Comment fonctionnent les autorisations dans Microsoft Defender for Cloud ?
Microsoft Defender for Cloud utilise Azure contrôle d’accès en fonction du rôle (Azure RBAC) qui fournit des rôles intégrés qui peuvent être attribués aux utilisateurs, aux groupes et aux services dans Azure.
Defender pour le cloud évalue la configuration de vos ressources pour identifier les vulnérabilités et les problèmes de sécurité. Dans Defender for Cloud, vous ne voyez que des informations relatives à une ressource lorsque vous avez le rôle Propriétaire, Contributeur ou Lecteur pour l'abonnement ou le groupe de ressources auquel appartient une ressource.
Consultez Autorisations dans Microsoft Defender for Cloud pour en savoir plus sur les rôles et les actions autorisées dans Defender for Cloud.
Qui peut modifier une stratégie de sécurité ?
Pour modifier une stratégie de sécurité, vous devez être administrateur de la sécurité ou propriétaire ou contributeur de cet abonnement.
Pour savoir comment configurer une stratégie de sécurité, consultez Setting security policies in Microsoft Defender for Cloud.
Quelles sont les autorisations minimales de stratégie SAP requises lors de l’exportation de données vers Azure Event Hubs ?
Send correspond à l’autorisation minimale requise par la stratégie SAS. Pour obtenir des instructions pas à pas, consultez l’étape 1 : Créer un espace de noms Event Hubs et un hub d’événements avec des autorisations d’envoi dans cet article.