Настройте свою среду для Datadog

Перед созданием ресурса Datadog необходимо настроить среду Azure. В этой статье пошагово разбираются все предварительные требования, чтобы вы могли выполнить настройку за один раз.

Контрольный список необходимых компонентов

Перед началом работы ознакомьтесь со следующими требованиями:

Требование Сведения
Учетная запись Azure Активная подписка Azure. Создайте его бесплатно, если у вас нет.
роль Azure Доступ владельца к подписке. Перед началом работы проверьте доступ. Требуется роль "Владелец", поскольку интеграция создает назначения ролей доступа (Monitoring Reader) и параметры диагностики для ваших ресурсов.
Поставщик ресурсов Microsoft.Datadog должен быть зарегистрирован в вашей подписке. Azure автоматически регистрирует его при создании ресурса Datadog, но если ваша организация ограничивает регистрацию поставщика ресурсов, может потребоваться зарегистрировать его вручную.
Корпоративное приложение (для единого входа) Требуется только в том случае, если требуется единый вход. См. раздел "Добавление корпоративного приложения " ниже.

Проверка регистрации поставщика ресурсов

Чтобы проверить, зарегистрирован ли в подписке Microsoft.Datadog:

az provider show --namespace Microsoft.Datadog --query "registrationState" --output tsv

Если вывод не Registered, зарегистрируйте его:

az provider register --namespace Microsoft.Datadog

Note

Регистрация поставщика ресурсов — это однократная операция для каждой подписки.

Добавить корпоративное приложение

Чтобы использовать функцию единого входа в ресурс Datadog, необходимо настроить корпоративное приложение в Microsoft Entra ID. Чтобы добавить корпоративное приложение, вам потребуется одна из этих ролей: администратор облачных приложений, администратор приложений или владелец субъекта-службы.

Tip

Если вам не нужен единый вход, вы можете пропустить этот шаг и перейти непосредственно к созданию ресурса Datadog. Вы можете настроить SSO позже.

Используйте следующие шаги для настройки корпоративного приложения.

  1. Перейдите на портал Azure. Выберите Microsoft Entra ID.
  2. В левом меню выберите Управлять > корпоративными приложениями.
  3. Выбор Новое приложение.
  4. В разделе Добавить из галереи найдите Datadog. Выберите результат поиска и нажмите кнопку "Добавить".
  5. Когда приложение создано, перейдите в свойства из боковой панели. Установите Требуется назначение пользователя? на Нет и выберите Сохранить.
  6. Выберите Единый вход на боковой панели. Затем выберите SAML.
  7. Выберите Да при запросе на сохранение параметров единого входа.

Следующие значения SAML предварительно настроены приложением коллекции Datadog:

Setting Ожидаемое значение
Идентификатор (идентификатор сущности) https://us3.datadoghq.com/account/saml/metadata.xml
URL-адрес ответа (URL-адрес ACS) https://us3.datadoghq.com/account/saml/assertion

Important

Если другое корпоративное приложение в вашем клиенте уже использует тот же идентификатор SAML, при сохранении появится ошибка. Либо отключите конфликтующее приложение, либо используйте его в качестве корпоративного приложения для SSO Datadog. Дополнительные сведения см. в разделе "Устранение неполадок единого входа".

Проверьте конфигурацию SSO

После настройки корпоративного приложения проверьте конфигурацию:

  1. В Microsoft Entra ID>Enterprise apps найдите и выберите приложение Datadog.
  2. Выберите единый вход в меню службы.
  3. Убедитесь, что в разделе сертификата подписи SAML отображается активный сертификат.
  4. Подтвердите значения идентификатора и URL-адреса ответа , соответствующие ожидаемым значениям выше.

Дальнейшие действия

Ваша среда готова. Перейдите к созданию ресурса Datadog: