Überprüfen Sie die Berechtigungen erforderlich, um Ressourcen bereitzustellen, und
die Berechtigungen, die beim Verbinden von Azure-Abonnements mit TrendAI Vision One™ gewährt werden.
Die folgenden Berechtigungen sind erforderlich, um TrendAI Vision One™ Cloud-Sicherheitsressourcen erfolgreich in Ihrer Azure Subscription bereitzustellen.
HinweisDie hier aufgeführten Berechtigungen sind für einzelne Azure-Abonnements erforderlich.
Wenn Sie eine Azure-Verwaltungsgruppe bereitstellen, siehe Erforderliche Berechtigungen für Azure-Verwaltungsgruppe.
|
-
Für Microsoft Entra ID-Benutzer muss Ihre Anmeldung die folgenden Rollen haben:
-
Anwendungsadministrator
-
Administrator für privilegierte Rollen
-
-
Für Microsoft Azure-Benutzer muss Ihre Anmeldung die folgende oder eine höhere Rolle im Abonnement haben, mit dem Sie sich verbinden:
-
Benutzerzugriffsadministrator
-
Mitwirkender
-
-
Um Microsoft Defender für Endpunkt-Sammlung oder Azure-Aktivitätsprotokolle zu aktivieren, muss Ihre Microsoft Azure-Anmeldung die folgende Rolle haben:
- Key Vault Secrets Officer
Der Terraform-Prozess weist sich selbst bestimmte Berechtigungen zu, um die Verbindung
mit Cloud-Konten und TrendAI Vision One™ Cloud-Sicherheitsdiensten herzustellen. Diese Berechtigungen umfassen die Aktivierung
der Cloud-Konten-App und Sicherheitsdienste, um temporäre Anmeldeinformationen zu
erhalten und Aufgaben in Ihrer Azure-Cloud-Umgebung abzuschließen.
Wählen Sie eine Funktion aus, um die erforderlichen Berechtigungen anzuzeigen:
Kernfunktionen
|
Berechtigungstyp
|
Erforderliche Berechtigungen
|
|
Azure Resource Manager (ARM)-Berechtigungen
|
|
|
API-Berechtigungen
|
|
Server- und Workload Protection
|
Berechtigungskategorie
|
Erforderliche Berechtigungen
|
|
Abonnementberechtigungen
|
|
|
Berechtigungen für virtuelle Maschinen (VM)
|
|
|
Berechtigungen für Virtual Machine Scale Set (VMSS)
|
|
|
Klassische Berechtigungen für virtuelle Maschinen (VM)
|
|
|
Netzwerkberechtigungen
|
|
|
Azure-Metadaten-API-Berechtigungen
|
|
|
Authentifizierung und IAM-Berechtigungen
|
|
Cloud Security Posture
|
Berechtigungskategorie
|
Erforderliche Berechtigungen
|
|
erforderlicherRessourcenzugriff
|
|
|
erforderlicherRollenZugriff
|
|
|
requiredTenantScopeRoleAccess
|
|
Agentenlose Sicherheitslücken- und Bedrohungserkennung
|
Berechtigungskategorie
|
Erforderliche Berechtigungen
|
|
Azure Resource Manager (ARM)-Berechtigungen
|
|
|
TrendAI™ Ressourcengruppenberechtigungen
|
Azure integrierte Rolle: Mitwirkender
Azure integrierte Rolle: AcrPull
Azure-eingebaute Rolle: Speicher-Blob-Datenbesitzer
|
|
TrendAI™ Speicher-ID-Berechtigungen
|
Azure-eingebaute Rolle: Speicher-Blob-Daten-Leser
|
Data Security Posture
|
Berechtigungstyp
|
Erforderliche Berechtigungen
|
|
Azure Resource Manager (ARM)-Berechtigungen
|
|
Dateispeichersicherheit
|
Berechtigungstyp
|
Erforderliche Berechtigungen
|
|
Azure Resource Manager (ARM)-Berechtigungen
|
|
|
Datenaktionen
|
|
Cloud-Erkennungen für Azure-Aktivitätsprotokoll
|
Berechtigungstyp
|
Erforderliche Berechtigungen
|
|
Keine erforderlichen Berechtigungen.
|
|
Microsoft Defender für Endpunkt-Protokollsammlung
|
Berechtigungstyp
|
Erforderliche Berechtigungen
|
|
Azure Resource Manager (ARM)-Berechtigungen
|
|
