---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Créer un principal de service Microsoft Azure

# Créer un principal de service Microsoft Azure {#azure-create-serv-princ-cloud-mgt__title-azure-service-principal}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

Pour accéder en toute sécurité aux données de facturation et aux ressources sur votre compte Microsoft Azure, le processus Découverte doit présenter des informations d'identification de compte Microsoft Azure appropriées. Créez un compte programmatique spécial, un principal de service Microsoft Azure, pour générer les informations d'identification requises.{#azure-create-serv-princ-cloud-mgt__shortdesc-azure-service-principal}

## Avant de commencer

Rôles requis :  
* discovery_admin, service_mapping_admin rôles sn_cmp.cloud_admin dans Cloud Provisioning and Governance ou sn_cloud_ops_ws.cloud_ops_admin dans Espace de travail de détection dans le cloud.
* Les opérations dans le portail Microsoft Azure nécessitent l'un des rôles suivants :
  * Administrateur Azure ou Azure AD (Active Directory)
  * Administrateur d'application
  * Développeur d'application
  * Administrateur d'application dans le cloud
  {#azure-create-serv-princ-cloud-mgt__ul_xvj_vds_mlb}et le rôle de contributeur de politique de ressource pour créer ou modifier les politiques de ressources.{#azure-create-serv-princ-cloud-mgt__ul-azure-roles-required-to-set-up}
{#azure-create-serv-princ-cloud-mgt__ul-azure-roles-required-to-set-up}
* Activez la connexion réseau interne entre les serveurs MID et les points de terminaison d'API Azure Cloud :
  * L'URL GovCloud des États-Unis est `https://management.usgovcloudapi.net/`.
  * L'URL commerciale Azure Cloud est management.azure.com.  
    Remarque :  
    Cela n'est pas nécessaire lors de l'ajout d'informations d'identification si le compte en cours d'ajout est déjà un compte GovCloud.
  {#azure-create-serv-princ-cloud-mgt__ul_g4z_vnc_3cc}
{#azure-create-serv-princ-cloud-mgt__ul_ur3_j25_5lb}

## Procédure

1. Connectez-vous au portail Azure et accédez à Azure Active Directory.
2. Accédez à la section Inscriptions d'application et cliquez sur Nouvelle inscription d'application.  
   Saisissez les informations suivantes pour votre application :  
   {#azure-create-serv-princ-cloud-mgt__table_usx_ppl_wcb__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom unique pour l'application et ses informations d'identification d'intégration. Par exemple, <kbd class="ph userinput">Intégration ServiceNow</kbd>. |
   | Types de compte pris en charge | Indiquez qui peut utiliser l'application. |
   | URI de redirection (facultatif) | URL qui accédera à Azure. En règle générale, l'URL de l'instance ServiceNow. |
   [ ]

   {#azure-create-serv-princ-cloud-mgt__table_usx_ppl_wcb}
3. Sélectionnez Inscrire pour terminer l'inscription d'application.
4. Une fois l'inscription terminée, copiez les valeurs d'ID d'application (client) et d'ID (locataire) du répertoire et collez-les dans l'éditeur de texte.
5. Étiquetez les valeurs ID d'application et ID de répertoire respectivement.
6. Dans le portail Azure, accédez à la section Certificats et secrets et Nouveau secret client, puis indiquez les valeurs suivantes :  
   {#azure-create-serv-princ-cloud-mgt__table_thp_prl_wcb__entry__2}

   | Champ | Description |
   |-|-|
   | Description clé | Description de la clé. |
   | Durée | Expiration de la clé. Remarque : Votre organisation peut appliquer des politiques pour restreindre la durabilité de la clé. Sélectionnez la durée appropriée. |
   [ ]

   {#azure-create-serv-princ-cloud-mgt__table_thp_prl_wcb}
7. Cliquez sur Ajouter.
8. Copiez et collez la valeur de la clé dans l'éditeur de texte et intitulez la valeur Clé d'application.
9. Pour permettre au principal du service de travailler avec divers abonnements Azure, accédez à Abonnements.  
   Pour gérer plusieurs abonnements, vous devez effectuer la procédure suivante pour chaque abonnement :
   1. Collez l'ID d'abonnement dans l'éditeur de texte et intitulez-le ID d'abonnement.  
      Le fichier texte que vous générez au cours de cette procédure peut ressembler à ceci :
   2. Accédez à l'abonnement et sélectionnez Contrôle d'accès (IAM) dans le menu.
   3. Cliquez sur + Ajouter en haut de l'écran, puis sur Ajouter l'affectation d'un rôle.
   4. Sélectionnez la valeur lecteur dans le champ Rôle.  
      Laissez la valeur par défaut Utilisateur, Groupe ou Principal du service telle quelle dans le champ Affecter l'accès à.  
      Remarque :  
      Le rôle Contributeur de politique de ressource est uniquement requis pour la mise en service.
   5. Sélectionnez le nom que vous avez créé à l'étape 2 dans le champ Sélectionner, puis cliquez sur Enregistrer.  
   {#azure-create-serv-princ-cloud-mgt__substeps_zvy_psl_wcb}
10. Effectuez l'action appropriée.
    * Si vous n'utilisez pas Détection dans le cloud via Espace de travail de détection dans le cloud, effectuez les actions suivantes :

      Dans le gestionnaire de Discovery, cliquez sur l'icône plus (+) puis sélectionnez Principal du service Azure dans la liste.
    * Si vous utilisez Détection dans le cloud via Espace de travail de détection dans le cloud, procédez comme suit :  
      1. Accédez à la ToutConnexions et informations d'identificationInformations d'identification.
      2. Sélectionnez Nouveau.
      3. Sélectionnez Principal du service Azure.
      {#azure-create-serv-princ-cloud-mgt__ol_jqr_gdg_jsb}
    {#azure-create-serv-princ-cloud-mgt__choices_sjc_bcg_jsb}
11. Spécifiez les valeurs suivantes dans le formulaire Principal du service Azure :  
    {#azure-create-serv-princ-cloud-mgt__table_m3f_bqm_wcb__entry__2}

    | Champ | Valeur |
    |-|-|
    | Nom | Nom du principal du service à enregistrer avec l'instance. Par exemple, <kbd class="ph userinput">Informations d'identification du principal du service Azure</kbd>. |
    | Méthode d'authentification | Sélectionnez Secret client. Le champ Clé secrète apparaît lorsque vous sélectionnez Secret client. Remarque : Assertion du client n'est pas pris en charge. |
    [ ]

    {#azure-create-serv-princ-cloud-mgt__table_m3f_bqm_wcb}
12. Copiez et collez les valeurs du fichier texte temporaire dans les champs restants.  
    {#azure-create-serv-princ-cloud-mgt__table_ibl_3nd_3z__entry__2}

    | Champ du formulaire Informations d'identification | Valeur de principal du service Azure |
    |-|-|
    | ID de locataire | Valeur ID de répertoire Azure du fichier texte. |
    | ID client | Valeur ID d'application Azure du fichier texte. |
    | Clé secrète | Valeur Clé d'application Azure du fichier texte. |
    [ ]

    {#azure-create-serv-princ-cloud-mgt__table_ibl_3nd_3z} {#azure-create-serv-princ-cloud-mgt__service-principals-fields}
{#azure-create-serv-princ-cloud-mgt__service-principals-fields}
13. Cliquez sur Enregistrer pour créer le principal du service Azure.
14. Cliquez sur le lien connexe Détecter les abonnements pour trouver tous les abonnements pour le principal du service Azure.  
    L'instance crée un compte de service pour chaque abonnement détecté. La liste connexe Abonnements Azure affiche tous les abonnements pour le principal du service Azure.
15. Cliquez sur un abonnement pour afficher le compte de service créé pour cet abonnement.
16. Cliquez sur une entrée d'état de Découverte dans la liste État de détection des informations d'identification pour afficher le journal Découverte.  
    Chaque fois que vous cliquez sur Détecter l'abonnement, l'instance génère un nouvel état Découverte et l'affiche dans la liste État de détection des informations d'identification.
{#azure-create-serv-princ-cloud-mgt__collect-azure-IDs}

## Que faire ensuite

Uniquement pour Cloud Provisioning and Governance : créez un enregistrement des informations d'identification du principal de service sur l'instance ServiceNow afin que les processus Cloud Provisioning and Governance puissent accéder aux données Microsoft Azure. Voir [Stocker les informations d'identification principales de Azure dans l'instance](https://servicenow-prod.fluidtopics.net/tQxZn68M~f5OjAmhmu~o5Q "Pour accéder en toute sécurité aux données sur votre compte fournisseur, le processus Découverte doit présenter les informations d'identification appropriées. Pour mettre les informations d'identification à la disposition de Découverte, vous devez d'abord créer des informations d'identification principales de service Azure dans le Portail Azure. Vous stockez ensuite les informations d'identification en toute sécurité dans un compte de services dans votre instance.").

