đ
Source : Microsoft Sentinel Blog (techcommunity.microsoft.com), publié le 20 mars 2026 par Tomas Beerthuis (Microsoft).
Contexte Microsoft annonce la prĂ©version publique (Public Preview) de lâUnified Role Based Access Control (URBAC) pour Microsoft Sentinel, avec une disponibilitĂ© prĂ©vue au 1er avril 2026. Cette fonctionnalitĂ© Ă©tend le modĂšle RBAC unifiĂ© de Microsoft Defender Ă Sentinel et introduit un contrĂŽle dâaccĂšs au niveau des lignes (row-level access).
Nouvelles fonctionnalitĂ©s URBAC pour Sentinel đ Gestion des permissions Sentinel directement depuis le portail Microsoft Defender (https://security.microsoft.com) ModĂšle de permissions unifiĂ© pour Sentinel et les autres workloads Defender Migration facile des rĂŽles Azure Sentinel existants via import automatique Prise en charge des workspaces Sentinel Analytics et Lake Sentinel Scoping (contrĂŽle au niveau des lignes) CrĂ©ation et assignation de scope tags aux utilisateurs ou groupes Marquage des donnĂ©es via des rĂšgles KQL dans Table Management (utilisant des Data Collection Rules) AccĂšs restreint aux alertes, incidents et requĂȘtes de chasse avancĂ©e selon le scope Le champ SentinelScope_CF permet de rĂ©fĂ©rencer le scope dans les rĂšgles de dĂ©tection â ïž Les donnĂ©es historiques (dĂ©jĂ ingĂ©rĂ©es) ne sont pas rĂ©troactivement taguĂ©es Correspondance des rĂŽles RĂŽle Sentinel Permissions URBAC Reader Security data basic (read) Responder + Alerts (manage), Response (manage) Contributor + Detection tuning (manage) PrĂ©requis AccĂšs au portail Microsoft Defender RĂŽle Global Administrator + propriĂ©taire dâabonnement OU User Access Administrator + Sentinel Contributor Workspaces Sentinel onboardĂ©s dans le portail Defender Permission Security Authorization (Manage) et Data Operations (Manage) pour la gestion des scopes Limitations notables Les tables XDR ne sont pas encore scopables Le scoping des donnĂ©es Defender ingĂ©rĂ©es dans Sentinel ne propage pas les scopes dâorigine (Device Groups, Cloud Scopes) Le scoping des ressources (rĂšgles de dĂ©tection, playbooks, automation rules) est prĂ©vu dans les prochains mois đ Type dâarticle : Annonce de mise Ă jour produit. But principal : informer les administrateurs de sĂ©curitĂ© de la disponibilitĂ© dâune nouvelle fonctionnalitĂ© de gestion des accĂšs dans Microsoft Sentinel.
...