Domande comuni sulle autorizzazioni in Defender per il cloud

Come funzionano le autorizzazioni in Microsoft Defender per il cloud?

Microsoft Defender per il cloud usa il controllo degli accessi in base al ruolo di Azure (Azure RBAC), che fornisce ruoli predefiniti che possono essere assegnati a utenti, gruppi e servizi di Azure.

Defender per il Cloud consente di valutare la configurazione delle risorse per identificare problemi di sicurezza e vulnerabilità. In Defender per il cloud vengono visualizzate solo le informazioni correlate a una risorsa quando viene assegnato il ruolo proprietario, collaboratore o lettore per la sottoscrizione o il gruppo di risorse a cui appartiene una risorsa.

Per altre informazioni sui ruoli e sulle azioni consentite in Defender per il cloud, vedere Autorizzazioni in Microsoft Defender per il cloud.

Chi può modificare i criteri di sicurezza?

Per modificare i criteri di sicurezza, è necessario essere un amministratore della sicurezza o un proprietario o un collaboratore di tale sottoscrizione.

Per informazioni su come configurare criteri di sicurezza, vedere Impostazioni dei criteri di sicurezza in Microsoft Defender per il cloud.

Qual è il set minimo di autorizzazioni dei criteri SAS necessario per esportare dati in Hub eventi di Azure?

Send è l'autorizzazione minima necessaria dei criteri SAS. Per istruzioni dettagliate, vedere Passaggio 1: Creare uno spazio dei nomi di Hub eventi e un hub eventi con autorizzazioni di invio in questo articolo.