Tildel brugeradgang
Gælder for:
- Microsoft Entra ID
- Office 365
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender XDR
Vil du opleve Defender for Endpoint? Tilmeld dig en gratis prøveversion.
Defender for Endpoint understøtter to måder at administrere tilladelser på:
Grundlæggende administration af tilladelser: Angiv tilladelser til enten fuld adgang eller skrivebeskyttet. Se Brug grundlæggende tilladelser til at få adgang til portalen.
Rollebaseret adgangskontrol: Angiv detaljerede tilladelser ved at definere roller, tildele Microsoft Entra brugergrupper til rollerne og tildele brugergrupperne adgang til enhedsgrupper. Du kan få flere oplysninger om RBAC under Administrer portaladgang ved hjælp af rollebaseret adgangskontrol.
Vigtigt!
Fra og med den 16. februar 2025 har nye Microsoft Defender for Endpoint kunder kun adgang til URBAC (Unified Role-Based Access Control). Eksisterende kunder bevarer deres aktuelle roller og tilladelser. Du kan få flere oplysninger under URBAC Unified Role-Based Access Control (URBAC) for Microsoft Defender for Endpoint.
Skift fra grundlæggende tilladelser til RBAC
Hvis du har grundlæggende tilladelser, kan du når som helst skifte til RBAC. Overvej følgende, før du foretager parameteren:
- Brugere, der har fuld adgang, tildeles automatisk standardrollen Defender for Endpoint-administrator.
- Andre Microsoft Entra brugergrupper kan tildeles administratorrollen Defender for Endpoint, når du har skiftet til RBAC.
- Det er kun brugere, der har fået tildelt administratorrollen Defender for Endpoint, der kan administrere tilladelser ved hjælp af RBAC.
- Brugere, der har skrivebeskyttet adgang (sikkerhedslæsere), mister adgang til portalen, indtil de får tildelt en rolle. Det er kun Microsoft Entra brugergrupper, der kan tildeles en rolle under RBAC.
- Når du har skiftet til RBAC, kan du ikke skifte tilbage til at bruge grundlæggende administration af tilladelser.
Vigtigt!
Microsoft anbefaler, at du bruger roller med færrest tilladelser, da det hjælper med at forbedre sikkerheden for din organisation. Global administrator er en yderst privilegeret rolle, der bør være begrænset til nødsituationer, når du ikke kan bruge en eksisterende rolle.
Relaterede artikler
Tip
Vil du vide mere? Engage med Microsoft Security-community'et i vores tech-community: Microsoft Defender for Endpoint Tech Community.