مشاركة عبر


تعيين وصول المستخدم

ينطبق على:

هل تريد تجربة Defender لنقطة النهاية؟ التسجيل للحصول على إصدار تجريبي مجاني.

يدعم Defender لنقطة النهاية طريقتين لإدارة الأذونات:

هام

اعتبارا من 16 فبراير 2025، سيتمكن العملاء Microsoft Defender لنقطة النهاية الجدد فقط من الوصول إلى التحكم الموحد في الوصول Role-Based (URBAC). يحتفظ العملاء الحاليون بأدوارهم وأذوناتهم الحالية. لمزيد من المعلومات، راجع التحكم في الوصول الموحد Role-Based URBAC (URBAC) Microsoft Defender لنقطة النهاية.

التغيير من الأذونات الأساسية إلى التحكم في الوصول استنادا إلى الدور

إذا كان لديك أذونات أساسية، يمكنك التبديل إلى التحكم في الوصول استنادا إلى الدور في أي وقت. ضع في اعتبارك ما يلي قبل إجراء التبديل:

  • يتم تعيين دور مسؤول Defender لنقطة النهاية الافتراضي للمستخدمين الذين لديهم حق الوصول الكامل تلقائيا.
  • يمكن تعيين مجموعات مستخدمين Microsoft Entra أخرى إلى دور مسؤول Defender لنقطة النهاية بعد التبديل إلى RBAC.
  • يمكن فقط للمستخدمين الذين تم تعيينهم لدور مسؤول Defender لنقطة النهاية إدارة الأذونات باستخدام RBAC.
  • يفقد المستخدمون الذين لديهم حق الوصول للقراءة فقط (قارئو الأمان) الوصول إلى المدخل حتى يتم تعيين دور لهم. يمكن تعيين دور لمجموعات المستخدمين Microsoft Entra فقط ضمن RBAC.
  • بعد التبديل إلى RBAC، لا يمكنك التبديل مرة أخرى إلى استخدام إدارة الأذونات الأساسية.

هام

توصي Microsoft باستخدام الأدوار التي لها أقل عدد من الأذونات لأنها تساعد على تحسين الأمان لمؤسستك. يعتبر المسؤول العام دورا متميزا للغاية يجب أن يقتصر على سيناريوهات الطوارئ عندما لا يمكنك استخدام دور موجود.

تلميح

هل تريد معرفة المزيد؟ Engage مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender لنقطة النهاية Tech Community.