Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Wanneer je je Amazon Web Service (AWS) of Google Cloud Platform (GCP) omgevingen onboardt, creëert Defender voor Cloud een beveiligingsconnector als een Azure-bron. Daarnaast stelt het een rol in Identity and Access Management (IAM) op als identiteitsprovider.
Om rechten toe te wijzen aan een specifiek account of projectconnector, bepaal eerst welke AWS-accounts of GCP-projecten je gebruikers nodig hebben. Zoek vervolgens de beveiligingsconnectors die bij die accounts of projecten passen.
Prerequisites
Een Azure-account. Als u nog geen Azure-account hebt, kunt u vandaag nog uw gratis Azure-account maken.
Ten minste één beveiligingsconnector voor Connect Azure-abonnementen, Onboard AWS-accounts of Onboard GCP-projecten.
Machtigingen voor de beveiligingsconnector configureren
Je beheert permissies voor beveiligingsconnectoren via Azure role-based access control (RBAC). Je kunt rollen toewijzen aan gebruikers, groepen en applicaties op elk niveau: abonnement, resourcegroep of resource.
Connectormachtigingen configureren:
Meld u aan bij het Azure-portaal.
Navigeer naar Microsoft Defender voor Cloud>Omgevingsinstellingen.
Zoek de relevante AWS- of GCP-connector.
Wijs machtigingen toe aan workloadeigenaren met behulp van All resources of Azure Resource Graph in de Azure-portal.
Zoek naar en selecteer Alle hulpbronnen.
Selecteer Weergave beheren>Verborgen typen weergeven.
Selecteer het filter Typen is gelijk aan alle.
Voer
securityconnectorin het waardeveld in en selecteermicrosoft.security/securityconnectors.Selecteer Toepassing.
Selecteer de relevante resource-connector.
Selecteer Toegangsbeheer (IAM).
Selecteer +Toevoegen>Roltoewijzing toevoegen.
Selecteer de gewenste rol.
Kies Volgende.
Selecteer + Leden selecteren.
Zoek en selecteer de relevante gebruiker of groep.
Selecteer de knop Selecteren.
Kies Volgende.
Selecteer Beoordelen en toewijzen.
Bekijk de informatie.
Selecteer Beoordelen en toewijzen.
Nadat u machtigingen voor de beveiligingsconnector hebt ingesteld, kunnen eigenaren van workloads Defender voor Cloud aanbevelingen bekijken voor gekoppelde AWS- en GCP-resources.