Konfiguracja aplikacji Azure i uprawnień | Przewodnik po audytach udostępniania plików w Azure | ADAudit Plus
    Click here to shrink
    Click here to expand Click here to expand

    Skonfiguruj aplikację Azure i uprawnienia

    Upewnij się, że masz otwarty następujący port przed skonfigurowaniem aplikacji Azure i uprawnień. Wychodzący port HTTPS 443 musi być otwarty na serwerze ADAudit Plus, ponieważ jest używany do HTTPS i AMQP przez WebSockets.

    Aby włączyć audyt dla współdzielonych zasobów Azure, musisz zarejestrować aplikację w portalu Azure i przypisać jej wymagane role. Następnie musisz przyznać minimalne uprawnienia wymagane dla Microsoft Graph API i uzyskać identyfikator klienta oraz tajny klucz klienta.

    Uwaga: Jeśli już skonfigurowałeś tenant Azure AD w ADAudit Plus i wolisz używać tej samej aplikacji do audytu współdzielonych zasobów Azure, postępuj zgodnie z krokami przypisania wymaganych ról dla zarejestrowanej aplikacji.

    Zarejestruj aplikację

    1. Otwórz portal Microsoft Azure i zaloguj się za pomocą swojego konta Microsoft.
    2. Wyszukaj Microsoft Entra ID.

      Microsoft Entra ID

    3. Przejdź do Zarządzaj > Rejestracje aplikacji > + Nowa rejestracja, aby otworzyć stronę Zarejestruj aplikację.

      Nowa rejestracja

    4. Wprowadź nazwę aplikacji (np. Aplikacja ADAudit Plus).
    5. W sekcji Typy obsługiwanych kont upewnij się, że zaznaczona jest opcja Tylko konta w tym katalogu organizacyjnym (zohoadapazure tylko - pojedynczy tenant).

      Typy obsługiwanych kont

    6. Kliknij Zarejestruj.

    Przypisz wymagane role dla zarejestrowanej aplikacji

    1. Przejdź do Strona główna > Subskrypcje.
    2. Wybierz nazwę subskrypcji (np. Pay-As-You-Go).
    3. Wybierz Kontrola dostępu (IAM) z listy.

      Kontrola dostępu (IAM)

    4. Kliknij + Dodaj u góry i wybierz Przypisz rolę spośród trzech opcji.

      Przypisz rolę

    5. Wybierz rolę Reader z listy i kliknij Dalej.

      Reader

    6. Kliknij + Wybierz członków i dodaj członka, któremu chcesz przyznać dostęp (np. Aplikacja ADAudit Plus).

      Wybierz członków

    7. Kliknij Przegląd + przypisz.

      Przegląd

    8. Sprawdź, czy określona rola jest przypisana do aplikacji na poziomie subskrypcji.

      określona rola

    Przyznaj minimalne uprawnienia wymagane dla Microsoft Graph API

    Aby przyznać niezbędne uprawnienia dla Microsoft Graph API, które pozwolą aplikacji na odczyt danych, takich jak użytkownicy i grupy, wykonaj te kroki:

    1. W portalu Azure wyszukaj Microsoft Entra ID.

      Microsoft Entra ID

    2. Przejdź do Zarządzaj > Rejestracje aplikacji. Wybierz swoją aplikację w sekcji Posiadane aplikacje (np. ADAudit Plus App).

      Rejestracje aplikacji

    3. Przejdź do Zarządzaj > Uprawnienia API > + Dodaj uprawnienie.

      Dodaj uprawnienie

    4. Wybierz Microsoft Graph.

      Microsoft Graph

    5. Wybierz Uprawnienia aplikacji dla wymaganych typów uprawnień.

      Uprawnienia aplikacji

    6. Z listy Katalog wybierz Directory.Read.All.

      Katalog

    7. Kliknij Dodaj uprawnienia.
    8. Kliknij Przyznaj zgodę administracyjną dla <Nazwa dzierżawy>, gdzie <Nazwa dzierżawy> będzie nazwą Twojej dzierżawy Azure.

      Dzierżawa Azure

    9. Kliknij Tak. Status Nie przyznano dla <Nazwa dzierżawy> zmieni się na Przyznano dla <Nazwa dzierżawy>.

      Przyznano

    Uzyskaj identyfikator klienta i tajny klucz klienta

    1. W portalu Azure, wyszukaj Microsoft Entra ID.
    2. Przejdź do Zarządzaj > Rejestracje aplikacji. Wybierz swoją aplikację w sekcji Posiadane aplikacje (np. ADAudit Plus App).
    3. Przejdź do Zarządzaj > Certyfikaty i tajne klucze.

      Certyfikaty i tajne klucze

    4. Kliknij + Nowy tajny klucz klienta.
    5. Wprowadź opis.
    6. Ustaw datę wygaśnięcia na 24 miesiące, co jest maksymalną wartością, która może być używana.

      maksymalna wartość

    7. Kliknij Dodaj. Wartości zostaną wyświetlone.
    8. Skopiuj wartość tajnego klucza klienta. Wygenerowana Wartość to tajny klucz klienta. Ta wartość zostanie wyświetlona tylko raz, więc upewnij się, że skopiujesz ją bezpiecznie.

      tajny klucz klienta

    9. Spisz Identifikator aplikacji (klienta) jako identyfikator klienta. Identyfikator klienta i identyfikator tajny będą potrzebne podczas konfigurowania dzierżawy w ADAudit Plus.

      identyfikator klienta

    On this page

    Get download link