Azure VMアクセス設定
このページでは、Azure Virtual MachinesをスキャンするためにAikidoへのアクセスを付与する方法を説明します。
Entra ID アプリ登録






Azure RBAC ロールの割り当て




最終更新
役に立ちましたか?
このページでは、Azure Virtual MachinesをスキャンするためにAikidoへのアクセスを付与する方法を説明します。
ログインし Azure ポータル そして〜へ移動します Microsoft Entra ID サービス.
〜をクリック 追加 を選択し アプリ登録

アプリケーションには意味のある名前を付けてください。この名前は後で必要になります。
〜はそのままにして サポートされているアカウントの種類 既定値: この組織ディレクトリ内のアカウントのみ.
〜をクリック 登録.

新しく作成されたアプリケーションの詳細ページにリダイレクトされます。ここで次の項目を見つけてコピーできます。 アプリケーション (クライアント) ID および ディレクトリ (テナント) ID

クライアント資格情報の欄で、「証明書またはシークレットの追加」をクリックします

「新しいクライアント シークレット」ボタンをクリックし、シークレットの説明を入力して、有効期限を2年(730日 / 24か月)に設定します

次をコピーします シークレットの値

Azure Portal でアプリケーションのセットアップが完了したら、Public API を通じて Azure Cloud を追加するために必要な値はすべて揃いました。
サブスクリプションの詳細ページに移動します。ここで、必要なロールへのアクセス権を付与する必要があります。
移動先: サブスクリプション、仮想マシンに対応する関連サブスクリプションを見つけます
〜をクリック 「アクセス制御 (IAM)」.

「ロールの割り当て」タブに移動し、 「追加」、その後 「ロールの割り当てを追加」.

で 「ロール」 タブで検索して選択し 「VM Scanner Operator」 をクリックします 「次へ」.

〜はそのままにして 「アクセスの割り当て先」の既定値。
〜をクリック 「メンバーの選択」で、作成したアプリ登録(例: 「AikidoSecurity」)の名前を検索して選択します。
クリック 「選択」
クリック 「確認 + 割り当て」 2回

ロール 「Disk Snapshot Contributor」.
アプリ登録には、仮想マシンをスキャンするために必要なロールが割り当てられました。
最終更新
役に立ちましたか?
役に立ちましたか?