---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Azure Cloud Discovery mit Serviceprinzip mit SSH-Zertifikaten

# Azure Cloud Discovery mit Serviceprinzip mit SSH-Zertifikaten {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Erkennen Sie virtuelle Linux-Maschinen auf Azure mithilfe des Service Prinzipals (SP) mit kurzlebigen SSH-Zertifikaten. Durch die Verwendung dieser Zertifikate wird die Notwendigkeit von Passwörtern oder öffentlichen und privaten Schlüsselpaaren umgangen.

## Vorbereitungen

Erforderliche Rolle: Administrator

Vor dem Erstellen von Cloud Discovery-Anmeldeinformationen müssen Serviceprinzipien im Azure-Portal eingerichtet werden. Siehe [Microsoft Azure](https://learn.microsoft.com/en-us/azure/?product=popular)Dokumentationswebsite für weitere Informationen. Nachdem Sie eine Linux-VM mit aktivierter Azure AD-Anmeldung erstellt haben, überprüfen Sie die Anforderungen für die Anmeldung bei Azure AD mithilfe der OpenSSH-zertifikatbasierten Authentifizierung für Linux-VMs. Konfigurieren Sie geeignete Rollenzuweisungen für das Serviceprinzip und die Ressourcengruppe.

Bevor Sie Anmeldeinformationen erstellen, wird Externer Anmeldeinformationsspeicher Plugin ist erforderlich, um Azure VM mithilfe von OpenSSH-Zertifikaten zu verbinden.

## Prozedur

1. Navigieren Sie in der Instanz zu DiscoveryAnmeldeinformationen Und wählen Sie aus Neu .
2. Wählen Sie für den Typ der Anmeldeinformationen aus Azure-Serviceprinzipal .
3. Füllen Sie das Formular mit den erforderlichen Informationen aus, und übermitteln Sie es.  
4. Navigieren zu DiscoveryAnmeldeinformationen Und wählen Sie aus Neu .
5. Wählen Sie für diesen Anmeldeinformationstyp aus Azure SSH-Zertifikatanmeldeinformationen .
6. Füllen Sie das Formular mit den erforderlichen Informationen aus, einschließlich der Verknüpfung der in Schritt 3 erstellten Serviceprinzip-Anmeldeinformationen.  
   Die Azure-Service Provider- und SSH-Zertifikatanmeldeinformationen wurden erstellt und verknüpft. Fahren Sie mit dem Verfahren fort, um den Cloud-Discovery-Zeitplan zu erstellen.
7. Navigieren Sie zur Homepage des Cloud Discovery-Arbeitsbereichs, und wählen Sie aus Cloud-Discovery .  
8. Wählen Sie Neuer Discovery-Zeitplan.
9. Geben Sie einen Namen für den Zeitplan an, und wählen Sie aus Azure Als Cloud-Anbieter.
10. Erstellen Sie ein neues Abonnement mit Azure-Serviceprinzipal In Schritt 3 erstellte Anmeldeinformationen.
11. Wählen Sie Rechenzentren aus.
12. Aktivieren Sie die Option, um virtuelle Computer zu erkennen.
13. Schließen Sie die Zeitplanerstellung ab, indem Sie auswählen Beenden und ausführen .

## Ergebnisse

Der Discovery-Zeitplan sollte beginnen, und die Cloud Operations-Homepage sollte den Ausführungsstatus für den neu erstellten Zeitplan anzeigen. Nach einiger Zeit sollte die geplante Discovery abgeschlossen werden, und dann wird ein neuer Zeitplan für die VM-Discovery erstellt und ausgeführt. Der neue VM-Discovery-Zeitplan verwendet den SP, den wir für die Generierung von SSH-zertifikaten erstellt haben, um sich bei den VMs zu authentifizieren. Sie können dies im Abschnitt „Discovery-IP-Affinität" für die Anmeldeinformationen beobachten.

