# Einrichtung des Cloud-Scans: Azure Cloud

{% hint style="info" %}
⚠️ Voraussetzungen: Um Cloud-Scanning für Microsoft Azure zu installieren, müssen Sie Folgendes haben:&#x20;

* In der Cloud gehostete Server und/oder virtuelle Maschinen und ein Administratorkonto
* Wenn Sie nur Office365- oder Entra ID-Lizenzen haben, lesen Sie 👉 Cloud-Scan-Einrichtung: EntraID

Konfiguration: Nachfolgend aufgeführt, ein technischer Berater ist erforderlich.

Überwachung: Ein technischer Berater ist erforderlich, um Schwachstellen im Laufe des Jahres zu beheben.
{% endhint %}

Hier sind die Bereitstellungsschritte, mit Screenshots auf jeder Stufe detailliert dargestellt:

1. [Microsoft Azure auswählen](#id-1.-select-microsoft-azure)
2. [Neue Rollen erstellen](#id-2.-create-new-roles)
3. [Berechtigungen erteilen](#id-3.-grant-permissions)
4. [Verfahren abschließen](#id-4.-finish-click-on-finish-in-the-stoik-protect-consol)

#### 1. Microsoft Azure auswählen

Gehen Sie zur Registerkarte Cloud Scan, dann zu Einstellungen, klicken Sie dann auf Neuer Anbieter und Microsoft Azure.&#x20;

<figure><img src="https://4178346102-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaDGGQ49Oui29Ft0kJjSm%2Fuploads%2F7iYqx7pHrpeAEGOv4uLi%2FScreenshot%202026-04-07%20at%2018.44.13.png?alt=media&#x26;token=99805577-0b7e-44c8-93e9-1e54cc2c994b" alt=""><figcaption></figcaption></figure>

#### 2. Neue Rollen erstellen

Hier ist eine Zusammenfassung der verschiedenen Schritte zum Erstellen neuer Rollen

<figure><img src="https://4178346102-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FaDGGQ49Oui29Ft0kJjSm%2Fuploads%2FMEbba4x08ibcdIfrBCjw%2FScreenshot%202026-04-07%20at%2018.44.51.png?alt=media&#x26;token=02bf034b-bc8c-41eb-8fc2-de7c2e9c5945" alt=""><figcaption></figcaption></figure>

SCHRITT 1: Gehen Sie zum [Microsoft Azure-Portal](https://portal.azure.com/auth/login/) und melden Sie sich mit Ihrem Administratorkonto an

SCHRITT 2: Suchen Sie in der Suchleiste nach Abonnements und klicken Sie darauf, dann klicken Sie auf das Abonnement, das Sie scannen möchten.&#x20;

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-07%20%C3%A0%2015.30.27.png" alt=""><figcaption></figcaption></figure>

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-22%20%C3%A0%2011.56.51.png" alt=""><figcaption></figcaption></figure>

SCHRITT 3: Klicken Sie auf der linken Registerkarte auf IAM Access Control.

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-07%20%C3%A0%2015.30.35.png" alt=""><figcaption></figcaption></figure>

SCHRITT 4: Klicken Sie auf Hinzufügen und dann auf Rollenzuweisung hinzufügen.

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-22%20%C3%A0%2012.50.22.png" alt=""><figcaption></figcaption></figure>

SCHRITT 5: Suchen Sie nach der Rolle Reader, wählen Sie sie aus und klicken Sie dann auf Weiter, um zur Registerkarte Mitglieder zu gelangen.&#x20;

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-22%20%C3%A0%2012.53.23.png" alt=""><figcaption></figcaption></figure>

SCHRITT 6: Klicken Sie auf Mitglieder auswählen, suchen Sie dann nach dem Mitglied Stoïk Cloud Scanner. Wählen Sie es aus und bestätigen Sie dann mit einem Klick auf Auswählen.

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-22%20%C3%A0%2012.56.02.png" alt=""><figcaption></figcaption></figure>

SCHRITT 7: Doppelklicken Sie unten auf der Seite auf Überprüfen + Zuweisen

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-22%20%C3%A0%2012.56.43.png" alt=""><figcaption></figcaption></figure>

SCHRITT 8: Wiederholen Sie die Schritte 4 bis 7 für die Rollen Security Reader und Log Analytics Reader.

#### 3. Berechtigungen erteilen

Hier ist eine Zusammenfassung der Schritte zum Erstellen neuer Berechtigungen

![](https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/image-png-Aug-19-2025-09-56-47-1107-AM.png)

SCHRITT 1: Öffnen Sie das Seitenmenü links und wählen Sie dann unter dem Abschnitt Entra ID Rollen und Administratoren aus.

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-07%20%C3%A0%2015.26.58.png" alt=""><figcaption></figcaption></figure>

SCHRITT 2: Suchen Sie nach der Rolle General Reader und klicken Sie darauf. Klicken Sie auf Zuweisungen hinzufügen und suchen Sie dann nach Stoïk Cloud Scanner. Wählen Sie es aus und bestätigen Sie durch Klicken auf Auswählen.  &#x20;

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-07%20%C3%A0%2015.26.58.png" alt=""><figcaption></figcaption></figure>

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-07%20%C3%A0%2015.27.05.png" alt=""><figcaption></figcaption></figure>

<figure><img src="https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-07%20%C3%A0%2015.27.19.png" alt=""><figcaption></figcaption></figure>

SCHRITT 3: Wiederholen Sie Schritt 2 für die Rolle Security Reader

#### 4. Beenden Klicken Sie in der Stoïk Protect-Konsole auf Beenden

#### ![Capture d’écran 2025-08-09 à 12.15.26](https://25674881.fs1.hubspotusercontent-eu1.net/hubfs/25674881/Capture%20d%E2%80%99%C3%A9cran%202025-08-09%20%C3%A0%2012.15.26.png)

{% hint style="info" %}
Aktualisieren Sie bei Bedarf die Stoïk-Seite
{% endhint %}


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.stoik.io/help/help-de/praventionstools/was-ist-der-cloud-scan/einrichtung-des-cloud-scans-azure-cloud.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
