Uw omgeving configureren voor Datadog

Voordat u een Datadog-resource maakt, moet u uw Azure-omgeving configureren. In dit artikel wordt elke vereiste beschreven, zodat u de installatie in één stap kunt voltooien.

Controlelijst voor vereisten

Bekijk de volgende vereisten voordat u begint:

Requirement Details
Azure-account Een actieve Azure-abonnement. Maak er gratis een als u er nog geen hebt.
Azure rol Eigenaarstoegang voor het abonnement. Controleer uw toegang voordat u begint. De rol Eigenaar is vereist omdat de integratie roltoewijzingen (Bewakingslezer) en diagnostische instellingen voor uw resources maakt.
Resourceprovider Microsoft.Datadog moet in uw abonnement zijn geregistreerd. Azure registreert deze automatisch wanneer u een Datadog-resource maakt, maar als uw organisatie de registratie van de resourceprovider beperkt, moet u deze mogelijk handmatig registreren.
Bedrijfsapplicatie (voor single sign-on) Alleen vereist als u eenmalige aanmelding wilt. Zie Hieronder een bedrijfstoepassing toevoegen .

De resourceproviderregistratie verifiëren

Als volgt controleert u of Microsoft.Datadog is geregistreerd voor uw abonnement:

az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv

Als de uitvoer niet Registered is, registreer deze:

az provider register --namespace Microsoft.Datadog

Note

Registratie van resourceproviders is een eenmalige bewerking per abonnement.

Bedrijfstoepassing toevoegen

Als u de functie eenmalige aanmelding (SSO) van Security Assertion Markup Language (SAML) in de Datadog-resource wilt gebruiken, moet u een bedrijfstoepassing instellen in Microsoft Entra ID. Als u een bedrijfstoepassing wilt toevoegen, hebt u een van deze rollen nodig: Cloudtoepassingsbeheerder, Toepassingsbeheerder of eigenaar van de service-principal.

Tip

Als u geen eenmalige aanmelding nodig hebt, kunt u deze stap overslaan en rechtstreeks doorgaan met het maken van een Datadog-resource. U kunt SSO later configureren.

Gebruik de volgende stappen om de bedrijfstoepassing in te stellen:

  1. Ga naar Azure-portal. Selecteer Microsoft Entra ID.
  2. Selecteer Bedrijfstoepassingen beheren >in het linkerdeelvenster.
  3. Selecteer Nieuwe toepassing.
  4. Zoek in Toevoegen vanuit de galerie naar Datadog. Selecteer het zoekresultaat en selecteer Vervolgens Toevoegen.
  5. Zodra de app is gemaakt, gaat u naar eigenschappen in het zijpaneel. Stel de gebruikerstoewijzing in op Nee en selecteer Opslaan.
  6. Ga naar Eenmalige aanmelding vanuit het zijpaneel. Selecteer vervolgens SAML.
  7. Selecteer Ja wanneer u wordt gevraagd om instellingen voor eenmalige aanmelding op te slaan.

De volgende SAML-waarden worden vooraf geconfigureerd door de Datadog-galerie-app:

Configuratie Verwachte waarde
-id (entiteits-id) https://us3.datadoghq.com/account/saml/metadata.xml
Antwoord-URL (ACS-URL) https://us3.datadoghq.com/account/saml/assertion

Belangrijk

Als een andere bedrijfstoepassing in uw tenant al dezelfde SAML-id gebruikt, ziet u een fout bij het opslaan. Schakel de conflicterende app uit of gebruik deze als de bedrijfs-app voor Datadog SSO. Zie Problemen met eenmalige aanmelding oplossen voor meer informatie.

SSO-configuratie verifiëren

Nadat u de bedrijfstoepassing hebt ingesteld, controleert u de configuratie:

  1. Zoek en selecteer in Microsoft Entra ID>Enterprise-toepassingen uw Datadog-app.
  2. Selecteer Eenmalige aanmelding in het servicemenu.
  3. Controleer of in de sectie SAML-handtekeningcertificaat een actief certificaat wordt weergegeven.
  4. Controleer of de id- en antwoord-URL-waarden overeenkomen met de verwachte waarden hierboven.

Volgende stappen 

Uw omgeving is klaar. Ga verder met het maken van uw Datadog-resource: