Novedades del control de acceso unificado basado en roles (RBAC) de Microsoft Defender

En este artículo se proporciona información sobre las nuevas características y actualizaciones importantes del producto para la versión más reciente de Microsoft Defender control de acceso basado en rol unificado (RBAC).

Diciembre de 2025

los permisos de Microsoft Defender for Cloud Apps ahora se integran con Microsoft Defender RBAC unificado

La integración de permisos de Microsoft Defender for Cloud Apps con Microsoft Defender RBAC unificado ya está disponible en todo el mundo.

Noviembre de 2025

Los permisos de Microsoft Defender para la nube ahora están integrados con el RBAC unificado de Microsoft Defender (versión preliminar)

Hemos introducido el control de acceso unificado basado en roles (URBAC) para simplificar la administración de permisos en todos los recursos de Defender for Cloud.

Asigne roles de forma coherente en todos los ámbitos de la nube. Aplique principios con privilegios mínimos con permisos granulares. Nueva tabla de roles consolidada disponible para referencia rápida.

Para obtener más información, consulte: Roles de RBAC unificados en Microsoft Defender para la nube.

Julio de 2025

Permisos del lago de datos de Microsoft Sentinel integrados con el RBAC unificado de Microsoft Defender (versión preliminar)

A partir de julio de 2025, los permisos del lago de datos de Microsoft Sentinel se proporcionarán a través del RBAC unificado de Microsoft Defender. La compatibilidad con RBAC unificado está disponible además del soporte que ofrecen los roles globales de Microsoft Entra ID.

Para más información, vea:

Marzo de 2025

A partir del 2 de marzo de 2025, los nuevos inquilinos de Microsoft Defender for Identity tendrán el modelo de RBAC unificado como modelo de permisos predeterminado. No podrán exportar roles y permisos desde el modelo actual. Los inquilinos existentes de Defender for Identity mantendrán sus roles y permisos actuales.

Febrero de 2025

A partir del 16 de febrero de 2025, el modelo unificado de RBAC de Microsoft Defender es el modelo de permisos predeterminado para los nuevos tenants de Microsoft Defender for Endpoint. Estos nuevos inquilinos no tendrán la capacidad de exportar roles y permisos desde el modelo actual. Los inquilinos de Defender para punto de conexión con roles y permisos asignados o exportados antes de esta fecha mantendrán su configuración actual de roles y permisos.

Noviembre de 2024

Los permisos de Microsoft Defender for Cloud Apps ahora están integrados con RBAC unificado de Microsoft Defender (versión preliminar)

Puede controlar el acceso y conceder permisos pormenorizados para Microsoft Defender for Cloud Apps como parte del modelo de RBAC unificado Microsoft Defender. Para obtener más información, consulte Asignar los permisos de Microsoft Defender for Cloud Apps a los permisos unificados de RBAC de Microsoft Defender. Para activar la carga de trabajo de Defender for Cloud Apps, consulte Activar Microsoft Defender RBAC unificado.

Mayo de 2024

El modelo de permisos para acceder al esquema Email & collaboration en la búsqueda avanzada para clientes de Microsoft Defender para Office 365 se ha actualizado para alinearse con el Explorador de amenazas.

Como parte de este cambio, los clientes que usan Microsoft Defender RBAC unificado con Defender para Office 365 deben usar el permiso Operaciones de seguridad \ Datos sin procesar \ Email & metadatos de colaboración (lectura) para conceder a los analistas acceso al esquema de colaboración Email & en la búsqueda avanzada.

Los usuarios con el permiso Operaciones de seguridad \ Datos de seguridad \ Conceptos básicos de los datos de seguridad (lectura) para Defender para Office 365 ya no tendrán acceso al esquema Correo electrónico y colaboración en la búsqueda avanzada, pero mantendrán el acceso al esquema Alertas y comportamientos.

Enero de 2024

Microsoft Defender RBAC unificado ya está disponible con carácter general para los clientes de GCC High y DoD. Para más información sobre las cargas de trabajo admitidas y los orígenes de datos admitidos, consulte Microsoft Defender control de acceso basado en rol unificado (RBAC).

Se ha mejorado el proceso de importación de roles de los modelos RBAC de cargas de trabajo individuales al RBAC unificado de Microsoft Defender. Los administradores ahora pueden ver los permisos y la asignación del rol antes de importarlo, haciendo clic en el nombre del rol durante la fase de selección de los roles que se van a importar.

Diciembre de 2023

Microsoft Defender RBAC unificado ya está disponible con carácter general

Microsoft Defender RBAC unificado ya está disponible con carácter general. Esta oferta también está disponible para los clientes de GCC Moderate. Para más información sobre las cargas de trabajo admitidas y los orígenes de datos admitidos, consulte Microsoft Defender control de acceso basado en rol unificado (RBAC).

Octubre de 2023

La administración de permisos de Exchange Online para Microsoft Defender para Office 365 ahora es compatible con el control de acceso unificado basado en roles (RBAC) de Microsoft Defender, lo que proporciona una integración completa de las funciones y los permisos de Defender para Office 365

El modelo unificado de control de acceso basado en roles (RBAC) de Microsoft Defender ahora admite todos los escenarios de administración de permisos de seguridad para Microsoft Defender para Office 365.

Además de la compatibilidad existente con los escenarios controlados por roles de Correo electrónico y colaboración (configurados en el portal de Microsoft Defender en https://security.microsoft.com/emailandcollabpermissions), el RBAC unificado de Microsoft Defender ahora también admite la administración de los permisos de Exchange Online relacionados con la protección, que anteriormente solo se podían administrar en el Centro de administración de Exchange (EAC) en https://admin.exchange.microsoft.com/#/adminRoles. Para obtener más información sobre los permisos de Exchange Online que ahora se admiten, consulte asignación de permisos de Exchange Online.

Septiembre de 2023

Exportar roles para el control de acceso unificado basado en roles (RBAC) de Microsoft Defender

Ahora puede exportar fácilmente los roles existentes en RBAC unificado de Defender a un archivo CSV. El archivo exportado incluirá detalles como el nombre del rol, los permisos incluidos, los usuarios o grupos de usuarios asignados y los orígenes de datos asignados. Cuando un rol tiene varias asignaciones, cada asignación se mostrará en una fila independiente en el archivo CSV. El archivo CSV también incluye una instantánea del estado de activación del RBAC unificado de Defender para cada carga de trabajo disponible en el inquilino. Para obtener más información, vea Editar, eliminar y exportar roles.

Agosto de 2023

Optimización de la detección y permisos de configuración de seguridad

Ahora puede asignar un nuevo permiso granular denominado Optimización de la detección (administrar) en Microsoft Defender RBAC unificado. Otorgar el permiso Ajuste de detección (administrar) permite a los analistas de operaciones de seguridad crear y administrar reglas de Detección personalizada, Ajuste de alertas e Indicadores de compromiso de amenazas sin concederles el permiso completo de Configuración de seguridad (administrar).

Para agregar los nuevos permisos a un rol personalizado, seleccione Autorización y configuración \ Configuración de seguridad al crear o actualizar el rol. Para obtener más información, consulte Creación de roles personalizados con Microsoft Defender RBAC unificado.

El nombre del permiso Configuración de seguridad se ha actualizado a Configuración principal de seguridad. Este cambio no afecta a los roles y permisos existentes.

Los permisos de Administración de vulnerabilidades de Microsoft Defender ahora están integrados con el control de acceso unificado basado en roles (RBAC) de Microsoft Defender

Ahora puede controlar el acceso y otorgar permisos granulares para la Administración de vulnerabilidades de Microsoft Defender como parte del modelo unificado de RBAC de Microsoft Defender. Para obtener más información, consulte Control de acceso basado en roles (RBAC) unificado de Microsoft Defender 365. Puede agregar los nuevos permisos a un rol personalizado seleccionándolos en el grupo Permisos de posición de seguridad al crear el rol. Para obtener más información, consulte Creación de roles personalizados con Microsoft Defender RBAC unificado.

La integración de permisos de Microsoft Secure Score con el control de acceso basado en roles unificado (RBAC) de Microsoft Defender ya está disponible en versión preliminar pública

Puede controlar el acceso y conceder permisos granulares para la experiencia de Microsoft Secure Score como parte del modelo RBAC unificado de Microsoft Defender. Para obtener más información, consulte Administración de permisos con Microsoft Defender control de acceso unificado basado en rol (RBAC).

Un nuevo permiso de recopilación de archivos en Microsoft Defender RBAC unificado está ahora en versión preliminar pública

Ahora puede asignar un nuevo permiso granular en Microsoft Defender RBAC unificado que permite a los usuarios recopilar o descargar archivos para su análisis. Este permiso permite a los usuarios de Microsoft Defender para punto de conexión descargar archivos directamente desde la página de archivos y durante una investigación de respuesta en tiempo real en la consola de respuesta en tiempo real. Puede agregar el nuevo permiso a un rol personalizado seleccionándolo en el grupo Permisos de operaciones de seguridad al crear el rol. Para obtener más información, consulte Creación de roles personalizados con Microsoft Defender RBAC unificado.

Para obtener más información sobre las novedades de otros productos de seguridad de Microsoft Defender, consulte: