Attribuer l’accès aux propriétaires de charges de travail

Lorsque vous intégrez vos environnements Amazon Web Service (AWS) ou Google Cloud Platform (GCP), Defender for Cloud crée un connecteur de sécurité en tant que ressource Azure. Il met également en place un rôle de gestion des identités et des accès (IAM) en tant que fournisseur d’identité.

Pour attribuer des permissions à un compte ou un connecteur de projet spécifique, décidez d’abord quels comptes AWS ou projets GCP vos utilisateurs ont besoin. Ensuite, trouvez les connecteurs de sécurité qui correspondent à ces comptes ou projets.

Prerequisites

Configurer des autorisations sur le connecteur de sécurité

Vous gérez les permissions des connecteurs de sécurité via le contrôle d’accès basé sur les rôles (RBAC) d’Azure. Vous pouvez attribuer des rôles aux utilisateurs, groupes et applications à tous les niveaux : abonnement, groupe de ressources ou ressource.

Pour configurer les autorisations du connecteur :

  1. Connectez-vous au portail Azure.

  2. Accédez à Microsoft Defender pour le cloud>Paramètres d’environnement.

  3. Recherchez le connecteur AWS ou GCP approprié.

  4. Attribuez des autorisations aux propriétaires de charge de travail à l’aide de All resources ou Azure Resource Graph dans le portail Azure.

    1. Recherchez et sélectionnez Toutes les ressources.

      Capture d’écran montrant comment rechercher et sélectionner toutes les ressources.

    2. Sélectionnez Gérer l’affichage>Afficher les types masqués.

      Capture d’écran montrant où se trouve l’option Afficher les types masqués sur l’écran.

    3. Sélectionnez le filtre Types = tous.

    4. Saisissez securityconnector dans le champ valeur et sélectionnez microsoft.security/securityconnectors.

      Capture d’écran montrant où se trouve le champ et où entrer la valeur sur l’écran.

    5. Sélectionnez Appliquer.

    6. Sélectionnez le connecteur de ressource approprié.

  5. Sélectionnez Contrôle d’accès (IAM).

    Capture d’écran d’une page de ressources du connecteur de sécurité avec contrôle d’accès (IAM) mis en surbrillance dans le volet de navigation gauche.

  6. Sélectionnez + Ajouter>Ajouter une attribution de rôle.

  7. Sélectionnez le rôle souhaité.

  8. Sélectionnez Suivant.

  9. Sélectionnez + Sélectionner des membres.

    Capture d’écran montrant où se trouve le bouton sur l’écran pour sélectionner le bouton + Sélectionner des membres.

  10. Recherchez et sélectionnez l’utilisateur ou le groupe approprié.

  11. Cliquez sur le bouton Sélectionner.

  12. Sélectionnez Suivant.

  13. Sélectionnez Vérifier + attribuer.

  14. Passez en revue les informations.

  15. Sélectionnez Vérifier + attribuer.

Une fois que vous avez défini des autorisations sur le connecteur de sécurité, les propriétaires de charge de travail peuvent afficher Defender for Cloud recommandations pour les ressources AWS et GCP associées.

Étape suivante