ADAudit Plus
点击这里展开 点击这里展开

配置 Azure 应用程序和权限

在配置 Azure 应用程序和权限之前,请确保已打开以下端口。ADAudit Plus 服务器需要开放 HTTPS 出站端口 443,因为该端口用于 HTTPS 和基于 WebSockets 的 AMQP。

要启用 Azure 文件共享的审计,您需要在 Azure 门户中注册一个应用程序,并为其分配所需的角色。然后,您需要授予 Microsoft Graph API 所需的最低权限,并获取客户端 ID 和客户端密钥。

注意: 如果您已经在 ADAudit Plus 中配置了 Azure AD 租户,并且希望使用同一应用程序进行 Azure 文件共享审计,请继续执行 分配已注册应用程序所需角色的步骤.

注册应用程序

  1. 打开 Microsoft Azure 门户 并使用您的 Microsoft 账户登录。
  2. 搜索 Microsoft Entra ID.

    Microsoft Entra ID

  3. 进入 管理 > 应用注册 > + 新注册 以打开 注册应用程序 页面。

    点击这里收起

  4. 输入应用程序名称(例如, ADAudit Plus App).
  5. 支持的账户类型中,确保选择了 仅限此组织目录中的账户(zohoadapazure 仅 - 单租户) 选项。

    支持的账户类型

  6. 点击 注册.

为已注册应用程序分配所需角色

  1. 进入 首页 > 订阅.
  2. 选择一个订阅名称(例如, 按使用付费).
  3. 从列表中选择 访问控制(IAM)

    从列表中选择

  4. 点击 顶部点击 + 添加 并从三种选项中选择 添加角色分配

    添加角色分配

  5. 从列表中选择 读取者 角色,然后点击 下一步.

    读取者

  6. 点击 + 选择成员 并添加您希望分配访问权限的成员(例如,ADAudit Plus App)。

    新注册

  7. 点击 审查 + 分配.

    选择成员

  8. 确认已在订阅级别为应用程序分配了指定角色。

    审查

授予 Microsoft Graph API 所需的最低权限

若要为 Microsoft Graph API 授予必要权限,允许应用程序读取用户和组等数据,请执行以下步骤:

  1. 在 Azure 门户中,搜索 Microsoft Entra ID.

    Microsoft Entra ID

  2. 进入 管理 > 应用注册。在 拥有的应用 下选择您的应用程序(例如, ADAudit Plus App).

    指定角色

  3. 进入 管理 > API 权限 > + 添加权限.

    应用注册

  4. Microsoft Graph.

    Microsoft Graph

  5. 应用权限 ,依据所需权限类型)。

    应用权限

  6. 目录 列表中,选择 Directory.Read.All.

    目录

  7. 点击 添加权限.
  8. 点击 为 <租户名称> 授予管理员同意, 其中 <租户名称> 是您的 Azure 租户名称。

    添加权限

  9. 点击 “未为 <租户名称> 授予”状态将更改为 “已为 <租户名称> 授予” .

    Azure 租户

获取客户端 ID 和客户端密钥

  1. 在 Azure 门户中,搜索 Microsoft Entra ID.
  2. 进入 管理 > 应用注册。拥有的应用 下选择您的应用程序(例如, ADAudit Plus App).
  3. 进入 管理 > 证书和密钥.

    已授予

  4. 点击 下选择您的应用程序.
  5. 并点击 + 新建客户端密钥
  6. 输入描述。 将到期日期设置为24 个月

    证书和密钥

  7. 点击 ,这是可用的最大值。点击添加
  8. 。值将被显示。 复制客户端密钥值。生成的

    最大值

  9. 即是客户端密钥。此值只显示一次,请务必安全保存。 记下 应用程序(客户端)ID

    客户端密钥

作为客户端 ID。配置 ADAudit Plus 租户时需要客户端 ID 和密钥。

  •  

    找不到您需要的内容?

    访问我们的社区

     
  •  

    在论坛发表您的问题。

    请求更多资源

     
  •  

    向我们发送您的需求。

    需要实施帮助?

     

试试 OnboardPro

本页内容 2020, 版权 ©ZOHO 公司

保留所有权利。