Microsoft Defender 緩和コントロール統合のインスタンスを複数作成する
Microsoft Defender 緩和コントロール統合のインスタンスは複数構成できます。
始める前に
必要なロール:
- SPC アドミングループと SPC アナリストグループ (ワークスペースでの新規の統合インスタンスの構成)
- 「スクリプト作成者」ロールを含む Microsoft SCCM 認証情報。「スクリプト作成者」ロールには、SCCM サーバーに緩和情報をインポートする際のスクリプトの作成に必要な権限があります。注:このロールを作成し、次の権限を割り当てる必要があります。
表 : 1. スクリプト作成者ロール カテゴリ 権限 状況 コレクション スクリプトを実行 なし サイト 読み取り あり SMS スクリプト 作成 あり SMS スクリプト 読み取り あり SMS スクリプト 削除 あり SMS スクリプト 変更 (Modify) あり - 「スクリプト承認者」ロールを含む Microsoft SCCM 認証情報。スクリプトを作成して緩和情報をインポートする場合、スクリプト承認者ロールを有するユーザーが Microsoft SCCM コンソールで承認する必要があります。注:このロールを作成し、次の権限を割り当てる必要があります。
表 : 2. スクリプト承認者 カテゴリ 権限 状況 コレクション スクリプトを実行 なし サイト 読み取り あり SMS スクリプト 読み取り あり SMS スクリプト 承認 あり SMS スクリプト 変更 (Modify) あり