| MC708505 | (Updated) Unified RBAC provides centralized role-based administration controls for Microsoft Defender for Office 365 |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 04/12/2024 20:50:19 |
| Start Time | 01/20/2024 00:16:08 |
| End Time | 09/02/2024 07:00:00 |
| Message Content |
Updated April 12, 2024: We have updated the timing of the “Defender Platform for Office 365” Service Plan availability to late July 2024. Thank you for your patience. Microsoft Defender XDR unified role-based access control (URBAC) provides an alternative to traditional Microsoft Defender for Office 365 (MDO/EOP) and Exchange Online (EXO) RBAC.
[When this will happen:] Microsoft Defender XDR unified role-based access control (URBAC) is generally available. [How this will affect your organization:] Microsoft Defender XDR unified role-based access control (URBAC) enables organizations to configure a single set of permissions for their security teams that work for Defender for Office, as well as the other Defender solutions. URBAC is currently in opt-in mode.
[What you need to do to prepare:]
Microsoft Defender XDR unified role-based access control (URBAC) provides an alternative to traditional Microsoft Defender for Office 365 (MDO/EOP) and Exchange Online (EXO) RBAC. By default, there are no changes to your security portal permissions. If you want to enable Unified RBAC, then you must first configure the new URBAC roles for your organization. Once you have configured these roles, then you can enable use of URBAC for ‘Microsoft Defender for Office’ permissions and/or ‘Exchange Online’ permissions. Doing so replaces your existing RBAC with the new roles. You can find more information over here – Microsoft 365 Defender Unified role-based access control (RBAC) | Microsoft Learn. Unified RBAC provides an import roles wizard which will help migrate the permissions from your Microsoft Defender for Office 365 role groups. It will create URBAC role groups with permissions that mirror the legacy permissions and groups you have already set up. It will not migrate/replicate Exchange Online permissions C these will require manual configuration in URBAC role groups. Please note that URBAC will continue to respect existing Microsoft Entra global roles when you activate the Microsoft Defender XDR Unified RBAC model for Defender for Office 365. i.e. Global Admins and Security Admins will retain assigned admin privileges. |
| Machine Translation |
2024 年 4 月 12 日更新: “Defender Platform for Office 365” サ`ビス プランの提供r期を 2024 年 7 月下旬に更新しました。何卒ご理解のほどよろしくおいいたします。 Microsoft Defender XDR y合ロ`ルベ`スのアクセス制御 (URBAC) は、来のMicrosoft Defender for Office 365 (MDO/EOP) および Exchange Online (EXO) RBAC に代わるものを提供します。
[これがいつ起こるか:] Microsoft Defender XDR y合ロ`ルベ`スのアクセス制御 (URBAC) の一般提供が_始されました。 [これがMに及ぼす影:] Microsoft Defender XDR y合ロ`ルベ`スのアクセス制御 (URBAC) を使用すると、Mは、Defender for Office やその他の Defender ソリュ`ションで幼鳏工毳互濂辚匹 チ`ムにして 1 つのアクセスS可セットを成できます。URBAC はF在オプトイン モ`ドです。
[浃吮匾胜长:]
Microsoft Defender XDR y合ロ`ルベ`スのアクセス制御 (URBAC) は、来のMicrosoft Defender for Office 365 (MDO/EOP) および Exchange Online (EXO) RBAC に代わるものを提供します。 既定では、セキュリティ ポ`タルのアクセスS可に涓悉辘蓼护蟆 Unified RBAC を有郡摔工龊悉稀蓼航Mの新しい URBAC ロ`ルをO定する必要があります。これらのロ`ルを成したら、”Microsoft Defender for Office” アクセスS可や “Exchange Online” アクセスS可に URBAC の使用を有郡摔工毪长趣扦蓼埂 これにより、既存の RBAC が新しいロ`ルに置きQえられます。 については、こちらを参照してください – Microsoft 365 Defendery合ロ`ルベ`スのアクセス制御 (RBAC) |Microsoft Learn を参照してください。 Unified RBAC には、Microsoft Defender for Office 365役割グル`プからアクセスS可を移行するのに役立つロ`ルのインポ`ト ウィザ`ドが用意されています。 これにより、既にO定した来のアクセスS可とグル`プを反映したアクセスS可を持つ URBAC ロ`ル グル`プが作成されます。 Exchange OnlineのアクセスS可は移行/レプリケ`トされません – これらは URBAC 役割グル`プで手婴成する必要があります。 Defender for Office 365のMicrosoft Defender XDR y合 RBAC モデルをアクティブ化すると、URBAC は既存の Microsoft Entra グロ`バル ロ`ルを引きAき尊重することに注意してください。つまり、グロ`バル管理者とセキュリティ管理者は、割り当てられた管理者特丐虮3证筏蓼埂 |