Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Voordat u een Datadog-resource maakt, moet u uw Azure-omgeving configureren. In dit artikel wordt elke vereiste beschreven, zodat u de installatie in één stap kunt voltooien.
Controlelijst voor vereisten
Bekijk de volgende vereisten voordat u begint:
| Requirement | Details |
|---|---|
| Azure-account | Een actieve Azure-abonnement. Maak er gratis een als u er nog geen hebt. |
| Azure rol | Eigenaarstoegang voor het abonnement. Controleer uw toegang voordat u begint. De rol Eigenaar is vereist omdat de integratie roltoewijzingen (Bewakingslezer) en diagnostische instellingen voor uw resources maakt. |
| Resourceprovider |
Microsoft.Datadog moet in uw abonnement zijn geregistreerd. Azure registreert deze automatisch wanneer u een Datadog-resource maakt, maar als uw organisatie de registratie van de resourceprovider beperkt, moet u deze mogelijk handmatig registreren. |
| Bedrijfsapplicatie (voor single sign-on) | Alleen vereist als u eenmalige aanmelding wilt. Zie Hieronder een bedrijfstoepassing toevoegen . |
De resourceproviderregistratie verifiëren
Als volgt controleert u of Microsoft.Datadog is geregistreerd voor uw abonnement:
az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv
Als de uitvoer niet Registered is, registreer deze:
az provider register --namespace Microsoft.Datadog
Note
Registratie van resourceproviders is een eenmalige bewerking per abonnement.
Bedrijfstoepassing toevoegen
Als u de functie eenmalige aanmelding (SSO) van Security Assertion Markup Language (SAML) in de Datadog-resource wilt gebruiken, moet u een bedrijfstoepassing instellen in Microsoft Entra ID. Als u een bedrijfstoepassing wilt toevoegen, hebt u een van deze rollen nodig: Cloudtoepassingsbeheerder, Toepassingsbeheerder of eigenaar van de service-principal.
Tip
Als u geen eenmalige aanmelding nodig hebt, kunt u deze stap overslaan en rechtstreeks doorgaan met het maken van een Datadog-resource. U kunt SSO later configureren.
Gebruik de volgende stappen om de bedrijfstoepassing in te stellen:
- Ga naar Azure-portal. Selecteer Microsoft Entra ID.
- Selecteer Bedrijfstoepassingen beheren >in het linkerdeelvenster.
- Selecteer Nieuwe toepassing.
- Zoek in Toevoegen vanuit de galerie naar Datadog. Selecteer het zoekresultaat en selecteer Vervolgens Toevoegen.
- Zodra de app is gemaakt, gaat u naar eigenschappen in het zijpaneel. Stel de gebruikerstoewijzing in op Nee en selecteer Opslaan.
- Ga naar Eenmalige aanmelding vanuit het zijpaneel. Selecteer vervolgens SAML.
- Selecteer Ja wanneer u wordt gevraagd om instellingen voor eenmalige aanmelding op te slaan.
De volgende SAML-waarden worden vooraf geconfigureerd door de Datadog-galerie-app:
| Configuratie | Verwachte waarde |
|---|---|
| -id (entiteits-id) | https://us3.datadoghq.com/account/saml/metadata.xml |
| Antwoord-URL (ACS-URL) | https://us3.datadoghq.com/account/saml/assertion |
Belangrijk
Als een andere bedrijfstoepassing in uw tenant al dezelfde SAML-id gebruikt, ziet u een fout bij het opslaan. Schakel de conflicterende app uit of gebruik deze als de bedrijfs-app voor Datadog SSO. Zie Problemen met eenmalige aanmelding oplossen voor meer informatie.
SSO-configuratie verifiëren
Nadat u de bedrijfstoepassing hebt ingesteld, controleert u de configuratie:
- Zoek en selecteer in Microsoft Entra ID>Enterprise-toepassingen uw Datadog-app.
- Selecteer Eenmalige aanmelding in het servicemenu.
- Controleer of in de sectie SAML-handtekeningcertificaat een actief certificaat wordt weergegeven.
- Controleer of de id- en antwoord-URL-waarden overeenkomen met de verwachte waarden hierboven.
Volgende stappen
Uw omgeving is klaar. Ga verder met het maken van uw Datadog-resource: