Konfigurálja a környezetét a Datadoghoz

Datadog-erőforrás létrehozása előtt konfigurálnia kell a Azure környezetet. Ez a cikk végigvezet minden előfeltételen, hogy egy lépésben elvégezhesse a telepítést.

Előfeltételek ellenőrző lista

Mielőtt hozzákezdene, tekintse át a következő követelményeket:

Követelmény Részletek
Azure-fiók Aktív Azure-előfizetés. Hozzon létre egyet ingyenesen , ha nincs ilyenje.
Azure szerepkör Tulajdonosi hozzáférés az előfizetéshez. Mielőtt hozzákezdene, ellenőrizze a hozzáférést. A tulajdonosi szerepkörre azért van szükség, mert az integráció szerepkör-hozzárendeléseket (monitorozási olvasót) és diagnosztikai beállításokat hoz létre az erőforrásokon.
Erőforrás-szolgáltató Microsoft.Datadog regisztrálva kell legyen az előfizetésében. Azure automatikusan regisztrálja, amikor létrehoz egy Datadog-erőforrást, de ha a szervezet korlátozza az erőforrás-szolgáltató regisztrációját, előfordulhat, hogy manuálisan kell regisztrálnia.
Vállalati alkalmazás (egyszeri bejelentkezéshez) Csak akkor szükséges, ha egyszeri bejelentkezést szeretne. Lásd alább a Vállalati alkalmazás hozzáadása című témakört.

Erőforrás-szolgáltató regisztrációjának ellenőrzése

Annak ellenőrzéséhez, hogy a Microsoft.Datadog regisztrálva van-e az előfizetésében:

az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv

Ha a kimenet nem Registered, jegyezze fel:

az provider register --namespace Microsoft.Datadog

Note

Az erőforrás-szolgáltató regisztrációja előfizetésenként egyszeri művelet.

Vállalati alkalmazás hozzáadása

Ha a Datadog-erőforráson belül szeretné használni a Security Assertion Markup Language (SAML) egyszeri bejelentkezés (SSO) funkciót, be kell állítania egy vállalati alkalmazást Microsoft Entra ID. Vállalati alkalmazás hozzáadásához az alábbi szerepkörök egyikére van szüksége: Felhőalkalmazás-adminisztrátor, Alkalmazás-adminisztrátor vagy a szolgáltatási főszereplő tulajdonosa.

Tip

Ha nincs szüksége egyszeri bejelentkezésre, kihagyhatja ezt a lépést, és közvetlenül létrehozhat egy Datadog-erőforrást. Később konfigurálhatja az egyszeri bejelentkezést.

Használja az alábbi lépéseket a vállalati alkalmazás beállításához:

  1. Lépjen az Azure Portalra. Válassza ki a Microsoft Entra ID.
  2. A bal oldali panelen válassza a Vállalati alkalmazások kezelése lehetőséget>.
  3. Válassza az Új alkalmazás lehetőséget.
  4. A Galériából hozzáadás funkcióban keressen a következőre: Datadog. Válassza ki a keresési eredményt, majd válassza a Hozzáadás lehetőséget.
  5. Miután az alkalmazást létrehoztad, menj a tulajdonságokhoz az oldalsó panelen. Állítsa a Felhasználó hozzárendelése szükséges? értéket Nincs, majd válassza a Mentés lehetőséget.
  6. Menjen a Single sign-on részhez az oldalsávból. Ezután válassza a SAML lehetőséget.
  7. Válassza a Igen lehetőséget, amikor a rendszer kéri az egyszeri bejelentkezés beállításainak mentését.

A Datadog katalógusalkalmazás előre konfigurálja a következő SAML-értékeket:

Setting Várt érték
Azonosító (entitásazonosító) https://us3.datadoghq.com/account/saml/metadata.xml
Válasz URL (ACS URL) https://us3.datadoghq.com/account/saml/assertion

Important

Ha a bérlő egy másik vállalati alkalmazása már ugyanazt az SAML-azonosítót használja, a mentéskor hibaüzenet jelenik meg. Tiltsa le az ütköző alkalmazást, vagy használja vállalati alkalmazásként a Datadog SSO-hoz. További információt az egyszeri bejelentkezés hibaelhárításával kapcsolatos cikkben talál.

SSO-konfiguráció ellenőrzése

A vállalati alkalmazás beállítása után ellenőrizze a konfigurációt:

  1. A Microsoft Entra ID>Enterprise alkalmazásokban keresse meg és válassza ki a Datadog-alkalmazást.
  2. Válassza az Egyszeri bejelentkezés lehetőséget a szolgáltatás menüjében.
  3. Győződjön meg arról, hogy az SAML aláíró tanúsítvány szakasz aktív tanúsítványt jelenít meg.
  4. Ellenőrizze, hogy az Azonosító és a Válasz URL-cím értéke megegyezik-e a fenti várt értékekkel.

Következő lépések

A környezet készen áll. Folytassa a Datadog-erőforrás létrehozását: