Delen via


Toegang toewijzen aan workloadeigenaren

Wanneer u uw AWS- of GCP-omgevingen onboardt, maakt Defender voor Cloud automatisch een beveiligingsconnector als een Azure-resource in het verbonden abonnement en de resourcegroep. Defender voor de cloud maakt ook de id-provider als een IAM-rol die nodig is tijdens het onboardingproces.

Machtigingen toewijzen aan gebruikers, op specifieke beveiligingsconnectors, onder de bovenliggende connector? Ja, dat kan. U moet bepalen tot welke AWS-accounts of GCP-projecten gebruikers toegang moeten hebben. Dit betekent dat u de beveiligingsconnectors moet identificeren die overeenkomen met het AWS-account of GCP-project waaraan u gebruikerstoegang wilt toewijzen.

Vereisten

  • Een Azure-account. Als u nog geen Azure-account hebt, kunt u vandaag nog uw gratis Azure-account maken.

  • Ten minste één beveiligingsconnector voor Azure, AWS of GCP.

Machtigingen voor de beveiligingsconnector configureren

Machtigingen voor beveiligingsconnectors worden beheerd via op rollen gebaseerd toegangsbeheer van Azure (RBAC). U kunt rollen toewijzen aan gebruikers, groepen en toepassingen op abonnements-, resourcegroep- of resourceniveau.

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud> Omgevingsinstellingen.

  3. Zoek de relevante AWS- of GCP-connector.

  4. Wijs machtigingen toe aan de eigenaren van de workload met alle resources of de optie Azure Resource Graph in Azure Portal.

    1. Zoek en selecteer Alle resources.

      Schermopname die laat zien hoe u alle resources kunt zoeken en selecteren.

    2. Selecteer Weergave weergeven>verborgen typen weergeven.

      Schermopname van waar u op het scherm de optie verborgen typen kunt vinden.

    3. Selecteer de typen die gelijk zijn aan alle filters.

    4. Voer securityconnector het waardeveld in en voeg een vinkje toe aan het microsoft.security/securityconnectorsveld .

      Schermopname van waar het veld zich bevindt en waar de waarde op het scherm moet worden ingevoerd.

    5. Selecteer Toepassen.

    6. Selecteer de relevante resourceconnector.

  5. Klik op Toegangsbeheer (IAM) .

    Schermopname van waar u IAM voor toegangsbeheer selecteert in de resource die u hebt geselecteerd.

  6. Selecteer +Toevoegen>Roltoewijzing toevoegen.

  7. Selecteer de gewenste rol.

  8. Selecteer Volgende.

  9. Selecteer + Leden selecteren.

    Schermopname van waar de knop zich op het scherm bevindt om de knop + leden te selecteren.

  10. Zoek en selecteer de relevante gebruiker of groep.

  11. Selecteer de knop Selecteren.

  12. Selecteer Volgende.

  13. Selecteer Controleren + toewijzen.

  14. Bekijk de informatie.

  15. Selecteer Controleren + toewijzen.

Nadat de machtiging voor de beveiligingsconnector is ingesteld, kunnen de eigenaren van de workload aanbevelingen bekijken in Defender voor Cloud voor de AWS- en GCP-resources die zijn gekoppeld aan de beveiligingsconnector.

Volgende stap