Connecter Azure à Black Cat SSPM
Connectez votre abonnement Azure pour que Black Cat puisse examiner les attributions de rôles, les groupes de sécurité réseau, l’exposition du stockage, les paramètres Key Vault et la journalisation de diagnostic.
≈ 10 min · accès d’audit · aucune autorisation permettant l’écriture
Ce que Black Cat lit, et pourquoi
| Autorisation | À quoi elle sert | Statut |
|---|---|---|
Reader (Azure RBAC on subscription) | Permet à Black Cat d’examiner la configuration des ressources de l’abonnement, y compris le réseau, le stockage et les bases de données. | Obligatoire |
Key Vault Reader (Azure RBAC) | Permet à Black Cat d’examiner les paramètres de Key Vault ainsi que l’expiration des clés et des secrets — jamais la valeur des secrets. | Obligatoire |
Security Reader (Azure RBAC) | Permet à Black Cat d’examiner les paramètres de Microsoft Defender for Cloud et les recommandations qu’il émet. | Obligatoire |
Ce dont vous aurez besoin
- Identifiant de l’abonnement Obligatoire — Affiché sur la page Abonnements du portail Azure.
- Identifiant de l’annuaire (tenant) Obligatoire — Affiché sur la page de vue d’ensemble de votre annuaire Microsoft Entra.
- Identifiant de l’application (client) Obligatoire — Affiché sur l’inscription d’application en lecture seule que vous créez pour Black Cat.
- Secret client Obligatoire — Créé sur la même inscription d’application, sous Certificats et secrets.
Où créer ces accès
- Guide de configuration (Azure) ↗ (s’ouvre dans un nouvel onglet)
- Documentation développeur (Azure) ↗ (s’ouvre dans un nouvel onglet)
Ce que nous vérifions sur Azure (en anglais) →