Configurare una connessione agentless tramite Microsoft Azure

Questa documentazione descrive l’aggiunta di una singola connessione agentless tramite l’API Microsoft Azure. Per l’aggiunta di asset in blocco, si consiglia di utilizzare una discovery Microsoft Azure.

Configurare gli accessi API

Le credenziali API di Azure sono composte da 3 informazioni:

  1. l’ID tenant Microsoft
  2. l’ID applicazione (client)
  3. il segreto client

Per ottenere l’ID applicazione, è necessario creare dalla console Azure, servizio Microsoft Entra ID, una nuova registrazione app. Anche l’ID tenant dovrebbe essere visualizzato nella pagina delle informazioni dell’applicazione.

Una volta creata l’applicazione, è necessario concederle, dal servizio Sottoscrizioni, risorsa Controllo di accesso (IAM), scheda Assegnazioni di ruolo, l’accesso in lettura al parco.

Tornati alla pagina della registrazione app, è possibile creare un segreto client da Certificati e segreti.

Una volta riunite le 3 informazioni, è possibile creare in Cyberwatch credenziali di tipo Microsoft Azure da Impostazioni > Credenziali salvate.

Per utilizzare il connettore Microsoft Azure API, l’applicazione deve disporre dei ruoli seguenti:

  • Collaboratore account di archiviazione
  • Collaboratore macchine virtuali
  • Ruolo Collaboratore applicazione gestita

Creare una connessione agentless con l’API Azure

Prima di poter configurare una connessione agentless tramite l’API Azure, è necessario attivare il connettore da Amministrazione > Gestione dei connettori > Tipi di connessioni agentless, e selezionare Microsoft Azure API prima di confermare.

  1. Cliccare su Gestione degli asset > Connessioni agentless > Aggiungi
  2. Nel campo Indirizzo, specificare il nome host della macchina
  3. In Protocollo di accesso, selezionare Microsoft Azure API
  4. Specificare il Nome del gruppo di risorse e l’ID sottoscrizione associati alla macchina di destinazione
  5. Nel campo Credenziali, selezionare il set di credenziali salvato configurato in precedenza

Una volta salvata, la macchina verrà monitorata da Cyberwatch.