Compartir a través de


Asignación de acceso de usuario

Se aplica a:

¿Quiere experimentar Defender para punto de conexión? Regístrese para obtener una prueba gratuita.

Defender for Endpoint admite dos maneras de administrar permisos:

Importante

A partir del 16 de febrero de 2025, los nuevos clientes de Microsoft Defender para punto de conexión solo tendrán acceso a la Role-Based Access Control unificada (URBAC). Los clientes existentes mantienen sus roles y permisos actuales. Para obtener más información, vea URBAC Unified Role-Based Access Control (URBAC) para Microsoft Defender para punto de conexión.

Cambio de permisos básicos a RBAC

Si tiene permisos básicos, puede cambiar a RBAC en cualquier momento. Tenga en cuenta lo siguiente antes de realizar el cambio:

  • A los usuarios con acceso completo se les asigna automáticamente el rol de administrador predeterminado de Defender para punto de conexión.
  • Se pueden asignar otros grupos de usuarios Microsoft Entra al rol de administrador de Defender para punto de conexión después de cambiar a RBAC.
  • Solo los usuarios a los que se les asigna el rol de administrador de Defender para punto de conexión pueden administrar permisos mediante RBAC.
  • Los usuarios que tienen acceso de solo lectura (lectores de seguridad) pierden el acceso al portal hasta que se les asigna un rol. Solo Microsoft Entra grupos de usuarios se puede asignar un rol en RBAC.
  • Después de cambiar a RBAC, no puede volver a usar la administración básica de permisos.

Importante

Microsoft recomienda usar roles con el menor número de permisos, ya que ayuda a mejorar la seguridad de su organización. Administrador global es un rol con muchos privilegios que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.

Sugerencia

¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender para punto de conexión Tech Community.