Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Перед созданием ресурса Datadog необходимо настроить среду Azure. В этой статье пошагово разбираются все предварительные требования, чтобы вы могли выполнить настройку за один раз.
Контрольный список необходимых компонентов
Перед началом работы ознакомьтесь со следующими требованиями:
| Требование | Сведения |
|---|---|
| Учетная запись Azure | Активная подписка Azure. Создайте его бесплатно, если у вас нет. |
| роль Azure | Доступ владельца к подписке. Перед началом работы проверьте доступ. Требуется роль "Владелец", поскольку интеграция создает назначения ролей доступа (Monitoring Reader) и параметры диагностики для ваших ресурсов. |
| Поставщик ресурсов |
Microsoft.Datadog должен быть зарегистрирован в вашей подписке. Azure автоматически регистрирует его при создании ресурса Datadog, но если ваша организация ограничивает регистрацию поставщика ресурсов, может потребоваться зарегистрировать его вручную. |
| Корпоративное приложение (для единого входа) | Требуется только в том случае, если требуется единый вход. См. раздел "Добавление корпоративного приложения " ниже. |
Проверка регистрации поставщика ресурсов
Чтобы проверить, зарегистрирован ли в подписке Microsoft.Datadog:
az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv
Если вывод не Registered, зарегистрируйте его:
az provider register --namespace Microsoft.Datadog
Note
Регистрация поставщика ресурсов — это однократная операция для каждой подписки.
Добавить корпоративное приложение
Чтобы использовать функцию единого входа в ресурс Datadog, необходимо настроить корпоративное приложение в Microsoft Entra ID. Чтобы добавить корпоративное приложение, вам потребуется одна из этих ролей: администратор облачных приложений, администратор приложений или владелец субъекта-службы.
Tip
Если вам не нужен единый вход, вы можете пропустить этот шаг и перейти непосредственно к созданию ресурса Datadog. Вы можете настроить SSO позже.
Используйте следующие шаги для настройки корпоративного приложения.
- Перейдите на портал Azure. Выберите Microsoft Entra ID.
- В левом меню выберите Управлять > корпоративными приложениями.
- Выбор Новое приложение.
- В разделе Добавить из галереи найдите Datadog. Выберите результат поиска и нажмите кнопку "Добавить".
- Когда приложение создано, перейдите в свойства из боковой панели. Установите Требуется назначение пользователя? на Нет и выберите Сохранить.
- Выберите Единый вход на боковой панели. Затем выберите SAML.
- Выберите Да при запросе на сохранение параметров единого входа.
Следующие значения SAML предварительно настроены приложением коллекции Datadog:
| Setting | Ожидаемое значение |
|---|---|
| Идентификатор (идентификатор сущности) | https://us3.datadoghq.com/account/saml/metadata.xml |
| URL-адрес ответа (URL-адрес ACS) | https://us3.datadoghq.com/account/saml/assertion |
Important
Если другое корпоративное приложение в вашем клиенте уже использует тот же идентификатор SAML, при сохранении появится ошибка. Либо отключите конфликтующее приложение, либо используйте его в качестве корпоративного приложения для SSO Datadog. Дополнительные сведения см. в разделе "Устранение неполадок единого входа".
Проверьте конфигурацию SSO
После настройки корпоративного приложения проверьте конфигурацию:
- В Microsoft Entra ID>Enterprise apps найдите и выберите приложение Datadog.
- Выберите единый вход в меню службы.
- Убедитесь, что в разделе сертификата подписи SAML отображается активный сертификат.
- Подтвердите значения идентификатора и URL-адреса ответа , соответствующие ожидаемым значениям выше.
Дальнейшие действия
Ваша среда готова. Перейдите к созданию ресурса Datadog: