設定 Datadog 的環境

在建立 Datadog 資源之前,你必須先設定 Azure 環境。 本文將逐步說明所有前置條件,讓你能一次完成設定。

必要條件檢查清單

在開始前請先檢視以下要求:

Requirement 詳細資料
Azure 帳戶 有效的 Azure 訂用帳戶。 如果你還沒有,可以免費建立一個。
Azure 角色 對該訂閱的擁有者權限。 開始前請先檢查你的存取權限。 擁有者角色是必要的,因為整合會為你的資源建立角色指派(監控讀取器)和診斷設定。
資源提供者 Microsoft.Datadog 必須在訂閱中註冊。 Azure 在建立 Datadog 資源時會自動註冊,但如果你們組織限制資源提供者註冊,可能需要手動註冊。
企業應用程式 (用於單點登入) 只有想要單一登入時才需要。 請參見下方 「新增企業應用程式 」。

確認資源提供者註冊

要檢查 Microsoft.Datadog 是否已註冊在您的訂閱中:

az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv

如果輸出不是 Registered,則暫存它:

az provider register --namespace Microsoft.Datadog

Note

資源提供者註冊為每次訂閱一次性操作。

新增企業應用程式

若要在 Datadog 資源中使用安全主張標記語言(SAML)單一登入(SSO)功能,您必須在 Microsoft Entra ID 中設定企業應用程式。 若要新增企業應用程式,您需要具備下列其中一個角色:雲端應用程式管理員、應用程式系統管理員,或服務主體的擁有者。

Tip

如果你不需要 SSO,可以跳過這個步驟,直接建立 Datadog 資源。 你可以之後再設定 SSO。

使用下列步驟來設定企業應用程式:

  1. 前往 Azure 入口網站。 選取 [Microsoft Entra ID]。
  2. 在左窗格中,選取 [ 管理 > 企業應用程式]。
  3. 選取 [新增應用程式]。
  4. 在 [從圖庫新增] 中,搜尋 Datadog。 選取搜尋結果,然後選取 [新增]。
  5. 建立應用程式之後,請從側邊面板移至屬性。 將 [需要使用者指派?] 設定為 [否],然後選取 [儲存]。
  6. 從側邊面板移至 [單一登入]。 然後選取 [SAML]。
  7. 當系統提示您儲存單一登錄設定時,請選取 [ 是 ]。

以下 SAML 值由 Datadog 畫廊應用程式預先設定:

Setting 預期值
識別碼 (實體標識符) https://us3.datadoghq.com/account/saml/metadata.xml
回覆 URL(ACS URL) https://us3.datadoghq.com/account/saml/assertion

Important

如果你租戶中的另一個企業應用程式已經使用相同的 SAML 識別碼,儲存時會看到錯誤。 要麼停用衝突的應用程式,要麼把它當作企業版的 Datadog 單登入應用程式使用。 更多資訊請參見 「故障排除 SSO 」。

驗證 SSO 設定

設定企業應用程式後,請檢查設定:

  1. 在 Microsoft Entra ID>Enterprise applications 中,找到並選擇你的 Datadog 應用程式。
  2. 從服務選單中選擇 單一登入 。
  3. 請確認 SAML 簽署憑證 部分顯示的是有效憑證。
  4. 請確認 識別碼 與 回覆網址 的值與上述預期值相符。

下一步

你的環境已經準備好了。 請繼續建立您的 Datadog 資源: