Delen via


Beïnvloede resources van Azure-beveiligingsadviezen

Ter ondersteuning van de ervaring van het weergeven van betrokken resources bevat Service Health een functie die:

  • Geeft resources weer die worden beïnvloed door een beveiligingsadvies.
  • Hiermee schakelt u Role-Based Access Control (RBAC) in voor het weergeven van gegevens van middelen die door beveiligingsadviezen worden beïnvloed.

In dit artikel wordt uitgelegd wat en waar u informatie over uw betrokken resources kunt bekijken.

Notitie

Deze functie wordt gefaseerd uitgerold. De implementatie wordt geleidelijk uitgebreid naar 100 procent van de abonnements- en tenantklanten.

Op rollen gebaseerde toegang (RBAC) Voor impact op gevoelige beveiligingsadviesresources en gevoelige details

Met op rollen gebaseerd toegangsbeheer van Azure (Azure RBAC) kunt u beheren wie toegang heeft tot Azure-resources, wat ze met deze resources kunnen doen en tot welke gebieden ze toegang hebben.
Gezien de gevoelige aard van beveiligingsadviezen wordt op rollen gebaseerde toegang gebruikt om de doelgroep van de betrokken resourcegegevens te beperken. Samen met resourcegegevens biedt Service Health de informatie die hier wordt weergegeven aan gebruikers van wie de resources worden beïnvloed door een beveiligingsadvies:

Gebruikers met de hier weergegeven geautoriseerde rollen kunnen informatie over de beveiligingsresources en gevoelige details bekijken, zoals beschrijving, samenvatting en updates:

Abonnementsniveau

  • Service Health Security-lezer
  • Abonnementseigenaar
  • Abonnementsbeheerder/Inzender
  • Alle andere ingebouwde of aangepaste rollen met de volgende machtigingen op abonnementsniveau:
    Microsoft.ResourceHealth/events/fetchEventDetails/action
    Microsoft.ResourceHealth/gebeurtenissen/listSecurityAdvisoryImpactedResources/actie
    Microsoft.ResourceHealth/events/actie rechten

Tenantniveau

  • Beveiligingsbeheerder
  • Globale beheerder/tenantbeheerder
  • Alle andere ingebouwde of aangepaste rollen met de volgende machtigingen op tenantniveau:
    Microsoft.ResourceHealth/events/fetchEventDetails/action
    Microsoft.ResourceHealth/gebeurtenissen/listSecurityAdvisoryImpactedResources/actie
    Microsoft.ResourceHealth/events/actie rechten

Voor meer informatie over ingebouwde rollen, zie Ingebouwde Azure-rollen.

Zie Abonnementen configureren voor Veiligheidsadviezen voor stappen over het configureren van abonnements- of tenanttoegang om Veiligheidsadviezen te bekijken.

Beïnvloede resources weergeven voor beveiligingsadviezen in de Service Health-portal

In Azure Portal worden op het tabblad Betrokken resources onder Service Health>Security Advisories resources weergegeven die zijn beïnvloed door een beveiligingsadvies. Samen met resourcegegevens biedt Service Health de informatie die hier wordt weergegeven aan gebruikers van wie de resources worden beïnvloed door een beveiligingsadvies:

Kolom Beschrijving
Abonnements-id Unieke id voor het abonnement dat de betrokken resource bevat
Abonnementsnaam Naam voor het abonnement dat de betrokken resource bevat
Tenantnaam Naam voor de tenant die de betrokken resource bevat
Tenant-id Unieke id voor de tenant die de betrokken resource bevat

In de volgende voorbeelden ziet u een beveiligingsadvies met betrokken resources uit het abonnement en tenantbereik.

Abonnement

Schermopname van informatie over betrokken resources van het abonnementsbereik in Azure Service Health.

Huurder

Schermopname van informatie over betrokken resources van tenantbereik in Azure Service Health.

Toegang tot getroffen resources programmeerbaar via een API

U kunt informatie over betrokken resources voor beveiligingsadviezen ophalen met behulp van het programma Events-API. Geautoriseerde gebruikers met de opgegeven rollen hebben toegang tot de lijst met resources die worden beïnvloed door een beveiligingsadvies met behulp van de eindpunten die hier worden aangeboden. Zie de API-documentatie voor meer informatie over het openen van deze gegevens.

Abonnement

https://management.azure.com/subscriptions/<Subscription ID>/providers/microsoft.resourcehealth/events/<Tracking ID>/listSecurityAdvisoryImpactedResources?api-version=2025-05-01

Huurder

https://management.azure.com/providers/microsoft.resourcehealth/events/("Tracking ID")/listSecurityAdvisoryImpactedResources?api-version=2025-05-01

Meer informatie