Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Suggerimento
Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Utilizza la versione di valutazione di 90 giorni di Defender per Office 365 nell'hub delle versioni di valutazione del portale Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.
I ruoli globali in Microsoft Entra ID consentono di gestire le autorizzazioni e l'accesso alle funzionalità in tutte le funzionalità di Microsoft 365, che include anche Microsoft Defender per Office 365. Tuttavia, se è necessario limitare autorizzazioni e funzionalità alle sole funzionalità di sicurezza di Defender per Office 365, è possibile assegnare le autorizzazioni Posta elettronica e collaborazione nel portale Microsoft Defender.
Importante
Il controllo degli accessi basato sui ruoli unificato di Microsoft Defender (Unified RBAC) è il modello di autorizzazioni consigliato per Microsoft Defender per Office 365 nel portale di Microsoft Defender ed è l'impostazione predefinita per le nuove organizzazioni con Piano 2 a partire da luglio 2026. I ruoli di posta elettronica e collaborazione descritti in questa pagina sono il modello legacy e non sono disponibili per le nuove organizzazioni di piano 2. Le organizzazioni esistenti possono attivare Unified RBAC in qualsiasi momento e sono invitate a passare a Unified RBAC. Attualmente, il controllo degli accessi in base al ruolo unificato (RBAC unificato) è disponibile per Microsoft Defender per Office 365 Piano 2. Per altre informazioni, vedi Autorizzazioni RBAC unificate per Microsoft Defender per Office 365 e MC1246006.
Per gestire le autorizzazioni di Defender per Office 365 nel portale Microsoft Defender, vai a Autorizzazioni>Ruoli di posta elettronica e collaborazione>Ruoli oppure vai direttamente a https://security.microsoft.com/emailandcollabpermissions.
È necessario essere membri del ruolo Amministratore* globale in Microsoft Entra ID o un membro del gruppo di ruoli Gestione organizzazione in Defender per le autorizzazioni di Office 365. In particolare, il ruolo Gestione ruoli in Defender per Office 365 consente agli utenti di visualizzare, creare e modificare Defender per Office 365 gruppi di ruoli. Per impostazione predefinita, il ruolo Gestione ruoli viene assegnato solo al gruppo di ruoli Gestione organizzazione (e per estensione, amministratori globali).
Alcune funzionalità di Defender per Office 365 richiedono autorizzazioni aggiuntive in Exchange Online. Per altre informazioni, vedere Autorizzazioni in Exchange Online.
Microsoft Defender ha un proprio controllo degli accessi in base al ruolo unificato. Questo modello offre una singola esperienza di gestione delle autorizzazioni in una posizione centrale in cui gli amministratori possono controllare le autorizzazioni per diverse soluzioni di sicurezza. Queste autorizzazioni sono diverse dalle autorizzazioni descritte in questo articolo. Per altre informazioni, vedere controllo degli accessi basato sui ruoli (RBAC) di Microsoft Defender.
Importante
Il modello RBAC unificato diventerà il modello delle autorizzazioni predefinito per le nuove organizzazioni di Microsoft Defender per Office 365 Piano 2. Per altre informazioni, vedere il post del Centro messaggi MC1246006: RBAC unificato come impostazione predefinita per Defender per Office 365. Per un elenco completo delle autorizzazioni controllo degli accessi in base al ruolo unificato mappate alle funzionalità di Defender per Office 365, vedere Autorizzazioni controllo degli accessi in base al ruolo unificato per Defender per Office 365. Per istruzioni dettagliate sulla configurazione, vedere Come configurare il controllo degli accessi in base al ruolo unificato per Defender per Office 365.
Se si attiva il RBAC unificato di Defender per Posta elettronica e collaborazione, la pagina delle autorizzazioni alla https://security.microsoft.com/emailandcollabpermissions non è più disponibile nel portale di Defender, quindi è necessario assicurarsi di configurare o importare i ruoli prima di attivare il RBAC unificato di Defender.
Per informazioni sulle autorizzazioni nel portale di Microsoft Purview, vedere Autorizzazioni nel portale di Microsoft Purview.
Importante
* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.
Relazione tra membri, ruoli e gruppi di ruoli
Le autorizzazioni di Defender per Office 365 nel portale di Microsoft Defender si basano sul modello di autorizzazioni del controllo degli accessi in base al ruolo. Questo modello di autorizzazioni è lo stesso usato dalla maggior parte dei servizi di Microsoft 365, quindi, se si ha familiarità con la struttura di autorizzazioni in questi servizi, concedere le autorizzazioni nel portale di Microsoft Defender dovrebbe essere familiare.
Un ruolo concede le autorizzazioni per svolgere una serie di attività.
Un gruppo di ruoli è un set di ruoli che consente agli utenti di eseguire i propri processi nel portale di Microsoft Defender.
Le autorizzazioni di Defender per Office 365 nel portale di Microsoft Defender includono gruppi di ruoli predefiniti per le attività e le funzioni più comuni che è necessario assegnare. In linea generale, si consiglia di aggiungere semplicemente singoli utenti come membri ai gruppi di ruoli predefiniti.
Ruoli e gruppi di ruoli nel portale di Microsoft Defender
Nella pagina Autorizzazioni del portale di Defender in https://security.microsoft.com/securitypermissionssono disponibili i tipi di ruoli e gruppi di ruoli seguenti:
Microsoft Entra ruoli: è possibile visualizzare i ruoli e gli utenti assegnati, ma non è possibile gestirli direttamente nel portale di Microsoft Defender. I ruoli di Microsoft Entra sono ruoli principali che assegnano autorizzazioni per tutti i servizi di Microsoft 365.
Ruoli di posta elettronica e collaborazione: è possibile visualizzare e gestire questi gruppi di ruoli direttamente dal portale di Microsoft Defender. Queste autorizzazioni sono specifiche del portale di Microsoft Defender e del portale di Microsoft Purview. Queste autorizzazioni non coprono tutte le autorizzazioni necessarie in altri carichi di lavoro di Microsoft 365.
Ruoli di Microsoft Entra nel portale di Microsoft Defender
I ruoli di Microsoft Entra elencati nella tabella seguente sono disponibili nel portale Microsoft Defender>Autorizzazioni>Microsoft Entra ID>Ruoli o direttamente in https://security.microsoft.com/aadpermissions.
Quando si seleziona un ruolo, si apre un riquadro a comparsa con i dettagli, la descrizione del ruolo e le assegnazioni degli utenti. Per gestire tali assegnazioni, tuttavia, è necessario selezionare Gestisci membri in Microsoft Entra ID nella parte inferiore del riquadro a comparsa.
Per altre informazioni, vedere Assegnare ruoli Microsoft Entra agli utenti e Gestire l'accesso a Microsoft Defender XDR con Microsoft Entra ruoli globali.
| Ruolo | Descrizione |
|---|---|
| Amministratore globale | Ha accesso a tutte le funzionalità amministrative presenti in ogni servizio di Microsoft 365. Solo gli amministratori globali possono assegnare altri ruoli di amministratore. Per altre informazioni, vedere Amministratore globale / Amministratore aziendale. |
| Amministratore dei dati di conformità | Tiene traccia dei dati dell'organizzazione su Microsoft 365, si assicura che siano protetti e ottiene informazioni dettagliate su eventuali problemi, in modo da attenuarne i rischi. Per ulteriori informazioni, vedere Amministratore dati di conformità. |
| Amministratore conformità | Aiuta l'organizzazione a rimanere conforme ai requisiti normativi, gestire i casi di eDiscovery e mantenere i criteri di governance dei dati nelle posizioni, identità e app di Microsoft 365. Per ulteriori informazioni, vedere Amministratore di conformità. |
| Operatore di sicurezza | Può visualizzare, analizzare e rispondere alle minacce attive a utenti, dispositivi e contenuti di Microsoft 365. Per altre informazioni, vedere Operatore della sicurezza. |
| Lettore di sicurezza | Visualizzare e analizzare le minacce attive per gli utenti, i dispositivi e il contenuto di Microsoft 365, ma (a differenza dell'operatore Security) non hanno le autorizzazioni per rispondere eseguendo un'azione. Per ulteriori informazioni, vedi Security Reader. |
| Amministratore della sicurezza | Controllare la sicurezza complessiva dell'organizzazione gestendo i criteri di minaccia, esaminando l'analisi della sicurezza e i report nei prodotti Microsoft 365 e rimanendo sempre aggiornati sul panorama delle minacce. Per altre informazioni, vedere Amministratore di sicurezza. |
| Lettore globale | La versione in sola lettura del ruolo Amministratore globale. Può visualizzare tutte le impostazioni e le informazioni amministrative in Microsoft 365. Per ulteriori informazioni, vedere Global Reader. |
| Amministratore della simulazione degli attacchi | Può creare e gestire tutti gli aspetti della creazione di simulazioni di attacchi, dell'avvio e della pianificazione di una simulazione e dell'analisi dei risultati della simulazione. Per altre informazioni, vedere Amministratore della simulazione di attacco. |
| Autore del payload di attacco | Creare payload di attacco, ma non avviarli o pianificarli effettivamente. Per altre informazioni, vedi Autore del payload di attacco. |
Ruoli di posta elettronica e collaborazione nel portale Microsoft Defender
I gruppi di ruoli e i ruoli di Posta elettronica e collaborazione sono disponibili sia nel portale Defender sia nel portale di conformità di Purview:
- portale di Microsoft Defender: Autorizzazioni>Ruoli di posta elettronica e collaborazione>Ruoli o direttamente all'indirizzo https://security.microsoft.com/emailandcollabpermissions
- Portale di conformità di Microsoft Purview: Ruoli e ambiti>Autorizzazioni>soluzioni Microsoft Purview>Ruoli o direttamente in https://purview.microsoft.com/compliancecenterpermissions
Per informazioni complete sul messaggio di posta elettronica e gruppi di ruoli di collaborazione, vedere Ruoli e gruppi di ruoli nei portali di conformità Microsoft Defender XDR e Microsoft Purview
Nota
I dati di Defender per Office 365 disponibili nel portale di Microsoft Defender non sono interessati dagli ambiti adattivi configurati nel portale di Microsoft Purview. Per altre informazioni sugli ambiti adattivi, vedere Ambiti adattivi.
Le azioni seguenti sono disponibili per i gruppi di ruoli di Email e collaborazione nel portale Defender:
- Creare gruppi di ruoli
- Copiare gruppi di ruoli
- Modificare l'appartenenza al gruppo di ruoli
- Modificare le assegnazioni di ruolo (solo gruppi di ruoli personalizzati)
- Rimuovere i gruppi di ruoli (solo gruppi di ruoli personalizzati)
Creare gruppi di ruoli Email e collaborazione nel portale Microsoft Defender
Per creare un nuovo gruppo di ruoli Email e collaborazione nel portale Microsoft Defender, seguire questa procedura:
Nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com, passare a Autorizzazioni>Posta elettronica e ruoli di collaborazione>Ruoli. In alternativa, per passare direttamente alla pagina Autorizzazioni, usare https://security.microsoft.com/emailandcollabpermissions.
Nella pagina Autorizzazioni, selezionare
Crea per avviare la creazione guidata del nuovo gruppo di ruoli.Nella pagina Assegnare un nome al gruppo di ruoli immettere le informazioni seguenti:
- Nome: immettere un nome univoco per il gruppo di ruoli.
- Descrizione: immettere una descrizione facoltativa per il gruppo di ruoli.
Al termine della pagina Assegnare un nome al gruppo di ruoli , selezionare Avanti.
Nella pagina Scegli ruoli selezionare Scegli ruoli.
Nel riquadro a comparsa Scegli ruoli visualizzato, selezionare Aggiungi nella parte superiore del riquadro.
Nel nuovo riquadro a comparsa Scegli ruoli visualizzato selezionare uno o più ruoli. Selezionare l'intestazione di colonna Nome per ordinare l'elenco in base al nome oppure usare la
casella di ricerca per trovare il ruolo.Dopo aver selezionato uno o più ruoli da aggiungere, selezionare Aggiungi nella parte inferiore del riquadro a comparsa.
Tornati al riquadro a comparsa originale Scegli ruoli, i ruoli aggiunti sono elencati nella pagina. Per aggiungere altri ruoli, ripetere il passaggio precedente. I ruoli già selezionati sono visualizzati in grigio.
Per rimuovere i ruoli, selezionare Rimuovi. Nel nuovo riquadro a comparsa Scegli ruoli visualizzato selezionare uno o più ruoli e quindi selezionare Rimuovi.
Dopo aver completato le operazioni nel riquadro a comparsa originale Scegli ruoli, seleziona Fatto.
Nella pagina Scegli ruoli i ruoli vengono visualizzati nella sezione Ruoli selezionati .
Al termine, nella pagina Scegli ruoli selezionare Avanti.
Nella pagina Scegli membri selezionare Scegli membri.
Nel riquadro a comparsa Scegli membri che si apre, seleziona Aggiungi nella parte superiore.
Nel nuovo riquadro a comparsa Scegli membri visualizzato selezionare uno o più utenti. Selezionare un'intestazione di colonna per ordinare l'elenco in base al nome o all'indirizzo Email oppure usare la
casella di ricerca per trovare l'utente.Dopo aver selezionato uno o più utenti da aggiungere, selezionare Aggiungi nella parte inferiore del riquadro a comparsa.
Tornando al riquadro a comparsa Choose members (Scegli membri ) originale, i membri aggiunti sono elencati nella pagina. Per aggiungere altri membri, ripetere il passaggio precedente. I membri che hai già selezionato sono visualizzati in grigio.
Per rimuovere i membri, selezionare Rimuovi. Nel nuovo riquadro a comparsa Scegli membri visualizzato selezionare uno o più membri e quindi selezionare Rimuovi.
Dopo aver completato le operazioni nel riquadro a comparsa originale Scegli ruoli, seleziona Fatto.
Nella pagina Scegli membri i membri vengono visualizzati nella sezione Membri selezionati .
Al termine, nella pagina Scegli membri selezionare Avanti.
Nella pagina Rivedi le impostazioni esaminare le impostazioni. È possibile selezionare Modifica in ogni sezione per modificare le impostazioni all'interno della sezione. In alternativa, è possibile selezionare Indietro o la pagina specifica nella procedura guidata.
Al termine, nella pagina Rivedi le impostazioni selezionare Crea gruppo di ruoli.
Nella pagina Autorizzazioni viene elencato il nuovo gruppo di ruoli.
Copiare i gruppi di ruoli di posta elettronica e collaborazione nel portale Microsoft Defender
Per copiare un gruppo di ruoli Email & collaboration esistente nel portale di Microsoft Defender, seguire questa procedura:
Nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com, passare a Autorizzazioni>Posta elettronica e ruoli di collaborazione>Ruoli. In alternativa, per passare direttamente alla pagina Autorizzazioni, usare https://security.microsoft.com/emailandcollabpermissions.
Nella pagina Autorizzazioni selezionare il gruppo di ruoli dall'elenco. Usare l'intestazione di colonna Nome per ordinare l'elenco in base al nome o la
casella di ricerca per trovare il gruppo di ruoli.Nel riquadro a comparsa dei dettagli del gruppo di ruoli visualizzato, selezionare Copia gruppo di ruoli nella parte superiore del riquadro.
Viene visualizzata la procedura guidata del nuovo gruppo di ruoli. Per istruzioni, vedere Creare gruppi di ruoli di posta elettronica e collaborazione nel portale di Microsoft Defender.
Il nome predefinito del nuovo gruppo di ruoli è Copia del nome< del gruppo di >ruoli originale, ma è possibile modificarlo.
I ruoli e i membri vengono popolati con i valori del gruppo di ruoli copiato, ma è possibile modificarli.
Modificare l'appartenenza al gruppo di ruoli Posta elettronica e collaborazione nel portale Microsoft Defender
Per aggiungere o rimuovere membri in un gruppo di ruoli Email &collaboration, seguire questa procedura:
Nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com, passare a Autorizzazioni>Posta elettronica e ruoli di collaborazione>Ruoli. In alternativa, per passare direttamente alla pagina Autorizzazioni, usare https://security.microsoft.com/emailandcollabpermissions.
Nella pagina Autorizzazioni selezionare il gruppo di ruoli dall'elenco. Usare l'intestazione di colonna Nome per ordinare l'elenco in base al nome o la
casella di ricerca per trovare il gruppo di ruoli.Nel riquadro a comparsa dei dettagli del gruppo di ruoli visualizzato eseguire una delle operazioni seguenti:
- Selezionare
Modifica gruppo di ruoli nella parte superiore del riquadro. Nella procedura guidata di modifica del gruppo di ruoli che si apre, selezionare la scheda Scegli membri. - Nella sezione Membri del riquadro a comparsa selezionare Modifica.
- Selezionare
Nella scheda Scegli membri della procedura guidata di modifica del gruppo di ruoli che si apre, eseguire uno dei passaggi seguenti:
- Se non sono presenti membri del gruppo di ruoli, selezionare Scegli membri.
- Se sono presenti membri del gruppo di ruoli esistenti, selezionare Modifica
Nel riquadro a comparsa Scegli membri visualizzato eseguire una delle operazioni seguenti:
Aggiungere membri: selezionare Aggiungi nella parte superiore del riquadro. Nel nuovo riquadro a comparsa Scegli membri visualizzato selezionare uno o più utenti. Selezionare un'intestazione di colonna per ordinare l'elenco in base al nome o all'indirizzo Email oppure usare la
casella di ricerca per trovare l'utente.Dopo aver selezionato uno o più utenti da aggiungere, selezionare Aggiungi nella parte inferiore del riquadro a comparsa.
Tornando al riquadro a comparsa originale Choose members, gli utenti aggiunti vengono visualizzati nella sezione Members.
Rimuovere membri: selezionare Rimuovi nella parte superiore del riquadro. Nel nuovo riquadro a comparsa Scegli membri visualizzato selezionare uno o più utenti. Selezionare un'intestazione di colonna per ordinare l'elenco in base al nome o all'indirizzo Email oppure usare la
casella di ricerca per trovare l'utente.Dopo aver selezionato uno o più utenti da rimuovere, selezionare Rimuovi.
Tornando al riquadro a comparsa Scegli membri originale, gli utenti rimossi non vengono più visualizzati nella sezione Membri .
Dopo aver completato l'operazione Scegli membri nel riquadro a comparsa originale, selezionare Fine.
Tornare alla scheda Scegli membri della procedura guidata, quindi seleziona Salva.
Torna al riquadro a comparsa dei dettagli del gruppo di ruoli e seleziona Fine.
Modificare le assegnazioni di ruolo del gruppo di ruoli Email e collaborazione nel portale di Microsoft Defender
Nota
È possibile modificare le assegnazioni di ruolo solo per i gruppi di ruoli personalizzati. Non è possibile modificare le assegnazioni di ruolo per i gruppi di ruoli predefiniti.
Per modificare le assegnazioni di ruolo per un gruppo di ruoli di posta elettronica e collaborazione personalizzato, seguire questa procedura:
Nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com, passare a Autorizzazioni>Posta elettronica e ruoli di collaborazione>Ruoli. In alternativa, per passare direttamente alla pagina Autorizzazioni, usare https://security.microsoft.com/emailandcollabpermissions.
Nella pagina Autorizzazioni selezionare il gruppo di ruoli dall'elenco. Selezionare l'intestazione di colonna Nome per ordinare l'elenco in base al nome oppure usare la
casella di ricerca per trovare il gruppo di ruoli.Nel riquadro a comparsa dei dettagli del gruppo di ruoli visualizzato eseguire una delle operazioni seguenti:
- Selezionare
Modifica gruppo di ruoli nella parte superiore del riquadro. Nella procedura guidata di modifica del gruppo di ruoli che si apre, seleziona la scheda Scegli ruoli. - Nella sezione Ruoli assegnati del riquadro a comparsa selezionare Modifica.
- Selezionare
Nella scheda Scegli ruoli della procedura guidata di modifica del gruppo di ruoli che si apre, eseguire una delle operazioni seguenti:
- Se non sono presenti ruoli assegnati, selezionare Scegli ruoli.
- Se sono assegnati ruoli esistenti, selezionare Modifica
Nel riquadro a comparsa Scegliere i ruoli visualizzato eseguire una delle operazioni seguenti:
Aggiungi ruoli: seleziona Aggiungi nella parte superiore del riquadro. Nel nuovo riquadro a comparsa Scegli ruoli visualizzato selezionare uno o più ruoli. I ruoli già assegnati sono visualizzati in grigio. Selezionare l'intestazione della colonna Nome per ordinare l'elenco in base al nome oppure usare la
casella di ricerca per trovare il ruolo.Dopo aver selezionato uno o più ruoli da aggiungere, selezionare Aggiungi nella parte inferiore del riquadro a comparsa.
Tornando al riquadro a comparsa originale Scegli ruoli, i ruoli aggiunti vengono visualizzati nella sezione Ruoli.
Rimuovere ruoli: selezionare Rimuovi nella parte superiore del riquadro. Nel nuovo riquadro a comparsa Scegli ruoli visualizzato selezionare uno o più ruoli. Selezionare un'intestazione di colonna per ordinare l'elenco in base al nome oppure usare la
casella di ricerca per trovare il ruolo.Dopo aver selezionato uno o più ruoli da rimuovere, selezionare Rimuovi.
Tornando al riquadro a comparsa Choose roles (Scegli ruoli ) originale, i ruoli rimossi non sono più visualizzati nella sezione Ruoli .
Dopo aver completato l'operazione Scegli ruoli nel riquadro a comparsa originale, selezionare Fine.
Tornare alla scheda Scegli ruoli della procedura guidata e selezionare Salva.
Torna al riquadro a comparsa dei dettagli del gruppo di ruoli e seleziona Fine.
Rimuovere Email & gruppi di ruoli di collaborazione nel portale di Microsoft Defender
Nota
È possibile rimuovere solo gruppi di ruoli personalizzati. Non è possibile rimuovere i gruppi di ruolo incorporati.
Per rimuovere un gruppo di ruoli di posta elettronica e collaborazione personalizzato, seguire questa procedura:
Nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com, passare a Autorizzazioni>Posta elettronica e ruoli di collaborazione>Ruoli. In alternativa, per passare direttamente alla pagina Autorizzazioni, usare https://security.microsoft.com/emailandcollabpermissions.
Nella pagina Autorizzazioni selezionare il gruppo di ruoli dall'elenco. Selezionare l'intestazione di colonna Nome per ordinare l'elenco in base al nome oppure usare la
casella di ricerca per trovare il gruppo di ruoli.Nel riquadro a comparsa dei dettagli del gruppo di ruoli visualizzato, selezionare Elimina gruppo di ruoli nella parte superiore del riquadro.
Selezionare Sì nella finestra di dialogo di avviso visualizzata.
Nella pagina Autorizzazioni il gruppo di ruoli non è più elencato.