Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Lorsque vous intégrez vos environnements Amazon Web Service (AWS) ou Google Cloud Platform (GCP), Defender for Cloud crée un connecteur de sécurité en tant que ressource Azure. Il met également en place un rôle de gestion des identités et des accès (IAM) en tant que fournisseur d’identité.
Pour attribuer des permissions à un compte ou un connecteur de projet spécifique, décidez d’abord quels comptes AWS ou projets GCP vos utilisateurs ont besoin. Ensuite, trouvez les connecteurs de sécurité qui correspondent à ces comptes ou projets.
Prerequisites
Un compte Azure. Si vous n’avez pas encore de compte Azure, vous pouvez créer un compte Azure gratuit dès aujourd’hui.
Au moins un connecteur de sécurité pour les abonnements Connect Azure, Onboard AWS accounts ou Onboard GCP projects.
Configurer des autorisations sur le connecteur de sécurité
Vous gérez les permissions des connecteurs de sécurité via le contrôle d’accès basé sur les rôles (RBAC) d’Azure. Vous pouvez attribuer des rôles aux utilisateurs, groupes et applications à tous les niveaux : abonnement, groupe de ressources ou ressource.
Pour configurer les autorisations du connecteur :
Connectez-vous au portail Azure.
Accédez à Microsoft Defender pour le cloud>Paramètres d’environnement.
Recherchez le connecteur AWS ou GCP approprié.
Attribuez des autorisations aux propriétaires de charge de travail à l’aide de All resources ou Azure Resource Graph dans le portail Azure.
Recherchez et sélectionnez Toutes les ressources.
Sélectionnez Gérer l’affichage>Afficher les types masqués.
Sélectionnez le filtre Types = tous.
Saisissez
securityconnectordans le champ valeur et sélectionnezmicrosoft.security/securityconnectors.Sélectionnez Appliquer.
Sélectionnez le connecteur de ressource approprié.
Sélectionnez Contrôle d’accès (IAM).
Sélectionnez + Ajouter>Ajouter une attribution de rôle.
Sélectionnez le rôle souhaité.
Sélectionnez Suivant.
Sélectionnez + Sélectionner des membres.
Recherchez et sélectionnez l’utilisateur ou le groupe approprié.
Cliquez sur le bouton Sélectionner.
Sélectionnez Suivant.
Sélectionnez Vérifier + attribuer.
Passez en revue les informations.
Sélectionnez Vérifier + attribuer.
Une fois que vous avez défini des autorisations sur le connecteur de sécurité, les propriétaires de charge de travail peuvent afficher Defender for Cloud recommandations pour les ressources AWS et GCP associées.