メインコンテンツへスキップ

Azure テナントを接続

高度な機能を有効にするには、Azure テナントを接続します。

必要な権限​

  • DoiT アカウントに Manage Settings 権限が必要です。

  • 次の権限を含む Microsoft Entra ロールが必要です。

    • DoiT がお客様の Azure 環境内のリソースへアクセスできるようにするための service principal を作成する権限

    • management group に対して、その service principal に Reader ロールを割り当てる権限

テナントを接続する​

Azure テナントを接続するには、次の手順に従ってください。

  1. DoiT コンソール にサインインし、上部ナビゲーションのメガメニューから データ取り込みとインテグレーション > Integrations を選択してください。

  2. Microsoft Azure integration カードで Manage を選択してください。

  3. Azure テナントを接続 を選択してください。

    Connect new Azure tenant

  4. 有効にしたい機能を選択してください。機能を展開すると、必要な権限を確認できます。

    Select features to enable

  5. Next を選択して続行してください。

  6. DoiT コンソールに表示される手順に従って、Azure テナントを接続してください。

    1. テナント ID を入力してください。詳細については、Azure portal でサブスクリプション ID とテナント ID を取得するを参照してください。

    2. DoiT インターナショナルの enterprise application の ID を使用して service principal を作成するための Azure CLI コマンドをコピーし、Azure Cloud Shell で実行してください(az ad sp create も参照してください)。

      Connect Azure tenant

  7. Next を選択して続行してください。

  8. DoiT の service principal に management group 上で Reader ロールを付与してください。複数の機能を選択した場合は、ここに各機能ごとの複数のセクションが表示されます。

    1. management group ID を入力してください。ID の確認方法については、management groups を表示するを参照してください。

    2. Azure CLI コマンドをコピーし、Azure Cloud Shell で実行して、DoiT の service principal に対し management group 上で Reader ロールを付与してください(az role assignment create も参照してください)。

      注意

      コマンドが AuthorizationFailed で失敗する場合は、お使いのユーザーアカウントに management-group スコープでの Azure RBAC 権限が必要です。すべての Azure サブスクリプションと management groups を管理するためにアクセス権を昇格するを参照してください。

    3. Cloud Shell に表示されたロール ID をコピーし、DoiT コンソールに貼り付けてください。

      Grant access

    4. 選択した各機能について、上記の手順を繰り返してください。

    5. 接続テスト を選択して設定を検証し、必要に応じて更新してください。

  9. 接続テストが成功したら、Done を選択してセットアップを完了してください。

Azure テナントのリンクを解除するには、テナントエントリの一番右側にあるケバブメニュー(⋮)を選択し、Unlink Azure Tenant を選択してください。

Unlink Azure tenant

参考情報​