Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Quando você integra seus ambientes Amazon Web Service (AWS) ou Google Cloud Platform (GCP), o Defender para Nuvem cria um conector de segurança como um recurso Azure. Também estabelece um papel de Gerenciamento de Identidade e Acesso (IAM) como provedor de identidade.
Para atribuir permissões a uma conta específica ou conector de projeto, primeiro decida quais contas AWS ou projetos GCP seus usuários precisam. Depois, encontre os conectores de segurança que correspondam a essas contas ou projetos.
Pré-requisitos
Uma conta Azure. Caso ainda não tenha uma conta do Azure, crie hoje mesmo sua conta gratuita do Azure.
Pelo menos um conector de segurança para Conectar assinaturas do Azure, Integrar contas da AWS ou Integrar projetos do GCP.
Configurar permissões no conector de segurança
Você gerencia permissões para conectores de segurança por meio do controle de acesso baseado em função (RBAC) do Azure. Você pode atribuir funções a usuários, grupos e aplicações em qualquer nível: assinatura, grupo de recursos ou recurso.
Para configurar permissões de conector:
Entre no portal do Azure.
Navegue até Microsoft Defender para Nuvem>Configurações do ambiente.
Localize o conector AWS ou GCP relevante.
Atribua permissões aos proprietários de carga de trabalho usando Todos recursos ou Azure Resource Graph no portal do Azure.
Pesquise por Todos os recursos e selecione esse item.
Selecione Gerenciar exibição>Mostrar tipos ocultos.
Selecione o filtro Tipos iguais a todos.
Insira
securityconnectorno campo de valor e selecionemicrosoft.security/securityconnectors.Selecione Aplicar.
Selecione o conector de recursos relevante.
Selecione Controle de acesso (IAM) .
Selecione +Adicionar>Adicionar atribuição de função.
Selecione a função desejada.
Selecione Próximo.
Selecione + Selecionar membros.
Pesquise e selecione o usuário ou grupo relevante.
Escolha o botão Selecionar.
Selecione Próximo.
Selecione Examinar + atribuir.
Revise as informações.
Selecione Examinar + atribuir.
Depois de definir permissões no conector de segurança, os responsáveis pelas cargas de trabalho poderão exibir as recomendações do Defender para Nuvem para os recursos associados da AWS e do GCP.