Bagikan melalui


Menetapkan akses ke pemilik beban kerja

Saat Anda melakukan onboarding lingkungan AWS atau GCP, Defender untuk Cloud secara otomatis membuat konektor keamanan sebagai sumber daya Azure di dalam langganan dan grup sumber daya yang terhubung. Defender untuk cloud juga membuat idP sebagai peran IAM yang diperlukan selama proses onboarding.

Tetapkan izin kepada pengguna, pada konektor keamanan tertentu, di bawah konektor induk? Ya, Anda bisa. Anda perlu menentukan akun AWS atau proyek GCP mana yang anda inginkan untuk diakses pengguna. Artinya, Anda perlu mengidentifikasi konektor keamanan yang sesuai dengan akun AWS atau proyek GCP yang ingin Anda tetapkan aksesnya kepada pengguna.

Prasyarat

Mengonfigurasi izin pada konektor keamanan

Izin untuk konektor keamanan dikelola melalui kontrol akses berbasis peran Azure (RBAC). Anda dapat menetapkan peran kepada pengguna, grup, dan aplikasi di tingkat langganan, grup sumber daya, atau sumber daya.

  1. Masuk ke portal Azure.

  2. Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.

  3. Temukan konektor AWS atau GCP yang relevan.

  4. Tetapkan izin ke pemilik beban kerja dengan semua sumber daya atau opsi Azure Resource Graph di portal Azure.

    1. Telusuri dan pilih Semua sumber daya.

      Cuplikan layar yang memperlihatkan kepada Anda cara mencari dan memilih semua sumber daya.

    2. Pilih Kelola tampilan>Perlihatkan jenis tersembunyi.

      Cuplikan layar yang memperlihatkan tempat pada layar untuk menemukan opsi perlihatkan jenis tersembunyi.

    3. Pilih Jenis sama dengan semua filter.

    4. Masukkan securityconnector di bidang nilai dan tambahkan centang ke microsoft.security/securityconnectors.

      Cuplikan layar yang memperlihatkan lokasi bidang dan tempat memasukkan nilai di layar.

    5. Pilih Terapkan.

    6. Pilih konektor sumber daya yang relevan.

  5. Pilih Kontrol Akses (IAM) .

    Cuplikan layar yang memperlihatkan tempat memilih Akses kontrol IAM di sumber daya yang Anda pilih.

  6. Pilih +Tambahkan>penetapan peran.

  7. Pilih peran yang diinginkan.

  8. Pilih Selanjutnya.

  9. Pilih + Pilih anggota.

    Cuplikan layar yang memperlihatkan di mana tombol berada di layar untuk memilih tombol + pilih anggota.

  10. Cari dan pilih pengguna atau grup yang relevan.

  11. Pilih tombol Pilih.

  12. Pilih Selanjutnya.

  13. Pilih Tinjau + tetapkan.

  14. Tinjau informasi.

  15. Pilih Tinjau + tetapkan.

Setelah mengatur izin untuk konektor keamanan, pemilik beban kerja akan dapat melihat rekomendasi di Defender untuk Cloud untuk sumber daya AWS dan GCP yang terkait dengan konektor keamanan.

Langkah selanjutnya