Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
L’ajout ou la mise à jour de vos informations d’identification Azure Resource Manager permet à Cloudyn de découvrir tous les comptes et abonnements au sein de votre locataire Azure. Si vous avez également activé l’extension Diagnostics Azure sur vos machines virtuelles, Cloudyn peut collecter des métriques étendues telles que l’UC et la mémoire. Cet article explique comment activer l’accès à l’aide des API Azure Resource Manager pour les comptes nouveaux et existants. Il décrit également comment résoudre les problèmes courants de compte.
Cloudyn ne peut pas accéder à la plupart de vos données d’abonnement Azure lorsque l’abonnement n’est pas activé. Vous devez modifier des comptes non activés afin que Cloudyn puisse y accéder.
Remarque
Cloudyn a été déconseillé le 30 juin 2021 et n’est plus disponible.
Les clients peuvent utiliser Azure Cost Management pour afficher, analyser et optimiser leurs coûts cloud.
Autorisations Azure nécessaires
Des autorisations spécifiques sont nécessaires pour effectuer les procédures décrites dans cet article. Vous ou votre administrateur de locataire devez disposer des deux autorisations suivantes :
- Autorisation d’inscrire l’application CloudynCollector auprès de votre locataire Azure AD.
- Possibilité d’affecter l’application à un rôle dans vos abonnements Azure.
Pour vos abonnements Azure, vos comptes doivent disposer de Microsoft.Authorization/*/Write un accès pour attribuer l'application CloudynCollector. Cette action est accordée par le biais du rôle Propriétaire ou du rôle Administrateur de l’accès utilisateur .
Si votre compte est affecté au rôle Contributeur , vous n’avez pas l’autorisation adéquate d’attribuer l’application. Vous recevez une erreur lors de la tentative d’affectation de l’application CloudynCollector à votre abonnement Azure.
Vérifier les autorisations Azure Active Directory
- Connectez-vous au portail Azure.
- Dans le portail Azure, sélectionnez Azure Active Directory.
- Dans Azure Active Directory, sélectionnez Paramètres utilisateur.
- Cochez l’option Inscriptions d’applications .
- S’il est défini sur Oui, les utilisateurs non administrateurs peuvent inscrire des applications AD. Ce paramètre signifie que n’importe quel utilisateur du locataire Azure AD peut inscrire une application.
- Si l’option Inscriptions d’applications est définie sur Non, seuls les utilisateurs administratifs clients peuvent inscrire des applications Azure Active Directory. Votre administrateur client doit inscrire l’application CloudynCollector.
- S’il est défini sur Oui, les utilisateurs non administrateurs peuvent inscrire des applications AD. Ce paramètre signifie que n’importe quel utilisateur du locataire Azure AD peut inscrire une application.
Ajouter un compte ou mettre à jour un abonnement
Lorsque vous ajoutez un compte mettez à jour un abonnement, vous accordez à Cloudyn l’accès à vos données Azure.
Ajouter un nouveau compte (abonnement)
- Dans le portail Cloudyn, cliquez sur le symbole d’engrenage en haut à droite et sélectionnez Comptes cloud.
- Cliquez sur Ajouter un nouveau compte et la zone Ajouter un nouveau compte s’affiche. Entrez les informations requises.
Mettre à jour un abonnement
Si vous souhaitez mettre à jour un abonnement non activé qui existe déjà dans Cloudyn dans Gestion des comptes, cliquez sur le symbole du crayon de modification à droite du GUID du tenant parent. Les abonnements sont regroupés sous un locataire parent. Évitez donc d’activer les abonnements individuellement.
Si nécessaire, entrez l’ID de locataire. Si vous ne connaissez pas votre ID de locataire, procédez comme suit pour le trouver :
- Connectez-vous au portail Azure.
- Dans le portail Azure, sélectionnez Azure Active Directory.
- Pour obtenir l’ID de locataire, sélectionnez Propriétés de votre locataire Azure AD.
- Copiez le GUID de l’identifiant d’annuaire. Cette valeur est votre ID de locataire. Pour plus d’informations, consultez Obtenir l’ID de locataire.
Si nécessaire, sélectionnez votre ID de taux. Si vous ne connaissez pas votre ID de taux, procédez comme suit pour le trouver.
- En haut à droite du portail Azure, cliquez sur vos informations utilisateur, puis cliquez sur Afficher ma facture.
- Sous Compte de facturation, cliquez sur Abonnements.
- Sous Mes abonnements, sélectionnez l’abonnement.
- Votre ID de taux s’affiche sous ID d’offre. Copiez l’ID d’offre de l’abonnement.
Dans la zone Ajouter un nouveau compte (ou modifier l’abonnement), cliquez sur Enregistrer (ou Suivant). Vous êtes redirigé vers le portail Azure.
Connectez-vous au portail. Cliquez sur Accepter pour autoriser Cloudyn Collector à accéder à votre compte Azure.
Vous êtes redirigé vers la page de gestion des comptes Cloudyn et votre abonnement est mis à jour avec l’état actif du compte. Il doit afficher un symbole de coche verte sous la colonne Resource Manager.
Si vous ne voyez pas de symbole de coche verte pour un ou plusieurs abonnements, cela signifie que vous n’avez pas les autorisations nécessaires pour créer l’application de lecture (CloudynCollector) pour l’abonnement. Un utilisateur disposant d’autorisations plus élevées pour l’abonnement doit répéter ce processus.
Regardez la vidéo Connexion à Azure Resource Manager avec Cloudyn qui décrit le processus.
Résoudre les problèmes courants de configuration d’entreprise indirecte
Lorsque vous utilisez le portail Cloudyn pour la première fois, vous pouvez voir les messages suivants si vous êtes un utilisateur Contrat Entreprise ou Fournisseur de solutions Cloud (CSP) :
- La clé API spécifiée n’est pas une clé d’inscription de niveau supérieur affichée dans l’Assistant Configurer Cloudyn .
- Inscription directe : non affiché dans le portail Contrat Entreprise.
- Aucune donnée d’utilisation n’a été trouvée pour les 30 derniers jours. Contactez votre serveur de distribution pour vous assurer que le balisage a été activé pour votre compte Azure affiché dans le portail Cloudyn.
Les messages précédents indiquent que vous avez acheté un contrat Entreprise Azure par le biais d’un revendeur ou d’un fournisseur de solutions Cloud. Votre revendeur ou fournisseur de solutions Cloud doit activer le balisage pour votre compte Azure afin de pouvoir afficher vos données dans Cloudyn.
Voici comment résoudre les problèmes :
- Votre revendeur doit activer le marquage pour votre compte. Pour obtenir des instructions, consultez le Guide d’intégration des clients indirects.
- Vous générez la clé contrat Entreprise Azure à utiliser avec Cloudyn.
Avant de pouvoir générer la clé d’API Contrat Entreprise Azure pour configurer Cloudyn, vous devez activer l’API facturation Azure en suivant les instructions à l’adresse suivante :
- Vue d’ensemble des API de création de rapports pour les clients Entreprise
- API de création de rapports du portail d’entreprise Microsoft Azure sous Activation de l’accès aux données à l’API
Vous devrez peut-être également accorder aux administrateurs de service, aux propriétaires de compte et aux administrateurs d’entreprise des autorisations d’affichage des frais avec l’API facturation.
Seul un administrateur de service Azure peut activer Cloudyn. Les autorisations de coadministrateur sont insuffisantes. Toutefois, vous pouvez contourner les exigences de l’administrateur. Vous pouvez demander à votre administrateur Azure Active Directory d’accorder l’autorisation d’autoriser CloudynAzureCollector avec un script PowerShell. Le script suivant accorde l’autorisation d’enregistrer le principal du service Azure Active Directory CloudynAzureCollector.
#THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
#Tenant - enter your tenant ID or Name
$tenant = "<ReplaceWithYourTenantID>"
#Cloudyn Collector application ID
$appId = "83e638ef-7885-479f-bbe8-9150acccdb3d"
#URL to activate the consent screen
$url = "https://login.windows.net/"+$tenant+"/oauth2/authorize?api-version=1&response_type=code&client_id="+$appId+"&redirect_uri=http%3A%2F%2Flocalhost%3A8080%2FCloudynJava&prompt=consent"
#Choose your browser, the default is Internet Explorer
#Chrome
#[System.Diagnostics.Process]::Start("chrome.exe", "--incognito $url")
#Firefox
#[System.Diagnostics.Process]::Start("firefox.exe","-private-window $url" )
#IExplorer
[System.Diagnostics.Process]::Start("iexplore.exe","$url -private" )
Étapes suivantes
- Si vous n’avez pas encore terminé le premier didacticiel pour Cloudyn, lisez-le lors de l’examen de l’utilisation et des coûts.