Dela via


Konfigurera Datadog för enkel inloggning med Microsoft Entra-ID

I den här artikeln lär du dig att integrera Datadog med Microsoft Entra-ID. När du integrerar Datadog med Microsoft Entra-ID kan du:

  • Kontrollera i Microsoft Entra ID vem som har åtkomst till Datadog.
  • Gör så att dina användare automatiskt loggas in på Datadog med sina Microsoft Entra-konton.
  • Hantera dina konton på en central plats.

Förutsättningar

Scenariot som beskrivs i den här artikeln förutsätter att du redan har följande förutsättningar:

  • Datadog-prenumeration med enkel inloggning (SSO) aktiverat.

Scenariobeskrivning

I den här artikeln konfigurerar och testar du Microsoft Entra SSO i en testmiljö.

För att konfigurera integreringen av Datadog i Microsoft Entra-ID måste du lägga till Datadog från galleriet i din lista över hanterade SaaS-appar.

  1. Logga in på administrationscentret för Microsoft Entra som minst en molnprogramadministratör.
  2. Bläddra till Entra ID>Enterprise-appar>Nytt program.
  3. I avsnittet Lägg till från galleriet skriver du Datadog i sökrutan.
  4. Välj Datadog från resultatpanelen och lägg sedan till appen. Vänta några sekunder medan appen läggs till i din tenant.

Alternativt kan du också använda konfigurationsguiden för Enterprise-applikationer. I den här guiden kan du lägga till ett program i din klientorganisation, lägga till användare/grupper i appen, tilldela roller och gå igenom SSO-konfigurationen. Läs mer om Microsoft 365-guider.

Konfigurera och testa Microsoft Entra SSO för Datadog

Konfigurera och testa Microsoft Entra SSO med Datadog med hjälp av en testanvändare med namnet B.Simon. För att enkel inloggning ska fungera måste du upprätta en länkrelation mellan en Microsoft Entra-användare och den relaterade användaren i Datadog.

Utför följande steg för att konfigurera och testa Microsoft Entra SSO med Datadog:

  1. Konfigurera Microsoft Entra SSO – så att användarna kan använda den här funktionen.
    1. Skapa en Microsoft Entra-testanvändare – för att testa enkel inloggning med Microsoft Entra med B.Simon.
    2. Tilldela Microsoft Entra-testanvändaren – så att B.Simon kan använda enkel inloggning med Microsoft Entra.
  2. Konfigurera Datadog SSO- – för att konfigurera inställningarna för enkel inloggning på programsidan.
    1. Skapa Datadog-testanvändare – för att ha en motsvarighet för B.Simon i Datadog som är länkad till Microsoft Entra-representationen av användaren.
  3. Testa SSO- – för att kontrollera om konfigurationen fungerar.

Konfigurera Microsoft Entra SSO

Följ de här stegen för att aktivera Enkel inloggning i Microsoft Entra.

  1. Logga in på administrationscentret för Microsoft Entra som minst en molnprogramadministratör.

  2. Bläddra till Entra ID>Enterprise-appar> Datadog-programintegreringssidan, leta upp avsnittet Hantera och välj enkel inloggning.

  3. På sidan Konfigurera enkel inloggning med SAML väljer du pennikonen för Grundläggande SAML-konfiguration för att redigera inställningarna.

  4. I avsnittet Grundläggande SAML-konfiguration vidtar användaren ingen åtgärd eftersom programmet är förintegrerad med Azure.

  5. Välj Ange ytterligare URL:er och utför följande steg om du vill konfigurera programmet i SP-initierat läge:

    I textrutan inloggnings-URL skriver du en URL med följande mönster: https://app.datadoghq.com/account/login/id/<CUSTOM_IDENTIFIER>

    Obs

    Värdet är inte verkligt. Uppdatera värdet med den faktiska inloggnings-URL-adressen i SAML-inställningarna för Datadog. Du kan också se de mönster som visas i avsnittet Grundläggande SAML-konfiguration. Om du använder IdP-initierad inloggning och SP-initierad inloggning tillsammans krävs båda versionerna av ACS-URL:en som konfigurerats i Azure.

  6. Välj Spara.

  7. På sidan Konfigurera enskild Sign-On med SAML under Användarattribut & Anspråkväljer du pennikonen för att redigera inställningarna.

  8. Välj knappen Lägg till ett gruppanspråk. Som standard i Microsoft Entra-ID är namnet på gruppanspråket en URL. Till exempel http://schemas.microsoft.com/ws/2008/06/identity/claims/groups). Om du vill ändra detta till ett visningsnamnvärde som grupperväljer du Avancerade alternativoch ändrar sedan namnet på gruppanspråket till grupper.

    Obs

    Källattributet är inställt på Group ID. Det här är UUID för gruppen i Microsoft Entra-ID. Det innebär att grupp-ID:t skickas av Microsoft Entra-ID som ett attributvärde för gruppanspråk, inte som gruppnamn. Du måste ändra mappningar i Datadog för att mappa till grupp-ID:t i stället för till gruppnamnet. Mer information finns i Datadog SAML-mappningar.

  9. På sidan Konfigurera enkel inloggning med SAML går du till avsnittet SAML-signeringscertifikat, hittar XML- för federationsmetadata och väljer Ladda ned för att ladda ned certifikatet och spara det på datorn.

  10. I avsnittet Konfigurera Datadog kopierar du lämpliga URL:er baserat på dina behov.

Skapa och tilldela Microsoft Entra-testanvändare

Följ riktlinjerna i skapa och tilldela ett användarkonto snabbstart för att skapa ett testanvändarkonto med namnet B.Simon.

Konfigurera Datadog SSO

Om du vill konfigurera enkel inloggning på Datadog-sidan måste du ladda upp den nedladdade Federation Metadata XML i SAML-inställningarna för Datadog.

Testa SSO

Testa konfigurationen av enkel inloggning med Microsoft Entra med följande alternativ.

SP-initierad:

  • Välj Testa det här programmet. Det här alternativet omdirigeras till Datadog Sign on URL där du kan initiera inloggningsflödet.

  • Gå till Datadog-inloggnings-URL:en direkt och initiera inloggningsflödet därifrån.

IDP initierad:

  • Välj Testa det här programmetoch du bör automatiskt loggas in på Datadog som du har konfigurerat enkel inloggning för.

Du kan också använda Microsoft My Apps för att testa programmet i valfritt läge. När du väljer Datadog-panelen i portalen Mina appar, omdirigeras du till inloggningssidan för applikationen om du är konfigurerad i SP-läge för att initiera inloggningsflödet. Om du är konfigurerad i IDP-läge bör du automatiskt loggas in på Datadog för vilket du har konfigurerat SSO. Mer information om Mina appar finns i Introduktion till portalen Mina appar.

Gör det möjligt för alla användare från din klientorganisation att autentisera med appen

I det här avsnittet gör du det möjligt för alla i din klientorganisation att komma åt Datadog om en användare har ett konto på Datadog-sidan.

  1. Logga in på administrationscentret för Microsoft Entra som minst en molnprogramadministratör.

  2. Bläddra till Entra ID>Enterprise-appar>Datadog.

  3. På appens översiktssida går du till Hanteraoch väljer Egenskaper.

  4. För Användartilldelning krävs?välj Nej.

    Användartilldelning krävs inte

  5. Välj Spara.

När du har konfigurerat Datadog kan du framtvinga sessionskontroll, vilket skyddar exfiltrering och infiltration av organisationens känsliga data i realtid. Sessionskontrollen utökas från villkorlig åtkomst. Lär dig hur du framtvingar sessionskontroll med Microsoft Defender för Cloud Apps.