Поделиться через


Настройка Datadog для автоматической подготовки пользователей с помощью идентификатора Microsoft Entra

В этой статье описаны шаги, которые необходимо выполнить как в Datadog, так и в идентификаторе Microsoft Entra для настройки автоматической подготовки пользователей. При настройке Microsoft Entra ID автоматически производит и отменяет подключение пользователей к Datadog с помощью службы подготовки Microsoft Entra. Важные сведения о том, что делает эта служба, как она работает, а также ответы на часто задаваемые вопросы можно найти в статье Автоматизация предоставления и удаления доступа пользователей к SaaS-приложениям с помощью Microsoft Entra ID.

Поддерживаемые возможности

  • Создание пользователей в Datadog.
  • Удалите пользователей в Datadog, если они больше не требуют доступа.
  • Поддерживайте синхронизацию атрибутов пользователей между системой Microsoft Entra ID и Datadog.
  • Единый вход в Datadog (рекомендуется).

Предпосылки

В сценарии, описанном в этой статье, предполагается, что у вас уже есть следующие условия:

Шаг 1. Планирование развертывания снабжения

Шаг 2. Настройка Datadog для поддержки предоставления ресурсов вместе с Microsoft Entra ID

Обратитесь в службу поддержки Datadog, чтобы настроить Datadog для поддержки предоставления с помощью Microsoft Entra ID.

Добавьте Datadog из коллекции приложений Microsoft Entra, чтобы начать управлять предоставлением ресурсов в Datadog. Если вы ранее настроили Datadog для единого входа, можно использовать то же приложение. Однако рекомендуется создать отдельное приложение при первоначальном тестировании интеграции. Узнайте больше о добавлении приложения из галереи здесь.

Шаг 4. Определение того, кто подлежит обеспечению

Служба подготовки Microsoft Entra позволяет определить, кто подготовлен на основе назначения приложению или на основе атрибутов пользователя или группы. Если вы решите ограничить круг лиц, которым предоставляется доступ к вашему приложению на основе назначений, можно использовать шаги для назначения пользователей и групп приложению. Если вы решаете, кого предоставлять доступ, основываясь исключительно на атрибутах пользователя или группы, можно использовать фильтр области охвата.

  • Начните с малого. Протестируйте небольшой набор пользователей и групп, прежде чем внедрить это для всех. Если область предоставления доступа задана для назначенных пользователей и групп, вы можете управлять этим, назначив одному или двум пользователям или группам доступ к приложению. Если область задана для всех пользователей и групп, можно указать фильтр области на основе атрибутов.

  • Если вам нужны дополнительные роли, можно обновить манифест приложения , чтобы добавить новые роли.

Шаг 5. Настройка автоматической подготовки пользователей в Datadog

В этом разделе описаны действия по настройке службы подготовки Microsoft Entra для создания, обновления и отключения пользователей в TestApp на основе назначений пользователей в идентификаторе Microsoft Entra.

Чтобы настроить автоматическое предоставление пользователей для Datadog в Microsoft Entra ID, выполните следующие действия.

  1. Войдите в Центр администрирования Microsoft Entra с учетной записью не ниже администратора облачных приложений.

  2. Перейдите к Entra ID>приложениям для предприятий

    Снимок экрана панели «Корпоративные приложения».

  3. В списке приложений выберите Datadog.

    Снимок экрана: ссылка Datadog в списке приложений.

  4. Выберите вкладку Подготовка.

    Снимок экрана вкладки

  5. Задайте режим снабжения на "Автоматически".

    Автоматический снимок экрана вкладки

  6. В разделе "Учетные данные администратора" введите URL-адрес клиента Datadog и секретный маркер. Выберите "Проверить подключение", чтобы убедиться, что идентификатор Microsoft Entra может подключаться к Datadog. Если подключение завершается сбоем, убедитесь, что у учетной записи Datadog есть разрешения администратора и повторите попытку.

    снимок экрана токена.

  7. В поле "Электронная почта для уведомлений" введите адрес электронной почты человека, который должен получать уведомления об ошибках снабжения, и установите флажок "Отправить уведомление по электронной почте при возникновении сбоя".

    скриншот уведомительного письма.

  8. Нажмите кнопку "Сохранить".

  9. В разделе "Сопоставления" выберите "Синхронизировать пользователей Microsoft Entra" с Datadog.

  10. Просмотрите атрибуты пользователя, синхронизированные из Microsoft Entra ID в Datadog в разделе "Сопоставление атрибутов". Атрибуты, выбранные в качестве свойств сопоставления , используются для сопоставления учетных записей пользователей в Datadog для операций обновления. Если вы решили изменить соответствующий целевой атрибут, необходимо убедиться, что API Datadog поддерживает фильтрацию пользователей на основе этого атрибута. Нажмите кнопку Сохранить, чтобы зафиксировать все изменения.

    Свойство Тип Поддерживается для фильтрации Требуется для Datadog
    userName Струна
    активный Булев
    заголовок струна
    Электронные письма[тип eq "работа"].значение Струна
    имя.отформатировано Струна
  11. Чтобы настроить фильтры области, ознакомьтесь со следующими инструкциями, приведенными в статье о фильтре области.

  12. Чтобы включить службу подготовки Microsoft Entra для Datadog, измените состояние подготовки на "Включено " в разделе "Параметры ".

    Снимок экрана состояния настройки: включено.

  13. Определите пользователей, которых вы хотите предоставить доступ к Datadog, выбирая нужные значения в разделе Область в Параметры.

    Скриншот области настройки.

  14. Когда вы будете готовы для настройки, нажмите Сохранить.

    Снимок экрана сохранения конфигурации настройки.

После этого начнется начальный цикл синхронизации пользователей, определенных в поле Область раздела Параметры. Начальный цикл занимает больше времени, чем последующие циклы, которые происходят примерно каждые 40 минут, пока работает служба подготовки ресурсов Microsoft Entra.

Шаг 6. Мониторинг развертывания

После настройки подготовки используйте следующие ресурсы для мониторинга развертывания:

  1. Используйте журналы подготовки для определения успешной или неудачной подготовки пользователей.
  2. Проверьте индикатор прогресса, чтобы увидеть состояние цикла подготовки и узнать, насколько близко оно к завершению.
  3. Если конфигурация предоставления ресурсов кажется неисправной, приложение переходит в режим изоляции. Узнайте больше о состоянии карантина из статьи о состоянии карантина подготовки приложений .

Дополнительные ресурсы