Sdílet prostřednictvím


Přiřazení přístupu vlastníkům úloh

Když nasadíte prostředí AWS nebo GCP, Defender for Cloud automaticky vytvoří konektor zabezpečení jako prostředek Azure v rámci připojeného předplatného a skupiny prostředků. Defender pro cloud také vytvoří zprostředkovatele identity jako roli IAM, která vyžaduje během procesu onboardingu.

Přiřaďte uživatelům oprávnění ke konkrétním konektorům zabezpečení pod nadřazený konektor? Ano, můžete. Musíte určit, ke kterým účtům AWS nebo projektům GCP chcete, aby uživatelé měli přístup. To znamená, že potřebujete identifikovat konektory zabezpečení, které odpovídají účtu AWS nebo projektu GCP, ke kterému chcete přiřadit přístup uživatelů.

Požadavky

  • Účet Azure. Pokud ještě nemáte účet Azure, můžete si ještě dnes vytvořit bezplatný účet Azure.

  • Alespoň jeden konektor zabezpečení pro Azure, AWS nebo GCP.

Konfigurace oprávnění ke konektoru zabezpečení

Oprávnění pro konektory zabezpečení se spravují prostřednictvím řízení přístupu na základě role v Azure (RBAC). Role můžete přiřadit uživatelům, skupinám a aplikacím na úrovni předplatného, skupiny prostředků nebo prostředku.

  1. Přihlaste se k portálu Azure.

  2. Přejděte do nastavení cloudového>prostředí v programu Microsoft Defender.

  3. Vyhledejte příslušný konektor AWS nebo GCP.

  4. Přiřaďte vlastníci úloh oprávnění pomocí všech prostředků nebo možnosti Azure Resource Graphu na webu Azure Portal.

    1. Vyhledejte a vyberte Všechny prostředky.

      Snímek obrazovky, který ukazuje, jak vyhledat a vybrat všechny prostředky

    2. Vyberte Spravovat zobrazení>Zobrazit skryté typy.

      Snímek obrazovky, který ukazuje, kde na obrazovce najdete možnost zobrazit skryté typy

    3. Vyberte typ rovná se všem filtrům.

    4. Zadejte securityconnector do pole hodnoty a přidejte kontrolu do microsoft.security/securityconnectorspole .

      Snímek obrazovky, který znázorňuje umístění pole a kde zadat hodnotu na obrazovce

    5. Vyberte Použít.

    6. Vyberte příslušný konektor prostředků.

  5. Vyberte Řízení přístupu (IAM) .

    Snímek obrazovky znázorňující, kde vybrat řízení přístupu iAM ve vybraném prostředku

  6. Vyberte + Přidat>Přidat přiřazení role.

  7. Vyberte požadovanou roli.

  8. Vyberte Další.

  9. Vyberte + Vybrat členy.

    Snímek obrazovky znázorňující, kde je tlačítko na obrazovce, vyberte tlačítko + vybrat členy.

  10. Vyhledejte a vyberte příslušného uživatele nebo skupinu.

  11. Zvolte tlačítko Vybrat.

  12. Vyberte Další.

  13. Vyberte Zkontrolovat + přiřadit.

  14. Zkontrolujte informace.

  15. Vyberte Zkontrolovat + přiřadit.

Po nastavení oprávnění pro konektor zabezpečení budou moct vlastníci úloh zobrazit doporučení v programu Defender for Cloud pro prostředky AWS a GCP, které jsou přidružené ke konektoru zabezpečení.

Další krok