Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Quando integra os seus ambientes Amazon Web Service (AWS) ou Google Cloud Platform (GCP), o Defender para a Cloud cria um conector de segurança como recurso Azure. Também estabelece um papel de Gestão de Identidade e Acesso (IAM) como fornecedor de identidade.
Para atribuir permissões a uma conta específica ou a um conector de projeto, decida primeiro quais as contas AWS ou projetos GCP de que os seus utilizadores precisam. Depois encontra os conectores de segurança que correspondem a essas contas ou projetos.
Pré-requisitos
Uma conta no Azure. Se ainda não tem uma conta Azure, pode criar a sua conta gratuita Azure hoje mesmo.
Pelo menos um conector de segurança para Ligar subscrições do Azure, Integrar contas da AWS ou Integrar projetos do GCP.
Configurar permissões no conector de segurança
Geres permissões para conectores de segurança através do controlo de acesso baseado em papéis (RBAC) do Azure. Pode atribuir funções a utilizadores, grupos e aplicações em qualquer nível: subscrição, grupo de recursos ou recurso.
Para configurar permissões de conectores:
Inicie sessão no portal Azure.
Navegue até Microsoft Defender para a Cloud>Definições de ambiente.
Localize o conector AWS ou GCP relevante.
Atribua permissões aos proprietários da carga de trabalho usando Todos os recursos ou Azure Resource Graph no portal Azure.
Selecione Controlo de acesso (IAM) .
Selecione + Adicionar>Adicionar atribuição de função.
Selecione a função desejada.
Selecione Avançar.
Selecione + Selecione membros.
Pesquise e selecione o usuário ou grupo relevante.
Selecione o botão Selecionar.
Selecione Avançar.
Selecione Verificar + atribuir.
Analise as informações.
Selecione Verificar + atribuir.
Depois de definir permissões no conector de segurança, os responsáveis pela carga de trabalho podem visualizar as recomendações do Defender para a Cloud para os recursos AWS e GCP associados.