Roles y grupos de roles en Microsoft Defender para Office 365 y Microsoft Purview

Sugerencia

¿Sabía que puede probar las características de Microsoft Defender para Office 365 Plan 2 de forma gratuita? Use la prueba de 90 días de Defender para Office 365 en el Centro de pruebas del portal de Microsoft Defender. Obtenga información sobre quién puede registrarse y probar los términos en Probar Microsoft Defender para Office 365.

En este artículo se enumeran los roles y grupos de roles predeterminados de Microsoft Defender para Office 365 y Microsoft Purview.

Los permisos de estos productos se basan en el control de acceso basado en rol (RBAC). Los usuarios deben ser administradores globales o miembros de uno o varios grupos de roles para acceder al portal de Microsoft Defender o a los portales de Microsoft Purview. RBAC es el mismo modelo de permisos que usa Exchange Online, pero los grupos de roles de Exchange Online no comparten pertenencia ni permisos con grupos de roles en Defender para Office 365 o Purview.

El panel de seguridad de IA en ai.security.microsoft.com también está disponible para los inquilinos aptos y proporciona una vista unificada en tiempo real de las señales de riesgo relacionadas con la inteligencia artificial de Microsoft Defender, Microsoft Entra y Microsoft Purview.

Nota:

El control de acceso unificado basado en roles de Microsoft Defender (RBAC unificado) es un modelo de permisos independiente que también está disponible. También es el modelo de permisos recomendado para Microsoft Defender para Office 365 Plan 2 y es el valor predeterminado para las nuevas organizaciones del plan 2 de Defender para Office 365 a partir de julio de 2026. Los permisos de este modelo de RBAC son diferentes de los permisos de Defender para Office 365, como se describe en este artículo. Para obtener más información, consulte Control de acceso basado en rol (RBAC) de Microsoft Defender XDR.

Si activa Defender XDR RBAC para Correo electrónico y colaboración, la página de permisos en https://security.microsoft.com/emailandcollabpermissions dejará de estar disponible en el portal de Defender, por lo que debe asegurarse de configurar o importar sus funciones antes de activar el RBAC unificado de Defender.

Captura de pantalla de la página de Permisos en el portal de Microsoft Defender que muestra los roles de RBAC unificados de Microsoft Defender y los roles de Correo electrónico y colaboración.

Para obtener más información sobre los permisos, consulte los artículos siguientes:

Grupos de roles en Microsoft Defender para Office 365 y Microsoft Purview

En la tabla de esta sección se enumeran los grupos de roles predeterminados que están disponibles en el portal de Microsoft Defender y en los portales de Microsoft Purview, así como los roles asignados a los grupos de roles de forma predeterminada. Para conceder permisos a un usuario para realizar tareas en Defender para Office 365 o Microsoft Purview, agréguelos al grupo de roles adecuado.

La administración de permisos en Defender para Office 365 o Microsoft Purview proporciona a los usuarios acceso a las características de seguridad y cumplimiento y gobernanza que están disponibles en sus respectivos portales. Para conceder permisos a otras características, como las reglas de flujo de correo de Exchange (también conocidas como reglas de transporte), debe conceder permisos en Exchange Online. Para obtener más información, consulte los permisos en Exchange Online.

Nota:

Para ver la pestaña Permisos como se describe en este artículo, debe ser administrador. En concreto, debe tener asignado el rol Administración de roles y ese rol solo se asigna a los grupos de roles Administración de la organización y Administradores de Purview de forma predeterminada. La función Administración de roles también permite ver, crear y modificar grupos de roles.

Grupo de funciones Descripción Roles predeterminados asignados
Administradores de IA Además de las capacidades enumeradas para este rol en los roles integrados de Microsoft Entra, utilice este grupo para asignar permisos de solo lectura a los usuarios para la administración de la postura de seguridad de los datos para IA (clásica) y los datos relacionados con la IA en la versión preliminar de la administración de la postura de seguridad de los datos. Administrador de IA
Administradores del simulador de ataques No use este grupo de roles. Use el rol Administrador de simulación de ataque en Microsoft Entra ID. Administrador de Attack Simulator
Creadores de payloads de Attack Simulator No use este grupo de roles. Utilice el rol Autor de carga útil de ataque en Microsoft Entra ID. Autor de carga útil del simulador de ataques
Administrador de auditoría Administrar la configuración del registro de auditoría y buscar, ver y exportar registros de auditoría. Registros de auditoría

Registros de auditoría de solo lectura
Visor de auditoría Buscar, ver y exportar registros de auditoría. Registros de auditoría de solo lectura
Administrador de facturación Configurar las características de facturación. Administración de facturación
Cumplimiento de comunicaciones Proporciona permiso a todos los roles de cumplimiento de comunicaciones: administrador, analista, investigador y visor. Administración de casos

Administrador de cumplimiento de las comunicaciones

Análisis de cumplimiento en las comunicaciones

Administración de casos de cumplimiento de comunicaciones

Investigación de cumplimiento de las comunicaciones

Visor de cumplimiento de comunicaciones

Proveedor de comentarios de clasificación de datos

Administración del conector de datos

Colaborador del espacio de trabajo de Purview Copilot

Administrador de ámbito

Caso de solo lectura
Administradores de cumplimiento de comunicaciones Administradores de cumplimiento de comunicaciones que pueden crear o editar directivas y definir la configuración global. Administrador de cumplimiento de las comunicaciones

Administración de casos de cumplimiento de comunicaciones

Administración del conector de datos

Gestor de alcance
Analistas de cumplimiento de comunicaciones Analistas de cumplimiento de comunicaciones que pueden investigar las coincidencias de directivas, ver los metadatos del mensaje y realizar acciones de corrección. Análisis de cumplimiento en las comunicaciones

Administración de casos de cumplimiento de comunicaciones

Colaborador del espacio de trabajo Copilot de Purview
Investigadores de conformidad de las comunicaciones Analistas de cumplimiento de comunicaciones que pueden investigar las coincidencias de directivas, ver el contenido del mensaje y realizar acciones de corrección. Administración de casos

Análisis de cumplimiento en las comunicaciones

Administración de casos de cumplimiento de comunicaciones

Investigación de cumplimiento de las comunicaciones

Proveedor de comentarios de clasificación de datos

Colaborador del espacio de trabajo de Purview Copilot

Caso de solo lectura
Visores de cumplimiento de comunicaciones Visor de cumplimiento de comunicaciones que puede acceder a los informes y widgets disponibles. Administración de casos de cumplimiento de comunicaciones

Visor de cumplimiento de comunicaciones
Administrador de cumplimiento¹ Los miembros pueden administrar la configuración de administración de dispositivos, prevención de pérdida de datos, informes y conservación. Administrador de extensiones de unidad administrativa

Administración de casos

Administrador de cumplimiento de las comunicaciones

Administración de casos de cumplimiento de comunicaciones

Administrador de cumplimiento

Administración del administrador de cumplimiento

Búsqueda de cumplimiento

Lector de credenciales

Creador de credenciales

Proveedor de comentarios de clasificación de datos

Revisor de comentarios de clasificación de datos

Administración del conector de datos

Administración de investigaciones de datos

Lector de mapas de datos

Administrador de investigación de seguridad de datos

Administración de dispositivos

Gestión de disposición

Administración de cumplimiento de DLP

Retener

Administración de cumplimiento IB

Administrador de Information Protection

Analista de protección de la información

Visor de protección de la información

Administrador de riesgos internos

Lector de información detallada

Administrar alertas

Configuración de la organización

Análisis del agente de Purview

Implementación del agente de Purview

Colaborador del espacio de trabajo de Purview Copilot

RecordManagement

Administración de la retención

Lector de escaneo

Creador de escaneos

Administrador de ámbito

Lector de fuente

Escritor de origen

Registros de auditoría de solo lectura

Caso de solo lectura

Administración de dispositivos de solo lectura

Administración del cumplimiento de DLP (solo lectura)

Administración del cumplimiento de IB (solo lectura)

Administración de alertas en modo de solo lectura

Destinatarios de solo visualización

Gestión de registros de solo lectura

Administración de la retención (solo lectura)
Administrador de datos de cumplimiento Los miembros pueden administrar la configuración de administración de dispositivos, protección de datos, prevención de pérdida de datos, informes y conservación. Administrador de cumplimiento

Administración del administrador de cumplimiento

Búsqueda de cumplimiento

Administración de dispositivos

Gestión de disposición

Administración de cumplimiento de DLP

Administración de cumplimiento IB

Administrador de Information Protection

Analista de protección de la información

Visor de protección de la información

Administrar alertas

Configuración de la organización

Colaborador del espacio de trabajo de Purview Copilot

RecordManagement

Administración de la retención

Administrador de ámbito

Administrador de etiquetas de confidencialidad

Registros de auditoría de solo lectura

Administración de dispositivos de solo lectura

Administración del cumplimiento de DLP (solo lectura)

Administración del cumplimiento de IB (solo lectura)

Administración de alertas en modo de solo lectura

Destinatarios de solo visualización

Gestión de registros de solo lectura

Administración de la retención (solo lectura)
Administradores de Compliance Manager Administrar la creación y modificación de plantillas. Administración del administrador de cumplimiento

Evaluación del Administrador de cumplimiento

Colaboración del Administrador de cumplimiento

Lector de Compliance Manager

Administración del conector de datos
Evaluadores de Compliance Manager Cree evaluaciones, implemente acciones de mejora y actualice el estado de las pruebas para las acciones de mejora. Evaluación del Administrador de cumplimiento

Colaboración del Administrador de cumplimiento

Lector de Compliance Manager

Administración del conector de datos
Colaboradores del Administrador de cumplimiento Cree evaluaciones y realice trabajos para implementar acciones de mejora. Colaboración del Administrador de cumplimiento

Lector de Compliance Manager

Administración del conector de datos
Lectores de Compliance Manager Ver todo el contenido del Administrador de cumplimiento, excepto las funciones de administrador. Lector de Compliance Manager
Visor del Explorador de contenido Ver el contenido de los archivos en el Explorador de contenido, así como las indicaciones y la respuesta en Data Security Posture Management para IA (clásico) y en la versión preliminar de Data Security Posture Management. Visor de contenido de clasificación de datos
Visor de listas del Explorador de contenido Vea todos los elementos del explorador de contenido solo en formato de lista. Visor de lista de clasificación de datos
responsables del catálogo de datos Realice acciones de creación, lectura, modificación y eliminación en objetos de datos de catálogo y establezca relaciones entre objetos. Lector de mapas de datos

Escritor de mapas de datos
Administradores de Data Estate Insights Proporciona acceso de administrador a todos los informes de análisis de todas las plataformas y proveedores. Lector de mapas de datos

Lector de información detallada

Redactor de análisis
Lectores de Data Estate Insights Proporciona acceso de solo lectura a todos los informes de análisis en todas las plataformas y proveedores. Lector de mapas de datos

Lector de estadísticas
Gobernanza de datos Concede acceso a los roles de gobernanza de datos en Microsoft Purview. Administrador de gobernanza de datos
Investigador de datos Realice búsquedas en buzones, sitios de SharePoint y ubicaciones de OneDrive. Comunicación

Búsqueda de cumplimiento

Custodio

Administración de investigaciones de datos

Exportar

Vista previa

Revisar

Desencriptado de RMS

Buscar y purgar
Administradores de inteligencia artificial de seguridad de datos Utiliza este grupo para asignar capacidades de edición de las directivas de prevención de pérdida de datos relacionadas con Copilot y para visualizar contenido de IA en la Administración de la postura de seguridad de los datos. Revise la descripción del rol para obtener detalles de acceso. Administrador de IA de seguridad de datos
Visores de contenido de IA de seguridad de datos Utilice este grupo para conceder permisos a los usuarios para que vean detalles ampliados de las indicaciones y respuestas en las interacciones con aplicaciones de IA dentro de la Administración de la postura de seguridad de datos para IA (clásica) y la versión preliminar de la Administración de la postura de seguridad de datos. Visor de contenido de IA de seguridad de datos
Visores de inteligencia artificial de seguridad de datos Use este grupo para asignar a los usuarios permisos de solo lectura para Data Security Posture Management para IA (clásico) y la versión preliminar de Data Security Posture Management. Visor de inteligencia artificial de seguridad de datos
Agente de triaje de DLP de seguridad de datos Está pensado exclusivamente para que los usuarios de agentes no interactivos evalúen y corrijan las alertas de prevención de pérdida de datos. Descarga de contenido de clasificación de datos

Visor de contenido de clasificación de datos

Analista de protección de la información

Analista de contenido de Purview

Colaborador del espacio de trabajo Copilot de Purview
Agente de postura de DSPM de seguridad de datos Está destinado exclusivamente a que los usuarios de agentes no interactivos puedan buscar y clasificar los datos según el ámbito seleccionado por los administradores de Posture Management. Analista de contenido de Purview

Colaborador del espacio de trabajo Copilot de Purview
Administradores de investigaciones de seguridad de datos Administradores de investigación de seguridad de datos que pueden crear y administrar todas las investigaciones, procesos y configuraciones. Administrador de investigación de seguridad de datos

Analista de investigación de seguridad de datos

Investigador de investigación de seguridad de datos

Revisor de investigación de seguridad de datos
Investigadores de investigación de seguridad de datos Investigadores para la investigación de seguridad de datos que pueden crear y administrar investigaciones, procesos y configuraciones asignados. Analista de investigación de seguridad de datos

Investigador de investigación de seguridad de datos

Revisor de investigación de seguridad de datos
Revisores de investigaciones de seguridad de datos Revisores de investigación de seguridad de datos que pueden crear y administrar todas las investigaciones asignadas. Revisor de investigación de seguridad de datos
Agente de triaje de IRM para la seguridad de los datos Está pensado exclusivamente para que los usuarios de agentes no interactivos evalúen y corrijan las alertas de administración de riesgos internos. Análisis de administración de riesgos internos

Investigación de administración de riesgos internos

Colaborador del espacio de trabajo Copilot de Purview
Administración de seguridad de datos Ver toda la información de Data Security Posture Management, usar Security Copilot (incluido en el Panel de seguridad para IA para priorizar e investigar los riesgos de la IA y ver sugerencias de corrección personalizadas) y administrar las soluciones de seguridad de datos de Microsoft Purview (Prevención de pérdida de datos, Protección de la información y Gestión de riesgos internos). Administración de casos

Custodio

Descarga de contenido de clasificación de datos

Visor de contenido de clasificación de datos

Visor de lista de clasificación de datos

Administración del conector de datos

Lector de mapas de datos

Colaborador de investigación de seguridad de datos

Visor de seguridad de datos

Administrador de Information Protection

Analista de protección de la información

Investigador de protección de información

Visor de protección de la información

Administrador de riesgos internos

Análisis de administración de riesgos internos

Aprobación de administración de riesgos internos

Auditoría de administración de riesgos internos

Lector de grafos de Administración de riesgos internos

Investigación de administración de riesgos internos

Administrador de informes de Administración de riesgos internos

Sesiones de administración de riesgos internos

Lector de información detallada

Análisis del agente de Purview

Implementación del agente de Purview

Colaborador del espacio de trabajo de Purview Copilot

Administrador de evaluación de Purview

Revisar

Lector de escaneo

Lector de fuente

Caso de solo lectura
Visores de seguridad de datos Acceso de solo lectura a la información del panel de control de la administración de la postura de seguridad de datos (DSPM) y al panel de seguridad para IA, incluyendo el cuadro de mando de riesgos de IA y el inventario de IA (Microsoft 365 Copilot, agentes de Copilot Studio, aplicaciones y agentes de Microsoft Foundry, y modelos y agentes de terceros). Los miembros pueden ver agentes de inteligencia artificial no administrados y de sombra y usar Security Copilot para ver información detallada. Visor de seguridad de datos
Administradores del origen de datos Administrar orígenes de datos y exámenes de datos. Lector de credenciales

Creador de credenciales

Lector de escaneo

Creador de escaneos

Lector de fuente

Escritor de origen
Administrador de eDiscovery Los miembros pueden realizar búsquedas y colocar retenciones en buzones, sitios de SharePoint y ubicaciones de OneDrive. Los miembros también pueden crear y administrar casos de eDiscovery, agregar y quitar miembros de un caso, crear y editar búsquedas de contenido asociadas a un caso y acceder a los datos de un caso en eDiscovery (Premium).

Un administrador de exhibición de documentos electrónicos es un miembro del grupo de roles de administrador de exhibición de documentos electrónicos al que se ha asignado permisos adicionales. Además de las tareas que un Administrador de exhibición de documentos electrónicos puede realizar, un administrador de exhibición de documentos electrónicos puede:
  • Ver todos los casos de detección electrónica de la organización.
  • Administrar cualquier caso de eDiscovery una vez que se hayan añadido como miembros del caso.


La principal diferencia entre un administrador de exhibición de documentos electrónicos y un administrador de exhibición de documentos electrónicos es que un administrador de exhibición de documentos electrónicos puede acceder a todos los casos que aparecen en la página de casos de eDiscovery en el portal de Microsoft Purview. Un administrador de eDiscovery solo puede acceder a los casos que creó o de los que es miembro. Para obtener más información sobre cómo convertir a un usuario en administrador de eDiscovery, consulte Asignación de permisos de exhibición de documentos electrónicos en el portal de Microsoft Purview.
Administración de casos

Comunicación

Búsqueda de cumplimiento

Custodio

Exportar

Retener

Administrar etiquetas de conjuntos de revisión

Vista previa

Revisar

Descifrar RMS
Administradores de carga de coincidencias exactas de datos Cargar datos para la coincidencia exacta de datos. Administrador de carga de coincidencias exactas de datos
Lector global Los miembros tienen acceso de solo lectura a los informes y las alertas, y pueden ver toda la configuración y los ajustes.

La principal diferencia entre lector global y lector de seguridad es que un lector global puede acceder a la configuración y a la configuración.
Lector de Compliance Manager

Lector de seguridad

Lector de etiquetas de confidencialidad

Vista de aseguramiento del servicio

Registros de auditoría de solo lectura

Administración de dispositivos de solo lectura

Administración del cumplimiento de DLP (solo lectura)

Administración del cumplimiento de IB (solo lectura)

Administración de alertas en modo de solo lectura

Destinatarios de solo visualización

Gestión de registros de solo lectura

Administración de la retención (solo lectura)
Protección de información Control total sobre todas las características de protección de la información, incluidas las etiquetas de confidencialidad y sus directivas, DLP, todos los tipos clasificadores, exploradores de actividad y contenido y todos los informes relacionados. Descarga de contenido de clasificación de datos

Visor de contenido de clasificación de datos

Visor de lista de clasificación de datos

Lector de mapas de datos

Administrador de Information Protection

Analista de protección de la información

Investigador de protección de información

Visor de protección de la información

Lector de información detallada

Análisis del agente de Purview

Implementación del agente de Purview

Colaborador del espacio de trabajo de Purview Copilot

Administrador de evaluación de Purview

Lector de escaneo

Lector fuente
Administradores de Information Protection Cree, edite y elimine directivas DLP, etiquetas de confidencialidad y sus directivas, y todos los tipos de clasificadores. Administrar la configuración de DLP del punto de conexión y el modo de simulación para las directivas de etiquetado automático. Lector de mapas de datos

Administrador de Information Protection

Lector de información detallada

Colaborador del espacio de trabajo de Purview Copilot

Administrador de evaluación de Purview

Lector de escaneo

Lector fuente
Analistas de Information Protection Acceda y administre las alertas DLP y el explorador de actividad. Acceso de solo lectura a las directivas de DLP, las etiquetas de confidencialidad y sus directivas, y a todos los tipos de clasificadores. Visor de lista de clasificación de datos

Lector de mapas de datos

Analista de protección de la información

Lector de información detallada

Análisis del agente de Purview

Implementación del agente de Purview

Colaborador del espacio de trabajo de Purview Copilot

Administrador de evaluación de Purview
Investigadores de Information Protection Acceso y administración de alertas DLP, explorador de actividad y explorador de contenido. Acceso de solo lectura a las directivas de DLP, las etiquetas de confidencialidad y sus directivas, y a todos los tipos de clasificadores. Descarga de contenido de clasificación de datos

Visor de contenido de clasificación de datos

Visor de lista de clasificación de datos

Lector de mapas de datos

Analista de protección de la información

Investigador de protección de información

Lector de información detallada

Análisis del agente de Purview

Implementación del agente de Purview

Colaborador del espacio de trabajo de Purview Copilot

Administrador de evaluación de Purview

Lector de escaneo

Lector fuente
Lectores de protección de la información Acceso de solo lectura a los informes de las directivas de DLP y las etiquetas de confidencialidad y sus directivas. Visor de protección de la información
Administración de riesgos internos Use este grupo de roles para administrar la administración de riesgos internos para su organización en un solo grupo. Al agregar todas las cuentas de usuario de los administradores, analistas e investigadores designados, puede configurar permisos de administración de riesgos internos en un solo grupo. Este grupo de roles contiene todos los roles de permisos para la gestión de riesgos internos. Este grupo de roles es la manera más fácil de empezar a trabajar rápidamente con la administración de riesgos internos y es una buena opción para las organizaciones que no necesitan permisos independientes definidos para grupos independientes de usuarios. Administración de casos

Custodio

Administración del conector de datos

Colaborador de investigación de seguridad de datos

Administrador de riesgos internos

Análisis de administración de riesgos internos

Aprobación de administración de riesgos internos

Auditoría de administración de riesgos internos

Lector de grafos de Administración de riesgos internos

Investigación de administración de riesgos internos

Administrador de informes de Administración de riesgos internos

Sesiones de administración de riesgos internos

Análisis del agente de Purview

Implementación del agente de Purview

Colaborador del espacio de trabajo de Purview Copilot

Revisar

Caso de solo lectura
Administradores de administración de riesgos internos Use este grupo de roles para configurar inicialmente la administración de riesgos internos y, posteriormente, para separar a los administradores de riesgos internos en un grupo definido. Los usuarios de este grupo de roles pueden crear, leer, actualizar y eliminar directivas de administración de riesgos internos, configuraciones globales y asignaciones de grupos de roles. Administración de casos

Administración del conector de datos

Administrador de riesgos internos

Colaborador del espacio de trabajo de Purview Copilot

Caso de solo lectura
Analistas de administración de riesgos internos Use este grupo para asignar permisos a los usuarios que actúan como analistas de casos de riesgo internos. Los usuarios de este grupo de roles pueden acceder a todas las plantillas de alertas, casos y avisos de administración de riesgos internos. No pueden acceder al Explorador de contenido de riesgo interno. Administración de casos

Análisis de administración de riesgos internos

Lector de grafos de Administración de riesgos internos

Análisis del agente de Purview

Implementación del agente de Purview

Colaborador del espacio de trabajo de Purview Copilot

Caso de solo lectura
Aprobadores de administración de riesgos internos Solo para la aprobación interna. Aprobación de administración de riesgos internos

Colaborador del espacio de trabajo Copilot de Purview
Auditores de administración de riesgos internos Use este grupo para asignar permisos a los usuarios que auditan las actividades de administración de riesgos internos. Los usuarios de este grupo de roles pueden acceder al registro de auditoría de riesgos internos. Auditoría de administración de riesgos internos

Colaborador del espacio de trabajo Copilot de Purview
Investigadores de administración de riesgos internos Use este grupo para asignar permisos a los usuarios que actúan como investigadores de datos de riesgo internos. Los usuarios de este grupo de roles pueden acceder a todas las plantillas de alertas, casos y avisos de administración de riesgos internos, así como al Explorador de contenido. Administración de casos

Custodio

Colaborador de investigación de seguridad de datos

Lector de grafos de Administración de riesgos internos

Investigación de administración de riesgos internos

Análisis del agente de Purview

Implementación del agente de Purview

Colaborador del espacio de trabajo de Purview Copilot

Revisar

Caso de solo lectura
Aprobadores de sesiones de Administración de riesgos internos Solo para la aprobación interna. Sesiones de administración de riesgos internos
Colaboradores de IRM Este grupo de roles es visible, pero solo lo usan los servicios en segundo plano. Contribución permanente de Administración de riesgos internos

Contribución temporal de Administración de riesgos internos
Administradores de conocimientos Configure el conocimiento, el aprendizaje, la asignación de entrenamientos y otras características inteligentes. Administración de conocimiento
Administrador de MailFlow Los miembros pueden supervisar y ver informes e información de flujo de correo en el portal de Defender. Los administradores globales pueden agregar usuarios ordinarios a este grupo, pero, si el usuario no es miembro del grupo Administradores de Exchange, no tiene acceso a las tareas administrativas de Exchange. Administrador de Exchange

Destinatarios de solo lectura
Administración de la organización¹ Los miembros pueden controlar los permisos para acceder a las características de estos portales y también administrar la configuración para la administración de dispositivos, la prevención de pérdida de datos, los informes y la conservación.

Los usuarios que no sean administradores globales deben ser administradores de Exchange para ver y realizar acciones en los dispositivos administrados por Movilidad y seguridad básicas para Microsoft 365 (anteriormente denominado Administración de dispositivos móviles o MDM).

Los administradores globales se agregan automáticamente como miembros de este grupo de roles, pero no se ven en la salida del cmdlet Get-RoleGroupMember en PowerShell de seguridad & cumplimiento.

Importante: Microsoft aboga firmemente por el principio de privilegios mínimos. Asignar a las cuentas solo los permisos mínimos necesarios para realizar sus tareas ayuda a reducir los riesgos de seguridad y refuerza la protección general de la organización. El administrador global es un rol con muchos privilegios que debe limitar a escenarios de emergencia o cuando no puede usar un rol diferente.
Administrador de extensiones de unidad administrativa

Registros de auditoría

Administración de casos

Administrador de cumplimiento de las comunicaciones

Administración de casos de cumplimiento de comunicaciones

Administrador de cumplimiento

Administración del administrador de cumplimiento

Búsqueda de cumplimiento

Administración del conector de datos

Administrador de investigación de seguridad de datos

Colaborador de investigación de seguridad de datos

Administración de dispositivos

Administración de cumplimiento de DLP

Retener

Administración de cumplimiento IB

Administrador de riesgos internos

Lector de uso de licencias

Administrar alertas

Configuración de la organización

Administración de limpieza prioritaria

Visor de limpieza prioritaria

Administración del consumo de Purview

Colaborador del espacio de trabajo de Purview Copilot

Cuarentena

RecordManagement

Administración de la retención

Administración de roles

Administrador de ámbito

Buscar y purgar

Administrador de seguridad

Lector de seguridad

Administrador de etiquetas de confidencialidad

Lector de etiquetas de confidencialidad

Vista de aseguramiento del servicio

Colaborador de etiquetas

Administrador de etiquetas

Lector de etiquetas

Registros de auditoría de solo lectura

Caso de solo lectura

Administración de dispositivos de solo lectura

Administración del cumplimiento de DLP (solo lectura)

Administración del cumplimiento de IB (solo lectura)

Administración de alertas en modo de solo lectura

Destinatarios de solo visualización

Gestión de registros de solo lectura

Administración de la retención (solo lectura)
Administración de privacidad Administrar el control de acceso para la solución de administración de privacidad en el portal de Microsoft Purview. Administración de casos

Colaboración del Administrador de cumplimiento

Lector de Compliance Manager

Búsqueda de cumplimiento

Custodio

Visor de contenido de clasificación de datos

Visor de lista de clasificación de datos

Lector de mapas de datos

Exportar

Lector de información detallada

Administrar etiquetas de conjuntos de revisión

Vista previa

Administración de la gestión de la privacidad

Análisis de administración de privacidad

Investigación de administración de privacidad

Contribución permanente a la administración de la privacidad

Contribución temporal de administración de privacidad

Visor de administración de privacidad

Revisar

Lector de fuente

Administración de solicitudes de derechos del interesado

Caso de solo lectura
Administradores de administración de privacidad Administradores de la solución de administración de privacidad que pueden crear o editar directivas y definir la configuración global. Administración de casos

Colaboración del Administrador de cumplimiento

Lector de Compliance Manager

Búsqueda de cumplimiento

Custodio

Lector de mapas de datos

Exportar

Lector de información detallada

Administrar etiquetas de conjuntos de revisión

Vista previa

Administración de la gestión de la privacidad

Revisar

Lector de fuente

Caso de solo lectura
Analistas de administración de privacidad Analistas de la solución de administración de privacidad que pueden investigar las coincidencias de directivas, ver los metadatos de los mensajes y realizar acciones de corrección. Administración de casos

Lector de Compliance Manager

Búsqueda de cumplimiento

Custodio

Visor de lista de clasificación de datos

Lector de mapas de datos

Exportar

Lector de información detallada

Administrar etiquetas de conjuntos de revisión

Vista previa

Análisis de administración de privacidad

Revisar

Caso de solo lectura
Colaboradores de administración de privacidad Gestionar el acceso de los colaboradores para los casos de gestión de la privacidad. Lector de Compliance Manager

Búsqueda de cumplimiento

Custodio

Lector de mapas de datos

Exportar

Administrar etiquetas de conjuntos de revisión

Vista previa

Contribución permanente a la administración de la privacidad

Contribución temporal de administración de privacidad

Revisar
Investigadores de administración de privacidad Personal investigador de la solución de gestión de la privacidad que puede investigar coincidencias con directivas, ver el contenido de los mensajes y adoptar medidas correctivas. Administración de casos

Lector de Compliance Manager

Búsqueda de cumplimiento

Custodio

Visor de contenido de clasificación de datos

Visor de lista de clasificación de datos

Lector de mapas de datos

Exportar

Lector de información detallada

Administrar etiquetas de conjuntos de revisión

Vista previa

Investigación de administración de privacidad

Revisar

Caso de solo lectura
Visores de administración de privacidad Visor de la solución de administración de privacidad que puede acceder a los paneles y widgets disponibles. Lector de Compliance Manager

Visor de lista de clasificación de datos

Lector de mapas de datos

Exportar

Lector de información detallada

Vista previa

Visor de administración de privacidad

Revisar
Administradores de Purview Cree, edite y elimine dominios y realice asignaciones de roles. Administrador de extensiones de unidad administrativa

Administrador de dominio de Purview

Administración de roles
Administración del agente de Purview Para habilitar, configurar y administrar los agentes de inteligencia artificial en Purview Implementación del agente de Purview

Analista de contenido de Purview
Administración del consumo de Purview Asignar capacidades de acceso a los informes de facturación del consumo de Purview. Administración del consumo de Purview
Administrador de cuarentena Los miembros pueden acceder a todas las acciones de cuarentena. Para obtener más información, consulte Administración de mensajes y archivos en cuarentena como administrador. Cuarentena
Administración de registros Los miembros pueden configurar todos los aspectos de la administración de registros, incluidas las etiquetas de retención y las revisiones de eliminación. Gestión de disposición

RecordManagement

Administración de la retención

Gestor de alcance
Reviewer Los miembros pueden acceder a conjuntos de revisión en casos de eDiscovery (Premium). Los miembros de este grupo de roles pueden ver y abrir la lista de casos en la página eDiscovery > Advanced del portal de Microsoft Purview del que son miembros. Una vez que el usuario accede a un caso de eDiscovery (Premium), puede seleccionar Conjuntos de revisión para acceder a los datos del caso. Este rol no permite al usuario obtener una vista previa de los resultados de una búsqueda de recopilación asociada al caso ni realizar otras tareas de búsqueda o administración de casos. Los miembros de este grupo de roles solo pueden acceder a los datos de un conjunto de revisión. Revisar
Administrador de seguridad Los miembros tienen acceso a muchas funciones de seguridad de Identity Protection Center, Privileged Identity Management, Monitor Microsoft 365 Service Health y los portales de Defender y cumplimiento.

De forma predeterminada, es posible que este grupo de roles no parezca tener miembros. Sin embargo, el rol Administrador de seguridad de Microsoft Entra ID se asigna a este grupo de roles. Por lo tanto, este grupo de roles hereda las funcionalidades y la pertenencia del rol Administrador de seguridad de Microsoft Entra ID.

Para administrar los permisos de forma centralizada, agregue y quite miembros del grupo en el Centro de administración Microsoft Entra. Para obtener más información, consulte roles integrados de Microsoft Entra. Si edita este grupo de roles en estos portales (pertenencia o roles), esos cambios solo se aplican a las áreas de seguridad y cumplimiento y no a ningún otro servicio.

Este grupo de roles incluye todos los permisos de solo lectura del rol Lector de seguridad, además de numerosos permisos administrativos adicionales para los mismos servicios: Azure Information Protection, Identity Protection Center, Privileged Identity Management, Monitor Microsoft 365 Service Health y los portales de Defender y de cumplimiento normativo.
Registros de auditoría

Administración del administrador de cumplimiento

Colaborador de investigación de seguridad de datos

Administración de dispositivos

Administración de cumplimiento de DLP

Administración de cumplimiento IB

Administrar alertas

Colaborador del espacio de trabajo de Purview Copilot

Cuarentena

Administrador de seguridad

Administrador de etiquetas de confidencialidad

Colaborador de etiquetas

Administrador de etiquetas

Lector de etiquetas

Registros de auditoría de solo lectura

Administración de dispositivos de solo lectura

Administración del cumplimiento de DLP (solo lectura)

Administración del cumplimiento de IB (solo lectura)

Gestionar alertas en modo de solo lectura
Operador de seguridad Los miembros pueden administrar alertas de seguridad y también ver los informes y la configuración de las características de seguridad. Búsqueda de cumplimiento

Colaborador de investigación de seguridad de datos

Administrar alertas

Colaborador del espacio de trabajo de Purview Copilot

Lector de seguridad

Colaborador de etiquetas

Lector de etiquetas

Administrador de la lista de permitidos y bloqueados del inquilino

Registros de auditoría de solo lectura

Administración de dispositivos de solo lectura

Administración del cumplimiento de DLP (solo lectura)

Administración del cumplimiento de IB (solo lectura)

Gestionar alertas en modo de solo lectura
Lector de seguridad Los miembros tienen acceso de solo lectura a numerosas características de seguridad de Identity Protection Center, Privileged Identity Management, Monitor Microsoft 365 Service Health y los portales de Defender y de cumplimiento normativo.

De forma predeterminada, es posible que este grupo de roles no parezca tener miembros. Sin embargo, el rol Lector de seguridad de Microsoft Entra ID está asignado a este grupo de roles. Por lo tanto, este grupo de roles hereda las capacidades y la pertenencia al rol Lector de Microsoft Secure Entra ID.

Para administrar los permisos de forma centralizada, agregue y quite miembros del grupo en el Centro de administración Microsoft Entra. Para obtener más información, consulte roles integrados de Microsoft Entra. Si edita este grupo de roles en los portales (pertenencia o roles), esos cambios solo se aplican a las áreas de seguridad y cumplimiento y no a ningún otro servicio.
Lector de Compliance Manager

Lector de seguridad

Lector de etiquetas de confidencialidad

Lector de etiquetas

Administración de dispositivos de solo lectura

Administración del cumplimiento de DLP (solo lectura)

Administración del cumplimiento de IB (solo lectura)

Gestionar alertas en modo de solo lectura
Usuario de garantía de servicio Los miembros pueden acceder a la sección Garantía del servicio en el portal de Microsoft Purview. Garantía del servicio proporciona informes y documentos que describen las prácticas de seguridad de Microsoft para los datos de clientes almacenados en Microsoft 365. También proporciona informes de auditoría independientes que no son de Microsoft en Microsoft 365. Para obtener más información, consulte Service assurance en el portal de Microsoft Purview. Vista de garantía del servicio
Administradores de solicitudes de derechos del interesado Crear solicitudes de ejercicio de derechos del interesado. Administración de casos

Colaboración del Administrador de cumplimiento

Lector de Compliance Manager

Búsqueda de cumplimiento

Custodio

Exportar

Administrar etiquetas de conjuntos de revisión

Vista previa

Revisar

Administración de solicitudes de derechos del interesado

Caso de solo lectura
Aprobadores de solicitudes de ejercicio de derechos del interesado Aprobadores que pueden aprobar solicitudes de derechos de sujetos. Lector de Compliance Manager

Búsqueda de cumplimiento

Custodio

Exportar

Administrar etiquetas de conjuntos de revisión

Vista previa

Revisar

Aprobador de solicitudes de derechos del sujeto
Revisión de supervisión Los miembros pueden crear y administrar las directivas que definen qué comunicaciones están vinculadas a revisión en una organización. Para obtener más información, consulte Configuración de directivas de cumplimiento de comunicaciones para su organización. Administrador de supervisión de revisiones

Nota:

¹ Este grupo de roles no asigna a los miembros los permisos necesarios para buscar en el registro de auditoría ni para usar informes que puedan incluir datos de Exchange, como DLP o Defender para informes de Office 365. Para buscar en el registro de auditoría o para ver todos los informes, se deben asignar permisos a un usuario en Exchange Online. Esta acción es necesaria porque el cmdlet subyacente que se usa para buscar en el registro de auditoría es un cmdlet Exchange Online. Los administradores globales pueden consultar el registro de auditoría y ver todos los informes porque se les agrega automáticamente como miembros del grupo de roles Administración de la organización en Exchange Online. Para obtener más información, consulte Búsqueda en el registro de auditoría en el portal de Microsoft Purview.

Roles en Microsoft Defender para Office 365 y Microsoft Purview

En la tabla de esta sección se enumeran los roles disponibles y los grupos de roles a los que están asignados de forma predeterminada.

Los roles que no están asignados al grupo de roles administración de la organización de forma predeterminada se marcan con *

Rol Descripción Asignación predeterminada de grupos de roles
Administrador de extensiones de la unidad administrativa Asigna permisos para usar AUE. Administrador de cumplimiento

Administración de la organización

Administradores de Purview
* Administrador de IA Además de las capacidades enumeradas para este rol en Roles integrados de Microsoft Entra, utilice este rol para obtener acceso de solo lectura a todas las páginas de Administración de la postura de seguridad de datos para IA (clásica) y para obtener acceso de solo lectura a los datos relacionados con la IA en la versión preliminar de Administración de la postura de seguridad de datos. Este rol no tiene acceso para leer las indicaciones y respuestas de las interacciones de IA. Administradores de IA
* Administrador de Attack Simulator No use este rol. Use el rol Administrador de simulación de ataque en Microsoft Entra ID. Administradores del simulador de ataques
* Creador de cargas útiles del simulador de ataques No use este rol en los portales. Use el rol correspondiente en Microsoft Entra ID. Autores de cargas del simulador de ataques
Registros de auditoría Active y configure la auditoría para la organización, vea los informes de auditoría de la organización y exporte estos informes a un archivo. Administrador de auditoría

Administración de la organización

Administrador de seguridad
* Administración de facturación Permite el administrador de facturación para la función seleccionada. Administrador de facturación
Administración de casos Cree, edite, elimine y controle el acceso a los casos de eDiscovery. Cumplimiento normativo de las comunicaciones

Investigadores de cumplimiento de comunicaciones

Administrador de cumplimiento

Administración de seguridad de datos

Administrador de eDiscovery

Administración de riesgos de Insider

Administradores de administración de riesgos internos

Analistas de administración de riesgos internos

Investigadores de administración de riesgos internos

Administración de la organización

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Investigadores de administración de privacidad

Administradores de solicitudes de derechos de los interesados
* Comunicación Administrar todas las comunicaciones con los responsables de la custodia identificados en un caso de eDiscovery (Premium). Cree notificaciones de suspensión, recordatorios de suspensión y escalaciones a la administración. Realizan un seguimiento de la confirmación por parte de los custodios de las notificaciones de retención y administran el acceso al portal de custodios que utiliza cada custodio en un caso para realizar un seguimiento de las comunicaciones de los casos en los que se les ha identificado como custodios. Investigador de datos

Administrador de eDiscovery
Administrador de cumplimiento de comunicaciones Se usa para administrar directivas en la función Conformidad de las comunicaciones. Cumplimiento normativo de las comunicaciones

Administradores de cumplimiento en las comunicaciones

Administrador de cumplimiento

Administración de la organización
* Análisis de cumplimiento de comunicaciones Se usa para realizar la investigación y la corrección de las infracciones en los mensajes en la función Cumplimiento de comunicaciones. Solo puede ver los metadatos del mensaje. Cumplimiento normativo de las comunicaciones

Analistas de cumplimiento normativo en comunicaciones

Investigadores de cumplimiento de las comunicaciones
Gestión de casos de cumplimiento en las comunicaciones Se usa para acceder a los casos de Communication Compliance. Cumplimiento normativo de las comunicaciones

Administradores de cumplimiento en las comunicaciones

Analistas de cumplimiento normativo en comunicaciones

Investigadores de cumplimiento de comunicaciones

Visores de cumplimiento de comunicaciones

Administrador de cumplimiento

Administración de la organización
* Investigación de cumplimiento de comunicaciones Se usa para investigar, corregir y revisar infracciones en los mensajes en la característica Communication Compliance. Puede ver los metadatos del mensaje y el mensaje. Cumplimiento normativo de las comunicaciones

Investigadores de cumplimiento de las comunicaciones
* Visualizador de cumplimiento de comunicaciones Se usa para acceder a informes y widgets dentro de la función Communication Compliance. Cumplimiento normativo de las comunicaciones

Visualizadores de cumplimiento de comunicaciones
Administrador de cumplimiento Ver y editar la configuración y los informes de las funciones de cumplimiento. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización
Administración del administrador de cumplimiento Administrar la creación y modificación de plantillas. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administradores de Compliance Manager

Administración de la organización

Administrador de seguridad
* Evaluación del administrador de cumplimiento Cree evaluaciones, implemente acciones de mejora y actualice el estado de las pruebas para las acciones de mejora. Administradores de Compliance Manager

Evaluadores de Compliance Manager
* Contribución del administrador de cumplimiento Cree evaluaciones y realice trabajos para implementar acciones de mejora. Administradores de Compliance Manager

Evaluadores del gestor de cumplimiento

Colaboradores del Administrador de cumplimiento

Administración de privacidad

Administradores de administración de privacidad

Administradores de solicitudes de derechos de los interesados
* Lector de Compliance Manager Ver todo el contenido del Administrador de cumplimiento, excepto las funciones de administrador. Administradores de Compliance Manager

Evaluadores del gestor de cumplimiento

Colaboradores del Administrador de cumplimiento

Lectores de Compliance Manager

Lector global

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Colaboradores de administración de privacidad

Investigadores de administración de privacidad

Visores de administración de privacidad

Lector de seguridad

Administradores de solicitudes de derechos de los interesados

Aprobadores de solicitudes de derechos del sujeto
Búsqueda de cumplimiento Realice búsquedas en buzones de correo y obtenga una estimación de los resultados. Administrador de cumplimiento

Administrador de datos de cumplimiento

Investigador de datos

Administrador de eDiscovery

Administración de la organización

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Colaboradores de administración de privacidad

Investigadores de administración de privacidad

Operador de seguridad

Administradores de solicitudes de derechos de los interesados

Aprobadores de solicitudes de derechos del sujeto
* Lector de credenciales Lee las diferentes credenciales creadas en el inquilino. Administrador de cumplimiento

Administradores del origen de datos
* Escritor de credenciales Cree y edite credenciales. Administrador de cumplimiento

Administradores del origen de datos
* Custodio Identifique y administre custodios para casos de eDiscovery (Premium) y use la información de Microsoft Entra ID y otras fuentes para encontrar fuentes de datos asociadas a los custodios. Asocie otros orígenes de datos, como buzones de correo, sitios de SharePoint y Teams, con custodios en un caso. Aplicar una retención legal a las fuentes de datos asociadas a los custodios para conservar el contenido en el contexto de un caso. Investigador de datos

Administración de seguridad de datos

Administrador de eDiscovery

Administración de riesgos de Insider

Investigadores de administración de riesgos internos

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Colaboradores de administración de privacidad

Investigadores de administración de privacidad

Administradores de solicitudes de derechos de los interesados

Aprobadores de solicitudes de derechos del sujeto
* Descarga de contenido de clasificación de datos Cuando la recopilación de evidencias está habilitada en la configuración de Endpoint DLP, este rol permite a los administradores descargar archivos de evidencias relacionados con el punto de conexión desde el Explorador de actividades y las alertas de DLP. Agente de triaje de DLP de seguridad de datos

Administración de seguridad de datos

Protección de la información

Investigadores de Information Protection
* Visor de contenido de clasificación de datos Visualización de la representación local de archivos en el Explorador de contenido. Explorador de contenido: visor de contenido

Agente de triaje de DLP de seguridad de datos

Administración de seguridad de datos

Protección de la información

Investigadores de Information Protection

Administración de privacidad

Investigadores de administración de privacidad
* Proveedor de comentarios de clasificación de datos Permite proporcionar comentarios a clasificadores en el explorador de contenido. Cumplimiento normativo de las comunicaciones

Investigadores de cumplimiento de comunicaciones

Administrador de cumplimiento
* Revisor de comentarios de clasificación de datos Permite revisar los comentarios de los clasificadores en el explorador de comentarios. Administrador de cumplimiento
* Visor de lista de clasificación de datos Vea la lista de archivos en el explorador de contenido. Visualizador de listas del Explorador de contenido

Administración de seguridad de datos

Protección de la información

Analistas de protección de la información

Investigadores de Information Protection

Administración de privacidad

Analistas de administración de privacidad

Investigadores de administración de privacidad

Visores de administración de privacidad
Administración del conector de datos Cree y administre conectores para importar y archivar datos que no sean de Microsoft en Microsoft 365. Cumplimiento normativo de las comunicaciones

Administradores de cumplimiento en las comunicaciones

Administrador de cumplimiento

Administradores de Compliance Manager

Evaluadores del gestor de cumplimiento

Colaboradores del Administrador de cumplimiento

Administración de seguridad de datos

Administración de riesgos de Insider

Administradores de administración de riesgos internos

Administración de la organización
* Administrador de gobernanza de datos Delega el primer nivel de acceso para los creadores de dominios empresariales y otros permisos de nivel de aplicación. Gobernanza de datos
* Administración de investigaciones de datos Crear, editar, eliminar y controlar el acceso a la investigación de datos. Administrador de cumplimiento

Investigador de datos
* Lector de mapas de datos Leer acciones en objetos de mapa de datos. Administrador de cumplimiento

Curadores del catálogo de datos

Administradores de Data Estate Insights

Lectores de Data Estate Insights

Administración de seguridad de datos

Protección de la información

Administradores de Information Protection

Analistas de protección de la información

Investigadores de Information Protection

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Colaboradores de administración de privacidad

Investigadores de administración de privacidad

Visores de administración de privacidad
* Escritor de mapas de datos Cree, lea, modifique y elimine acciones en objetos de mapa de datos y establezca relaciones entre objetos. Curadores del catálogo de datos
* Administrador de IA de seguridad de datos Rol para editar directivas de prevención de pérdida de datos relacionadas con Copilot y visualizar contenido de IA en la Administración de la postura de seguridad de los datos. Este rol no tiene acceso para leer las indicaciones y respuestas de las interacciones de IA. Administradores de inteligencia artificial de seguridad de datos
* Visor de contenido de IA de seguridad de datos Rol para el acceso de solo lectura a las indicaciones y respuestas de las interacciones de IA en la Administración de la postura de seguridad de los datos para IA (clásica) y en la versión preliminar de la Administración de la postura de seguridad de los datos. Visores de contenido de IA de seguridad de datos
* Visor de inteligencia artificial de seguridad de datos Rol para el acceso de solo lectura a todas las páginas de la Administración de la postura de seguridad de datos para IA (clásica) y a los datos relacionados con la IA en la versión preliminar de la Administración de la postura de seguridad de datos. Este rol no tiene acceso para leer las indicaciones y respuestas de las interacciones de IA. Visores de IA para la seguridad de los datos
* Administrador de investigación de seguridad de datos Se usa para crear y administrar investigaciones, procesos y configuraciones en Investigación de seguridad de datos. Administrador de cumplimiento

Administradores de investigaciones de seguridad de datos

Administración de la organización
* Analista de investigación de seguridad de datos Todas las capacidades dentro de las investigaciones de las que son propietarios o de las que forman parte. Incluye acciones de mitigación para reducir o contener riesgos de seguridad de datos, como purgar contenido. Administradores de investigaciones de seguridad de datos

Investigadores de investigación de seguridad de datos
Colaborador de investigación de seguridad de datos Cree investigaciones y enumere o obtenga las investigaciones de las que son propietarios o son miembros. Administración de seguridad de datos

Administración de riesgos de Insider

Investigadores de administración de riesgos internos

Administración de la organización

Administrador de seguridad

Operador de seguridad
* Investigador de investigación de seguridad de datos Se usa para crear y administrar investigaciones, procesos y configuraciones asignadas en Investigación de seguridad de datos. Administradores de investigaciones de seguridad de datos

Investigadores de investigación de seguridad de datos
* Revisor de investigación de seguridad de datos Se usa para revisar las investigaciones asignadas en Investigación de seguridad de datos. Administradores de investigaciones de seguridad de datos

Investigadores de investigación de seguridad de datos

Revisores de investigaciones de seguridad de datos
* Visor de seguridad de datos Acceso de lectura a la información de Administración de la postura de seguridad de los datos y al panel de seguridad para IA (cuadro de mando de riesgos de IA, inventario de IA para Microsoft 365 Copilot, Copilot Studio, Microsoft Foundry y modelos y agentes de terceros). Permite a los usuarios utilizar Security Copilot para ver detalles y ejecutar solicitudes. Para ver las indicaciones y las respuestas se requiere el rol de Visor de contenido de IA de seguridad de datos. Administración de seguridad de datos

Visores de seguridad de datos
Administración de dispositivos Vea y edite la configuración y los informes de las características de administración de dispositivos. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización

Administrador de seguridad
* Gestión de disposición Controle los permisos para acceder a Manual Disposition en los portales de Defender y de cumplimiento. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de registros
Administración de cumplimiento de DLP Ver y editar la configuración y los informes de las directivas de prevención de pérdida de datos (DLP). Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización

Administrador de seguridad
* Administrador de carga de coincidencias exactas de datos Permite a los usuarios cargar datos para la coincidencia exacta de datos. Administradores de carga de coincidencias exactas de datos
* Administrador de Exchange Permite al administrador de Exchange acceder a las funciones seleccionadas. Administrador de MailFlow
* Exportar Exporte el contenido del buzón y del sitio devuelto por las búsquedas. Investigador de datos

Administrador de eDiscovery

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Colaboradores de administración de privacidad

Investigadores de administración de privacidad

Visores de administración de privacidad

Administradores de solicitudes de derechos de los interesados

Aprobadores de solicitudes de derechos del sujeto
Hold Poner contenido en espera en buzones de correo, sitios y carpetas públicas. Cuando está en espera, una copia del contenido se almacena en una ubicación segura. Los propietarios de contenido todavía pueden modificar o eliminar el contenido original. Administrador de cumplimiento

Administrador de eDiscovery

Administración de la organización
Gestión del cumplimiento de IB Ver, crear, quitar, modificar y probar directivas de barrera de información. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización

Administrador de seguridad
* Administrador de Protección de la información Cree, edite y elimine directivas DLP, etiquetas de confidencialidad y sus directivas, y todos los tipos de clasificadores. Administrar la configuración de DLP del punto de conexión y el modo de simulación para las directivas de etiquetado automático. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de seguridad de datos

Protección de la información

Administradores de Information Protection
* Analista de protección de la información Acceda y administre las alertas DLP y el explorador de actividad. Acceso de solo lectura a las directivas de DLP, las etiquetas de confidencialidad y sus directivas, y a todos los tipos de clasificadores. Administrador de cumplimiento

Administrador de datos de cumplimiento

Agente de triaje de DLP de seguridad de datos

Administración de seguridad de datos

Protección de la información

Analistas de protección de la información

Investigadores de Information Protection
* investigador de Information Protection Acceso y administración de alertas DLP, explorador de actividad y explorador de contenido. Acceso de solo lectura a las directivas de DLP, las etiquetas de confidencialidad y sus directivas, y a todos los tipos de clasificadores. Administración de seguridad de datos

Protección de la información

Investigadores de Information Protection
* Lector de protección de la información Acceso de solo lectura a los informes de las directivas de DLP y las etiquetas de confidencialidad y sus directivas. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de seguridad de datos

Protección de la información

Lectores de protección de la información
Administrador de riesgos internos Cree, edite, elimine y controle el acceso a la característica Insider Risk Management. Administrador de cumplimiento

Administración de seguridad de datos

Administración de riesgos de Insider

Administradores de administración de riesgos internos

Administración de la organización
* Análisis de administración de riesgos internos Acceda a todas las plantillas de alertas, casos y avisos de administración de riesgos internos. Agente de triaje de Data Security IRM

Administración de seguridad de datos

Administración de riesgos de Insider

Analistas de administración de riesgos internos
* Aprobación de administración de riesgos internos Realice la investigación, subsanación y revisión de las infracciones de los mensajes en la solución de administración de privacidad. Puede ver los metadatos del mensaje y los mensajes completos. Administración de seguridad de datos

Administración de riesgos de Insider

Aprobadores de administración de riesgos internos
* Auditoría de administración de riesgos internos Permite visualizar los registros de auditoría de Insider Risk. Administración de seguridad de datos

Administración de riesgos de Insider

Auditores de administración de riesgos internos
* Lector de grafos de Administración de riesgos internos Permitir ver los gráficos de riesgo de datos para las alertas. Administración de seguridad de datos

Administración de riesgos de Insider

Analistas de administración de riesgos internos

Investigadores de administración de riesgos internos
* Investigación de administración de riesgos internos Acceda a todas las alertas de administración de riesgos internos, los casos, las plantillas de avisos y el Explorador de contenido para todos los casos. Agente de triaje de Data Security IRM

Administración de seguridad de datos

Administración de riesgos de Insider

Investigadores de administración de riesgos internos
* Contribución permanente de Administración de riesgos internos Este grupo de roles es visible, pero solo lo usan los servicios en segundo plano. Colaboradores de IRM
* Administrador de informes de Administración de riesgos internos Permite ver informes de riesgos internos relacionados con casos y eventos para Insider Risk Management. Administración de seguridad de datos

Administración de riesgos de Insider
* Sesiones de administración de riesgos internos Permite la aprobación y supervisión controladas de las actividades basadas en sesión del usuario dentro de Administración de riesgos internos de Microsoft Purview, sin conceder acceso a investigaciones, alertas, casos o contenido confidencial. Administración de seguridad de datos

Administración de riesgos de Insider

Aprobadores de sesión de Administración de riesgos internos
* Contribución temporal de Administración de riesgos internos Este grupo de roles es visible, pero solo lo usan los servicios en segundo plano. Colaboradores de IRM
* Lector de conclusiones Proporciona acceso de solo lectura a todos los informes de Insights en la aplicación Data Estate Insights. Los usuarios de Insights deben tener, como mínimo, acceso con el rol de lector de datos a una colección para ver informes de esa colección concreta. Administrador de cumplimiento

Administradores de Data Estate Insights

Lectores de Data Estate Insights

Administración de seguridad de datos

Protección de la información

Administradores de Information Protection

Analistas de protección de la información

Investigadores de Information Protection

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Investigadores de administración de privacidad

Visores de administración de privacidad
* Escritor de insights Acceso de administrador a todos los informes de Insights en la aplicación Data Estate Insights. Administradores de Data Estate Insights
* Administración de conocimiento Configure el conocimiento, el aprendizaje, la asignación de entrenamientos y otras características inteligentes. Administradores de conocimientos
Lector de uso de licencias Acceso para ver el panel de informes de uso de licencias para soluciones de cumplimiento. Administración de la organización
Administrar alertas Ver y editar la configuración y los informes de las alertas. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización

Administrador de seguridad

Operador de seguridad
* Administrar etiquetas del conjunto de revisiones Este rol permite a los usuarios crear, editar y eliminar etiquetas de conjunto de revisión para los casos a los que pueden acceder. Administrador de eDiscovery

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Colaboradores de administración de privacidad

Investigadores de administración de privacidad

Administradores de solicitudes de derechos de los interesados

Aprobadores de solicitudes de derechos del sujeto
Configuración de la organización Ejecute, vea y exporte informes de auditoría y administre directivas de cumplimiento para DLP, dispositivos y conservación. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización
* Vista previa Vea una lista de elementos que se devuelven de las búsquedas de contenido y abra cada elemento de la lista para ver su contenido. Investigador de datos

Administrador de eDiscovery

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Colaboradores de administración de privacidad

Investigadores de administración de privacidad

Visores de administración de privacidad

Administradores de solicitudes de derechos de los interesados

Aprobadores de solicitudes de derechos del sujeto
Administrador de limpieza prioritaria Acceder a la pestaña Limpieza prioritaria dentro de la Administración del ciclo de vida de los datos para crear, actualizar y eliminar directivas, así como modificar la configuración de la limpieza prioritaria para el inquilino Administración de la organización
Visor de limpieza prioritaria Acceder a la pestaña Limpieza prioritaria dentro de la Administración del ciclo de vida de los datos para ver las directivas Administración de la organización
* Administrador de gestión de privacidad Administra políticas en Gestión de la privacidad y tiene acceso a todas las funcionalidades de la solución. Administración de privacidad

Administradores de administración de privacidad
* Análisis de administración de privacidad Realizar investigaciones y medidas correctivas de las infracciones de mensajes en la Administración de la privacidad. Solo puede ver los metadatos de los mensajes. Administración de privacidad

Analistas de administración de privacidad
* Investigación de administración de privacidad Realizar la investigación, subsanación y revisión de infracciones en mensajes en Administración de privacidad. Puede ver los metadatos del mensaje y el mensaje completo. Administración de privacidad

Investigadores de administración de privacidad
* Contribución permanente a la administración de la privacidad Acceda a los casos de Privacy Management como colaborador permanente. Administración de privacidad

Colaboradores de administración de privacidad
* Contribución temporal de administración de privacidad Acceda a los casos de Privacy Management como colaborador temporal. Administración de privacidad

Colaboradores de administración de privacidad
* Visor de administración de privacidad Acceda a paneles y widgets en Administración de privacidad. Administración de privacidad

Visores de administración de privacidad
* Análisis del agente de Purview Configuración, personalización y visualización de datos y análisis del agente de Purview Administrador de cumplimiento

Administración de seguridad de datos

Protección de la información

Analistas de protección de la información

Investigadores de Information Protection

Administración de riesgos de Insider

Analistas de administración de riesgos internos

Investigadores de administración de riesgos internos
* Implementación del agente de Purview Implementación de agentes de Purview Administrador de cumplimiento

Administración de seguridad de datos

Protección de la información

Analistas de protección de la información

Investigadores de Information Protection

Administración de riesgos de Insider

Analistas de administración de riesgos internos

Investigadores de administración de riesgos internos

Administración del agente de Purview
Administrador de consumo de Purview Acceso al informe de transparencia de facturación de consumo de Purview Administración de la organización

Administración de consumo de Purview
* Analista de contenido de Purview Habilitación de agentes de Purview Agente de triaje de DLP de seguridad de datos

Agente de postura de DSPM de seguridad de datos

Administración del agente de Purview
Colaborador del espacio de trabajo de Purview Copilot Acceda al área de trabajo de Purview Copilot como colaborador. Cumplimiento normativo de las comunicaciones

Analistas de cumplimiento normativo en comunicaciones

Investigadores de cumplimiento de comunicaciones

Administrador de cumplimiento

Administrador de datos de cumplimiento

Agente de triaje de DLP de seguridad de datos

Agente de postura de DSPM de seguridad de datos

Agente de triaje de Data Security IRM

Administración de seguridad de datos

Protección de la información

Administradores de Information Protection

Analistas de protección de la información

Investigadores de Information Protection

Administración de riesgos de Insider

Administradores de administración de riesgos internos

Analistas de administración de riesgos internos

Aprobadores de administración de riesgos internos

Auditores de administración de riesgos internos

Investigadores de administración de riesgos internos

Administración de la organización

Administrador de seguridad

Operador de seguridad
* Administrador de dominio de Purview Cree, edite y elimine dominios y realice asignaciones de roles. Administradores de Purview
* Administrador de evaluación de Purview Cree y administre el laboratorio de evaluación de Purview de Microsoft 365. Administración de seguridad de datos

Protección de la información

Administradores de Information Protection

Analistas de protección de la información

Investigadores de Information Protection
Cuarentena Permite ver y liberar correo electrónico en cuarentena. Administración de la organización

Administrador de cuarentena

Administrador de seguridad
RecordManagement Vea y edite la configuración de la característica de administración de registros. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización

Administración de registros
Administración de la retención Administrar directivas de retención, etiquetas de retención y directivas de etiquetas de retención. Incluye permisos para agregar y quitar ámbitos adaptables de estas directivas y para crear, eliminar y modificar ámbitos adaptables. Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización

Administración de registros
* Revisión Este rol permite a los usuarios acceder a conjuntos de revisión en casos de eDiscovery (Premium). Los usuarios a los que se les asigna este rol pueden ver y abrir la lista de casos en la página eDiscovery > Advanced del portal de Microsoft Purview del que son miembros. Una vez que el usuario accede a un caso de eDiscovery (Premium), puede seleccionar Conjuntos de revisión para acceder a los datos del caso. Este rol no permite al usuario obtener una vista previa de los resultados de una búsqueda de recopilación asociada al caso ni realizar otras tareas de búsqueda o administración de casos. Los usuarios con este rol solo pueden acceder a los datos de un conjunto de revisión. Investigador de datos

Administración de seguridad de datos

Administrador de eDiscovery

Administración de riesgos de Insider

Investigadores de administración de riesgos internos

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Colaboradores de administración de privacidad

Investigadores de administración de privacidad

Visores de administración de privacidad

Revisor

Administradores de solicitudes de derechos de los interesados

Aprobadores de solicitudes de derechos del sujeto
* Descifrado de RMS Descifra el contenido protegido por RMS al exportar los resultados de la búsqueda. Investigador de datos

Administrador de eDiscovery
Administración de roles Administre la pertenencia a grupos de roles y cree o elimine grupos de roles personalizados. Administración de la organización

Administradores de Purview
* Lector de escaneado Consultar los diferentes análisis creados en el inquilino. Administrador de cumplimiento

Administración de seguridad de datos

Administradores del origen de datos

Protección de la información

Administradores de Information Protection

Investigadores de Information Protection
* Scan Writer Crear, actualizar y eliminar análisis en el inquilino. Administrador de cumplimiento

Administradores del origen de datos
Administrador de ámbito Permite a los administradores crear, editar, eliminar y controlar el acceso a las funciones de ámbito, como los ámbitos adaptativos, en la organización. Cumplimiento normativo de las comunicaciones

Administradores de cumplimiento en las comunicaciones

Administrador de cumplimiento

Administrador de datos de cumplimiento

Administración de la organización

Administración de registros
Buscar y purgar Permite a los usuarios quitar datos de forma masiva que coincidan con los criterios de una búsqueda de contenido. Investigador de datos

Administración de la organización
Administrador de seguridad Vea y edite la configuración y los informes de las características de seguridad. Administración de la organización

Administrador de seguridad
Lector de seguridad Vea la configuración y los informes de las características de seguridad. Lector global

Administración de la organización

Operador de seguridad

Lector de seguridad
Administrador de etiquetas de confidencialidad Ver, crear, modificar y eliminar etiquetas de confidencialidad. Administrador de datos de cumplimiento

Administración de la organización

Administrador de seguridad
Lector de etiquetas de confidencialidad Vea la configuración y el uso de etiquetas de confidencialidad. Lector global

Administración de la organización

Lector de seguridad
Vista de aseguramiento del servicio Descargue los documentos disponibles de la sección Service Assurance. El contenido incluye auditoría independiente, documentación de cumplimiento e instrucciones relacionadas con la confianza para usar las características de Microsoft 365 para administrar el cumplimiento normativo y los riesgos de seguridad. Lector global

Administración de la organización

Usuario de garantía de servicio
* Lector de origen Leer las diferentes fuentes creadas en el inquilino. Administrador de cumplimiento

Administración de seguridad de datos

Administradores del origen de datos

Protección de la información

Administradores de Information Protection

Investigadores de Information Protection

Administración de privacidad

Administradores de administración de privacidad
* Redactor de origen Cree, actualice y elimine fuentes en el arrendatario. Administrador de cumplimiento

Administradores del origen de datos
* Administración de solicitudes de derechos del interesado Administrar las directivas de revisión de supervisión, incluidas las comunicaciones que se van a revisar y quién debe realizar la revisión. Administración de privacidad

Administradores de solicitudes de derechos de los interesados
* Aprobador de solicitudes de derechos del interesado Crear, editar, eliminar y controlar el acceso al custodio. Aprobadores de solicitudes de derechos del sujeto
* Administrador de revisión supervisora Administrar las directivas de revisión de supervisión, incluidas las comunicaciones que se van a revisar y quién debe realizar la revisión. Revisión de supervisión
Colaborador de etiquetas Permite ver y actualizar las etiquetas existentes. Administración de la organización

Administrador de seguridad

Operador de seguridad
Administrador de etiquetas Ver, actualizar, crear y eliminar etiquetas de usuario. Administración de la organización

Administrador de seguridad
Lector de etiquetas Acceso de solo lectura a etiquetas de usuario existentes. Administración de la organización

Administrador de seguridad

Operador de seguridad

Lector de seguridad
* Administrador de la lista de permitidos y bloqueados del inquilino Administrar la configuración de lista de permitidos o bloqueados de inquilinos. Operador de seguridad
Registros de auditoría de solo lectura Ver y exportar informes de auditoría. Dado que estos informes pueden contener información confidencial, solo debe asignar este rol a las personas con una necesidad explícita de ver esta información. Administrador de auditoría

Lector de registros de auditoría

Administrador de cumplimiento

Administrador de datos de cumplimiento

Lector global

Administración de la organización

Administrador de seguridad

Operador de seguridad
Caso de solo lectura Cumplimiento normativo de las comunicaciones

Investigadores de cumplimiento de comunicaciones

Administrador de cumplimiento

Administración de seguridad de datos

Administración de riesgos de Insider

Administradores de administración de riesgos internos

Analistas de administración de riesgos internos

Investigadores de administración de riesgos internos

Administración de la organización

Administración de privacidad

Administradores de administración de privacidad

Analistas de administración de privacidad

Investigadores de administración de privacidad

Administradores de solicitudes de derechos de los interesados
Administración de dispositivos de solo visualización Vea la configuración y los informes de la característica de Administración de dispositivos. Administrador de cumplimiento

Administrador de datos de cumplimiento

Lector global

Administración de la organización

Administrador de seguridad

Operador de seguridad

Lector de seguridad
Administración del cumplimiento de DLP (solo lectura) Vea la configuración y los informes de las directivas de prevención de pérdida de datos (DLP). Administrador de cumplimiento

Administrador de datos de cumplimiento

Lector global

Administración de la organización

Administrador de seguridad

Operador de seguridad

Lector de seguridad
Administración del cumplimiento de IB (solo lectura) Vea la configuración y los informes de la característica Barreras de información. Administrador de cumplimiento

Administrador de datos de cumplimiento

Lector global

Administración de la organización

Administrador de seguridad

Operador de seguridad

Lector de seguridad
Gestionar alertas (solo lectura) Vea la configuración y los informes de la característica Administrar alertas. Administrador de cumplimiento

Administrador de datos de cumplimiento

Lector global

Administración de la organización

Administrador de seguridad

Operador de seguridad

Lector de seguridad
Destinatarios de solo visualización Vea información sobre usuarios y grupos. Administrador de cumplimiento

Administrador de datos de cumplimiento

Lector global

Administrador de MailFlow

Administración de la organización
Gestión de registros de solo lectura Vea la configuración de la característica de administración de registros. Administrador de cumplimiento

Administrador de datos de cumplimiento

Lector global

Administración de la organización
Administración de la retención (solo lectura) Ver la configuración de las directivas de retención, las etiquetas de retención y las directivas de etiquetas de retención. Administrador de cumplimiento

Administrador de datos de cumplimiento

Lector global

Administración de la organización