Perguntas comuns sobre permissões no Defender para a Cloud

Como funcionam as permissões no Microsoft Defender para a Cloud?

O Microsoft Defender para a Cloud utiliza controlo de acesso baseado em papéis do Azure (Azure RBAC), que fornece funções incorporadas que podem ser atribuídas a utilizadores, grupos e serviços no Azure.

O Defender para a Cloud avalia a configuração dos seus recursos para identificar problemas de segurança e vulnerabilidades. No Defender para a Cloud, só vê informação relacionada com um recurso quando lhe é atribuído o papel de Proprietário, Contribuinte ou Leitor para a subscrição ou grupo de recursos a que pertence.

Consulte permissões no Microsoft Defender para a Cloud para saber mais sobre funções e ações permitidas no Defender para a Cloud.

Quem pode modificar uma política de segurança?

Para modificar uma política de segurança, deve ser Administrador de Segurança ou Proprietário ou Contribuinte dessa subscrição.

Para aprender a configurar uma política de segurança, consulte Definir políticas de segurança em Microsoft Defender para a Cloud.

Quais são as permissões mínimas de política SAS exigidas ao exportar dados para o Hubs de Eventos do Azure?

Enviar é o mínimo de permissões da política SAS exigido. Para instruções passo a passo, veja Passo 1: Criar um namespace e um hub de eventos para Event Hubs com permissões de envioneste artigo.