サービスプリンシパルを作成するMicrosoft Azure

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む2読むのに数分
  • サービスプリンシパルを作成してMicrosoft Azure、請求処理データと使用状況データへのMicrosoft Azureアクセス権を付与クラウドコスト管理します。

    始める前に

    必要なロール:エンタープライズ管理者 (読み取り専用) またはパートナー。

    EA レベルのアクセス権が必要です。ロールの詳細については、「 Azure Enterprise Agreement のロールの管理」を参照してください。

    MID Server は 、Microsoft コスト管理にアクセスできる必要があります。

    次の権限が必要です。
    • Microsoft.Compute/virtualMachines/instanceView/read
    • Microsoft.Compute/virtualMachines/deallocate/action
    • Microsoft.Compute/virtualMachines/start/action
    • Microsoft.Compute/virtualMachines/delete
    • Microsoft.Compute/virtualMachines/write
    • Microsoft.Compute/virtualMachines/read
    • Microsoft.Compute/locations/usages/read
    • Microsoft.Advisor/recommendations/read
    • Microsoft.Advisor/generateRecommendations/read
    • Microsoft.Advisor/generateRecommendations/action
    • Microsoft.Compute/disks/delete
    • Microsoft.Compute/disks/read
    • Microsoft.CostManagement/forecast/read
    • Microsoft.Compute/locations/diskOperations/read
    • Microsoft.Insights/Metrics/Read
    • Microsoft.Compute/locations/operations/read

    手順

    1. Microsoft Azureサービスプリンシパルを作成し、手順中に作成したテキストファイルを開きます。

      手順については、「Create a Microsoft Azure service principal」を参照してください。

      アカウントのリソースおよび請求処理データに安全 Microsoft Azure にアクセスするために、Discovery プロセスで適切な Microsoft Azure アカウント資格情報を提示する必要があります。特別なプログラムによるアカウント (サービス プリンシパル) を作成して、必要な資格情報を生成します。

    2. サービス プリンシパルに Microsoft Azure 登録リーダー ロールを追加します。

      詳細については、 Microsoft Learn の EA サービス プリンシパル名へのロールの割り当てに関するドキュメントを参照してください。