Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come definire un criterio di restrizione dell'accesso per i playbook del piano Standard di Microsoft Sentinel, in modo che supportino gli endpoint privati.
Definire un criterio di restrizione dell'accesso per assicurarsi che solo Microsoft Sentinel abbia accesso all'app per la logica Standard contenente i flussi di lavoro del playbook.
Per altre informazioni, vedere:
- Proteggere il traffico tra Standard app per la logica e reti virtuali Azure tramite endpoint privati
- Tipi di app per la logica supportati
Importante
La nuova versione dei criteri di restrizione dell'accesso è attualmente disponibile in ANTEPRIMA. Per altre condizioni legali applicabili alle funzionalità di Azure in versione beta, in anteprima o non ancora rilasciate in disponibilità generale, vedere le Condizioni aggiuntive per l'utilizzo per Microsoft Azure Previews.
Dopo il 31 marzo 2027, Microsoft Sentinel non sarà più supportato nel portale di Azure e sarà disponibile solo nel portale di Microsoft Defender. Tutti i clienti che usano Microsoft Sentinel nel portale di Azure verranno reindirizzati al portale di Defender e useranno Microsoft Sentinel solo nel portale di Defender. A partire da luglio 2025, molti nuovi clienti vengono caricati e reindirizzati automaticamente al portale di Defender.
Se si usa ancora Microsoft Sentinel nel portale di Azure, è consigliabile iniziare a pianificare la transizione al portale di Defender per garantire una transizione senza problemi e sfruttare appieno l'esperienza di operazioni di sicurezza unificata offerta da Microsoft Defender. Per altre informazioni, vedere It's Time to Move: Ritiro della portale di Azure di Microsoft Sentinel per una maggiore sicurezza.
Definire un criterio di restrizione dell'accesso
Per definire i criteri di limitazione dell'accesso per un playbook del piano Standard, eseguire i passaggi seguenti.
In Microsoft Sentinel nel portale di Azure, selezionare la pagina Configurazione>Automazione. In Microsoft Sentinel nel portale di Defender, selezionare Microsoft Sentinel>Configurazione>Automazione.
Nella pagina Automazione, seleziona la scheda Playbook attivi.
Filtrare l'elenco per le app del piano Standard. Selezionare il filtro Piano e deselezionare la casella di controllo Consumo e quindi selezionare OK. Ad esempio:
Selezionare un playbook al quale si desidera limitare l'accesso. Ad esempio:
Selezionare il collegamento all'app per la logica nella schermata del playbook. Ad esempio:
Nel menu di spostamento dell'app per la logica, in Impostazioni selezionare Rete. Ad esempio:
Nell'area Di configurazione del traffico in ingresso selezionare Accesso alla rete pubblica.
Nella pagina Restrizioni di accesso selezionare la casella di controllo Abilitato da selezionare reti virtuali e indirizzi IP .
In Regole e accesso al sito selezionare + Aggiungi. Sul lato viene aperto il pannello Aggiungi regola . Ad esempio:
Nel riquadro Aggiungi regola immettere i dettagli seguenti.
Il nome e la descrizione facoltativa devono riflettere che questa regola consente solo Microsoft Sentinel di accedere all'app per la logica. Lasciare i campi non indicati di seguito così come sono.
Campo Immettere o selezionare Nome Immettere SentinelAccesso un altro nome a scelta.Azione Consenti Priorità Inserisci 1Descrizione Facoltativo. Aggiungere una descrizione a scelta. Tipo Selezionare Tag di servizio. Tag del servizio
(verrà visualizzato solo dopo che
selezionare Tag di servizio sopra.Cercare e selezionare AzureSentinel. Selezionare Aggiungi regola.
Consulta un esempio di politica di restrizione di accesso
Dopo aver seguito la procedura descritta in questo articolo, il criterio dovrebbe essere simile al seguente: