Configurer les exclusions de réponse automatisée de Defender pour Identity
Remarque
L’expérience décrite dans cette page est accessible à l’adresse https://security.microsoft.com dans le cadre de Microsoft Defender XDR.
Cet article explique comment configurer Microsoft Defender pour Identity exclusions de réponse automatisées dans Microsoft Defender XDR.
Microsoft Defender pour Identity permet d’exclure les comptes Active Directory des actions de réponse automatisées, utilisées dans l’interruption automatique des attaques. Les exclusions de réponse automatisées ne s’appliquent pas aux réponses déclenchées par les détections personnalisées.
Par exemple, un incident impliquant une interruption d’attaque, où des actions de réponse sont effectuées automatiquement, ne désactive pas un compte exclu spécifié. Cela peut être utilisé, par exemple, pour exclure les comptes sensibles des actions automatisées.
Comment ajouter des exclusions de réponse automatisées
Dans Microsoft Defender XDR, accédez à Paramètres, puis Identités.
Vous verrez ensuite exclusions de réponse automatisées dans le menu de gauche.
Pour exclure des utilisateurs spécifiques, sélectionnez Exclure des utilisateurs.
Recherchez les utilisateurs à exclure et sélectionnez le bouton Exclure des utilisateurs .
Pour supprimer les utilisateurs exclus, sélectionnez les utilisateurs appropriés dans la liste, puis sélectionnez le bouton Supprimer .