

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Prerequisiti per l'integrazione di Security Hub con Microsoft Azure
<a name="securityhub-v2-azure-prereqs"></a>

Prima di integrare Microsoft Azure con AWS Security Hub, completa le seguenti attività nel tuo ambiente AWS e in Azure. Questo aiuta a garantire che tu e Security Hub disponiate delle risorse e delle autorizzazioni necessarie per monitorare le risorse di Azure.

**Topics**
+ [Prerequisiti per AWS](#securityhub-v2-azure-prereqs-aws)
+ [Prerequisiti per Azure](#securityhub-v2-azure-prereqs-azure)

## Prerequisiti per AWS
<a name="securityhub-v2-azure-prereqs-aws"></a>

Verifica di avere quanto segue nel tuo Account AWS:

AWS Security Hub abilitato  
Security Hub deve essere abilitato nel Account AWS e Regione AWS dove si desidera creare il connettore. I clienti devono abilitare Security Hub prima di creare un connettore Azure.

AWS Security Hub CSPM abilitato  
Security Hub CSPM deve essere abilitato nello stesso Account AWS e. Regione AWS L'integrazione con Azure si basa su Security Hub CSPM per la valutazione della configurazione delle risorse.

Autorizzazioni IAM della console  
Il principale IAM che crea il connettore deve disporre delle seguenti autorizzazioni:  
+ `config:GetConnector`
+ `config:ListConnectors`
+ `config:PutConnector`

IAM Outbound Identity Federation è abilitata  
Devi abilitare IAM Outbound Identity Federation nel tuo. Account AWS Questa funzionalità consente ai AWS servizi di autenticarsi presso provider di identità esterni (come Microsoft Entra ID) utilizzando credenziali federate anziché segreti di lunga durata.  
**Dopo aver abilitato Outbound Identity Federation, annota l'URL dell'emittente del token.** Questo URL segue il formato:  

```
https://{{uuid}}.tokens.sts.global.api.aws
```
Questo URL ti servirà per configurare le credenziali di identità federata in Azure.

## Prerequisiti per Microsoft Azure
<a name="securityhub-v2-azure-prereqs-azure"></a>

Verifica di avere quanto segue nel tuo ambiente Azure:

Tenant di Azure  
È necessario disporre di un tenant di Azure nel cloud commerciale di Azure. Azure per enti pubblici e Azure Cina non sono supportati.

Disponibilità del registro ID Microsoft Entra  
La registrazione delle risorse richiede i registri di controllo di Microsoft Graph e i registri di accesso del tenant Microsoft Entra ID. Alcuni registri ID Microsoft Entra richiedono la licenza Microsoft Entra ID P1 o P2.  
Se il tenant non dispone dei registri richiesti, la registrazione delle risorse potrebbe riportare errori parziali. La registrazione dell'app e le assegnazioni dei ruoli di Azure non forniscono dati di registro mancanti.

Ruolo di amministratore globale  
È necessario disporre del ruolo di **amministratore globale** in Microsoft Entra ID per configurare l'ambiente Azure. Questo ruolo è necessario per registrare le applicazioni, concedere il consenso dell'amministratore per le autorizzazioni dell'API Microsoft Graph, assegnare ruoli RBAC nell'ambito del gruppo di gestione principale del tenant e configurare le impostazioni diagnostiche per i registri di controllo Entra ID.  
Oltre a Global Administrator, sono necessari i seguenti ruoli RBAC di Azure per creare le risorse richieste dall'integrazione:  
+ **Amministratore di accesso utente** (o proprietario) nell'ambito principale (`/`): per assegnare i ruoli RBAC nell'ambito del gruppo di gestione principale del tenant.
+ **Resource Policy Contributor** (o Owner) nell'ambito del gruppo di gestione principale del tenant, per creare le definizioni e le assegnazioni delle policy di Azure che automatizzano le impostazioni di diagnostica e la correzione.
+ **Collaboratore (o** proprietario) nell'ambito dell'abbonamento che ospita l'Event Hub, per creare lo spazio dei nomi di Event Hub e le risorse correlate.
In molte organizzazioni, l'amministratore globale di Azure e l'amministratore della AWS sicurezza sono persone diverse. La configurazione di Azure può essere completata indipendentemente utilizzando lo script di configurazione generato.

Dopo aver completato queste attività, sei pronto per [configurare il tuo ambiente Azure.](securityhub-v2-azure-setup-azure.md)