İş yükü sahiplerine erişim atama
Amazon Web Service (AWS) veya Google Cloud Platform (GCP) ortamlarınızı eklediğinizde, Bulut için Defender bağlı abonelik ve kaynak grubu içinde azure kaynağı olarak otomatik olarak bir güvenlik bağlayıcısı oluşturur. Bulut için Defender, kimlik sağlayıcısını ekleme işlemi sırasında gerekli bir IAM rolü olarak da oluşturur.
Üst bağlayıcının altındaki belirli bir bağlayıcıdaki kullanıcılara izin atamak için, kullanıcıların erişmesini istediğiniz AWS hesaplarını veya GCP projelerini belirlemeniz gerekir. Kullanıcılara erişim atamak istediğiniz AWS hesabına veya GCP projesine karşılık gelen güvenlik bağlayıcılarını tanımlamanız gerekir.
Önkoşullar
Azure hesabı. Henüz bir Azure hesabınız yoksa azure ücretsiz hesabınızı bugün oluşturabilirsiniz.
Güvenlik bağlayıcısı üzerindeki izinleri yapılandırma
Güvenlik bağlayıcıları için izinler Azure Rol Tabanlı Erişim Denetimi (RBAC) aracılığıyla yönetilir. Kullanıcılara, gruplara ve uygulamalara abonelik, kaynak grubu veya kaynak düzeyinde roller atayabilirsiniz.
Azure Portal’ında oturum açın.
Bulut için Microsoft Defender> Environment ayarlarına gidin.
İlgili AWS veya GCP bağlayıcısını bulun.
Azure portalında Tüm kaynaklar veya Azure Kaynak Grafı seçeneğiyle iş yükü sahiplerine izinler atayın.
Erişim denetimi (IAM) öğesini seçin.
+Ekle>Rol ataması ekle’yi seçin.
İstediğiniz rolü seçin.
İleri'yi seçin.
+ Üyeleri seç seçeneğini belirleyin.
İlgili kullanıcı veya grubu arayın ve seçin.
Seçim düğmesini seçin.
İleri'yi seçin.
Gözden geçir + ata'yı seçin.
Bilgileri gözden geçirin.
Gözden geçir + ata'yı seçin.
güvenlik bağlayıcısı için izin ayarlandıktan sonra, iş yükü sahipleri güvenlik bağlayıcısıyla ilişkili AWS ve GCP kaynakları için Bulut için Defender önerileri görüntüleyebilir.