Welche Rollen sind beim Onboarding eines Azure-Cloud-Kontos erforderlich?

Welche Rollen sind beim Onboarding eines Azure-Cloud-Kontos erforderlich?

5126
Created On 03/14/23 07:09 AM - Last Modified 02/10/25 21:10 PM


Question


Welche Rollen sind beim Onboarding eines Azure-Cloud-Kontos erforderlich?

Environment


  • Prisma Cloud
  • Azure-Onboarding


Answer


  • Wenn der Benutzer keine Network Security Group Flow Logs (wie unten) aufnehmen und überwachen muss, sind die integrierten Rolle „ Reader “ und „ Reader and DataAccess “ ausreichend.
GUI-Pfad: Einstellungen > Cloud-Konten > Cloud-Konto bearbeiten
????????? 2023-03-14 15.48.09.png
  • Wenn der Benutzer Netzwerksicherheitsgruppen-Flussprotokolle aufnehmen und überwachen muss ( Kontrollkästchen aktiviert), ist die integrierte Rolle „ Netzwerkmitwirkender “ ebenfalls erforderlich, da die Berechtigung „ Microsoft.Network/networkWatchers/queryFlowLogStatus/* “ erforderlich ist. Andernfalls kann diese Berechtigung durch eine benutzerdefinierte Rolle bereitgestellt werden.
  • Wenn der Benutzer beim Onboarding des Kontos die Funktion „Korrektur“ aktiviert hat, ist die integrierte Rolle „ Mitwirkender am Speicherkonto “ erforderlich.


Additional Information


Referenz:

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sb4NCAQ&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language