Descrição geral da gestão de permissões

Este artigo ajuda você a entender os modelos de permissão disponíveis para acesso ao portal do Microsoft Defender para Ponto de Extremidade e como alternar entre eles. O Defender para Endpoint suporta duas formas de gerir permissões:

Importante

A partir de 16 de fevereiro de 2025, os novos clientes do Microsoft Defender para Ponto de Extremidade terão acesso somente ao URBAC (Controle de Acesso Unificado Baseado em Função). Os clientes existentes mantêm as suas funções e permissões atuais. Para obter mais informações, consulte URBAC Controle de Acesso Unificado Baseado em Função (URBAC) para Microsoft Defender para Ponto de Extremidade.

Mudar de permissões básicas para RBAC

Importante

Mudar para RBAC é irreversível. Depois de alternar, você não poderá retornar ao gerenciamento básico de permissões.

Se você tiver permissões básicas, poderá alternar para o controle de acesso baseado em função (RBAC) a qualquer momento. Antes de efetuar a mudança, considere o seguinte:

  • Aos utilizadores com acesso total é atribuída automaticamente a função de administrador predefinida do Defender para Endpoint.
  • Outros grupos de usuários do Microsoft Entra podem ser atribuídos à função de administrador do Defender para Endpoint após a mudança para RBAC.
  • Apenas os utilizadores a quem seja atribuída a função de administrador do Defender para Ponto Final podem gerir permissões com o RBAC.
  • Os utilizadores com acesso só de leitura (Leitores de Segurança) perdem o acesso ao portal até lhes ser atribuída uma função. Apenas grupos de usuários do Microsoft Entra podem receber uma função no RBAC.

Importante

A Microsoft recomenda que utilize funções com menos permissões, uma vez que ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.