Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Cuando incorporas tus entornos Amazon Web Service (AWS) o Google Cloud Platform (GCP), Defender for Cloud crea un conector de seguridad como recurso de Azure. También establece un rol de Gestión de Identidad y Acceso (IAM) como proveedor de identidad.
Para asignar permisos a una cuenta o conector de proyecto específico, primero decide qué cuentas de AWS o proyectos de GCP necesitan tus usuarios. Luego busca los conectores de seguridad que coincidan con esas cuentas o proyectos.
Prerequisites
Una cuenta de Azure. Si aún no tiene una cuenta de Azure, puede crear su cuenta gratuita de Azure hoy mismo.
Al menos un conector de seguridad para las suscripciones de Connect Azure, Onboard AWS accounts o Onboard GCP projects.
Configuración de permisos en el conector de seguridad
Gestionas los permisos para los conectores de seguridad a través del control de acceso basado en roles (RBAC) de Azure. Puedes asignar roles a usuarios, grupos y aplicaciones en cualquier nivel: suscripción, grupo de recursos o recurso.
Para configurar los permisos del conector:
Inicie sesión en Azure Portal.
Vaya a Microsoft Defender for Cloud>Configuración del entorno.
Busque el conector de AWS o GCP correspondiente.
Asigne permisos a los propietarios de cargas de trabajo mediante Todos los recursos o Azure Resource Graph en el portal de Azure.
Busque y seleccione Todos los recursos.
Seleccione Administrar vista>Mostrar tipos ocultos.
Seleccione el filtro Tipos igual a todos.
Introduce
securityconnectoren el campo de valor y seleccionamicrosoft.security/securityconnectors.Seleccione Aplicar.
Seleccione el conector de recursos correspondiente.
Seleccione Control de acceso (IAM).
Seleccione +Añadir>Añadir asignación de roles.
Seleccione el rol deseado.
Seleccione Siguiente.
Seleccione + Seleccionar miembros.
Busque y seleccione el usuario o grupo pertinentes.
Seleccione el botón Seleccionar.
Seleccione Siguiente.
Seleccione Revisar y asignar.
Revisa la información.
Seleccione Revisar y asignar.
Después de establecer permisos en el conector de seguridad, los propietarios de cargas de trabajo pueden ver las recomendaciones de Defender for Cloud para los recursos de AWS y GCP asociados.