Configure seu ambiente para Datadog

Antes de criar um recurso Datadog, deve configurar o seu ambiente Azure. Este artigo explica todos os pré-requisitos para que possa completar a configuração de uma só vez.

Lista de verificação de pré-requisitos

Revise os seguintes requisitos antes de começar:

Requisito Detalhes
Conta do Azure Uma assinatura ativa do Azure. Cria um gratuitamente se não tiveres um.
função do Azure Acesso do proprietário na subscrição. Verifique o seu acesso antes de começar. O papel de Proprietário é obrigatório porque a integração cria atribuições de funções (Leitor de Monitorização) e definições de diagnóstico nos seus recursos.
Provedor de recursos Microsoft.Datadog deve estar registado na sua subscrição. O Azure regista-o automaticamente quando cria um recurso Datadog, mas se a sua organização restringir o registo do fornecedor de recursos, pode ser necessário registá-lo manualmente.
Aplicação empresarial (para SSO) Só é obrigatório se quiseres login único. Veja Adicionar aplicação empresarial abaixo.

Verificar o registo do fornecedor de recursos

Para verificar se Microsoft.Datadog está registado na sua subscrição:

az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv

Se não for Registered, registe-o:

az provider register --namespace Microsoft.Datadog

Note

O registo do fornecedor de recursos é uma operação única por subscrição.

Adicionar aplicação empresarial

Para utilizar a funcionalidade de login único (SSO) da Security Assertion Markup Language (SAML) no recurso Datadog, deve configurar uma aplicação empresarial no Microsoft Entra ID. Para adicionar um aplicativo corporativo, você precisa de uma destas funções: Administrador de aplicativos na nuvem, Administrador de aplicativos ou proprietário da entidade de serviço.

Tip

Se não precisar de SSO, pode saltar este passo e passar diretamente à criação de um recurso Datadog. Podes configurar o SSO mais tarde.

Use as seguintes etapas para configurar o aplicativo empresarial:

  1. Aceda ao portal do Azure. Selecione Microsoft Entra ID.
  2. No painel esquerdo, selecione Gerenciar > aplicativos corporativos.
  3. Selecione Nova Aplicação.
  4. Em Adicionar da galeria, procure Datadog. Selecione o resultado da pesquisa e, em seguida, selecione Adicionar.
  5. Depois que o aplicativo for criado, vá para as propriedades no painel lateral. Defina Atribuição de usuário necessária? como Não e selecione Salvar.
  6. Aceda ao Início de Sessão Única no painel lateral. Em seguida, selecione SAML.
  7. Selecione Sim quando solicitado a salvar as configurações de logon único.

Os seguintes valores SAML são pré-configurados pela aplicação da galeria Datadog:

Configuração Valor esperado
Identificador (ID da entidade) https://us3.datadoghq.com/account/saml/metadata.xml
URL de resposta (URL ACS) https://us3.datadoghq.com/account/saml/assertion

Importante

Se outra aplicação empresarial no seu tenant já usar o mesmo identificador SAML, verá um erro ao guardar. Ou desativa a aplicação conflituosa ou usa-a como aplicação empresarial para o SSO do Datadog. Consulte Resolução de Problemas SSO para mais informações.

Verificar configuração SSO

Depois de configurar a aplicação empresarial, verifique a configuração:

  1. Em Microsoft Entra ID>aplicações empresariais, encontre e selecione a sua aplicação Datadog.
  2. Selecione Sessão Única no menu de serviço.
  3. Confirme que a secção do Certificado de Assinatura SAML mostra um certificado ativo.
  4. Confirme que os valores do Identificador e do URL de Resposta correspondem aos valores esperados acima.

Passos seguintes

O teu ambiente está pronto. Proceda à criação do seu recurso Datadog: