Atribuir acesso aos responsáveis pela carga de trabalho

Quando integra os seus ambientes Amazon Web Service (AWS) ou Google Cloud Platform (GCP), o Defender para a Cloud cria um conector de segurança como recurso Azure. Também estabelece um papel de Gestão de Identidade e Acesso (IAM) como fornecedor de identidade.

Para atribuir permissões a uma conta específica ou a um conector de projeto, decida primeiro quais as contas AWS ou projetos GCP de que os seus utilizadores precisam. Depois encontra os conectores de segurança que correspondem a essas contas ou projetos.

Pré-requisitos

Configurar permissões no conector de segurança

Geres permissões para conectores de segurança através do controlo de acesso baseado em papéis (RBAC) do Azure. Pode atribuir funções a utilizadores, grupos e aplicações em qualquer nível: subscrição, grupo de recursos ou recurso.

Para configurar permissões de conectores:

  1. Inicie sessão no portal Azure.

  2. Navegue até Microsoft Defender para a Cloud>Definições de ambiente.

  3. Localize o conector AWS ou GCP relevante.

  4. Atribua permissões aos proprietários da carga de trabalho usando Todos os recursos ou Azure Resource Graph no portal Azure.

    1. Procure e selecione Todos os recursos.

      Captura de ecrã que mostra como procurar e selecionar todos os recursos.

    2. Selecione Gerir vista>Mostrar tipos ocultos.

      Captura de tela que mostra onde na tela para encontrar a opção mostrar tipos ocultos.

    3. Selecione o filtro Tipos igual a todos .

    4. Introduza securityconnector o campo de valor e selecione microsoft.security/securityconnectors.

      Captura de tela que mostra onde o campo está localizado e onde inserir o valor na tela.

    5. Selecione Aplicar.

    6. Selecione o conector de recurso relevante.

  5. Selecione Controlo de acesso (IAM) .

    Captura de ecrã de uma página de recursos do conector de segurança com controlo de acesso (IAM) destacado na navegação à esquerda.

  6. Selecione + Adicionar>Adicionar atribuição de função.

  7. Selecione a função desejada.

  8. Selecione Avançar.

  9. Selecione + Selecione membros.

    Captura de tela que mostra onde o botão está na tela para selecionar o botão + selecionar membros.

  10. Pesquise e selecione o usuário ou grupo relevante.

  11. Selecione o botão Selecionar.

  12. Selecione Avançar.

  13. Selecione Verificar + atribuir.

  14. Analise as informações.

  15. Selecione Verificar + atribuir.

Depois de definir permissões no conector de segurança, os responsáveis pela carga de trabalho podem visualizar as recomendações do Defender para a Cloud para os recursos AWS e GCP associados.

Passo seguinte