

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Requisitos previos para integrar Security Hub con Microsoft Azure
<a name="securityhub-v2-azure-prereqs"></a>

Antes de integrar Microsoft Azure con AWS Security Hub, complete las siguientes tareas en su entorno AWS y en Azure. Esto ayuda a garantizar que tanto usted como Security Hub dispongan de los recursos y permisos que necesitan para supervisar sus recursos de Azure.

**Topics**
+ [Requisitos previos de AWS](#securityhub-v2-azure-prereqs-aws)
+ [Requisitos previos para Azure](#securityhub-v2-azure-prereqs-azure)

## Requisitos previos para AWS
<a name="securityhub-v2-azure-prereqs-aws"></a>

Compruebe que tiene lo siguiente en su Cuenta de AWS:

**AWS Security Hub activado**  
Security Hub debe estar habilitado en el Región de AWS lugar Cuenta de AWS y donde desea crear el conector. Debe habilitar Security Hub antes de crear un conector de Azure.

**AWS Security Hub (CSPM) activado**  
El CSPM de Security Hub debe estar habilitado en el mismo y. Cuenta de AWS Región de AWS La integración de Azure se basa en el CSPM de Security Hub para la evaluación de la configuración de los recursos.

**Permisos de IAM de consola**  
El director de IAM que crea el conector debe tener los siguientes permisos:  
+ `config:GetConnector`
+ `config:ListConnectors`
+ `config:PutConnector`

**La federación de identidades salientes de IAM está habilitada**  
Debe habilitar la federación de identidades salientes de IAM en su. Cuenta de AWS Esta función permite a AWS los servicios autenticarse ante proveedores de identidad externos (como el Entra ID de Microsoft) utilizando credenciales federadas en lugar de usar secretos de larga data.  
Tras habilitar la federación de identidades salientes, anote la URL del emisor del ** token. ** Esta URL sigue el formato:  

```
https://{{uuid}}.tokens.sts.global.api.aws
```
Necesitará esta URL al configurar las credenciales de identidad federada en Azure.

## Requisitos previos para Microsoft Azure
<a name="securityhub-v2-azure-prereqs-azure"></a>

Compruebe que dispone de lo siguiente en su entorno de Azure:

**Inquilino de Azure**  
Debe tener un inquilino de Azure en la nube comercial de Azure. Azure Government y Azure China no son compatibles.

**Disponibilidad del registro de Microsoft Entra ID**  
El registro de recursos requiere registros de auditoría e inicio de sesión de Microsoft Graph de tu arrendatario de Microsoft Entra ID. Algunos registros de Microsoft Entra ID requieren la licencia P1 o P2 de Microsoft Entra ID.  
Si el inquilino no tiene los registros necesarios, es posible que el registro de recursos indique errores parciales. El registro de la aplicación y las asignaciones de funciones de Azure no proporcionan los datos de registro faltantes.

**Función de administrador global**  
Debe tener la ** función de administrador ** global en Microsoft Entra ID para configurar el entorno de Azure. Este rol es necesario para registrar las aplicaciones, conceder el consentimiento del administrador para los permisos de la API de Microsoft Graph, asignar funciones de RBAC en el ámbito del grupo de administración raíz de inquilinos y configurar los ajustes de diagnóstico para los registros de auditoría de Entra ID.  
Además de ser administrador global, necesita las siguientes funciones de RBAC de Azure para crear los recursos que requiere la integración:  
+ **Administrador de acceso de usuario ** (o propietario) en el ámbito raíz (`/`): para asignar funciones de RBAC en el ámbito del grupo de administración raíz del inquilino.
+ **Colaborador ** (o propietario) de políticas de recursos en el ámbito del grupo de administración raíz del inquilino: para crear las definiciones y asignaciones de políticas de Azure que automaticen la configuración de diagnóstico y la corrección.
+ **Colaborador ** (o propietario) en el ámbito de la suscripción que aloja el Event Hub: para crear el espacio de nombres del Event Hub y los recursos relacionados.
En muchas organizaciones, el administrador global de Azure y el administrador AWS de seguridad son personas diferentes. La configuración de Azure se puede completar de forma independiente mediante el script de configuración generado.

Tras completar estas tareas, estará listo para [ configurar su entorno de Azure](securityhub-v2-azure-setup-azure.md).