Atribuir acesso aos responsáveis pela carga de trabalho

Quando você integra seus ambientes Amazon Web Service (AWS) ou Google Cloud Platform (GCP), o Defender para Nuvem cria um conector de segurança como um recurso Azure. Também estabelece um papel de Gerenciamento de Identidade e Acesso (IAM) como provedor de identidade.

Para atribuir permissões a uma conta específica ou conector de projeto, primeiro decida quais contas AWS ou projetos GCP seus usuários precisam. Depois, encontre os conectores de segurança que correspondam a essas contas ou projetos.

Pré-requisitos

Configurar permissões no conector de segurança

Você gerencia permissões para conectores de segurança por meio do controle de acesso baseado em função (RBAC) do Azure. Você pode atribuir funções a usuários, grupos e aplicações em qualquer nível: assinatura, grupo de recursos ou recurso.

Para configurar permissões de conector:

  1. Entre no portal do Azure.

  2. Navegue até Microsoft Defender para Nuvem>Configurações do ambiente.

  3. Localize o conector AWS ou GCP relevante.

  4. Atribua permissões aos proprietários de carga de trabalho usando Todos recursos ou Azure Resource Graph no portal do Azure.

    1. Pesquise por Todos os recursos e selecione esse item.

      Captura de tela que mostra como pesquisar e selecionar todos os recursos.

    2. Selecione Gerenciar exibição>Mostrar tipos ocultos.

      Captura de tela que mostra onde na tela encontrar a opção mostrar tipos ocultos.

    3. Selecione o filtro Tipos iguais a todos.

    4. Insira securityconnector no campo de valor e selecione microsoft.security/securityconnectors.

      Captura de tela que mostra onde o campo está localizado e onde inserir o valor na tela.

    5. Selecione Aplicar.

    6. Selecione o conector de recursos relevante.

  5. Selecione Controle de acesso (IAM) .

    Captura de tela que mostra uma página de recursos do conector de segurança com o Controle de acesso (IAM) realçado na navegação à esquerda.

  6. Selecione +Adicionar>Adicionar atribuição de função.

  7. Selecione a função desejada.

  8. Selecione Próximo.

  9. Selecione + Selecionar membros.

    Captura de tela que mostra onde o botão está na tela para selecionar o botão + selecionar membros.

  10. Pesquise e selecione o usuário ou grupo relevante.

  11. Escolha o botão Selecionar.

  12. Selecione Próximo.

  13. Selecione Examinar + atribuir.

  14. Revise as informações.

  15. Selecione Examinar + atribuir.

Depois de definir permissões no conector de segurança, os responsáveis pelas cargas de trabalho poderão exibir as recomendações do Defender para Nuvem para os recursos associados da AWS e do GCP.

Próxima etapa