| MC787370 | Advanced Hunting Permissions update for some Microsoft Defender for Office 365 security admins |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 04/26/2024 23:12:05 |
| Start Time | 04/26/2024 23:11:44 |
| End Time | 06/30/2024 07:00:00 |
| Message Content |
We’ve changed the permissions mechanism to access Email & collaboration schema in Advanced Hunting for Microsoft Defender for Office 365 customers, to align with Threat Explorer. [When this will happen:] We will begin rolling out in early May 2024 and expect to complete by late May 2024. [How this will affect your organization:] Impacted users: Security teams that are using Defender XDR Email & collaboration schema in Advanced Hunting (security.microsoft.com/v2/advanced-hunting)
Previously, these roles granted access to Microsoft Defender for Office 365 Alerts and Incidents, as well as Email & collaboration schema in Advanced Hunting.
[What you need to do to prepare:] After rolling out this change, these roles will continue to grant access to Microsoft Defender for Office 365 Alerts and Incidents, but not Email & collaboration schema in Advanced Hunting. If you are willing to continue and grant your teams access to Email & collaboration schema in Advanced Hunting, please assign them one of the following permissions, same as required to access Threat Explorer:
Notes:
Please review the following resources to learn more:
|
| Machine Translation |
脅威エクスプローラーに合わせて、Microsoft Defender for Office 365 のお客様向けの高度なハンティングで電子メール & コラボレーション スキーマにアクセスするためのアクセス許可メカニズムを変更しました。 [これがいつ起こるか:] 2024 年 5 月上旬にロールアウトを開始し、2024 年 5 月下旬までに完了する予定です。 [これが組織に及ぼす影響:] 影響を受けるユーザー: 高度なハンティング (security.microsoft.com/v2/advanced-hunting) で Defender XDR 電子メール & コラボレーション スキーマを使用しているセキュリティ チーム
以前は、これらのロールは、Microsoft Defender for Office 365アラートとインシデント、および高度なハンティングの電子メール & コラボレーション スキーマへのアクセスを許可していました。
[準備に必要なこと:] この変更をロールアウトした後、これらのロールは引き続きMicrosoft Defender for Office 365アラートとインシデントへのアクセスを許可しますが、高度なハンティングの電子メール & コラボレーション スキーマは許可しません。 続行して、Advanced Hunting の電子メールとコラボレーション スキーマへのアクセス権をチームに付与する場合は、脅威エクスプローラーへのアクセスに必要なのと同じ、次のいずれかのアクセス許可をチームに割り当ててください。
筆記:
詳細については、次のリソースを確認してください。
|