Definire un criterio di restrizione di accesso per i playbook del piano Standard

Questo articolo descrive come definire un criterio di restrizione dell'accesso per i playbook del piano Standard di Microsoft Sentinel, in modo che supportino gli endpoint privati.

Definire un criterio di restrizione dell'accesso per assicurarsi che solo Microsoft Sentinel abbia accesso all'app per la logica Standard contenente i flussi di lavoro del playbook.

Per altre informazioni, vedere:

Importante

La nuova versione dei criteri di restrizione dell'accesso è attualmente disponibile in ANTEPRIMA. Per altre condizioni legali applicabili alle funzionalità di Azure in versione beta, in anteprima o non ancora rilasciate in disponibilità generale, vedere le Condizioni aggiuntive per l'utilizzo per Microsoft Azure Previews.

Dopo il 31 marzo 2027, Microsoft Sentinel non sarà più supportato nel portale di Azure e sarà disponibile solo nel portale di Microsoft Defender. Tutti i clienti che usano Microsoft Sentinel nel portale di Azure verranno reindirizzati al portale di Defender e useranno Microsoft Sentinel solo nel portale di Defender. A partire da luglio 2025, molti nuovi clienti vengono caricati e reindirizzati automaticamente al portale di Defender.

Se si usa ancora Microsoft Sentinel nel portale di Azure, è consigliabile iniziare a pianificare la transizione al portale di Defender per garantire una transizione senza problemi e sfruttare appieno l'esperienza di operazioni di sicurezza unificata offerta da Microsoft Defender. Per altre informazioni, vedere It's Time to Move: Ritiro della portale di Azure di Microsoft Sentinel per una maggiore sicurezza.

Definire un criterio di restrizione dell'accesso

Per definire i criteri di limitazione dell'accesso per un playbook del piano Standard, eseguire i passaggi seguenti.

  1. In Microsoft Sentinel nel portale di Azure, selezionare la pagina Configurazione>Automazione. In Microsoft Sentinel nel portale di Defender, selezionare Microsoft Sentinel>Configurazione>Automazione.

  2. Nella pagina Automazione, seleziona la scheda Playbook attivi.

  3. Filtrare l'elenco per le app del piano Standard. Selezionare il filtro Piano e deselezionare la casella di controllo Consumo e quindi selezionare OK. Ad esempio:

    Screenshot che mostra come filtrare l'elenco di app per il tipo di piano standard.

  4. Selezionare un playbook al quale si desidera limitare l'accesso. Ad esempio:

    Schermata che mostra come selezionare un playbook dall'elenco dei playbook.

  5. Selezionare il collegamento all'app per la logica nella schermata del playbook. Ad esempio:

    Schermata che mostra come selezionare una Logic App dalla schermata del playbook.

  6. Nel menu di spostamento dell'app per la logica, in Impostazioni selezionare Rete. Ad esempio:

    Screenshot che mostra come selezionare le impostazioni di rete dal menu dell'app per la logica.

  7. Nell'area Di configurazione del traffico in ingresso selezionare Accesso alla rete pubblica.

  8. Nella pagina Restrizioni di accesso selezionare la casella di controllo Abilitato da selezionare reti virtuali e indirizzi IP .

    Screenshot che mostra come selezionare i criteri di restrizione dell'accesso per la configurazione.

  9. In Regole e accesso al sito selezionare + Aggiungi. Sul lato viene aperto il pannello Aggiungi regola . Ad esempio:

    Screenshot che mostra come aggiungere una regola di filtro ai criteri di restrizione dell'accesso.

  10. Nel riquadro Aggiungi regola immettere i dettagli seguenti.

    Il nome e la descrizione facoltativa devono riflettere che questa regola consente solo Microsoft Sentinel di accedere all'app per la logica. Lasciare i campi non indicati di seguito così come sono.

    Campo Immettere o selezionare
    Nome Immettere SentinelAccess o un altro nome a scelta.
    Azione Consenti
    Priorità Inserisci 1
    Descrizione Facoltativo. Aggiungere una descrizione a scelta.
    Tipo Selezionare Tag di servizio.
    Tag del servizio
    (verrà visualizzato solo dopo che
    selezionare Tag di servizio sopra.
    Cercare e selezionare AzureSentinel.
  11. Selezionare Aggiungi regola.

Consulta un esempio di politica di restrizione di accesso

Dopo aver seguito la procedura descritta in questo articolo, il criterio dovrebbe essere simile al seguente:

Schermata con le regole come dovrebbero apparire nel criterio di restrizione dell'accesso.