الأذونات المطلوبة للمسؤول الأساسي عن خدمة Azure
التحكم في الوصول المستند إلى الأدوار في Azure (RBAC)
دور |
النطاق |
الأذونات المطلوبة |
السبب |
|---|---|---|---|
مساهم في تحليلات السجل |
/subscriptions/${subscription_id} |
لتتمكن من قراءة جميع الموارد في الاشتراك.
لتتمكن من إنشاء/تحديث إعدادات التشخيص لجمع سجلات الموارد إلى Azure EventHub. |
سيُنشئ ESET Cloud Workload Protection (CWP) DiagnosticSettings وتحديثها لموارد Azure. |
مساهم في الجهاز الظاهري |
/subscriptions/${subscription_id} |
|
سيقوم CWP بتشغيل الأوامر على الأجهزة الظاهرية للعميل لتثبيت ESET Endpoint باستخدام ESET Live Installer. |
مساهم |
/subscriptions/${subscription_id}/resourceGroups/eset-cwpp-rg |
|
ستحتوي مجموعة موارد eset-cwpp-rg على موارد مُدارة بواسطة CWP. وسيُنشئ CWP مركز أحداث Azure في مجموعة الموارد. في المستقبل، سيقوم CWP بإنشاء أجهزة ظاهرية لمسح الأقراص/التخزين السحابي هنا. |
رسومات MS
اسم الإذن |
الوصف |
يلزم منح موافقة المسؤول |
السبب |
|---|---|---|---|
قراءة جميع بيانات سجل التدقيق. |
نعم |
سيقرأ CWP سجلات النشاط باستخدام Graph API. |
|
السماح للتطبيق بالوصول إلى Azure Resource Manager، حيث يعمل كمستخدم في المؤسسة. |
لا |
في حالة التكامل الآلي لـ CWP مع مستأجر Azure الخاص بالعميل، سيقوم ESET Cloud Workload Protection بإدراج الاشتراكات الحالية وتعيين الأذونات المطلوبة لتطبيق ESET Cloud Workload Protection (تطبيق Azure متعدد المستأجرين متصل بمستأجر العميل من خلال منح الموافقة) وإنشاء مجموعة موارد للموارد التي يديرها ESET Cloud Workload Protection. |