Menetapkan akses ke pemilik beban kerja
Saat Anda melakukan onboarding lingkungan Amazon Web Service (AWS) atau Google Cloud Platform (GCP), Defender untuk Cloud secara otomatis membuat konektor keamanan sebagai sumber daya Azure dalam langganan dan grup sumber daya yang terhubung. Defender untuk Cloud juga membuat idP sebagai peran IAM yang diperlukan selama proses onboarding.
Untuk menetapkan izin kepada pengguna pada konektor tertentu di bawah konektor induk, Anda perlu menentukan akun AWS atau proyek GCP mana yang ingin Diakses pengguna. Anda perlu mengidentifikasi konektor keamanan yang sesuai dengan akun AWS atau proyek GCP yang ingin Anda tetapkan aksesnya kepada pengguna.
Prasyarat
Akun Azure. Jika Anda belum memiliki akun Azure, Anda dapat membuat akun gratis Azure sekarang.
Setidaknya satu konektor keamanan untuk Azure, AWS, atau GCP.
Mengonfigurasi izin pada konektor keamanan
Izin untuk konektor keamanan dikelola melalui Azure Role-Based Access Control (RBAC). Anda dapat menetapkan peran kepada pengguna, grup, dan aplikasi di tingkat langganan, grup sumber daya, atau sumber daya.
Masuk ke portal Azure.
Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.
Temukan konektor AWS atau GCP yang relevan.
Tetapkan izin ke pemilik beban kerja dengan semua sumber daya atau opsi Azure Resource Graph di portal Azure.
Pilih Kontrol Akses (IAM).
Pilih +Tambahkan>penetapan peran.
Pilih peran yang diinginkan.
Pilih Selanjutnya.
Pilih + Pilih anggota.
Cari dan pilih pengguna atau grup yang relevan.
Pilih tombol Pilih.
Pilih Selanjutnya.
Pilih Tinjau + tetapkan.
Tinjau informasi.
Pilih Tinjau + tetapkan.
Setelah mengatur izin untuk konektor keamanan, pemilik beban kerja akan dapat melihat rekomendasi di Defender untuk Cloud untuk sumber daya AWS dan GCP yang terkait dengan konektor keamanan.