Redigera

Dela via


Vanliga frågor om behörigheter i Defender för molnet

Hur fungerar behörigheter i Microsoft Defender för molnet?

Microsoft Defender för molnet använder Rollbaserad åtkomstkontroll i Azure (Azure RBAC) som tillhandahåller inbyggda roller som kan tilldelas till användare, grupper och tjänster i Azure.

Defender för molnet utvärderar konfigurationen av dina resurser för att identifiera säkerhetsproblem och sårbarheter. I Defender för molnet ser du bara information som är relaterad till en resurs när du har tilldelats rollen Ägare, Deltagare eller Läsare för den prenumeration eller resursgrupp som en resurs tillhör.

Mer information om roller och tillåtna åtgärder i Defender för molnet finns i Behörigheter i Microsoft Defender för molnet.

Vem kan ändra en säkerhetsprincip?

Om du vill ändra en säkerhetsprincip måste du vara säkerhetsadministratör eller ägare eller deltagare i den prenumerationen.

Information om hur du konfigurerar en säkerhetsprincip finns i Ange säkerhetsprinciper i Microsoft Defender för molnet.

Vilka är de minsta SAS-principbehörigheter som krävs när du exporterar data till Azure Event Hubs?

Skicka är den minsta SAS-principbehörighet som krävs. Stegvisa instruktioner finns i Steg 1: Skapa ett Event Hubs-namnområde och en händelsehubb med sändningsbehörigheter i den här artikeln.