Questo articolo fornisce indicazioni su come ottenere i seguenti parametri obbligatori quando si registra il
Microsoft Azure account in ePolicy Orchestrat:
- Subscription id
- Tenant id
- Client id
IMPORTANTE Assicurarsi che il
Azure Resource Manager (RM) i moduli vengono installati in
Microsoft Azure PowerShell.
Eseguire il
Microsoft Azure PowerShell script. Lo script ottiene i parametri obbligatori da utilizzare per la registrazione del
Azure account su ePO:
- Scaricare lo script obbligatorio allegato a questo articolo e copiarlo nella cartella di installazione di PowerShell.
Nota Assicurarsi di download lo script corretto in base alla versione del connettore cloud in uso:
MicrosoftAzure_Prerequisite_CWS50_Ver3.zip (per CWS 5.x utenti
- Aprire PowerShell come amministratore.
- Per modificare il tipo di directory, digitare il seguente comando, quindi premere INVIO:
cd "PowerShell directory path"
- Per eseguire lo script digitare il comando seguente, quindi premere INVIO:
.\MicrosoftAzure_Prerequisite.ps1
Questo script richiede l'immissione dei seguenti parametri durante l'esecuzione:
- Il nome dell'applicazione. Per esempio: CompanyApp.
- URL a una pagina in cui viene descritta l'applicazione. Questo collegamento non è verificato. Per esempio: https://www.companyapp.com.
- URL che identificano l'applicazione. Per esempio: https://www.companyapp.com/example.
- Password per l'applicazione.
- Per CWS 5.0 solo, selezionare un'opzione per Ruolo limitato creazione dei privilegi, nel formato numerico 1 o 2:
Abbonamento singolo
Per un singolo abbonamento collegato a un utente connesso:
- McAfee CWS Basic – Questo insieme di regole concede solo un'autorizzazione utente con privilegi limitati per rilevare le istanze Azure e le regole di NSG.
- McAfee CWS Advanced – Questo insieme di regole concede a un utente l'autorizzazione per:
- Scopri le istanze Azure e le regole NSG, con il rilevamento del traffico
- Remediation Rules NSG
- Arresta istanza
Più abbonamenti
- Se sono associati più abbonamenti all'account utente, attenersi alla procedura indicata nell'opzione A o opzione B:
Opzione A -Crea un Applicazione Web per la selezionato abbonamento
- Selezionare un numero che corrisponda all'abbonamento, quando richiesto dal script.
- Dopo aver selezionato il numero, attenersi alla stessa procedura Abbonamento singolo sezione precedente.
Opzione B- Crea un Applicazione Web per tutti abbonamenti
Nota Con questa opzione, l'applicazione Web viene creata per tutti gli abbonamenti che dispongono dei diritti di accesso corretti.
- Selezionare Tutti Quando richiesto.
- Digitare una stringa di prefisso da anteporre al nome dell'applicazione Web.
Esempio
Digitare una stringa di prefisso descrittiva, ad esempio il nome dell'azienda. Ad esempio: ABC.
Se sono presenti cinque abbonamenti, vengono create cinque applicazioni Web con nomi quali:
ABCAzureApp1, ABCAzureApp2, ABCAzureApp3, ABCAzureApp4, ABCAzureApp5.
- Per utilizzare tutte le applicazioni Web, digitare Una password.
- Per CWS 5.0 solo, selezionare una delle seguenti opzioni per un Ruolo limitato creazione dei privilegi, nel formato numerico 1 o 2:
- McAfee CWS Basic -Questo insieme di regole concede solo un'autorizzazione utente con privilegi limitati per rilevare le istanze Azure e le regole di NSG.
- McAfee CWS Advanced -Questo insieme di regole concede all'utente l'autorizzazione per:
- Scopri le istanze Azure e le regole NSG, con il rilevamento del traffico
- Remediation Rules NSG
- Arresta istanza
Quando si esegue
MicrosoftAzure_Prerequisite.ps1 Crea un file di testo denominato
MicrosoftAzureCloudAccountdetails.txt. Il file di testo viene creato nella stessa directory da cui viene eseguito il script.
Il file di testo contiene quanto segue, che può essere utilizzato per registrare l'account Azure in ePO:
- Subscription id
- Tenant id
- Client id
Internamente, questo script sarà:
- Creare una nuova applicazione Active Directory.
- Creare un'entità di servizio per l'applicazione.
- Assegnare le autorizzazioni principali del servizio all'abbonamento, come collaboratore.
Nota Per più abbonamenti in un account Azure, è possibile selezionare l'abbonamento richiesto quando viene eseguito lo script di PowerShell.