Przypisywanie dostępu do właścicieli obciążeń
Po dołączeniu środowisk AWS lub GCP Defender dla Chmury automatycznie tworzy łącznik zabezpieczeń jako zasób platformy Azure w połączonej subskrypcji i grupie zasobów. Usługa Defender dla chmury tworzy również dostawcę tożsamości jako rolę IAM, której wymaga podczas procesu dołączania.
Przypisz uprawnienia do użytkowników w przypadku określonych łączników zabezpieczeń poniżej łącznika nadrzędnego? Tak, możesz. Musisz określić, do których kont platformy AWS lub projektów GCP mają mieć dostęp użytkownicy. Oznacza to, że należy zidentyfikować łączniki zabezpieczeń, które odpowiadają kontu platformy AWS lub projektowi GCP, do którego chcesz przypisać dostęp użytkownikom.
Wymagania wstępne
Konto Azure. Jeśli nie masz jeszcze konta platformy Azure, możesz już dziś utworzyć bezpłatne konto platformy Azure.
Co najmniej jeden łącznik zabezpieczeń dla platformy Azure, usług AWS lub GCP.
Konfigurowanie uprawnień w łączniku zabezpieczeń
Uprawnienia łączników zabezpieczeń są zarządzane za pośrednictwem kontroli dostępu opartej na rolach (RBAC) platformy Azure. Role można przypisywać do użytkowników, grup i aplikacji na poziomie subskrypcji, grupy zasobów lub zasobu.
Zaloguj się w witrynie Azure Portal.
Przejdź do Microsoft Defender dla Chmury> Ustawienia środowiska.
Znajdź odpowiedni łącznik platformy AWS lub GCP.
Przypisz uprawnienia właścicielom obciążeń za pomocą opcji Wszystkie zasoby lub usługi Azure Resource Graph w witrynie Azure Portal.
Wyszukaj i wybierz pozycję Wszystkie zasoby.
Wybierz pozycję Zarządzaj widokiem>Pokaż ukryte typy.
Wybierz pozycję Typy równe wszystkim filtrowi.
Wprowadź
securityconnector
w polu wartości i dodaj sprawdzanie do .microsoft.security/securityconnectors
Wybierz Zastosuj.
Wybierz odpowiedni łącznik zasobów.
Wybierz pozycję Kontrola dostępu (IAM) .
Wybierz pozycję + Dodaj>Dodaj przypisanie roli.
Wybierz żądaną rolę.
Wybierz Dalej.
Wybierz pozycję + Wybierz członków.
Wyszukaj i wybierz odpowiedniego użytkownika lub grupę.
Wybierz przycisk Wybierz.
Wybierz Dalej.
Wybierz Przejrzyj + przypisz.
Przejrzyj informacje.
Wybierz Przejrzyj + przypisz.
Po ustawieniu uprawnienia dla łącznika zabezpieczeń właściciele obciążeń będą mogli wyświetlać zalecenia w Defender dla Chmury dla zasobów platform AWS i GCP skojarzonych z łącznikiem zabezpieczeń.