在建立 Datadog 資源之前,你必須先設定 Azure 環境。 本文將逐步說明所有前置條件,讓你能一次完成設定。
必要條件檢查清單
在開始前請先檢視以下要求:
| Requirement | 詳細資料 |
|---|---|
| Azure 帳戶 | 有效的 Azure 訂用帳戶。 如果你還沒有,可以免費建立一個。 |
| Azure 角色 | 對該訂閱的擁有者權限。 開始前請先檢查你的存取權限。 擁有者角色是必要的,因為整合會為你的資源建立角色指派(監控讀取器)和診斷設定。 |
| 資源提供者 |
Microsoft.Datadog 必須在訂閱中註冊。 Azure 在建立 Datadog 資源時會自動註冊,但如果你們組織限制資源提供者註冊,可能需要手動註冊。 |
| 企業應用程式 (用於單點登入) | 只有想要單一登入時才需要。 請參見下方 「新增企業應用程式 」。 |
確認資源提供者註冊
要檢查 Microsoft.Datadog 是否已註冊在您的訂閱中:
az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv
如果輸出不是 Registered,則暫存它:
az provider register --namespace Microsoft.Datadog
Note
資源提供者註冊為每次訂閱一次性操作。
新增企業應用程式
若要在 Datadog 資源中使用安全主張標記語言(SAML)單一登入(SSO)功能,您必須在 Microsoft Entra ID 中設定企業應用程式。 若要新增企業應用程式,您需要具備下列其中一個角色:雲端應用程式管理員、應用程式系統管理員,或服務主體的擁有者。
Tip
如果你不需要 SSO,可以跳過這個步驟,直接建立 Datadog 資源。 你可以之後再設定 SSO。
使用下列步驟來設定企業應用程式:
- 前往 Azure 入口網站。 選取 [Microsoft Entra ID]。
- 在左窗格中,選取 [ 管理 > 企業應用程式]。
- 選取 [新增應用程式]。
- 在 [從圖庫新增] 中,搜尋 Datadog。 選取搜尋結果,然後選取 [新增]。
- 建立應用程式之後,請從側邊面板移至屬性。 將 [需要使用者指派?] 設定為 [否],然後選取 [儲存]。
- 從側邊面板移至 [單一登入]。 然後選取 [SAML]。
- 當系統提示您儲存單一登錄設定時,請選取 [ 是 ]。
以下 SAML 值由 Datadog 畫廊應用程式預先設定:
| Setting | 預期值 |
|---|---|
| 識別碼 (實體標識符) | https://us3.datadoghq.com/account/saml/metadata.xml |
| 回覆 URL(ACS URL) | https://us3.datadoghq.com/account/saml/assertion |
Important
如果你租戶中的另一個企業應用程式已經使用相同的 SAML 識別碼,儲存時會看到錯誤。 要麼停用衝突的應用程式,要麼把它當作企業版的 Datadog 單登入應用程式使用。 更多資訊請參見 「故障排除 SSO 」。
驗證 SSO 設定
設定企業應用程式後,請檢查設定:
- 在 Microsoft Entra ID>Enterprise applications 中,找到並選擇你的 Datadog 應用程式。
- 從服務選單中選擇 單一登入 。
- 請確認 SAML 簽署憑證 部分顯示的是有效憑證。
- 請確認 識別碼 與 回覆網址 的值與上述預期值相符。
下一步
你的環境已經準備好了。 請繼續建立您的 Datadog 資源: