¿Cómo funcionan los permisos en Microsoft Defender para la nube?
Microsoft Defender para la nube usa Azure control de acceso basado en rol (Azure RBAC), que proporciona roles integrados que se pueden asignar a usuarios, grupos y servicios en Azure.
Defender for Cloud evalúa la configuración de los recursos para identificar problemas de seguridad y vulnerabilidades. En Defender for Cloud, solo verá información relacionada con un recurso cuando se le asigna el rol propietario, colaborador o lector de la suscripción o grupo de recursos al que pertenece un recurso.
Consulte Permisos en Microsoft Defender para la nube para obtener más información sobre los roles y las acciones permitidas en Defender for Cloud.
¿Quién puede modificar una directiva de seguridad?
Para modificar una directiva de seguridad, debe ser administrador de seguridad o propietario o colaborador de esa suscripción.
Para obtener información sobre cómo configurar una directiva de seguridad, consulte Setting security policies in Microsoft Defender para la nube.
¿Cuáles son los permisos mínimos de directiva de SAS necesarios al exportar datos a Azure Event Hubs?
Enviar es el mínimo de permisos de directiva de SAS necesarios. Para obtener instrucciones paso a paso, consulte Paso 1: Creación de un espacio de nombres de Event Hubs y un centro de eventos con permisos de envío en este artículo.