Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När du registrerar AWS-miljöer (Amazon Web Service) eller Google Cloud Platform (GCP) skapar Defender för molnet automatiskt en säkerhetsanslutning som en Azure-resurs i den anslutna prenumerationen och resursgruppen. Defender för molnet skapar även identitetsprovidern som en IAM-roll som krävs under registreringsprocessen.
Om du vill tilldela behörigheter till användare på en specifik anslutningsapp under den överordnade anslutningsappen måste du bestämma vilka AWS-konton eller GCP-projekt som du vill att användarna ska komma åt. Du måste identifiera de säkerhetsanslutningar som motsvarar det AWS-konto eller GCP-projekt som du vill tilldela användare åtkomst till.
Förutsättningar
Ett Azure-konto. Om du inte redan har ett Azure-konto kan du skapa ditt kostnadsfria Azure-konto i dag.
Konfigurera behörigheter för säkerhetsanslutningsappen
Behörigheter för säkerhetsanslutningar hanteras via Rollbaserad åtkomstkontroll i Azure (RBAC). Du kan tilldela roller till användare, grupper och program på prenumerations-, resursgrupps- eller resursnivå.
Logga in på Azure-portalen.
Gå till Microsoft Defender för molnet> Miljöinställningar.
Leta upp relevant AWS- eller GCP-anslutningsprogram.
Tilldela behörigheter till arbetsbelastningsägarna med alternativet Alla resurser eller Azure Resource Graph i Azure Portal.
Välj Åtkomstkontroll (IAM) .
Välj +Lägg till>Lägg till rolltilldelning.
Välj önskad roll.
Välj Nästa.
Välj + Välj medlemmar.
Sök efter och välj relevant användare eller grupp.
Välj knappen Välj.
Välj Nästa.
Välj Granska + tilldela.
Granska informationen.
Välj Granska + tilldela.
När du har angett behörigheten för säkerhetsanslutningsappen kan arbetsbelastningsägare visa rekommendationer i Defender för molnet för de AWS- och GCP-resurser som är associerade med säkerhetsanslutningen.