For the complete documentation index, see llms.txt. This page is also available as Markdown.

必要な値を取得 + 公開API経由でAzure Cloudを接続するための設定を行う

あなたの〜にログインしてください Azure ポータル 〜に移動します Microsoft Entra ID サービス (以前は Azure Active Directory として知られていました)。

選択します アプリ登録

アプリケーションに意味のある名前を付けます。この名前は後で必要になります。

「Supported account types」の既定値「Accounts in this organizational directory only」のままにします。

「Register」をクリックします

新しく作成されたアプリケーションの詳細ページにリダイレクトされます。ここで次の項目を見つけてコピーできます: アプリケーション (クライアント) ID および ディレクトリ (テナント) ID

クライアント資格情報欄で、「証明書またはシークレットを追加」をクリックします

「新しいクライアント シークレット」ボタンをクリックし、シークレットの説明を入力して、有効期限を 2 年(730 日 / 24 か月)に設定します

次をコピーします: シークレットの値

Subscriptions に移動し、コピーします サブスクリプション ID 対象のサブスクリプションの

Azure ポータルでアプリケーションの設定が完了すると、Public API 経由で Azure Cloud を追加するために必要な値がすべて揃いました。

サブスクリプションの詳細ページに移動します。次に、必要なロールへのアクセス権を付与する必要があります。

〜をクリックします 「アクセス制御 (IAM)」.

ロール割り当てタブに移動し、〜をクリックします 「追加」、次に 「ロールの割り当ての追加」.

次の 「ロール」-一覧表示して検索し、選択します 「Security Reader」 クリック 「次へ」.

〜のままにしておきます 「アクセスの割り当て先」 既定値。

〜をクリックします 「メンバーの選択」、作成したアプリ登録の名前(例: 「AikidoSecurity」)を検索して選択します。

をクリックし、 「選択」

をクリックし、 「確認 + 割り当て」 2 回

ロールの割り当て手順をロールに対して繰り返します 「Log Analytics Reader」.

これで、アプリケーションにはセキュリティスキャンを実行するために必要なロールが付与されました。これで、公開 API を使用してこのクラウドを追加できます。

最終更新

役に立ちましたか?