تعيين الوصول إلى مالكي حمل العمل
عند إلحاق بيئات Amazon Web Service (AWS) أو Google Cloud Platform (GCP)، يقوم Defender for Cloud تلقائيا بإنشاء موصل أمان كمورد Azure ضمن الاشتراك المتصل ومجموعة الموارد. يقوم Defender for Cloud أيضا بإنشاء موفر الهوية كدور IAM مطلوب أثناء عملية الإلحاق.
لتعيين أذونات للمستخدمين على موصل معين أسفل الموصل الأصل، تحتاج إلى تحديد حسابات AWS أو مشاريع GCP التي تريد للمستخدمين الوصول إليها. تحتاج إلى تحديد موصلات الأمان التي تتوافق مع حساب AWS أو مشروع GCP الذي تريد تعيين وصول المستخدمين إليه.
المتطلبات الأساسية
حساب Azure. إذا لم يكن لديك حساب Azure بالفعل، فيمكنك إنشاء حساب Azure المجاني اليوم.
تكوين الأذونات على موصل الأمان
تتم إدارة أذونات موصلات الأمان من خلال التحكم في الوصول استنادا إلى الدور (RBAC) في Azure. يمكنك تعيين أدوار للمستخدمين والمجموعات والتطبيقات على مستوى اشتراك أو مجموعة موارد أو مورد.
قم بتسجيل الدخول إلى بوابة Azure.
انتقل إلى Microsoft Defender for Cloud>Environment settings.
حدد موقع موصل AWS أو GCP ذي الصلة.
تعيين أذونات لمالكي حمل العمل باستخدام كافة الموارد أو خيار Azure Resource Graph في مدخل Microsoft Azure.
حدد Access control (IAM).
حدد +إضافة>تعيين دور.
حدد الدور المطلوب.
حدد التالي.
حدد + تحديد أعضاء.
ابحث عن المستخدم أو المجموعة ذات الصلة وحددها.
حدد الزر تحديد.
حدد التالي.
حدد مراجعة + تعيين.
راجع المعلومات.
حدد مراجعة + تعيين.
بعد تعيين الإذن لموصل الأمان، سيتمكن مالكو حمل العمل من عرض التوصيات في Defender for Cloud لموارد AWS وGCP المرتبطة بموصل الأمان.