Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Defender för molnet stöder kontinuerlig export av aviseringar och rekommendationer till Azure Event Hubs. Om händelsehubben finns bakom en brandvägg kan du tillåta Defender för molnet som en betrodd tjänst så att exporten kan fortsätta. I den här artikeln beskrivs hur du konfigurerar åtkomsten till betrodda tjänster.
Förutsättningar
Innan du aktiverar betrodd tjänståtkomst, konfigurera kontinuerlig export med en av följande metoder:
- Set upp kontinuerlig export i Azure-portalen.
- Set upp kontinuerlig export med Azure Policy.
- Konfigurera kontinuerlig export med REST API.
Konfigurera kontinuerlig export till händelsehubben
Aktivera kontinuerlig export som en betrodd tjänst för att skicka data till en händelsehubb som skyddas av Azure Firewall.
Så här beviljar du åtkomst till kontinuerlig export som en betrodd tjänst:
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet>Miljöinställningar.
Välj relevant resurs.
Välj Kontinuerlig export.
Välj Exportera som en betrodd tjänst.
Lägg till relevant rolltilldelning till målhändelsehubben
Så här lägger du till relevant rolltilldelning i händelsehubben som konfigurerats som ditt mål för kontinuerlig export:
Gå till den händelsehubb som du konfigurerade som mål för kontinuerlig export.
I resursmenyn väljer du Åtkomstkontroll (IAM)>Lägg till rolltilldelning.
Välj Azure Event Hubs Data Sender.
Välj fliken Medlemmar.
Välj + Välj medlemmar.
Sök efter och välj sedan Windows Azure Security Resource Provider.
Välj Granska + tilldela.