檢查 Just-In-Time (JIT) 虛擬機器存取

已完成

當使用者要求虛擬機器的存取權時,適用於雲端的 Microsoft Defender 會檢查使用者是否具有該虛擬機器的 Azure 角色型存取控制 (Azure RBAC) 權限。 如果要求經過核准,適用於雲端的 Microsoft Defender 即會設定 NSG 和 Azure 防火牆,以允許指定時間從相關 IP 位址 (或範圍) 至所選連接埠的輸入流量。 時間到期之後,適用於雲端的 Microsoft Defender 會將 NSG 還原為其先前的狀態。 已經建立的連線則不會中斷。

顯示 Just-in-time (JIT) 虛擬機器邏輯流程的圖表。