メインコンテンツへスキップ

Azure テナントを接続

高度な機能を有効にするには、Azure テナントを接続します。

必要な権限

  • お客様の DoiT アカウントには Manage Settings 権限が必要です。

  • お客様は、次の権限を持つ Microsoft Entra ロールを保持している必要があります。

    • DoiT がお客様の Azure 環境内のリソースにアクセスできるようにするためのサービス プリンシパルを作成する権限

    • サービス プリンシパルに管理グループ上の Reader ロールを割り当てる権限

テナントを接続する

Azure テナントを接続するには、次の手順に従ってください。

  1. DoiT コンソール にサインインし、上部ナビゲーションのメガメニューから Data ingestion and integrationsIntegrations を選択します。

  2. Microsoft Azure インテグレーションカードで Manage を選択します。

  3. Connect Azure Tenant を選択します。

    Connect new Azure tenant

  4. 有効にしたい機能を選択します。機能を展開すると、必要な権限を確認できます。

    Select features to enable

  5. 続行するには Next を選択します。

  6. DoiT コンソールに表示される手順に従って Azure テナントを接続します。

    1. テナント ID を入力します。詳細は「Get subscription and tenant IDs in the Azure portal」も参照してください。

    2. Azure CLI コマンドをコピーし、Azure Cloud Shell で実行してサービス プリンシパルを作成します。その際、DoiT International エンタープライズ アプリケーションの ID を使用します(az ad sp create も参照してください)。

      Connect Azure tenant

  7. 続行するには Next を選択します。

  8. DoiT サービス プリンシパルに管理グループ上の Reader ロールを付与します。複数の機能を選択した場合は、ここに機能ごとの複数のセクションが表示されます。

    1. 管理グループ ID を入力します。ID の確認方法については「View management groups」を参照してください。

    2. Azure CLI コマンドをコピーし、Azure Cloud Shell で実行して、管理グループ上で DoiT サービス プリンシパルに Reader ロールを付与します(az role assignment create も参照してください)。

      注意

      コマンドが AuthorizationFailed で失敗する場合は、お客様のユーザーアカウントに管理グループ スコープでの Azure RBAC 権限が必要です。「Elevate access to manage all Azure subscriptions and management groups」を参照してください。

    3. Cloud Shell の出力からロール ID をコピーし、DoiT コンソールに貼り付けます。

      Grant access

    4. 選択した各機能について、上記の手順を繰り返します。

    5. Test Connection を選択して設定を検証し、必要に応じて更新します。

  9. 接続テストが成功したら、Done を選択してセットアップを完了します。

Azure テナントのリンクを解除するには、テナントエントリの一番右端にあるケバブメニュー()を選択し、Azure Tenant のリンク解除 を選択します。

Unlink Azure tenant

参照