Este documento fornece informações sobre como integrar o Azure com o Cloud IAM para o gerenciamento de usuários, contas, credenciais e máquinas virtuais.
Info
          Cloud IAM solicita apenas as permissões necessárias para evitar privilégios excessivos.
Requisitos
- Uma conta Azure.
 
Criar uma aplicação Azure
- Acesse a plataforma Azure e faça login.
 - Localize o serviço Microsoft Entra ID.
 - No menu lateral, clique em Gerenciar > Registros de aplicativo.
 - Clique em Novo Registro.
 - No campo * Nome, insira um nome para a aplicação.
 - Selecione quais tipos de conta podem usar o aplicativo ou acessar a API.
 - (Opcional): Selecione o URI de redirecionamento para receber a resposta de autenticação.
 - Clique em Registrar.
 
Criar um segredo do cliente
- Acesse a plataforma Azure e faça login.
 - Localize o serviço Microsoft Entra ID.
 - No menu lateral, clique em Gerenciar > Registros de aplicativo.
 - Clique na aba Todos os aplicativos e selecione uma aplicação.
 - No menu lateral, clique em Gerenciar > Certificados e segredos.
 - Clique em Novo segredo de cliente.
 - No campo Descrição, insira uma descrição para o segredo do cliente.
 - No campo Expira em, selecione quando o segredo do cliente será expirado.
 - Clique em Adicionar.
 
Atenção
          Após criar o segredo cliente, certifique-se de copiar valor do campo Valor imediatamente após a sua criação. Caso contrário, você terá que criar outro segredo.
Selecionar permissões de API
- Acesse a plataforma Azure e faça login.
 - Localize o serviço Microsoft Entra ID.
 - No menu lateral, clique em Gerenciar > Registros de aplicativo.
 - Clique na aba Todos os aplicativos e selecione uma aplicação.
 - No menu lateral, clique em Gerenciar > Permissões de APIs.
 - Na seção Permissões configuradas, clique em Adicionar uma permissão.
 - Na aba APIs da Microsoft, selecione Microsoft Graph.
 - Selecione as seguintes permissões:
- Permissões delegadas
Directory.AccessAsUser.All
 - Permissões de aplicações
Application.ReadWrite.AllAppRoleAssignment.ReadWrite.AllDirectory.Read.AllDirectory.ReadWrite.AllOrganization.Read.AllOrganization.ReadWrite.AllRoleManagement.ReadWrite.DirectoryUser.ManageIdentities.AllUser.ReadWrite.All
 
 - Permissões delegadas
 - Clique em Adicionar permissões.
 - Após adicionar as permissões, clique em Conceder consentimento do administrador para [Nome do diretório] e clique em Sim.
 
Integrar o Azure com o Cloud IAM
Para integrar uma conta Azure com o Cloud IAM, veja os passos a seguir:
- No Segura®, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione Cloud IAM.
 - No menu lateral, selecione Configurações > Contas.
 - No canto superior direito, clique em Adicionar.
 - Na aba Configurações, preencha as informações:
- No campo Nome *, insira um nome para a conta.
 - (Opcional): No campo Descrição, insira uma descrição da conta.
 - (Opcional): No campo Tags, insira tags para facilitar a identificação da conta.
 
 - Clique em Continuar.
 - Na aba Azure, preencha as informações sobre o provedor Azure:
- No campo Diretório (tenant) ID *, insira o ID do diretório obtido em Criar uma aplicação Azure.
 - No campo Application (Client ID) *, insira o ID do aplicativo obtido em Criar uma aplicação Azure.
 - No campo Valor do segredo do cliente *, insira o segredo do cliente obtido em Criar um segredo do cliente.
 
 - Clique em Continuar até chegar a aba Revisão.
 - Na aba Revisão, verifique todas as informações inseridas na abas anteriores, e clique em Salvar.
 
A nova conta aparecerá cadastrada no relatório Contas.
Você ainda tem dúvidas? Entre em contato com a Comunidade Segura.