إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
توفر هذه الصفحة تجربة إعداد بسيطة لتوصيل بيئات Azure DevOps ب Microsoft Defender for Cloud، واكتشاف مستودعات Azure DevOps تلقائيا.
من خلال توصيل بيئات Azure DevOps ب Defender for Cloud، يمكنك توسيع قدرات الأمان ل Defender for Cloud إلى موارد Azure DevOps وتحسين وضع الأمان. اعرف المزيد.
المتطلبات الأساسية
للتشغيل السريع، تحتاج إلى:
- حساب Azure مع إلحاق Defender for Cloud. إذا لم يكن لديك حساب Azure بالفعل، فبادر بإنشاء حساب مجانا.
- لاحظ أن استدعاءات واجهة برمجة التطبيقات التي ينفذها Defender for Cloud تحسب مقابل حد الاستهلاك العالمي ل Azure DevOps.
- راجع الأسئلة الشائعة حول أمان DevOps في Defender for Cloud.
هام
يقوم Defender for Cloud بتنفيذ العمليات في Azure DevOps باستخدام الهوية التي تخول الموصل (حساب مستخدم أو خدمة تختاره). تعزى الأنشطة مثل قراءات المستودع وسحب التعليقات التوضيحية لطلب السحب واستعلامات بيانات التعريف إلى تلك الهوية في سجلات تدقيق Azure DevOps ولوحات معلومات الاستخدام والمخططات الزمنية للعلاقات العامة. لتجنب الالتباس وضمان الاستمرارية، نوصي باستخدام حساب خدمة مخصص (على سبيل المثال) MDC-DevOps-Connectorمع الحد الأدنى من الأذونات المطلوبة بدلا من الحساب الشخصي.
Availability
| الجانب | التفَاصيل |
|---|---|
| حالة الإصدار: | التوفر العام. |
| التسعير: | للحصول على الأسعار، راجع صفحة تسعير Defender for Cloud. يمكنك أيضا تقدير التكاليف باستخدام حاسبة تكلفة Defender for Cloud. |
| الأذونات المطلوبة: |
-
مساهم في إنشاء موصل على اشتراك Azure. - مسؤول مجموعة المشاريع في مؤسسة Azure DevOps. - مستوى الوصول إلى الخطط الأساسية أو الأساسية + الاختبارية على مؤسسة Azure DevOps. تأكد من أن لديك أذونات مسؤول مجموعة المشاريع ومستوى الوصول الأساسي لجميع مؤسسات Azure DevOps التي ترغب في إلحاقها. مستوى وصول أصحاب المصلحة غير كاف. الوصول إلى تطبيق الجهات الخارجية عبر OAuth، والذي يجب تعيينه إلى On على مؤسسة Azure DevOps.
تعرف على المزيد حول OAuth وكيفية تمكينه في مؤسستك. |
| المناطق والتوافر: | راجع قسم الدعم والمتطلبات الأساسية لدعم المنطقة وتوافر الميزات. |
| سحابات: |
تجاري
تجاري
National (Azure Government، Microsoft Azure المشغل بواسطة 21Vianet) |
ملاحظة
يمكن تطبيق دور قارئ الأمان على نطاق موصل Resource Group/Azure DevOps لتجنب تعيين أذونات مميزة للغاية على مستوى الاشتراك للوصول للقراءة إلى تقييمات وضع أمان DevOps.
ملاحظة
يتم إنشاء موصل Azure DevOps تحت نوع الموارد Microsoft.Security/securityConnectors .
يستخدم Defender for DevOps أيضا موارد إضافية تحت Microsoft.Security مزود الموارد (مثل تقييمات الأمان).
بالنسبة لسيناريوهات الحوكمة التي تستخدم إعفاءات السياسات على مستوى المستأجر، يمكنك توسيع نطاق الإعفاءات لضمان Microsoft.Security/* وظائف Defender for DevOps الكاملة.
توصيل مؤسسة Azure DevOps
ملاحظة
بعد توصيل Azure DevOps ب Defender for Cloud، ستتم مشاركة ملحق تعيين حاوية Microsoft Defender for DevOps وتثبيته تلقائيا على جميع مؤسسات Azure DevOps المتصلة. يسمح هذا الملحق ل Defender for Cloud باستخراج بيانات التعريف من المسارات، مثل معرف تجزئة الحاوية واسمها. يتم استخدام بيانات التعريف هذه لتوصيل كيانات DevOps بموارد السحابة ذات الصلة. تعرف على المزيد حول تعيين الحاوية.
لتوصيل مؤسسة Azure DevOps ب Defender for Cloud باستخدام موصل أصلي:
قم بتسجيل الدخول إلى بوابة Azure.
انتقل إلى >Environment.
حدد إضافة بيئة.
حدد Azure DevOps.
أدخل اسما واشتراكا ومجموعة موارد ومنطقة.
الاشتراك هو الموقع الذي يقوم فيه Microsoft Defender for Cloud بإنشاء اتصال Azure DevOps وتخزينه.
حدد التالي: تكوين الوصول.
قم بتحديد تخويل. تأكد من أنك تخول مستأجر Azure الصحيح باستخدام القائمة المنسدلة في Azure DevOps ومن خلال التحقق من أنك في مستأجر Azure الصحيح في Defender for Cloud.
في مربع الحوار المنبثق، اقرأ قائمة طلبات الأذونات، ثم حدد قبول.
بالنسبة للمؤسسات، حدد أحد الخيارات التالية:
- حدد جميع المؤسسات الموجودة لاكتشاف جميع المشاريع والمستودعات تلقائيا في المؤسسات التي تعمل فيها حاليا كمسؤول مجموعة مشاريع.
- حدد جميع المؤسسات الحالية والمستقبلية لاكتشاف جميع المشاريع والمستودعات تلقائيا في جميع المؤسسات الحالية والمستقبلية التي تعمل فيها كمسؤول مجموعة مشاريع.
ملاحظة
يجب تعيين الوصول إلى تطبيق الجهات الخارجية عبر OAuth إلى
Onتشغيل لكل مؤسسة Azure DevOps. تعرف على المزيد حول OAuth وكيفية تمكينه في مؤسستك.نظرا لأن مستودعات Azure DevOps يتم إعدادها دون أي تكلفة إضافية، يتم تطبيق الاكتشاف التلقائي عبر المؤسسة لضمان أن Defender for Cloud يمكنه تقييم وضع الأمان بشكل شامل والاستجابة لتهديدات الأمان عبر نظام DevOps البنائي بأكمله. يمكن إضافة المؤسسات وإزالتها يدويا في وقت لاحق من خلال >Environment.
حدد التالي:مراجعة وإنشاء.
راجع المعلومات، ثم حدد إنشاء.
ملاحظة
لضمان الوظائف المناسبة لقدرات وضع DevOps المتقدمة في Defender for Cloud، يمكن إلحاق مثيل واحد فقط من مؤسسة Azure DevOps بمستأجر Azure الذي تقوم بإنشاء موصل فيه.
عند الإلحاق الناجح، ستكون موارد DevOps (على سبيل المثال، المستودعات والبنى) موجودة داخل صفحات أمان المخزون وDevOps. قد يستغرق ظهور الموارد ما يصل إلى 8 ساعات. قد تتطلب توصيات فحص الأمان خطوة إضافية لتكوين البنية الأساسية لبرنامج ربط العمليات التجارية الخاصة بك. تختلف فواصل التحديث لنتائج الأمان حسب التوصية ويمكن العثور على التفاصيل في صفحة التوصيات.
كيف يستخدم Defender for Cloud هويتك
بعد تخويل الاتصال، يستخدم Defender for Cloud أذونات الحساب الذي أنشأ الموصل لتشغيل العمليات في Azure DevOps.
عمليات مثل مخزون المستودع وقراءات بيانات التعريف وسحب التعليقات التوضيحية للطلب ومسح التعليمات البرمجية بدون عامل كلها تعمل تحت هذه الهوية. يسترد مسح التعليمات البرمجية بدون عامل تعريفات التعليمات البرمجية والبنية التحتية كتعليمات برمجية للتحليل، كما يتم احتساب استدعاءات واجهة برمجة التطبيقات الخاصة به مقابل حصص استخدام الهوية.
في Azure DevOps، تظهر هذه العمليات كما لو تم تنفيذها بواسطة هذا الحساب، وتكون مرئية في سجلات التدقيق ولوحات معلومات الاستخدام والجداول الزمنية للعلاقات العامة.
إذا تمت إزالة حساب التفويض أو فقد الوصول، فستتوقف العمليات التلقائية حتى يتم إعادة تخويل الموصل.
ملاحظة
يتم تضمين استدعاءات واجهة برمجة تطبيقات Defender for Cloud في حد الاستهلاك العام ل Azure DevOps للهوية التي سمحت بالموصل. يدير Defender for Cloud استخدام واجهة برمجة التطبيقات بعناية لتجنب تجاوز الحدود، ولا يواجه معظم العملاء أبدا التقييد.
الخطوات التالية
تعرف على المزيد حول أمان DevOps في Defender for Cloud.
استكشف فحص التعليمات البرمجية بدون عامل لاكتشاف الثغرات الأمنية في التعليمات البرمجية وIaC عبر مستودعاتك دون تغييرات في البنية الأساسية لبرنامج ربط العمليات التجارية أو الوكلاء، مع ظهور النتائج مباشرة في Defender for Cloud.
تجاري
National (Azure Government، Microsoft Azure المشغل بواسطة 21Vianet)