Menetapkan akses ke pemilik beban kerja
Saat Anda melakukan onboarding lingkungan AWS atau GCP, Defender untuk Cloud secara otomatis membuat konektor keamanan sebagai sumber daya Azure di dalam langganan dan grup sumber daya yang terhubung. Defender untuk cloud juga membuat idP sebagai peran IAM yang diperlukan selama proses onboarding.
Tetapkan izin kepada pengguna, pada konektor keamanan tertentu, di bawah konektor induk? Ya, Anda bisa. Anda perlu menentukan akun AWS atau proyek GCP mana yang anda inginkan untuk diakses pengguna. Artinya, Anda perlu mengidentifikasi konektor keamanan yang sesuai dengan akun AWS atau proyek GCP yang ingin Anda tetapkan aksesnya kepada pengguna.
Prasyarat
Akun Azure. Jika Anda belum memiliki akun Azure, Anda dapat membuat akun gratis Azure sekarang.
Setidaknya satu konektor keamanan untuk Azure, AWS, atau GCP.
Mengonfigurasi izin pada konektor keamanan
Izin untuk konektor keamanan dikelola melalui kontrol akses berbasis peran Azure (RBAC). Anda dapat menetapkan peran kepada pengguna, grup, dan aplikasi di tingkat langganan, grup sumber daya, atau sumber daya.
Masuk ke portal Azure.
Buka Microsoft Defender untuk Cloud>Pengaturan lingkungan.
Temukan konektor AWS atau GCP yang relevan.
Tetapkan izin ke pemilik beban kerja dengan semua sumber daya atau opsi Azure Resource Graph di portal Azure.
Pilih Kontrol Akses (IAM) .
Pilih +Tambahkan>penetapan peran.
Pilih peran yang diinginkan.
Pilih Selanjutnya.
Pilih + Pilih anggota.
Cari dan pilih pengguna atau grup yang relevan.
Pilih tombol Pilih.
Pilih Selanjutnya.
Pilih Tinjau + tetapkan.
Tinjau informasi.
Pilih Tinjau + tetapkan.
Setelah mengatur izin untuk konektor keamanan, pemilik beban kerja akan dapat melihat rekomendasi di Defender untuk Cloud untuk sumber daya AWS dan GCP yang terkait dengan konektor keamanan.