Поделиться через


Настройка оповещений системы безопасности для ролей Azure в Privileged Identity Management

управление привилегированными пользователями (PIM) создает оповещения, когда в вашей организации есть подозрительные или небезопасные действия в идентификаторе Microsoft Entra. Активированные оповещения отображаются на странице "Оповещения".

Примечание.

Одно событие в управление привилегированными пользователями может создавать Уведомления по электронной почте для нескольких получателей— назначателей, утверждающих или администраторов. Максимальное количество уведомлений, отправленных на одно событие, равно 1000. Если число получателей превышает 1000, то только первые 1000 получателей получают уведомление по электронной почте. Это ограничение не препятствует другим назначенным, администраторам или утверждающим использовать свои полномочия в Microsoft Entra ID и Privileged Identity Management.

Снимок экрана страницы предупреждений с указанием предупреждения, уровня риска и количества.

Просмотр оповещений

Выберите оповещение, чтобы просмотреть список пользователей или ролей, вызвавших это предупреждение, а также рекомендации по исправлению.

Снимок экрана с отчетом о предупреждении, показывающим время последнего сканирования, описание, шаги по устранению, тип, серьезность, влияние на безопасность и способы предотвращения в дальнейшем.

видны узлы

Предупреждение Важность Триггер Рекомендация
Ресурсу назначено слишком много владельцев Средняя Слишком много пользователей имеют роль владельца. Изучите список пользователей и назначьте некоторым из них менее привилегированные роли.
Ресурсу назначено слишком много постоянных владельцев Средняя Слишком много пользователей имеют постоянно назначенную роль. Изучите список пользователей и для некоторых из них назначьте обязательную активацию для использования этой роли.
Создана дублирующая роль Средняя Несколько ролей имеют одинаковые условия. Используйте только одну из этих ролей.
Роли назначаются за пределами управление привилегированными пользователями Высокая Управление ролью осуществляется непосредственно с помощью ресурса IAM Azure или API Azure Resource Manager. Просмотрите пользователей в списке и удалите их из привилегированных ролей, назначенных за пределами PIM.

Примечание.

При назначении ролей за пределами оповещений управление привилегированными пользователями могут возникнуть повторяющиеся уведомления. Эти дублирования могут в первую очередь быть связаны с потенциальным инцидентом динамического сайта, в котором уведомления отправляются снова.

Важность

  • Высокий: требуется немедленное действие из-за нарушения политики.
  • Средний: немедленное действие не требуется, но обнаружено потенциальное нарушение политики.
  • Низкий: немедленное действие не требуется, но предлагается рекомендуемое изменение политики.

Настройка параметров оповещений системы безопасности

Выполните следующие действия для настройки оповещений системы безопасности для ролей Azure в управлении привилегированными пользователями:

  1. Войдите в Центр администрирования Microsoft Entra как минимум администратор привилегированных ролей.

  2. Перейдите к управлению удостоверениями> управление привилегированными пользователями> РесурсыAzure выберите параметры оповещений>подписки.> Сведения о том, как добавить плитку "Управление привилегированными пользователями" на панель мониторинга, см. в статье Начало работы с управлением привилегированными пользователями.

    Снимок экрана страницы предупреждений с выделенными параметрами.

  3. Настройте для оповещений параметры, которые подходят для вашей среды и целей безопасности.

    Снимок экрана настройки оповещения.

Примечание.

Оповещение "Назначение ролей за пределами управления привилегированными удостоверениями" активируется при назначении ролей, созданных для подписок Azure, и не активируется для назначений ролей в группах управления, группах ресурсов или области ресурсов.

Следующие шаги