Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Управление доступом пользователей
Microsoft Defender для Интернета вещей предоставляет средства как в портал Azure, так и в локальной среде для управления доступом пользователей к ресурсам Defender для Интернета вещей.
На портале Azure управление пользователями осуществляется на уровне подписки с помощью Microsoft Entra ID и ролевого управления доступом Azure (RBAC). Назначьте пользователям Microsoft Entra роли Azure на уровне подписки, чтобы они могли добавлять или обновлять тарифные планы Defender for IoT, получать доступ к данным устройств и управлять датчиками.
Для мониторинга сети OT в Defender для IoT предусмотрен дополнительный уровень сайта, который можно использовать для более детального управления пользователями. Например, назначьте роли на уровне сайта, чтобы применить разные разрешения для одних и того же пользователя на разных сайтах.
Примечание.
Управление доступом на основе сайта в настоящее время находится в предварительной версии. Дополнительные условия предварительной версии Azure включают другие юридические условия, применимые к Azure функциям, которые находятся в бета-версии, предварительной версии или еще не выпущены в общедоступную версию.
Определение пользователей Azure для Defender для Интернета вещей для каждой подписки
Используйте Azure RBAC для управления доступом пользователей для Defender для Интернета вещей. Назначьте роли пользователям или группам пользователей, чтобы они могли получить доступ к нужным функциям.
- Предоставление пользователю доступа к ресурсам Azure с помощью портал Azure
- Предоставление группового доступа к ресурсам Azure с помощью Azure PowerShell
- Роли пользователей Azure для мониторинга OT и корпоративного Интернета вещей
Управление доступом на уровне сайта (общедоступная предварительная версия)
Определите роли и права Defender for IoT для каждого сайта Defender for IoT как часть стратегии безопасности "Никому не доверяй", чтобы добавить уровень детализации в ваши политики доступа к Azure. Сайты Defender для Интернета вещей обычно отражают множество устройств, сгруппированных в определенном географическом расположении, например устройства в офисном здании по определенному адресу.
Действия по контролю доступа на уровне сайта также позволяют проверить следующие сведения:
- Проверьте свой доступ к сайту или доступ к сайту для других пользователей, групп, субъектов-служб или управляемых удостоверений.
- Просмотреть текущие назначения ролей на сайте, включая назначения ролей, для которых запрещено выполнение определенных действий на сайте
- Просмотр полного списка ролей, доступных для сайта
Примечание.
Сайты и управление доступом на основе сайтов применяются только к сайтам мониторинга OT и не поддерживаются для сайтов по умолчанию или мониторинга корпоративного Интернета вещей.
Для управления управлением доступом на объекте:
На портале Azure перейдите на страницу Defender for IoT>Сайты и датчики и выберите сайт OT, для которого нужно назначить разрешения.
В области Изменение сайта, которая появится справа, выберите Управление доступом к сайту (предварительная версия). Например, вы можете:
Откроется страница Управления доступом для вашего сайта в Defender для Интернета вещей. Эта страница управления доступом — это тот же интерфейс, который доступен непосредственно на вкладке Управление доступом для любого Azure ресурса.
Например, вы можете:
Дополнительные сведения об управлении доступом на основе сайта и ролях пользователей см. в следующем разделе:
- Роли пользователей и разрешения Azure для Defender for IoT
- Предоставление пользователю доступа к ресурсам Azure с помощью портал Azure
- Просмотр назначений ролей Azure с помощью портала Azure
- Проверка доступа пользователя к Azure ресурсов