Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Microsoft Defender for Cloud prend en charge l’exportation continue d’alertes et de recommandations vers Azure Event Hubs. Si votre event hub se trouve derrière un pare-feu, vous pouvez autoriser Defender for Cloud en tant que service approuvé afin que l’exportation puisse continuer. Cet article explique comment configurer cet accès de service approuvé.
Prerequisites
Avant d’activer l’accès à un service de confiance, configurez l’exportation continue en utilisant l’une des méthodes suivantes :
- Configurez l’exportation continue dans le portail Azure.
- Configurez l’exportation continue avec Azure Policy.
- Configurez l’exportation continue avec l’API REST.
Configurer l’exportation continue vers le hub d’événements
Activez l’exportation continue en tant que service approuvé pour envoyer des données à un hub d’événements protégé par Pare-feu Azure.
Pour accorder l’accès à l’exportation continue en tant que service approuvé :
Connectez-vous au portail Azure.
Accédez aux paramètres Microsoft Defender for Cloud>Environment.
Sélectionnez la ressource appropriée.
Sélectionnez Exportation continue.
Sélectionnez Exporter en tant que service approuvé.
Ajouter l’attribution de rôle appropriée au hub d’événements de destination
Pour ajouter l’attribution de rôle appropriée au hub d’événements configuré comme destination d’exportation continue :
Accédez au hub d’événements que vous avez configuré comme destination d’exportation continue.
Dans le menu de la ressource, sélectionnez Contrôle d’accès (IAM)>Ajouter une attribution de rôle.
Sélectionnez Expéditeur de données Azure Event Hubs.
Sélectionnez l’onglet Membres .
Choisissez + Sélectionner des membres.
Recherchez, puis sélectionnez Fournisseur de ressources de sécurité Windows Azure.
Sélectionnez Vérifier + attribuer.