Comment ajouter manuellement des autorisations de rôle manquantes Prisma Cloud dans Azure pour résoudre l’état du compte Amber Cloud
15347
Created On 06/10/22 22:25 PM - Last Modified 04/05/24 23:15 PM
Objective
Dans cette procédure, vous apprendrez à ajouter manuellement des autorisations de rôle manquantes Prisma Cloud dans Azure pour résoudre l’état du compte cloud orange.
Environment
- Microsoft Azure
- Prisma Cloud
Procedure
Si vous remarquez que votre compte cloud Azure signale un état orange, cela peut être dû à des autorisations manquantes.
Prisma Cloud et Microsoft Azure mettent à jour les autorisations périodiquement en fonction des nouvelles versions.
Cela peut nécessiter que le client mette à jour manuellement ses autorisations.
Veuillez suivre les étapes ci-dessous pour résoudre le problème :
- Prisma Cloud Paramètres > > les comptes cloud > modifier le compte cloud
- Connectez-vous à votre console Azure et accédez à Groupes de gestion > Cliquez sur Groupes racines de locataires
- Si vous avez intégré un abonnement Azure unique, sélectionnez-le.
- Assurez-vous que vous disposez des autorisations d’administrateur général.
- Cliquez sur Contrôle d’accès (IAM) > cliquez sur + Ajouter > Ajouter un rôle personnalisé
- Donnez un nom pour le rôle personnalisé et sélectionnez « Suivant ».
- Dans l’écran Autorisations, sélectionnez > Ajouter des autorisations et recherchez vos autorisations manquantes.
- Si vous ajoutez plusieurs autorisations, elles devront être ajoutées une à la fois.
- Certains courants sont les suivants:
- Microsoft.Network/networkWatchers/securityGroupView/action
- Microsoft.Network/virtualwans/vpnconfiguration/action
- Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action
- Une fois ajouté, appuyez sur Suivant et confirmez les étendues assignables et appuyez sur « Suivant ».
- Passez en revue et confirmez JSON, si cela a l’air bien, appuyez sur « Suivant ».
- Sur l’écran suivant, vérifiez que toutes les informations sont correctes et appuyez sur « Créer ».
- Une fois le rôle personnalisé créé, vous pouvez ajouter l’attribution de rôle à la Prisma Cloud app sous Groupes d’administration>Groupe racine de locataire> Contrôle d’accès (IAM)> Ajouter une attribution de rôle
- Recherchez le rôle que vous avez créé et cliquez sur « Suivant ».
- Sélectionnez + Membres et recherchez Prisma Cloud App « Suivant », puis sélectionnez « Révision + Attribuer ».
- Une fois l’autorisation ajoutée, attendez au moins 4 heures pour voir si l’erreur disparaît dans Prisma Cloud.
Additional Information
- Prisma Cloud nécessite périodiquement de nouvelles autorisations basées sur les nouvelles versions. Les notes de mise à jour peuvent être consultées ici .