La sécurité DevOps nécessite les autorisations suivantes :
Fonction
Autorisations
Connecter des environnements DevOps à Defender pour le cloud
Azure : contributeur de l’abonnement ou Administrateur de la sécurité
Azure DevOps : Administrateur de collection de projets sur l’organisation cible
GitHub : propriétaire d’organisation
GitLab : propriétaire de groupe sur le groupe cible
Passer en revue les insights et les découvertes en matière de sécurité
Lecteur de sécurité
Configurer les annotations des demandes de tirage
Contributeur ou propriétaire d’abonnement
Installer l’extension Microsoft Security DevOps dans Azure DevOps
Administrateur de collection de projets Azure DevOps
Installer l’action Microsoft Security DevOps dans GitHub
Écriture GitHub
Notes
Le rôle Lecteur de sécurité peut être appliqué sur l’étendue du groupe de ressources ou du connecteur, pour éviter de devoir définir des autorisations avec privilèges élevés au niveau d’un abonnement pour l'accès en lecture aux insights et aux découvertes en matière de sécurité de DevOps.
Disponibilité des fonctionnalités
Les tableaux suivants résument la disponibilité et les prérequis pour chaque fonctionnalité dans les plateformes DevOps prises en charge :
Notes
À compter du 7 mars 2024, vous devrez activer CSPM Defender sur au moins un abonnement ou connecteur multicloud dans le locataire pour bénéficier des fonctionnalités de sécurité Premium de DevOps, notamment la contextualisation du code vers le cloud qui alimente l’explorateur de sécurité et les chemins d’attaque ainsi que les annotations des demandes de tirage (pull requests) pour exposer les résultats de la sécurité dans l’infrastructure en tant que code. Pour plus d’informations, consultez les détails ci-dessous.