דלגו לתוכן

חיבור Microsoft Azure

חברו את Azure (ובאופן אופציונלי גם Microsoft 365 ו-Google Workspace) כדי ש-RedCloud תוכל להעריך אותם.

דרישהתיאורלמה זה נחוץ
מנוי או Tenant של Azureיעד הסריקהמגדיר היקף
זהות ברמת readerApp registration / service principal עם Readerאיסוף תצורה לקריאה-בלבד
  1. עברו ל-ניהול מערכת → חיבורים → Deployments ובחרו Azure.
  2. ספקו את ה-Tenant/מנוי ואת אישורי ה-service principal‏ (POST /cloud/connect/azure).
  3. לחצו Test credentials, ושמרו.
  4. השיקו סריקה עם פרופיל Azure (למשל full,‏ cis,‏ identity,‏ network או kubernetes).

אותו מסך Deployments מחבר Microsoft 365‏ (POST /cloud/connect/m365) ו-Google Workspace‏ (POST /cloud/connect/workspace) באמצעות הרשאות קריאה ל-API הניהול שלהם. לאחר החיבור, הם מופיעים כיעדי סריקה ככל ענן אחר.

  • החשבון המחובר מופיע תחת Deployments.
  • ‏Pre-scan Permission Check מדווח על גישת הקריאה שהוענקה.
  • סריקת Azure/M365/Workspace מחזירה מלאי וממצאים.
תקלהסיבהפתרון
הסריקה מסתיימת אך המלאי ריקחוסר ב-SDK של Azure, או הרשאת קריאה לא מספקתהתקינו את תלויות ה-SDK של Azure; הענקו Reader בהיקף הנכון
האימות נכשלאישורי app/tenant שגוייםבדקו מחדש את ה-service principal ואת ה-Tenant ID