Azure テナントを接続
高度な機能を有効にするには、Azure テナントを接続します。
必要な権限
-
お客様の DoiT アカウントには Manage Settings 権限が必要です。
-
お客様は、次の権限を持つ Microsoft Entra ロールを保持している必要があります。
-
DoiT がお客様の Azure 環境内のリソースにアクセスできるようにするためのサービス プリンシパルを作成する権限
-
サービス プリンシパルに管理グループ上の Reader ロールを割り当てる権限
-
テナントを接続する
Azure テナントを接続するには、次の手順に従ってください。
-
DoiT コンソール にサインインし、上部ナビゲーションのメガメニューから Data ingestion and integrations > Integrations を選択します。
-
Microsoft Azure インテグレーションカードで Manage を選択します。
-
Connect Azure Tenant を選択します。

-
有効にしたい機能を選択します。機能を展開すると、必要な権限を確認できます。

-
続行するには Next を選択します。
-
DoiT コンソールに表示される手順に従って Azure テナントを接続します。
-
テナント ID を入力します。詳細は「Get subscription and tenant IDs in the Azure portal」も参照してください。
-
Azure CLI コマンドをコピーし、Azure Cloud Shell で実行してサービス プリンシパルを作成します。その際、DoiT International エンタープライズ アプリケーションの ID を使用します(
az ad sp createも参照してください)。
-
-
続行するには Next を選択します。
-
DoiT サービス プリンシパルに管理グループ上の
Readerロールを付与します。複数の機能を選択した場合は、ここに機能ごとの複数のセクションが表示されます。-
管理グループ ID を入力します。ID の確認方法については「View management groups」を参照してください。
-
Azure CLI コマンドをコピーし、Azure Cloud Shell で実行して、管理グループ上で DoiT サービス プリンシパルに
Readerロールを付与します(az role assignment createも参照してください)。注意コマンドが
AuthorizationFailedで失敗する場合は、お客様のユーザーアカウントに管理グループ スコープでの Azure RBAC 権限が必要です。「Elevate access to manage all Azure subscriptions and management groups」を参照してください。 -
Cloud Shell の出力からロール ID をコピーし、DoiT コンソールに貼り付けます。

-
選択した各機能について、上記の手順を繰り返します。
-
Test Connection を選択して設定を検証し、必要に応じて更新します。
-
-
接続テストが成功したら、Done を選択してセットアップを完了します。
テナントのリンクを解除する
Azure テナントのリンクを解除するには、テ ナントエントリの一番右端にあるケバブメニュー(⋮)を選択し、Azure Tenant のリンク解除 を選択します。
