Asignación de acceso a los propietarios de cargas de trabajo

Cuando incorporas tus entornos Amazon Web Service (AWS) o Google Cloud Platform (GCP), Defender for Cloud crea un conector de seguridad como recurso de Azure. También establece un rol de Gestión de Identidad y Acceso (IAM) como proveedor de identidad.

Para asignar permisos a una cuenta o conector de proyecto específico, primero decide qué cuentas de AWS o proyectos de GCP necesitan tus usuarios. Luego busca los conectores de seguridad que coincidan con esas cuentas o proyectos.

Prerequisites

Configuración de permisos en el conector de seguridad

Gestionas los permisos para los conectores de seguridad a través del control de acceso basado en roles (RBAC) de Azure. Puedes asignar roles a usuarios, grupos y aplicaciones en cualquier nivel: suscripción, grupo de recursos o recurso.

Para configurar los permisos del conector:

  1. Inicie sesión en Azure Portal.

  2. Vaya a Microsoft Defender for Cloud>Configuración del entorno.

  3. Busque el conector de AWS o GCP correspondiente.

  4. Asigne permisos a los propietarios de cargas de trabajo mediante Todos los recursos o Azure Resource Graph en el portal de Azure.

    1. Busque y seleccione Todos los recursos.

      Recorte de pantalla que muestra cómo buscar y seleccionar todos los recursos.

    2. Seleccione Administrar vista>Mostrar tipos ocultos.

      Recorte de pantalla que muestra dónde encontrar en la pantalla la opción Mostrar tipos ocultos.

    3. Seleccione el filtro Tipos igual a todos.

    4. Introduce securityconnector en el campo de valor y selecciona microsoft.security/securityconnectors.

      Recorte de pantalla que muestra dónde se encuentra el campo y dónde escribir el valor en la pantalla.

    5. Seleccione Aplicar.

    6. Seleccione el conector de recursos correspondiente.

  5. Seleccione Control de acceso (IAM).

    Captura de pantalla de una página de recursos del conector de seguridad con control de acceso (IAM) resaltado en el panel de navegación izquierdo.

  6. Seleccione +Añadir>Añadir asignación de roles.

  7. Seleccione el rol deseado.

  8. Seleccione Siguiente.

  9. Seleccione + Seleccionar miembros.

    Captura de pantalla que muestra dónde está en la pantalla el botón «+ Seleccionar miembros».

  10. Busque y seleccione el usuario o grupo pertinentes.

  11. Seleccione el botón Seleccionar.

  12. Seleccione Siguiente.

  13. Seleccione Revisar y asignar.

  14. Revisa la información.

  15. Seleccione Revisar y asignar.

Después de establecer permisos en el conector de seguridad, los propietarios de cargas de trabajo pueden ver las recomendaciones de Defender for Cloud para los recursos de AWS y GCP asociados.

Paso siguiente