Allgemeine Fragen zu Berechtigungen in Defender for Cloud

Wie funktionieren Berechtigungen in Microsoft Defender for Cloud?

Microsoft Defender for Cloud verwendet Azure rollenbasierte Zugriffssteuerung (Azure RBAC), die integrierte Rollen bereitstellt, die Benutzern, Gruppen und Diensten in Azure zugewiesen werden können.

Defender für Cloud bewertet die Konfiguration Ihrer Ressourcen, um Sicherheitsprobleme und Schwachstellen zu identifizieren. In Defender for Cloud werden nur Informationen zu einer Ressource angezeigt, wenn Ihnen die Rolle "Besitzer", "Mitwirkender" oder "Leser" für das Abonnement oder die Ressourcengruppe zugewiesen ist, zu der eine Ressource gehört.

Weitere Informationen zu Rollen und zulässigen Aktionen in Defender for Cloud finden Sie unter "Berechtigungen" in Microsoft Defender for Cloud.

Wie kann ich eine Sicherheitsrichtlinie ändern?

Um eine Sicherheitsrichtlinie zu ändern, müssen Sie ein Sicherheitsadministrator oder ein Besitzer oder Mitwirkender dieses Abonnements sein.

Informationen zum Konfigurieren einer Sicherheitsrichtlinie finden Sie unter Setting security policies in Microsoft Defender for Cloud.

Was sind die mindesten SAS-Richtlinienberechtigungen, die beim Exportieren von Daten in Azure Event Hubs erforderlich sind?

Senden ist die mindest erforderliche SAS-Richtlinienberechtigung. Schrittweise Anleitungen finden Sie in Schritt 1: Erstellen eines Event Hubs-Namespaces und eines Event Hubs mit Sendeberechtigungen in diesem Artikel.