Como funcionam as permissões no Microsoft Defender para a Cloud?
O Microsoft Defender para a Cloud utiliza controlo de acesso baseado em papéis do Azure (Azure RBAC), que fornece funções incorporadas que podem ser atribuídas a utilizadores, grupos e serviços no Azure.
O Defender para a Cloud avalia a configuração dos seus recursos para identificar problemas de segurança e vulnerabilidades. No Defender para a Cloud, só vê informação relacionada com um recurso quando lhe é atribuído o papel de Proprietário, Contribuinte ou Leitor para a subscrição ou grupo de recursos a que pertence.
Consulte permissões no Microsoft Defender para a Cloud para saber mais sobre funções e ações permitidas no Defender para a Cloud.
Quem pode modificar uma política de segurança?
Para modificar uma política de segurança, deve ser Administrador de Segurança ou Proprietário ou Contribuinte dessa subscrição.
Para aprender a configurar uma política de segurança, consulte Definir políticas de segurança em Microsoft Defender para a Cloud.
Quais são as permissões mínimas de política SAS exigidas ao exportar dados para o Hubs de Eventos do Azure?
Enviar é o mínimo de permissões da política SAS exigido. Para instruções passo a passo, veja Passo 1: Criar um namespace e um hub de eventos para Event Hubs com permissões de envioneste artigo.