Toegang toewijzen aan eigenaren van workloads

Wanneer je je Amazon Web Service (AWS) of Google Cloud Platform (GCP) omgevingen onboardt, creëert Defender voor Cloud een beveiligingsconnector als een Azure-bron. Daarnaast stelt het een rol in Identity and Access Management (IAM) op als identiteitsprovider.

Om rechten toe te wijzen aan een specifiek account of projectconnector, bepaal eerst welke AWS-accounts of GCP-projecten je gebruikers nodig hebben. Zoek vervolgens de beveiligingsconnectors die bij die accounts of projecten passen.

Prerequisites

Machtigingen voor de beveiligingsconnector configureren

Je beheert permissies voor beveiligingsconnectoren via Azure role-based access control (RBAC). Je kunt rollen toewijzen aan gebruikers, groepen en applicaties op elk niveau: abonnement, resourcegroep of resource.

Connectormachtigingen configureren:

  1. Meld u aan bij het Azure-portaal.

  2. Navigeer naar Microsoft Defender voor Cloud>Omgevingsinstellingen.

  3. Zoek de relevante AWS- of GCP-connector.

  4. Wijs machtigingen toe aan workloadeigenaren met behulp van All resources of Azure Resource Graph in de Azure-portal.

    1. Zoek naar en selecteer Alle hulpbronnen.

      Schermopname die laat zien hoe u alle resources kunt zoeken en selecteren.

    2. Selecteer Weergave beheren>Verborgen typen weergeven.

      Schermopname van waar u op het scherm de optie verborgen typen kunt vinden.

    3. Selecteer het filter Typen is gelijk aan alle.

    4. Voer securityconnector in het waardeveld in en selecteer microsoft.security/securityconnectors.

      Schermopname van waar het veld zich bevindt en waar de waarde op het scherm moet worden ingevoerd.

    5. Selecteer Toepassing.

    6. Selecteer de relevante resource-connector.

  5. Selecteer Toegangsbeheer (IAM).

    Schermopname van een pagina van een beveiligingsconnectorresource, waarbij Toegangsbeheer (IAM) is gemarkeerd in de linkernavigatie.

  6. Selecteer +Toevoegen>Roltoewijzing toevoegen.

  7. Selecteer de gewenste rol.

  8. Kies Volgende.

  9. Selecteer + Leden selecteren.

    Schermafbeelding waarop te zien is waar de knop '+ leden selecteren' zich op het scherm bevindt.

  10. Zoek en selecteer de relevante gebruiker of groep.

  11. Selecteer de knop Selecteren.

  12. Kies Volgende.

  13. Selecteer Beoordelen en toewijzen.

  14. Bekijk de informatie.

  15. Selecteer Beoordelen en toewijzen.

Nadat u machtigingen voor de beveiligingsconnector hebt ingesteld, kunnen eigenaren van workloads Defender voor Cloud aanbevelingen bekijken voor gekoppelde AWS- en GCP-resources.

Volgende stap