Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo ajuda você a entender os modelos de permissão disponíveis para acesso ao portal do Microsoft Defender para Ponto de Extremidade e como alternar entre eles. O Defender para Endpoint suporta duas formas de gerir permissões:
Gestão de permissões básica: defina permissões para acesso total ou só de leitura. Veja Utilizar permissões básicas para aceder ao portal.
Controlo de acesso baseado em funções (RBAC): defina permissões granulares ao definir funções, atribuir Microsoft Entra grupos de utilizadores às funções e conceder aos grupos de utilizadores acesso a grupos de dispositivos. Para obter mais informações sobre o RBAC, veja Gerir o acesso ao portal com o controlo de acesso baseado em funções.
Importante
A partir de 16 de fevereiro de 2025, os novos clientes do Microsoft Defender para Ponto de Extremidade terão acesso somente ao URBAC (Controle de Acesso Unificado Baseado em Função). Os clientes existentes mantêm as suas funções e permissões atuais. Para obter mais informações, consulte URBAC Controle de Acesso Unificado Baseado em Função (URBAC) para Microsoft Defender para Ponto de Extremidade.
Mudar de permissões básicas para RBAC
Importante
Mudar para RBAC é irreversível. Depois de alternar, você não poderá retornar ao gerenciamento básico de permissões.
Se você tiver permissões básicas, poderá alternar para o controle de acesso baseado em função (RBAC) a qualquer momento. Antes de efetuar a mudança, considere o seguinte:
- Aos utilizadores com acesso total é atribuída automaticamente a função de administrador predefinida do Defender para Endpoint.
- Outros grupos de usuários do Microsoft Entra podem ser atribuídos à função de administrador do Defender para Endpoint após a mudança para RBAC.
- Apenas os utilizadores a quem seja atribuída a função de administrador do Defender para Ponto Final podem gerir permissões com o RBAC.
- Os utilizadores com acesso só de leitura (Leitores de Segurança) perdem o acesso ao portal até lhes ser atribuída uma função. Apenas grupos de usuários do Microsoft Entra podem receber uma função no RBAC.
Importante
A Microsoft recomenda que utilize funções com menos permissões, uma vez que ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.