer las indicaciones y respuestas de las interacciones de IA. | Visores de IA para la seguridad de los datos |
| * Administrador de investigación de seguridad de datos | Se usa para crear y administrar investigaciones, procesos y configuraciones en Investigación de seguridad de datos. | Administrador de cumplimiento Administradores de investigaciones de seguridad de datos Administración de la organización |
| * Analista de investigación de seguridad de datos | Todas las capacidades dentro de las investigaciones de las que son propietarios o de las que forman parte. Incluye acciones de mitigación para reducir o contener riesgos de seguridad de datos, como purgar contenido. | Administradores de investigaciones de seguridad de datos Investigadores de investigación de seguridad de datos |
| Colaborador de investigación de seguridad de datos | Cree investigaciones y enumere o obtenga las investigaciones de las que son propietarios o son miembros. | Administración de seguridad de datos Administración de riesgos de Insider Investigadores de administración de riesgos internos Administración de la organización Administrador de seguridad Operador de seguridad |
| * Investigador de investigación de seguridad de datos | Se usa para crear y administrar investigaciones, procesos y configuraciones asignadas en Investigación de seguridad de datos. | Administradores de investigaciones de seguridad de datos Investigadores de investigación de seguridad de datos |
| * Revisor de investigación de seguridad de datos | Se usa para revisar las investigaciones asignadas en Investigación de seguridad de datos. | Administradores de investigaciones de seguridad de datos Investigadores de investigación de seguridad de datos Revisores de investigaciones de seguridad de datos |
| * Visor de seguridad de datos | Acceso de lectura a la información de Administración de la postura de seguridad de los datos y al panel de seguridad para IA (cuadro de mando de riesgos de IA, inventario de IA para Microsoft 365 Copilot, Copilot Studio, Microsoft Foundry y modelos y agentes de terceros). Permite a los usuarios utilizar Security Copilot para ver detalles y ejecutar solicitudes. Para ver las indicaciones y las respuestas se requiere el rol de Visor de contenido de IA de seguridad de datos. | Administración de seguridad de datos Visores de seguridad de datos |
| Administración de dispositivos | Vea y edite la configuración y los informes de las características de administración de dispositivos. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización Administrador de seguridad |
| * Gestión de disposición | Controle los permisos para acceder a Manual Disposition en los portales de Defender y de cumplimiento. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de registros |
| Administración de cumplimiento de DLP | Ver y editar la configuración y los informes de las directivas de prevención de pérdida de datos (DLP). | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización Administrador de seguridad |
| * Administrador de carga de coincidencias exactas de datos | Permite a los usuarios cargar datos para la coincidencia exacta de datos. | Administradores de carga de coincidencias exactas de datos |
| * Administrador de Exchange | Permite al administrador de Exchange acceder a las funciones seleccionadas. | Administrador de MailFlow |
| * Exportar | Exporte el contenido del buzón y del sitio devuelto por las búsquedas. | Investigador de datos Administrador de eDiscovery Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Colaboradores de administración de privacidad Investigadores de administración de privacidad Visores de administración de privacidad Administradores de solicitudes de derechos de los interesados Aprobadores de solicitudes de derechos del sujeto |
| Hold | Poner contenido en espera en buzones de correo, sitios y carpetas públicas. Cuando está en espera, una copia del contenido se almacena en una ubicación segura. Los propietarios de contenido todavía pueden modificar o eliminar el contenido original. | Administrador de cumplimiento Administrador de eDiscovery Administración de la organización |
| Gestión del cumplimiento de IB | Ver, crear, quitar, modificar y probar directivas de barrera de información. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización Administrador de seguridad |
| * Administrador de Protección de la información | Cree, edite y elimine directivas DLP, etiquetas de confidencialidad y sus directivas, y todos los tipos de clasificadores. Administrar la configuración de DLP del punto de conexión y el modo de simulación para las directivas de etiquetado automático. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de seguridad de datos Protección de la información Administradores de Information Protection |
| * Analista de protección de la información | Acceda y administre las alertas DLP y el explorador de actividad. Acceso de solo lectura a las directivas de DLP, las etiquetas de confidencialidad y sus directivas, y a todos los tipos de clasificadores. | Administrador de cumplimiento Administrador de datos de cumplimiento Agente de triaje de DLP de seguridad de datos Administración de seguridad de datos Protección de la información Analistas de protección de la información Investigadores de Information Protection |
| * investigador de Information Protection | Acceso y administración de alertas DLP, explorador de actividad y explorador de contenido. Acceso de solo lectura a las directivas de DLP, las etiquetas de confidencialidad y sus directivas, y a todos los tipos de clasificadores. | Administración de seguridad de datos Protección de la información Investigadores de Information Protection |
| * Lector de protección de la información | Acceso de solo lectura a los informes de las directivas de DLP y las etiquetas de confidencialidad y sus directivas. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de seguridad de datos Protección de la información Lectores de protección de la información |
| Administrador de riesgos internos | Cree, edite, elimine y controle el acceso a la característica Insider Risk Management. | Administrador de cumplimiento Administración de seguridad de datos Administración de riesgos de Insider Administradores de administración de riesgos internos Administración de la organización |
| * Análisis de administración de riesgos internos | Acceda a todas las plantillas de alertas, casos y avisos de administración de riesgos internos. | Agente de triaje de Data Security IRM Administración de seguridad de datos Administración de riesgos de Insider Analistas de administración de riesgos internos |
| * Aprobación de administración de riesgos internos | Realice la investigación, subsanación y revisión de las infracciones de los mensajes en la solución de administración de privacidad. Puede ver los metadatos del mensaje y los mensajes completos. | Administración de seguridad de datos Administración de riesgos de Insider Aprobadores de administración de riesgos internos |
| * Auditoría de administración de riesgos internos | Permite visualizar los registros de auditoría de Insider Risk. | Administración de seguridad de datos Administración de riesgos de Insider Auditores de administración de riesgos internos |
| * Lector de grafos de Administración de riesgos internos | Permitir ver los gráficos de riesgo de datos para las alertas. | Administración de seguridad de datos Administración de riesgos de Insider Analistas de administración de riesgos internos Investigadores de administración de riesgos internos |
| * Investigación de administración de riesgos internos | Acceda a todas las alertas de administración de riesgos internos, los casos, las plantillas de avisos y el Explorador de contenido para todos los casos. | Agente de triaje de Data Security IRM Administración de seguridad de datos Administración de riesgos de Insider Investigadores de administración de riesgos internos |
| * Contribución permanente de Administración de riesgos internos | Este grupo de roles es visible, pero solo lo usan los servicios en segundo plano. | Colaboradores de IRM |
| * Administrador de informes de Administración de riesgos internos | Permite ver informes de riesgos internos relacionados con casos y eventos para Insider Risk Management. | Administración de seguridad de datos Administración de riesgos de Insider |
| * Sesiones de administración de riesgos internos | Permite la aprobación y supervisión controladas de las actividades basadas en sesión del usuario dentro de Administración de riesgos internos de Microsoft Purview, sin conceder acceso a investigaciones, alertas, casos o contenido confidencial. | Administración de seguridad de datos Administración de riesgos de Insider Aprobadores de sesión de Administración de riesgos internos |
| * Contribución temporal de Administración de riesgos internos | Este grupo de roles es visible, pero solo lo usan los servicios en segundo plano. | Colaboradores de IRM |
| * Lector de conclusiones | Proporciona acceso de solo lectura a todos los informes de Insights en la aplicación Data Estate Insights. Los usuarios de Insights deben tener, como mínimo, acceso con el rol de lector de datos a una colección para ver informes de esa colección concreta. | Administrador de cumplimiento Administradores de Data Estate Insights Lectores de Data Estate Insights Administración de seguridad de datos Protección de la información Administradores de Information Protection Analistas de protección de la información Investigadores de Information Protection Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Investigadores de administración de privacidad Visores de administración de privacidad |
| * Escritor de insights | Acceso de administrador a todos los informes de Insights en la aplicación Data Estate Insights. | Administradores de Data Estate Insights |
| * Administración de conocimiento | Configure el conocimiento, el aprendizaje, la asignación de entrenamientos y otras características inteligentes. | Administradores de conocimientos |
| Lector de uso de licencias | Acceso para ver el panel de informes de uso de licencias para soluciones de cumplimiento. | Administración de la organización |
| Administrar alertas | Ver y editar la configuración y los informes de las alertas. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización Administrador de seguridad Operador de seguridad |
| * Administrar etiquetas del conjunto de revisiones | Este rol permite a los usuarios crear, editar y eliminar etiquetas de conjunto de revisión para los casos a los que pueden acceder. | Administrador de eDiscovery Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Colaboradores de administración de privacidad Investigadores de administración de privacidad Administradores de solicitudes de derechos de los interesados Aprobadores de solicitudes de derechos del sujeto |
| Configuración de la organización | Ejecute, vea y exporte informes de auditoría y administre directivas de cumplimiento para DLP, dispositivos y conservación. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización |
| * Vista previa | Vea una lista de elementos que se devuelven de las búsquedas de contenido y abra cada elemento de la lista para ver su contenido. | Investigador de datos Administrador de eDiscovery Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Colaboradores de administración de privacidad Investigadores de administración de privacidad Visores de administración de privacidad Administradores de solicitudes de derechos de los interesados Aprobadores de solicitudes de derechos del sujeto |
| Administrador de limpieza prioritaria | Acceder a la pestaña Limpieza prioritaria dentro de la Administración del ciclo de vida de los datos para crear, actualizar y eliminar directivas, así como modificar la configuración de la limpieza prioritaria para el inquilino | Administración de la organización |
| Visor de limpieza prioritaria | Acceder a la pestaña Limpieza prioritaria dentro de la Administración del ciclo de vida de los datos para ver las directivas | Administración de la organización |
| * Administrador de gestión de privacidad | Administra políticas en Gestión de la privacidad y tiene acceso a todas las funcionalidades de la solución. | Administración de privacidad Administradores de administración de privacidad |
| * Análisis de administración de privacidad | Realizar investigaciones y medidas correctivas de las infracciones de mensajes en la Administración de la privacidad. Solo puede ver los metadatos de los mensajes. | Administración de privacidad Analistas de administración de privacidad |
| * Investigación de administración de privacidad | Realizar la investigación, subsanación y revisión de infracciones en mensajes en Administración de privacidad. Puede ver los metadatos del mensaje y el mensaje completo. | Administración de privacidad Investigadores de administración de privacidad |
| * Contribución permanente a la administración de la privacidad | Acceda a los casos de Privacy Management como colaborador permanente. | Administración de privacidad Colaboradores de administración de privacidad |
| * Contribución temporal de administración de privacidad | Acceda a los casos de Privacy Management como colaborador temporal. | Administración de privacidad Colaboradores de administración de privacidad |
| * Visor de administración de privacidad | Acceda a paneles y widgets en Administración de privacidad. | Administración de privacidad Visores de administración de privacidad |
| * Análisis del agente de Purview | Configuración, personalización y visualización de datos y análisis del agente de Purview | Administrador de cumplimiento Administración de seguridad de datos Protección de la información Analistas de protección de la información Investigadores de Information Protection Administración de riesgos de Insider Analistas de administración de riesgos internos Investigadores de administración de riesgos internos |
| * Implementación del agente de Purview | Implementación de agentes de Purview | Administrador de cumplimiento Administración de seguridad de datos Protección de la información Analistas de protección de la información Investigadores de Information Protection Administración de riesgos de Insider Analistas de administración de riesgos internos Investigadores de administración de riesgos internos Administración del agente de Purview |
| Administrador de consumo de Purview | Acceso al informe de transparencia de facturación de consumo de Purview | Administración de la organización Administración de consumo de Purview |
| * Analista de contenido de Purview | Habilitación de agentes de Purview | Agente de triaje de DLP de seguridad de datos Agente de postura de DSPM de seguridad de datos Administración del agente de Purview |
| Colaborador del espacio de trabajo de Purview Copilot | Acceda al área de trabajo de Purview Copilot como colaborador. | Cumplimiento normativo de las comunicaciones Analistas de cumplimiento normativo en comunicaciones Investigadores de cumplimiento de comunicaciones Administrador de cumplimiento Administrador de datos de cumplimiento Agente de triaje de DLP de seguridad de datos Agente de postura de DSPM de seguridad de datos Agente de triaje de Data Security IRM Administración de seguridad de datos Protección de la información Administradores de Information Protection Analistas de protección de la información Investigadores de Information Protection Administración de riesgos de Insider Administradores de administración de riesgos internos Analistas de administración de riesgos internos Aprobadores de administración de riesgos internos Auditores de administración de riesgos internos Investigadores de administración de riesgos internos Administración de la organización Administrador de seguridad Operador de seguridad |
| * Administrador de dominio de Purview | Cree, edite y elimine dominios y realice asignaciones de roles. | Administradores de Purview |
| * Administrador de evaluación de Purview | Cree y administre el laboratorio de evaluación de Purview de Microsoft 365. | Administración de seguridad de datos Protección de la información Administradores de Information Protection Analistas de protección de la información Investigadores de Information Protection |
| Cuarentena | Permite ver y liberar correo electrónico en cuarentena. | Administración de la organización Administrador de cuarentena Administrador de seguridad |
| RecordManagement | Vea y edite la configuración de la característica de administración de registros. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización Administración de registros |
| Administración de la retención | Administrar directivas de retención, etiquetas de retención y directivas de etiquetas de retención. Incluye permisos para agregar y quitar ámbitos adaptables de estas directivas y para crear, eliminar y modificar ámbitos adaptables. | Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización Administración de registros |
| * Revisión | Este rol permite a los usuarios acceder a conjuntos de revisión en casos de eDiscovery (Premium). Los usuarios a los que se les asigna este rol pueden ver y abrir la lista de casos en la página eDiscovery > Advanced del portal de Microsoft Purview del que son miembros. Una vez que el usuario accede a un caso de eDiscovery (Premium), puede seleccionar Conjuntos de revisión para acceder a los datos del caso. Este rol no permite al usuario obtener una vista previa de los resultados de una búsqueda de recopilación asociada al caso ni realizar otras tareas de búsqueda o administración de casos. Los usuarios con este rol solo pueden acceder a los datos de un conjunto de revisión. | Investigador de datos Administración de seguridad de datos Administrador de eDiscovery Administración de riesgos de Insider Investigadores de administración de riesgos internos Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Colaboradores de administración de privacidad Investigadores de administración de privacidad Visores de administración de privacidad Revisor Administradores de solicitudes de derechos de los interesados Aprobadores de solicitudes de derechos del sujeto |
| * Descifrado de RMS | Descifra el contenido protegido por RMS al exportar los resultados de la búsqueda. | Investigador de datos Administrador de eDiscovery |
| Administración de roles | Administre la pertenencia a grupos de roles y cree o elimine grupos de roles personalizados. | Administración de la organización Administradores de Purview |
| * Lector de escaneado | Consultar los diferentes análisis creados en el inquilino. | Administrador de cumplimiento Administración de seguridad de datos Administradores del origen de datos Protección de la información Administradores de Information Protection Investigadores de Information Protection |
| * Scan Writer | Crear, actualizar y eliminar análisis en el inquilino. | Administrador de cumplimiento Administradores del origen de datos |
| Administrador de ámbito | Permite a los administradores crear, editar, eliminar y controlar el acceso a las funciones de ámbito, como los ámbitos adaptativos, en la organización. | Cumplimiento normativo de las comunicaciones Administradores de cumplimiento en las comunicaciones Administrador de cumplimiento Administrador de datos de cumplimiento Administración de la organización Administración de registros |
| Buscar y purgar | Permite a los usuarios quitar datos de forma masiva que coincidan con los criterios de una búsqueda de contenido. | Investigador de datos Administración de la organización |
| Administrador de seguridad | Vea y edite la configuración y los informes de las características de seguridad. | Administración de la organización Administrador de seguridad |
| Lector de seguridad | Vea la configuración y los informes de las características de seguridad. | Lector global Administración de la organización Operador de seguridad Lector de seguridad |
| Administrador de etiquetas de confidencialidad | Ver, crear, modificar y eliminar etiquetas de confidencialidad. | Administrador de datos de cumplimiento Administración de la organización Administrador de seguridad |
| Lector de etiquetas de confidencialidad | Vea la configuración y el uso de etiquetas de confidencialidad. | Lector global Administración de la organización Lector de seguridad |
| Vista de aseguramiento del servicio | Descargue los documentos disponibles de la sección Service Assurance. El contenido incluye auditoría independiente, documentación de cumplimiento e instrucciones relacionadas con la confianza para usar las características de Microsoft 365 para administrar el cumplimiento normativo y los riesgos de seguridad. | Lector global Administración de la organización Usuario de garantía de servicio |
| * Lector de origen | Leer las diferentes fuentes creadas en el inquilino. | Administrador de cumplimiento Administración de seguridad de datos Administradores del origen de datos Protección de la información Administradores de Information Protection Investigadores de Information Protection Administración de privacidad Administradores de administración de privacidad |
| * Redactor de origen | Cree, actualice y elimine fuentes en el arrendatario. | Administrador de cumplimiento Administradores del origen de datos |
| * Administración de solicitudes de derechos del interesado | Administrar las directivas de revisión de supervisión, incluidas las comunicaciones que se van a revisar y quién debe realizar la revisión. | Administración de privacidad Administradores de solicitudes de derechos de los interesados |
| * Aprobador de solicitudes de derechos del interesado | Crear, editar, eliminar y controlar el acceso al custodio. | Aprobadores de solicitudes de derechos del sujeto |
| * Administrador de revisión supervisora | Administrar las directivas de revisión de supervisión, incluidas las comunicaciones que se van a revisar y quién debe realizar la revisión. | Revisión de supervisión |
| Colaborador de etiquetas | Permite ver y actualizar las etiquetas existentes. | Administración de la organización Administrador de seguridad Operador de seguridad |
| Administrador de etiquetas | Ver, actualizar, crear y eliminar etiquetas de usuario. | Administración de la organización Administrador de seguridad |
| Lector de etiquetas | Acceso de solo lectura a etiquetas de usuario existentes. | Administración de la organización Administrador de seguridad Operador de seguridad Lector de seguridad |
| * Administrador de la lista de permitidos y bloqueados del inquilino | Administrar la configuración de lista de permitidos o bloqueados de inquilinos. | Operador de seguridad |
| Registros de auditoría de solo lectura | Ver y exportar informes de auditoría. Dado que estos informes pueden contener información confidencial, solo debe asignar este rol a las personas con una necesidad explícita de ver esta información. | Administrador de auditoría Lector de registros de auditoría Administrador de cumplimiento Administrador de datos de cumplimiento Lector global Administración de la organización Administrador de seguridad Operador de seguridad |
| Caso de solo lectura | Cumplimiento normativo de las comunicaciones Investigadores de cumplimiento de comunicaciones Administrador de cumplimiento Administración de seguridad de datos Administración de riesgos de Insider Administradores de administración de riesgos internos Analistas de administración de riesgos internos Investigadores de administración de riesgos internos Administración de la organización Administración de privacidad Administradores de administración de privacidad Analistas de administración de privacidad Investigadores de administración de privacidad Administradores de solicitudes de derechos de los interesados |
|
| Administración de dispositivos de solo visualización | Vea la configuración y los informes de la característica de Administración de dispositivos. | Administrador de cumplimiento Administrador de datos de cumplimiento Lector global Administración de la organización Administrador de seguridad Operador de seguridad Lector de seguridad |
| Administración del cumplimiento de DLP (solo lectura) | Vea la configuración y los informes de las directivas de prevención de pérdida de datos (DLP). | Administrador de cumplimiento Administrador de datos de cumplimiento Lector global Administración de la organización Administrador de seguridad Operador de seguridad Lector de seguridad |
| Administración del cumplimiento de IB (solo lectura) | Vea la configuración y los informes de la característica Barreras de información. | Administrador de cumplimiento Administrador de datos de cumplimiento Lector global Administración de la organización Administrador de seguridad Operador de seguridad Lector de seguridad |
| Gestionar alertas (solo lectura) | Vea la configuración y los informes de la característica Administrar alertas. | Administrador de cumplimiento Administrador de datos de cumplimiento Lector global Administración de la organización Administrador de seguridad Operador de seguridad Lector de seguridad |
| Destinatarios de solo visualización | Vea información sobre usuarios y grupos. | Administrador de cumplimiento Administrador de datos de cumplimiento Lector global Administrador de MailFlow Administración de la organización |
| Gestión de registros de solo lectura | Vea la configuración de la característica de administración de registros. | Administrador de cumplimiento Administrador de datos de cumplimiento Lector global Administración de la organización |
| Administración de la retención (solo lectura) | Ver la configuración de las directivas de retención, las etiquetas de retención y las directivas de etiquetas de retención. | Administrador de cumplimiento Administrador de datos de cumplimiento Lector global Administración de la organización |