Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Avant de créer une ressource Datadog, vous devez configurer votre environnement Azure. Cet article décrit tous les prérequis afin de pouvoir effectuer la configuration en une seule passe.
Liste de vérification des prérequis
Passez en revue les exigences suivantes avant de commencer :
| Requirement | Détails |
|---|---|
| Compte Azure | Un abonnement Azure actif. Créez-en un gratuitement si vous n’en avez pas. |
| rôle Azure | Accès du propriétaire à l’abonnement. Vérifiez votre accès avant de commencer. Le rôle Propriétaire est requis, car l’intégration crée des attributions de rôles (Lecteur de surveillance) et des paramètres de diagnostic sur vos ressources. |
| Fournisseur de ressources |
Microsoft.Datadog doit être enregistré dans votre abonnement. Azure l’inscrit automatiquement lorsque vous créez une ressource Datadog, mais si votre organisation restreint l’inscription du fournisseur de ressources, vous devrez peut-être l’inscrire manuellement. |
| Application d’entreprise (pour l’authentification unique) | Obligatoire uniquement si vous souhaitez l’authentification unique. Voir Ajouter une application d’entreprise ci-dessous. |
Vérifier l’inscription du fournisseur de ressources
Pour vérifier si Microsoft.Datadog est inscrit dans votre abonnement :
az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv
Si la sortie n’est pas Registered, inscrivez-la :
az provider register --namespace Microsoft.Datadog
Note
L’inscription du fournisseur de ressources est une opération unique par abonnement.
Ajouter une application d’entreprise
Pour utiliser la fonctionnalité d’authentification unique SAML (Security Assertion Markup Language) dans la ressource Datadog, vous devez configurer une application d’entreprise dans Microsoft Entra ID. Pour ajouter une application d’entreprise, vous avez besoin de l’un des rôles suivants : Administrateur d’application cloud, Administrateur d’application ou Propriétaire du principal de service.
Tip
Si vous n’avez pas besoin de l’authentification unique, vous pouvez ignorer cette étape et passer directement à la création d’une ressource Datadog. Vous pouvez configurer l’authentification unique ultérieurement.
Suivez les étapes suivantes pour configurer l’application d’entreprise :
- Accédez au portail Azure. Sélectionnez Microsoft Entra ID.
- Dans le volet gauche, sélectionnez Gérer les > applications d’entreprise.
- Sélectionnez Nouvelle application.
- Dans Ajouter à partir de la galerie, recherchez Datadog. Sélectionnez le résultat de la recherche, puis sélectionnez Ajouter.
- Une fois l’application créée, accédez aux propriétés à partir du panneau latéral. Définissez Affectation d’utilisateur requise ? sur Non, puis sélectionnez Enregistrer.
- Accédez à Authentification unique à partir du panneau latéral. Sélectionnez ensuite SAML.
- Sélectionnez Oui quand vous êtes invité à enregistrer les paramètres d’authentification unique.
Les valeurs SAML suivantes sont préconfigurées par l’application de la galerie Datadog :
| Réglage | Valeur attendue |
|---|---|
| Identificateur (ID d’entité) | https://us3.datadoghq.com/account/saml/metadata.xml |
| URL de réponse (URL ACS) | https://us3.datadoghq.com/account/saml/assertion |
Important
Si une autre application d’entreprise de votre locataire utilise déjà le même identificateur SAML, une erreur s’affiche lors de l’enregistrement. Désactivez l’application en conflit ou utilisez-la comme application d’entreprise pour l’authentification unique Datadog. Pour plus d’informations, consultez Résolution des problèmes de SSO.
Vérifier la configuration de l’authentification unique
Après avoir configuré l’application d’entreprise, vérifiez la configuration :
- Dans Microsoft Entra ID>Enterprise applications, recherchez et sélectionnez votre application Datadog.
- Sélectionnez Authentification unique dans le menu du service.
- Vérifiez que la section Certificat de signature SAML affiche un certificat actif.
- Vérifiez que les valeurs identificateur et URL de réponse correspondent aux valeurs attendues ci-dessus.
Étapes suivantes
Votre environnement est prêt. Passez à la création de votre ressource Datadog :