Este documento fornece informações sobre como integrar o Azure com o Cloud IAM para o gerenciamento de usuários, contas, credenciais e máquinas virtuais.
Info
Cloud IAM solicita apenas as permissões necessárias para evitar privilégios excessivos.
Requisitos
- Uma conta Azure.
Criar uma aplicação Azure
- Acesse a plataforma Azure e faça login.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, clique em Gerenciar > Registros de aplicativo.
- Clique em Novo Registro.
- No campo * Nome, insira um nome para a aplicação.
- Selecione quais tipos de conta podem usar o aplicativo ou acessar a API.
- (Opcional): Selecione o URI de redirecionamento para receber a resposta de autenticação.
- Clique em Registrar.
Criar um segredo do cliente
- Acesse a plataforma Azure e faça login.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, clique em Gerenciar > Registros de aplicativo.
- Clique na aba Todos os aplicativos e selecione uma aplicação.
- No menu lateral, clique em Gerenciar > Certificados e segredos.
- Clique em Novo segredo de cliente.
- No campo Descrição, insira uma descrição para o segredo do cliente.
- No campo Expira em, selecione quando o segredo do cliente será expirado.
- Clique em Adicionar.
Atenção
Após criar o segredo cliente, certifique-se de copiar valor do campo Valor imediatamente após a sua criação. Caso contrário, você terá que criar outro segredo.
Selecionar permissões de API
- Acesse a plataforma Azure e faça login.
- Localize o serviço Microsoft Entra ID.
- No menu lateral, clique em Gerenciar > Registros de aplicativo.
- Clique na aba Todos os aplicativos e selecione uma aplicação.
- No menu lateral, clique em Gerenciar > Permissões de APIs.
- Na seção Permissões configuradas, clique em Adicionar uma permissão.
- Na aba APIs da Microsoft, selecione Microsoft Graph.
- Selecione as seguintes permissões:
- Permissões delegadas
Directory.AccessAsUser.All
- Permissões de aplicações
Application.ReadWrite.All
AppRoleAssignment.ReadWrite.All
Directory.Read.All
Directory.ReadWrite.All
Organization.Read.All
Organization.ReadWrite.All
RoleManagement.ReadWrite.Directory
User.ManageIdentities.All
User.ReadWrite.All
- Permissões delegadas
- Clique em Adicionar permissões.
- Após adicionar as permissões, clique em Conceder consentimento do administrador para [Nome do diretório] e clique em Sim.
Integrar o Azure com o Cloud IAM
Para integrar uma conta Azure com o Cloud IAM, veja os passos a seguir:
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Cloud IAM.
- No menu lateral, selecione Configurações > Contas.
- No canto superior direito, clique em Adicionar.
- Na aba Configurações, preencha as informações:
- No campo Nome *, insira um nome para a conta.
- (Opcional): No campo Descrição, insira uma descrição da conta.
- (Opcional): No campo Tags, insira tags para facilitar a identificação da conta.
- Clique em Continuar.
- Na aba Azure, preencha as informações sobre o provedor Azure:
- No campo Diretório (tenant) ID *, insira o ID do diretório obtido em Criar uma aplicação Azure.
- No campo Application (Client ID) *, insira o ID do aplicativo obtido em Criar uma aplicação Azure.
- No campo Valor do segredo do cliente *, insira o segredo do cliente obtido em Criar um segredo do cliente.
- Clique em Continuar até chegar a aba Revisão.
- Na aba Revisão, verifique todas as informações inseridas na abas anteriores, e clique em Salvar.
A nova conta aparecerá cadastrada no relatório Contas.
Você ainda tem dúvidas? Entre em contato com a Comunidade Segura.