アプリ資格情報を使用して Azure サブスクリプションをリンクする

注記

注: Microsoft Entra ID デバイスは、デバイスのサブスクリプションをホストするテナントにのみ参加できます。詳細については、Microsoft のこちらの記事を参照してください。

Azure サブスクリプションは、現在サインインしているユーザーのコンテキストを使用するか、リンクされるサブスクリプションに適切なアクセス権を持つ事前構成されたクライアントアプリ登録を使用して Nerdio Manager

リンクプロセスを開始する前に、次のすべての前提条件を完了している必要があります:

  • リンク対象のサブスクリプションを含む Entra ID テナントで、アプリ登録(サービスプリンシパル)を済ませていること。

    • クライアントアプリ ID を取得しました。

    • クライアントアプリシークレットを取得しました。

  • サービスプリンシパルに次の最小限の権限を付与しました:

    • Azure サブスクリプションに対するリーダー

    • Azure サブスクリプションに対するバックアップリーダー

    • ホスト VM を作成する仮想ネットワークに対する共同作成者

    • ホスト VM を作成するリソースグループに対する共同作成者

  • Entra ID テナント ID を取得しました。

  • Azure サブスクリプション ID を取得しました。

クライアントアプリを使用して Azure サブスクリプションをリンクするには:

  1. サブスクリプションをリンクする Azure テナントにある Entra ID ポータルにサブスクリプションオーナーとしてサインインします。

    注記

    注意: 一部の環境では、新しいアプリケーションを登録するためにアプリケーション管理者またはグローバル管理者の権限が必要です。

  2. [アプリ登録] に移動します。

  3. [+ 新規登録] を選択します。

  4. 次の情報を入力してください:

    • 名前 名前: アプリのユーザー向け表示名を入力します。

    • サポート対象のアカウント種類:この組織のディレクトリ内のアカウントのみを選択します。

    • リダイレクト URI:リダイレクト URI は不要です。

  5. 必要な情報をすべて入力したら、[登録] を選択します。

  6. アプリケーション (クライアント) ID をコピーして Nerdio Manager

  7. メニューから、証明書とシークレットを選択します。

  8. + 新しいクライアントシークレットを選択します。

  9. 次の情報を入力してください:

    • 説明説明を入力します。

    • 有効期限有効期限を設定します。

      注記

      注意: 有効期限は1年以上に設定することをお勧めします。

  10. 必要な情報を入力したら、OKを選択します。

  11. クライアントシークレットをコピーして Nerdio Manager

  12. Azure ポータルで、サブスクリプション > あなたのサブスクリプション > アクセス制御 (IAM)に移動します。

  13. [ロール割り当てを追加] を選択します。

  14. 上記で作成したアプリ登録にリーダーバックアップリーダーの両方の役割を割り当てます。

  15. Nerdio Managerリソースグループ > あなたのリソースグループ > アクセス制御 (IAM) に移動します。

  16. [ロール割り当てを追加] を選択します。

  17. 上記で作成したアプリ登録に共同作成者の役割を割り当てます。

  18. Nerdio Manager仮想ネットワーク > あなたの仮想ネットワーク > アクセス制御 (IAM) に移動します。

  19. [ロール割り当てを追加] を選択します。

  20. 上記で作成したアプリ登録に共同作成者の役割を割り当てます。

  21. Microsoft Entra IDに移動し、テナントIDをメモしてください。

  22. サブスクリプション > あなたのサブスクリプションに移動し、サブスクリプションIDをメモしてください。

この記事は役に立ちましたか?

0人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

サインインしてコメントを残してください。