Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Quando imbarchi i tuoi ambienti Amazon Web Service (AWS) o Google Cloud Platform (GCP), Defender per il cloud crea un connettore di sicurezza come risorsa Azure. Stabilisce inoltre un ruolo di Identity and Access Management (IAM) come fornitore di identità.
Per assegnare permessi a un account specifico o a un connettore di progetto, decidi prima quali account AWS o progetti GCP servono ai tuoi utenti. Poi trova i connettori di sicurezza che corrispondono a quegli account o progetti.
Prerequisiti
Un profilo Azure. Se non si ha già un account Azure, è possibile creare l'account gratuito Azure oggi.
Almeno un connettore di sicurezza per Connettere sottoscrizioni Azure, Connettere account AWS o Connettere progetti GCP.
Configurare le autorizzazioni per il connettore di sicurezza
Gestisci i permessi per i connettori di sicurezza tramite il controllo degli accessi basato su ruoli (RBAC) di Azure. Puoi assegnare ruoli a utenti, gruppi e applicazioni a qualsiasi livello: abbonamento, gruppo risorse o risorsa.
Per configurare le autorizzazioni del connettore:
Accedi al portale di Azure.
Passare a Microsoft Defender per il cloud>Impostazioni ambiente.
Individuare il connettore AWS o GCP pertinente.
Assegnare autorizzazioni ai proprietari del carico di lavoro usando Tutte le risorse o Azure Resource Graph nel portale di Azure.
Seleziona Controllo di accesso (IAM).
Selezionare Aggiungi>Aggiungi assegnazione di ruolo.
Selezionare il ruolo desiderato.
Seleziona Avanti.
Seleziona + Seleziona membri.
Cercare e selezionare l'utente o il gruppo pertinente.
Fare clic sul pulsante Seleziona.
Seleziona Avanti.
Seleziona Rivedi + assegna.
Rivedere le informazioni.
Seleziona Rivedi + assegna.
Dopo aver impostato le autorizzazioni per il connettore di sicurezza, i proprietari del carico di lavoro possono visualizzare Defender per il cloud raccomandazioni per le risorse AWS e GCP associate.