Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Todas as permissões listadas no Microsoft Defender modelo RBAC unificado alinham-se com as permissões existentes nos modelos RBAC individuais. Depois de ativar o Microsoft Defender modelo RBAC unificado, as permissões e atribuições configuradas nas funções importadas substituem as funções existentes nos modelos RBAC individuais.
Este artigo descreve como as funções e permissões existentes nas cargas de trabalho disponíveis do Microsoft Defender e no Microsoft Entra ID correspondem às funções e permissões no modelo RBAC unificado do Microsoft Defender.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Esta estratégia ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.
Este artigo contém tabelas que descrevem como mapear as definições individuais de função do RBAC existentes para as novas permissões RBAC unificadas do Microsoft Defender para os seguintes produtos:
Importante
A partir de 2025, o modelo unificado de RBAC do Microsoft Defender é o modelo de permissões padrão para novos locatários do Microsoft Defender Endpoint e do Microsoft Defender para Identidade. Estes inquilinos não podem exportar funções e permissões do modelo antigo. Os inquilinos do Defender para Ponto Final ou do Defender para Identidade com funções e permissões atribuídas ou exportadas antes desta data mantêm a configuração de funções e permissões antigas.
Use as tabelas nas seções a seguir para saber mais sobre como as definições existentes de funções RBAC individuais são mapeadas para as novas funções RBAC unificadas do Microsoft Defender:
- Microsoft Defender para Ponto de Extremidade e Gerenciamento de Vulnerabilidade do Defender
- Microsoft Defender para Office 365
- Microsoft Defender para Identidade
- Microsoft Defender para Aplicativos de Nuvem
- Microsoft Defender para Nuvem
- Microsoft Sentinel
- Acesso a funções globais do Microsoft Entra
Microsoft Defender para Ponto de Extremidade e Gerenciamento de Vulnerabilidade do Defender
Use a tabela a seguir para entender como suas permissões existentes do Microsoft Defender para Endpoint e do Gerenciamento de Vulnerabilidades do Microsoft Defender são mapeadas para as novas permissões unificadas de RBAC do Microsoft Defender:
| Permissões do Defender para Endpoint e Gerenciamento de Vulnerabilidades do Defender | Permissão RBAC unificada do Microsoft Defender |
|---|---|
| Ver dados - Operações de segurança | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) |
| Ver dados - Gerenciamento de Vulnerabilidades do Defender | Postura de segurança \ Gestão da postura \ Gestão de vulnerabilidades (leitura) |
| Investigação de alertas | Operações de segurança \ Dados de segurança \ Alertas (gerir) |
| Ações de remediação ativas – Operações de segurança | Operações de segurança \ Dados de segurança \ Resposta (gerir) |
| Ações de remediação ativas – Gerenciamento de Vulnerabilidades do Defender – Processamento de exceções | Postura de segurança \ Gestão da postura \ Processamento de exceções (gerir) |
| Ações de remediação ativas – Gerenciamento de Vulnerabilidades do Defender – Processamento de remediação | Postura de segurança\gerenciamento de postura\Manipulação da correção (gerenciar) |
| Ações de remediação ativas - Gerenciamento de Vulnerabilidades do Defender - Processamento de aplicações | Postura de segurança \ Gestão da postura \ Processamento de aplicações (gerir) |
| Gestão de Vulnerabilidades do Defender – Gerir perfis de avaliação de linhas de base de segurança | Postura de segurança \ gestão da postura \ Avaliação de linhas de base de segurança (gerir) |
| Capacidades de resposta em direto | Operações de segurança \ Resposta básica ao vivo (gerenciar) |
| Capacidades de resposta em direto - avançadas | Operações de segurança \ Resposta avançada em direto (gerir) Operações de segurança \ Dados de segurança \ Recolha de ficheiros (gerir) |
| Gerir definições de segurança no Centro de Segurança | Autorização e definições \ Definições de segurança \ Definições de segurança principais (gerir) Autorização e definições\Definições de segurança \ Otimização da deteção (gerir) |
| Gerir definições do sistema de portal | Autorização e definições \ Definição do sistema (Ler e gerir) |
| Gerir definições de segurança de pontos finais no Microsoft Intune | Não suportado – esta permissão é gerida no centro de administração do Microsoft Intune |
Microsoft Defender para Office 365
Use as tabelas a seguir para entender como suas permissões existentes de e-mail, colaboração e proteção relacionadas ao Exchange Online para Defender para Office 365 se mapeiam para as novas permissões unificadas do Microsoft Defender RBAC:
Mapeamento de permissões de email e colaboração
Você configurou permissões de email e colaboração no portal do Defender em https://security.microsoft.com/emailandcollabpermissions.
| Email e permissão para colaboração | Tipo | Permissão RBAC unificada do Microsoft Defender |
|---|---|---|
| Leitor Global | Grupo de função | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Operações de segurança \ Dados de segurança \ Resposta (gerir) Autorização e definições \ Definições de segurança \ Definições de segurança principais (leitura) Autorização e configurações \ Configuração do sistema (leitura) Operações de segurança\Dados brutos (Email e colaboração)\Conteúdo de email e colaboração: emails em quarentena (leitura) |
| Gerenciamento de Organização | Grupo de função | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Operações de segurança \ Dados de segurança \ Resposta (gerir) Operações de segurança \ Dados de segurança \ Ações avançadas de email (gerenciar) Operações de segurança \ Dados de segurança \ Quarentena de email (gerenciar) Autorização e definições \ Autorização (Ler e gerir) Autorização e definições \ Definição de segurança (Todas as permissões) Autorização e definições \ Definições do sistema (Ler e gerir) Operações de segurança\Dados brutos (Email e colaboração)\Conteúdo de email e colaboração: emails em quarentena (leitura) |
| Administrador de Segurança | Grupo de função | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Operações de segurança \ Dados de segurança \ Resposta (gerir) Operações de segurança \ Dados de segurança \ Quarentena de email (gerenciar) Autorização e definições \ Autorização (leitura) Autorização e definições \ Definição de segurança (Todas as permissões) Autorização e definições \ Definições do sistema (Ler e gerir) Operações de segurança\Dados brutos (Email e colaboração)\Conteúdo de email e colaboração: emails em quarentena (leitura) |
| Leitor de segurança | Grupo de função | Operações de segurança \ Dados de segurança \Noções básicas de dados de segurança (leitura) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Operações de segurança \ Dados de segurança \ Resposta (gerir) Autorização e definições \ Definições de segurança \ Definições de segurança principais (leitura) Autorização e configurações \ Configuração do sistema (leitura) Operações de segurança\Dados brutos (Email e colaboração)\Conteúdo de email e colaboração: emails em quarentena (leitura) |
| Logs de auditoria | Função | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) |
| Gerenciar Alertas | Função | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) |
| Visualização | Função | Operações de segurança\ Operações de segurança \ Dados brutos (E-mail e colaboração) \ Conteúdo de e-mail e colaboração: Todos os e-mails (lidos) |
| Quarentena | Função | Operações de segurança \ Dados de segurança \ Quarentena de email (gerenciar) Operações de segurança\Dados brutos (Email e colaboração)\Conteúdo de email e colaboração: emails em quarentena (leitura) |
| Gerenciamento de funções | Função | Autorização e definições \ Autorização (Ler e gerir) |
| Pesquisar e limpar | Função | Operações de segurança \ Dados de segurança \ Ações avançadas de email (gerenciar) |
| Gerenciar alertas (somente visualização) | Função | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) |
| Destinatários somente para visualização | Função | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) |
| Logs de auditoria somente visualização | Função | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) |
mapeamento de permissões de Exchange Online
Configurou permissões de Exchange Online relacionadas com a proteção no Centro de administração do Exchange (EAC) em https://admin.exchange.microsoft.com/#/adminRoles.
| permissão do Exchange Online | Tipo | Permissão RBAC unificada do Microsoft Defender |
|---|---|---|
| Gerenciamento de Higienização | Grupo de função | Operações de segurança \ Dados de segurança \ Quarentena de email (gerenciar) Autorização e definições \ Definições de segurança \ Definições de segurança principais (gerir) Autorização e definições \ Definições de segurança \ Otimização da deteção (gerir) |
| Gerenciamento de Organização | Grupo de função | Operações de segurança \ Dados brutos (e-mail e colaboração) \ Metadados de e-mail e colaboração (leitura) Autorização e definições \ Definições de segurança \ Definições de segurança principais (gerir) Autorização e definições \ Definições de segurança \ Otimização da deteção (gerir) Autorização e definições \ Definições do sistema (Ler e gerir) |
| Administrador de Segurança | Grupo de função | Autorização e definições \ Definições de segurança \ Otimização da deteção (gerir) Autorização e definições \ Definições do sistema (Ler e gerir) |
| Gerenciamento da organização somente visualização | Grupo de função | Autorização e definições \ Definições de segurança (Só de leitura) Autorização e definições \ Definições do sistema (Só de leitura) |
| Gerenciador da Lista de Permissões/Bloqueios do locatário | Função | Autorização e definições \ Definições de segurança \ Otimização da deteção (gerir) |
| Destinatários somente para visualização | Função | Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) |
| Leitor de segurança | Grupo de função | Configurações e autorização \ Configurações de segurança \ Configurações de segurança principais (leitura) |
| Configuração Somente para Exibição | Função | Configurações e autorização \ Configurações de segurança \ Configurações de segurança principais (leitura) |
| Operador de segurança | Grupo de função | Autorização e definições \ Definições de segurança \ Otimização da deteção (gerir) |
Microsoft Defender para Identidade
Use a tabela a seguir para aprender como as permissões existentes do mapa do Gerenciamento do Microsoft Defender para Identidade são mapeadas para as novas permissões RBAC unificadas do Microsoft Defender:
| Permissão do Defender for Identity | Permissão RBAC unificada do Defender |
|---|---|
| Administrador do MDI | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Autorização e definições \ Autorização (Ler e gerir) Autorização e definições \ Definição de segurança (Todas as permissões) Autorização e definições \ Definições do sistema (Ler e gerir) |
| Utilizador MDI | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Autorização e definições \ Definição de segurança (Todas as permissões) Autorização e configurações \ Configuração do sistema (leitura) |
| Visualizador MDI | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Autorização e definições \ Definições de segurança \ Definições de segurança principais (leitura) Autorização e configurações \ Configuração do sistema (leitura) |
Observação
As experiências do Defender para Identidade também cumprem as permissões concedidas pelo Microsoft Defender para Aplicativos de Nuvem. Para obter mais informações, consulte Microsoft Defender para Identidade: grupos de funções. Exceção: se você tiver configurado a Implantação com escopo para alertas do Microsoft Defender para Identidade no Microsoft Defender para Aplicativos de Nuvem, essas permissões não são serão postergadas. Você precisa conceder explicitamente as permissões Operações de segurança\Dados de segurança\Fundamentos dos dados de segurança (leitura) para os usuários de portal relevantes.
Microsoft Defender para Aplicativos de Nuvem
Importante
Praticamente todas as experiências de governação de aplicações são controladas apenas por Microsoft Entra ID funções. A única exceção é a tabela OAuthAppInfo na busca avançada. As permissões RBAC unificadas no Defender para Aplicativos de Nuvem conceder acesso aos dados de governação de aplicações nesta tabela específica.
Nas experiências unificadas de alertas e incidentes em Defender, o acesso aos dados de governança de aplicativos é controlado apenas por Microsoft Entra ID.
Para obter mais informações sobre permissões na governação de aplicações, veja Funções de governação de aplicações.
A ativação da integração do Defender para Aplicativos de Nuvem com o RBAC unificado do Defender tem os seguintes resultados:
- As funções do Microsoft Entra ID continuam funcionando normalmente.
- As seguintes funções internas com escopo no Defender para Aplicativos de Nuvem não têm mais suporte:
- Administrador de aplicações/instâncias
- Administrador do grupo de utilizadores
- Administrador global da Cloud Discovery
- Administrador de relatórios da Cloud Discovery
| permissão do Defender para Aplicativos de Nuvem | Permissão RBAC unificada do Defender |
|---|---|
| Administrador global local | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Autorização e definições \ Autorização (todas as permissões) Autorização e definições \ Definições de segurança (todas as permissões) Autorização e definições \ Definições do sistema (todas as permissões) |
| Operador de Segurança Local | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Autorização e definições \ Autorização (leitura) Autorização e definições \ Definição de segurança (todas as permissões) Autorização e configurações \ Configuração do sistema (leitura) |
| Leitor de Segurança local | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Autorização e definições \ Autorização (leitura) Autorização e definições \ Definições de segurança \ Definições de segurança (leitura) Autorização e definições \ Definições do sistema (leitura) |
| Administrador de Conformidade Local | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Autorização e definições \ Autorização (leitura) Autorização e definições \ Definições de segurança \ Definições de segurança (todas as permissões) Autorização e definições \ Definições do sistema (leitura) |
Microsoft Defender para Nuvem
O Controle de Acesso Baseado em Função Unificado (uRBAC) permite gerenciar permissões nos recursos do Microsoft Defender para Nuvem usando um modelo consistente. As funções definem as ações que os utilizadores podem executar e atribuir funções cuidadosamente para manter o acesso com menos privilégios.
A tabela seguinte lista as funções uRBAC disponíveis e as respetivas permissões.
| Função | Permissões | Descrição |
|---|---|---|
| Noções básicas dos dados de segurança: Operações de segurança/Dados de segurança/Noções básicas de dados de segurança (leitura) | Leitura | Acesse alertas, incidentes, investigações, busca proativa, dispositivos, ativos de nuvem e relatórios. Inclui o inventário da cloud e a proteção contra ameaças. |
| Alertas: Operações de segurança/Dados de segurança/Alertas (gerir) | Gerenciar | Gerir alertas, investigações, análises, etiquetas de dispositivo e pacotes. Inclui funcionalidades de proteção contra ameaças na cloud. |
| Gestão de Vulnerabilidades: Postura de segurança/Gestão de posturas/Gestão de vulnerabilidades (leitura) | Leitura | Exibir dados de vulnerabilidade: estoque de software, pontos fracos, KBs não encontrados, linhas de base, busca e dispositivos. Inclui data lake (Versão prévia). |
| Gerenciamento de Exposição: Postura de segurança/Gerenciamento de postura/Gerenciamento de exposição (leitura); Postura de segurança/Gerenciamento de postura/Gerenciamento de exposição (gerenciamento) | Ler/Gerenciar | Veja ou faça a gestão das informações de exposição, incluindo Classificação de Segurança, recomendações, iniciativas e métricas. |
Observação
As funções podem ser combinadas para um acesso mais amplo, mas aplicam sempre princípios de menor privilégio. Algumas capacidades podem exigir mais permissões ou ativação de funcionalidades.
Microsoft Sentinel
Use a tabela a seguir para entender como suas permissões existentes do Microsoft Sentinel são mapeadas para as novas permissões RBAC unificadas do Microsoft Defender:
| Função de sentinela | Papel do URBAC | Permissão RBAC unificada do Defender |
|---|---|---|
| Leitor do Sentinel | Leitor RBAC Unificado do Defender | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) |
| Respondente do Sentinel | Respondente RBAC unificado do Defender | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leia) Operações de segurança \ Dados de segurança \ Alertas (gerenciar) Operações de segurança \ Dados de segurança \ Resposta (gerenciar) |
| Contribuidor do Sentinel | Colaborador e respondente RBAC unificado do Defender | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leia) Operações de segurança \ Dados de segurança \ Alertas (gerenciar) Operações de segurança \ Dados de segurança \ Resposta (gerenciar) Autorização e configurações \ Ajuste de detecção (gerenciar) |
| N/D | Leitor com escopo RBAC unificado do Defender | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Aplica-se apenas a atribuições de função com o escopo do Sentinel aplicado |
| N/D | Gestor de Dados RBAC Unificado do Defender | Operações de dados \ Gestão de dados \ Dados (gerir) |
As funções a seguir não estão disponíveis no RBAC unificado e precisam ser gerenciadas no portal do Azure: Operador de Runbook do Microsoft Sentinel, Colaborador de Automação e Colaborador de Pasta de Trabalho.
Mapeamentos de permissões de exemplo das funções internas do Microsoft Sentinel para as funções RBAC unificadas do Microsoft Defender
Estes são exemplos das permissões que podem ser atribuídas aos usuários com base em suas funções em Microsoft Sentinel XDR. Como o RBAC unificado oferece a opção de definir permissões mais granulares no Microsoft Defender XDR, você também pode usar essa granularidade para separar determinadas permissões do Microsoft Defender por nível. Por exemplo, você pode aplicar o Live Response Basic ao Nível 1, mas a permissão Live Response Advanced ao Nível 2.
Se alguns usuários precisarem apenas de acesso de leitura aos dados brutos do SIEM do Microsoft Sentinel, eles também poderão utilizar a funcionalidade de RBAC granular do Log Analytics para restringir o acesso apenas a dados específicos armazenados no workspace do Log Analytics. O RBAC granular não vai ter no escopo acesso a incidentes do Microsoft Sentinel, alertas, watchlists, UEBA, TI ou qualquer outro recurso SIEM do Microsoft Sentinel.
| Grupo | Função | Scope | Observações |
|---|---|---|---|
| Analistas de Segurança | Respondente do Microsoft Sentinel | Grupo de Recursos do Microsoft Sentinel | Ver dados, incidentes, livros e outros recursos de Microsoft Sentinel. Gerenciar incidentes (atribuir, descartar etc.) |
| Analistas de Segurança | Operador de guia estratégico do Microsoft Sentinel | Grupo de Recursos do Microsoft Sentinel (ou o Grupo de Recursos onde os Manuais de Procedimentos estão armazenados) | Liste, exiba e execute guias estratégicos. Para anexar guias estratégicos a regras de análise, a função Colaborador do Microsoft Sentinel é necessária |
| Analistas de Segurança | Função RBAC unificado do Operador de Segurança | Portal do Microsoft Defender | Ver, investigar e responder a alertas de ameaças de segurança Gerenciar configurações de segurança Microsoft Defender A lista de permissões URBAC equivalentes à função Operador de Segurança do Entra ID está disponível neste link: /defender-xdr/compare-rbac-roles#microsoft-entra-global-roles-access |
| Engenheiros de Segurança | Contribuidor do Microsoft Sentinel | Grupo de Recursos do Microsoft Sentinel | Ver dados, incidentes, livros e outros recursos de Microsoft Sentinel. Gerenciar incidentes (atribuir, descartar etc.). Crie e edite livros, regras de análise e outros recursos de Microsoft Sentinel. |
| Engenheiros de Segurança | Contribuidor do Logic Apps | Grupo de Recursos do Microsoft Sentinel (ou o Grupo de Recursos onde os Manuais de Procedimentos estão armazenados) | Executar e modificar guias estratégicos. Anexe manuais de procedimentos a regras de análise e regras de automatização. |
| Engenheiros de Segurança | Contribuidor de Monitorização | Subscrição e/ou Grupo de recursos e/ou Uma regra de recolha de dados existente | Criar ou editar regras de recolha de dados |
| Engenheiros de Segurança | Contribuidor do Log Analytics | Grupo de Recursos do Microsoft Sentinel | Utilizar a funcionalidade Procurar |
| Engenheiros de Segurança | Contribuidor de Máquina Virtual Administrador de Recursos da Máquina Conectada do Azure | Máquinas virtuais, conjuntos de dimensionamento de máquinas virtuais Servidores compatíveis com o Arc | Implementar associações DCR (ou seja, para atribuir regras ao computador) |
| Engenheiros de Segurança | Colaborador da Especificação de Modelo | Grupo de Recursos do Microsoft Sentinel | Implementar soluções v2.0 a partir do Hub de conteúdos. |
| Engenheiros de Segurança | Função de administrador de segurança de RBAC unificado | Portal do Microsoft Defender | Monitorar políticas relacionadas à segurança em serviços de Microsoft Defender Gerenciar ameaças e alertas de segurança Exibir relatórios A lista de permissões URBAC equivalentes à função de Administrador de Segurança Entra ID está listada nesta ligação: /defender-xdr/compare-rbac-roles#microsoft-entra-global-roles-access |
| Arquiteto de Segurança | Contribuidor do Microsoft Sentinel | Grupo de Recursos do Microsoft Sentinel | Ver dados, incidentes, livros e outros recursos de Microsoft Sentinel. Gerenciar incidentes (atribuir, descartar etc.). Crie e edite livros, regras de análise e outros recursos de Microsoft Sentinel. |
| Arquiteto de Segurança | Administrador de Acesso do Usuário | Grupo de Recursos do Microsoft Sentinel | Esta é uma função privilegiada! Esta permissão é necessária para integrar Microsoft Sentinel SIEM no portal Microsoft Defender. |
| Arquiteto de Segurança | Administrador de Segurança | Nível de tenant do Microsoft Entra ID | Esta é uma função privilegiada! Os usuários com essa função têm permissões para gerenciar recursos relacionados à segurança no portal do Microsoft 365 Defender, Microsoft Entra ID Protection, Autenticação do Microsoft Entra, Proteção de Informações do Azure e portal de conformidade do Microsoft Purview. Esta permissão é necessária para integrar Microsoft Sentinel SIEM para Microsoft Defender portal, para eliminar a área de trabalho ou para alterar a área de trabalho primária/secundária. |
Acesso às funções globais do Microsoft Entra
Os usuários aos quais foram atribuídas funções globais do Microsoft Entra também podem ter acesso ao portal do Microsoft Defender.
Use esta tabela para conhecer as permissões atribuídas por padrão a cada carga de trabalho (Defender for Endpoint, Gerenciamento de Vulnerabilidades do Defender, Defender for Office e Defender for Identity) no RBAC unificado do Microsoft Defender para cada função global do Microsoft Entra.
| Função do Microsoft Entra | Permissões atribuídas RBAC unificado do Microsoft Defender para todas as cargas de trabalho | Permissões atribuídas RBAC unificado do Microsoft Defender – específicas da carga de trabalho |
|---|---|---|
| Administrador global | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Operações de segurança \ Dados de segurança \ Resposta (gerir) Postura de segurança \ Gerenciamento de postura \ Gerenciamento de exposição (leitura) Postura de segurança \ Gerenciamento da postura \ Gerenciamento de exposição (gerenciar) Autorização e definições \ Autorização (Ler e gerir) Autorização e definições \ Definições de segurança (Todas as permissões) Autorização e definições \ Definições do sistema (Ler e gerir) |
Somente permissões do Defender para Ponto de Extremidade e do Gerenciamento de Vulnerabilidades do Defender Operações de segurança \ Resposta básica ao vivo (gerenciar) Operações de segurança \ Resposta avançada em direto (gerir) Operações de segurança \ Dados de segurança \ Recolha de ficheiros (gerir) Postura de segurança \ Gestão da postura \ Gestão de vulnerabilidades (leitura) Postura de segurança \ Gestão da postura \ Processamento de exceções (gerir) Postura de segurança\Gerenciamento de postura\Manipulação da correção (gerenciar) Postura de segurança \ Gestão da postura \ Processamento de aplicações (gerir) Postura de segurança \ Gestão da postura \ Avaliação da linha de base de segurança (gerir) Permissões apenas do Defender para Office Operações de segurança \ Dados de segurança \ Quarentena de email (gerenciar) Operações de segurança \ Dados de segurança \ Ações avançadas de email (gerenciar) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Operações de segurança\Dados brutos (Email e colaboração)\Conteúdo de email e colaboração: emails em quarentena (leitura) |
| Administrador de segurança | O mesmo que Administrador global | O mesmo que Administrador global |
| Leitor global | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Postura de segurança \ Gerenciamento de postura \ Gerenciamento de exposição (leitura) |
Somente permissões do Defender para Ponto de Extremidade e do Gerenciamento de Vulnerabilidades do Defender Postura de segurança \ Gestão da postura \ Gestão de vulnerabilidades (leitura) Permissões apenas do Defender para Office Operações de segurança \ Dados de segurança \ Resposta (gerir) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Operações de segurança \ Dados brutos (Email & colaboração) \ Conteúdo de Email & colaboração: E-mails de Quarentena (lido) Autorização e definições \ Autorização (leitura) Permissões apenas do Defender para Office e Defender para Identidade Autorização e definições \ Definições de segurança \ Definições de segurança principais (leitura) Autorização e definições \ Definições do sistema (leitura) |
| Leitor de segurança | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Postura de segurança \ Gerenciamento de postura \ Gerenciamento de exposição (leitura) |
Somente permissões do Defender para Ponto de Extremidade e do Gerenciamento de Vulnerabilidades do Defender Postura de segurança \ Gestão da postura \ Gestão de vulnerabilidades (leitura) Permissões apenas do Defender para Office Operações de segurança \ Dados de segurança \ Resposta (gerir) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Operações de segurança \ Dados brutos (Email & colaboração) \ Conteúdo de Email & colaboração: E-mails de Quarentena (lido) Permissões apenas do Defender para Office e Defender para Identidade Autorização e definições \ Definições de segurança \ Definições de segurança principais (leitura) Autorização e definições \ Definições do sistema (leitura) |
| Operador de segurança | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Postura de segurança \ Gerenciamento de postura \ Gerenciamento de exposição (leitura) Operações de segurança \ Dados de segurança \ Resposta (gerir) Postura de segurança\Gerenciamento de postura\Pontuação de segurança (ler) Autorização e definições \ Definições de segurança (Todas as permissões) |
Somente permissões do Defender para Ponto de Extremidade e do Gerenciamento de Vulnerabilidades do Defender Operações de segurança \ Dados de segurança \ Resposta ao vivo básica (gerenciar) Operações de segurança \ Dados de segurança \ Resposta avançada em direto (gerir) Operações de segurança \ Dados de segurança \ Recolha de ficheiros (gerir) Postura de segurança \ Gestão da postura \ Gestão de vulnerabilidades (leitura) Postura de segurança \ Gestão da postura \ Processamento de exceções (gerir) Postura de segurança\Gerenciamento de postura\Manipulação da correção (gerenciar) Permissões apenas do Defender para Office Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Operações de segurança \ Dados brutos (Email & colaboração) \ Conteúdo de Email & colaboração: E-mails de Quarentena (lido) Autorização e definições \ Definições do sistema (Ler e gerir) Permissões somente para o Defender para Identidade Autorização e definições \ Definições do sistema (leitura) |
| Respondente de Identidade SOC | Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) Operações de segurança \ Dados de segurança \ Resposta (gerir) |
não se aplica |
| Administrador do Exchange | Postura de segurança \ Gerenciamento de postura \ Gerenciamento de exposição (leitura) Postura de segurança \ Gerenciamento de postura \ Gerenciamento de exposição (gerenciamento) |
Permissões apenas do Defender para Office Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança\Dados brutos (Email e colaboração)\Metadados de Email e colaboração (leitura) Autorização e definições \ Definições do sistema (Ler e gerir) |
| Administrador do SharePoint | Postura de segurança \ Gerenciamento de postura \ Gerenciamento de exposição (leitura) Postura de segurança \ Gerenciamento de postura \ Gerenciamento de exposição (gerenciamento) |
não se aplica |
| Administrador do Suporte de Serviços | Postura de segurança \ Gerenciamento da postura \ Gerenciamento de Exposição (somente leitura) | não se aplica |
| Administrador do usuário | Postura de segurança \ Gerenciamento da postura \ Gerenciamento de Exposição (somente leitura) | não se aplica |
| Administrador do HelpDesk | Postura de segurança \ Gerenciamento da postura \ Gerenciamento de Exposição (somente leitura) | não se aplica |
| Administrador de conformidade | não se aplica |
Permissões apenas do Defender para Office Operações de segurança \ Dados de segurança \ Noções básicas de dados de segurança (leitura) Operações de segurança \ Dados de segurança \ Alertas (gerir) |
| Administrador de dados de conformidade | não se aplica | O mesmo que o administrador de Conformidade |
| Administrador de faturamento | não se aplica | não se aplica |
Observação
Ao ativar o modelo RBAC unificado do Microsoft Defender, os usuários com as funções Leitor de Segurança e Leitor Global recebem acesso somente leitura aos recursos de cargas de trabalho integradas ao modelo. No entanto, acessar os dados de dispositivo do Microsoft Defender para Endpoint exige configuração adicional antes que as permissões de Leitor de Segurança entrem em vigor. Para obter detalhes, consulte a secção Antes de começar.
Próximas etapas
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.