Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:
- Microsoft Defender para Ponto de Extremidade Plano 2
- Microsoft Defender XDR
- Microsoft Defender para Identidade
- Microsoft Defender para Office 365 P2
- Gerenciamento de Vulnerabilidades do Microsoft Defender
- Microsoft Defender para Nuvem
- Gerenciamento de Exposição da Segurança da Microsoft
- Microsoft Defender para Aplicativos de Nuvem
- Microsoft Sentinel
O Microsoft Defender oferece proteção, detecção e resposta integradas a ameaças em todos os endpoints, e-mails, identidades, aplicativos e dados dentro de um único portal. Controlar as permissões de um utilizador em torno do respetivo acesso para ver dados ou concluir tarefas é essencial para as organizações minimizarem os riscos associados ao acesso não autorizado.
O modelo de controlo de acesso baseado em funções (RBAC) unificado Microsoft Defender fornece uma experiência de gestão de permissões única que fornece uma localização central para os administradores controlarem as permissões de utilizador em diferentes soluções de segurança.
Importante
A partir de 2025, o modelo unificado de RBAC do Microsoft Defender é o modelo de permissões padrão para novos locatários do Microsoft Defender Endpoint e do Microsoft Defender para Identidade. Estes inquilinos não podem exportar funções e permissões do modelo antigo. Os inquilinos do Defender para Ponto Final ou do Defender para Identidade com funções e permissões atribuídas ou exportadas antes desta data mantêm a configuração de funções e permissões antigas.
A partir de julho de 2026, o modelo RBAC unificado Microsoft Defender também é o modelo de permissões padrão para novas organizações do Plano 2 do Microsoft Defender para Office 365. Para obter mais informações, consulte MC1246006.
O que é suportado pelo Microsoft Defender modelo RBAC unificado
A gestão de permissões centralizada é suportada para os seguintes serviços:
| Nome do serviço | Suporte unificado a RBAC |
|---|---|
| Microsoft Defender | Gerenciamento centralizado de permissões para experiências com Microsoft Defender. |
| Microsoft Defender para Ponto de Extremidade | Suporte total para todos os dados e ações dos endpoints. Todas as funções são compatíveis com o âmbito do grupo de dispositivos, conforme definido na página grupos de dispositivos. A limitação de permissões a diferentes grupos de dispositivos é efetuada na página Grupos de Dispositivos. |
| Gerenciamento de Vulnerabilidades do Microsoft Defender | Gestão de permissões centralizada para todas as capacidades Gerenciamento de Vulnerabilidades do Defender. |
| Microsoft Defender para Office 365 | Suporte total para todos os dados e ações.
Nota:
|
| Microsoft Defender para Identidade | Suporte total para todos os dados e ações de identidade. Todas as funções são compatíveis com o Acesso com escopo do Microsoft Defender para Identidade. Observação: as experiências do Defender para Identidade também respeitam as permissões concedidas pelo Microsoft Defender para Aplicativos na Nuvem. Para obter mais informações, consulte Microsoft Defender para Identidade: grupos de funções. |
| Microsoft Defender para Nuvem | Ofereça suporte ao gerenciamento de acesso para todos os dados do Defender para Nuvem disponíveis no portal do Microsoft Defender. |
| Gerenciamento de Exposição da Segurança da Microsoft | Suporte total para todos os dados e ações da Gestão de Exposição, incluindo dados da Classificação de Segurança da Microsoft. |
| Microsoft Defender para Aplicativos de Nuvem (Pré-visualização) | Nota: Assim que o RBAC Unificado estiver ativado, algumas funções de âmbito incorporadas deixarão de ser suportadas. Para obter mais informações, consulte Mapear as permissões do Microsoft Defender para Aplicativos de Nuvem para as permissões RBAC unificadas do Microsoft Defender. |
| Microsoft Sentinel | Suporta a gestão de acesso unificada para todas as áreas de trabalho Microsoft Sentinel integradas no portal do Defender. As atribuições de função do Sentinel feitas no RBAC Unificado são sincronizadas com o Azure RBAC e ficam visíveis nele. No entanto, o RBAC unificado passa a ser a fonte das permissões depois de ser habilitado. Ao ativar Sentinel no RBAC Unificado, a função Administrador de Acesso de Utilizadores é atribuída à aplicação RBAC Unificada mtP na área de trabalho ativada. A atribuição de permissões a um principal de serviço ou a um grupo de utilizadores GDAP no Microsoft Sentinel não é suportada no RBAC unificado. Se precisar de qualquer uma das funcionalidades, continue a utilizar Azure RBAC para Microsoft Sentinel. Para obter mais informações, veja Ativar Microsoft Defender RBAC unificado. As experiências do Sentinel no portal do Defender continuam a respeitar as funções e permissões do ARM, além do URBAC. Por conseguinte, os utilizadores com mais permissões no ARM do que no URBAC podem ver mais dados nas páginas Sentinel no portal do Defender do que configurados nas respetivas permissões de URBAC. Suporta o gerenciamento de permissões para o espaço de trabalho padrão do data lake do Microsoft Sentinel, quando o Microsoft Sentinel é integrado ao portal do Defender e ao data lake do Microsoft Sentinel. Os usuários do Microsoft Sentinel com funções RBAC do Azure integradas para seus espaços de trabalho recebem permissões paralelas nas experiências do data lake do Microsoft Sentinel, como o explorador de data lake e os notebooks. Para obter mais informações, veja Funções e permissões do Microsoft Sentinel data lake. Para acesso em nível de linha aos dados do Sentinel usando tags de escopo reutilizáveis, veja Configurar escopo do Microsoft Sentinel. Para ver quais funções são suportadas, consulte o mapeamento unificado de funções do RBAC. |
Observação
Os cenários e experiências controlados pelas permissões de Conformidade são geridos no portal do Microsoft Purview. Especificamente, as experiências de Prevenção de Perda de Dados (DLP) e Gestão de Riscos Internos acessíveis a partir do portal do Defender são regidas pelo RBAC do Microsoft Purview e não Microsoft Defender RBAC unificado. Para gerir permissões para estas experiências, veja Permissões no portal do Microsoft Purview.
Antes de começar
Esta secção fornece informações úteis sobre o que precisa de saber antes de começar a utilizar Microsoft Defender RBAC unificado.
Pré-requisitos de permissões
Tem de ser, pelo menos, um Administrador de Segurança no Microsoft Entra ID para:
Obtenha acesso inicial a Permissões e funções no portal do Microsoft Defender.
Gerir funções e permissões no Microsoft Defender RBAC unificado.
Crie uma função personalizada que possa conceder acesso a grupos de segurança ou utilizadores individuais para gerir funções e permissões no Microsoft Defender RBAC unificado. Isso elimina a necessidade de usar funções globais do Microsoft Entra para gerenciar permissões. Para isso, você precisa atribuir a permissão Authorization no RBAC unificado do Microsoft Defender. Para obter detalhes sobre como atribuir a permissão de Autorização, veja Criar uma função para aceder e gerir funções e permissões.
A solução de segurança Microsoft Defender continua respeitando os papéis globais existentes da Microsoft Entra quando você ativa o modelo unificado RBAC do Microsoft Defender para algumas ou todas as suas cargas de trabalho, ou seja, os Administradores de Segurança mantêm privilégios de administrador atribuídos.
Para ativar uma área de trabalho Microsoft Sentinel no RBAC unificado, precisa de:
- Função de Administrador de Segurança no Microsoft Entra ID
- E uma das seguintes opções:
- Proprietário da Assinatura, OU
- Administrador de Acesso do Usuário + Colaborador do Sentinel no espaço de trabalho
No RBAC unificado, ser Administrador Global não lhe concede permissões automáticas em áreas de trabalho. Concede-lhe o direito de atribuir permissões, incluindo a si próprio.
Migração de funções e permissões existentes
O novo modelo RBAC unificado do Microsoft Defender permite a migração fácil das permissões existentes nos modelos RBAC unificados individuais compatíveis para o novo modelo RBAC.
Os Grupos de Dispositivos do Defender para Endpoint agora usam a seção de grupos de dispositivos da interface para definir quais grupos têm acesso aos grupos de dispositivos apropriados.
Todas as permissões listadas no Microsoft Defender modelo RBAC unificado alinham-se com as permissões nos modelos RBAC individuais para garantir a retrocompatibilidade. Para obter mais informações sobre como as permissões se correspondem, consulte Mapear permissões no controle de acesso baseado em função unificado do Microsoft Defender (RBAC).
Ativação do modelo RBAC unificado do Microsoft Defender
Você deve ativar as cargas de trabalho no Microsoft Defender para usar o modelo unificado RBAC do Microsoft Defender. Até ser ativado, o Microsoft Defender continua respeitando os modelos RBAC existentes. Microsoft Sentinel tem de ser ativada por área de trabalho. Para obter mais informações, veja Ativar Microsoft Defender RBAC unificado.
Quando ativa algumas ou todas as cargas de trabalho para utilizar o novo modelo de permissões, as funções e permissões para estas cargas de trabalho são totalmente controladas pelo modelo RBAC Microsoft Defender unificado no portal do Microsoft Defender.
Começar a utilizar Microsoft Defender modelo RBAC unificado
Utilize os seguintes passos como guia para começar a utilizar o Microsoft Defender modelo RBAC unificado:
Introdução à criação de funções personalizadas e à importação de funções a partir de modelos de funções RBAC existentes
Ativar e gerir as suas funções com o Microsoft Defender modelo RBAC unificado
Saiba mais sobre o Microsoft Defender modelo RBAC unificado
Saiba mais sobre o acesso com escopo definido no Microsoft Defender para Identidade
Gerencie o RBAC unificado em vários locatários
Veja o seguinte vídeo para ver os passos anteriores em ação:
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.