Ativar o controle de acesso unificado baseado em função (URBAC) do Microsoft Defender

Este artigo lista as etapas para ativar as cargas de trabalho do Defender disponíveis em seu ambiente para usar o controle de acesso baseado em função (RBAC) unificado do Microsoft Defender. Ative o modelo RBAC unificado para algumas ou todas as cargas de trabalho do portal do Microsoft Defender para começar a impor as permissões e atribuições configuradas nas suas novas funções personalizadas ou funções importadas. Antes de começar, examine os pré-requisitos e as considerações para a ativação unificada do RBAC.

Importante

A partir de 2025, o modelo unificado de RBAC do Microsoft Defender é o modelo de permissões padrão para novos locatários do Microsoft Defender Endpoint e do Microsoft Defender para Identidade. Estes inquilinos não podem exportar funções e permissões do modelo antigo. Os inquilinos do Defender para Ponto Final ou do Defender para Identidade com funções e permissões atribuídas ou exportadas antes desta data mantêm a configuração de funções e permissões antigas.

A partir de julho de 2026, o modelo RBAC unificado Microsoft Defender também é o modelo de permissões padrão para novas organizações do Plano 2 do Microsoft Defender para Office 365. Para obter mais informações, consulte MC1246006.

Pré-requisitos

Tem de ser, pelo menos, um Administrador de Segurança no Microsoft Entra ID para ativar Microsoft Defender RBAC unificado. Para obter mais informações sobre permissões, veja Pré-requisitos de permissão.

Antes de começar

Antes de ativar Microsoft Defender RBAC unificado, considere o seguinte:

  • As seguintes funções não possuem suporte para RBAC unificado: o Microsoft Sentinel Operador de Playbook, Colaborador de Automação e Colaborador da Pasta de Trabalho. Estas funções continuam a ser geridas no Azure.
  • A atribuição de permissões a um principal de serviço ou a um grupo de utilizadores GDAP no Microsoft Sentinel não é suportada no RBAC unificado. Se precisar de qualquer uma das funcionalidades, ainda não ative Sentinel no RBAC unificado. Continue a utilizar Azure RBAC para Microsoft Sentinel.
  • O Microsoft Defender modelo RBAC unificado só afeta o portal do Microsoft Defender. Não afeta o portal do Microsoft Purview nem o Centro de Administração do Exchange.
  • Assim que o RBAC unificado estiver ativado para Microsoft Sentinel, utilize o RBAC unificado no portal do Defender para gerir permissões de Sentinel. Fazer alterações de permissão no portal do Azure depois de o RBAC unificado estar ativo para uma área de trabalho pode levar a erros de sincronização. Se ocorrer um erro de sincronização, é apresentada uma notificação na página Permissões no portal do Defender com instruções sobre como resolve a mesma.

Ativar Microsoft Defender RBAC unificado

Os passos seguintes guiam-no sobre como ativar o Microsoft Defender modelo RBAC unificado. Pode ativar as cargas de trabalho das seguintes formas:

Ativar a partir da página Permissões e funções

Siga estas etapas para ativar o RBAC unificado na página Permissões e funções:

  1. Inicie sessão no portal Microsoft Defender.

  2. No painel de navegação, selecione Sistema>Permissões.

  3. Em Microsoft Defender XDR, selecione Funções.

  4. Você pode ativar suas cargas de trabalho de duas maneiras: selecione Ativar cargas de trabalho no banner ou selecione Configurações da carga de trabalho na parte superior da página.

Captura de ecrã da página ativar cargas de trabalho

Observação

O botão Ativar cargas de trabalho só está disponível quando existe pelo menos uma carga de trabalho que não está ativa para Microsoft Defender RBAC unificado. O Microsoft Defender para Nuvem está ativo por padrão com o RBAC unificado do Microsoft Defender. O RBAC unificado do Defender está automaticamente ativo para acesso à Gestão de Exposição. Assim que uma função personalizada com uma das permissões de Gestão de Exposição for criada, esta tem um impacto imediato nos utilizadores atribuídos. Não é necessário ativá-lo.

Para ativar permissões de Exchange Online no RBAC unificado Microsoft Defender, as permissões do Defender para Office 365 têm de estar ativas.

  1. Selecione o botão de cada carga de trabalho que deseja ativar ou desativar.

  2. Opcional: para ativar a carga de trabalho do Sentinel, selecione Ver Áreas de Trabalho e selecione as áreas de trabalho que pretende ativar.

    Captura de ecrã da página onde pode escolher cargas de trabalho para ativar.

  3. Selecione Ativar na mensagem de confirmação.

Ativar em configurações de Microsoft Defender

Siga estes passos para ativar as cargas de trabalho diretamente nas definições de Microsoft Defender XDR:

  1. Inicie sessão no portal Microsoft Defender.

  2. No painel de navegação, selecione Sistema>Configurações.

  3. Selecione Microsoft Defender XDR.

  4. Em Geral, selecione Permissões e funções. Isso leva você à página Ativar controle de acesso unificado baseado em função.

  5. Selecione o controle deslizante das cargas de trabalho que deseja ativar ou desativar.

  6. Opcional: para ativar a carga de trabalho do Microsoft Sentinel, selecione Ver Áreas de Trabalho e selecione as áreas de trabalho que pretende ativar.

  7. Selecione Ativar na mensagem de confirmação.

Desativar o RBAC unificado do Microsoft Defender

Você pode desativar Microsoft Defender RBAC unificado e reverter para os modelos rbac individuais de Microsoft Defender para Ponto de Extremidade, Microsoft Defender para Identidade, Microsoft Sentinel e Microsoft Defender para Office 365 (que inclui os recursos de segurança internos para todas as caixas de correio na nuvem).

Para desativar cargas de trabalho:

  1. Inicie sessão no portal Microsoft Defender.
  2. No painel de navegação, selecione Sistema>Permissões.
  3. Em Microsoft Defender XDR, selecione Funções.
  4. Selecione as configurações de carga de trabalho no topo da página.
  5. Desative a opção de alternar para cada carga de trabalho que você quiser desativar.
  6. Selecione Ativar na mensagem de confirmação.

O status das cargas de trabalho desativadas está definido como Não Ativo.

Se desativar uma carga de trabalho, as funções criadas e editadas no Microsoft Defender RBAC unificado deixarão de estar em vigor e o modelo de permissões anterior é utilizado.

Dica

Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.