Configuration commune Azure/Office 365
Inscription de l’application ServiceNav sur le tenant
Déclaration de l’application ServiceNav dans Azure AD
- Ouvrir une session sur le portail de management Azure.
- Menu de gauche : « Azure Active Directory »
- Se rendre dans « App registrations »
- Faire « Nouvelle inscription »
-
- Nom : ServiceNav
- Types de comptes pris en charge : Comptes dans cet annuaire organisationnel uniquement (DOMAINE)
Puis « S’inscrire »
On obtient :
L’application ServiceNav est enregistrée.
Création d’une clé pour l’application
- Cliquer sur « Certificats & secrets »
- Cliquer sur « Nouveau secret client »
- Description : nom de la clé
- Expire : choisir si la clé expire, attention si oui, à l’expiration les points de contrôle ne fonctionneront plus.
- Cliquer sur « Ajouter »
Spécifique Azure
Donner l’autorisation à l’application ServiceNav d’utiliser les API Azure
- Sur le panneau de gauche, cliquer sur « Groupes de ressources », sélectionner le groupe de ressources puis « Contrôle d’accès (IAM) ».
- Cliquer sur « Ajouter »
- Rôle : Lecteur
- Sélectionner : commencer à taper le nom de l’application précédemment créée et la sélectionner
- Enregistrer
L’application a désormais le droit de demander et d’utiliser le token pour les API Azure.
Utilisation des points de contrôle Azure
Pour utiliser les points de contrôle Azure, il faut récupérer :
- Tenant ID
Cliquer sur « Azure Active Directory »
Cliquer sur « Propriétés »
On a l’ID du répertoire
- Application ID
Cliquer sur « Azure Active Directory »
Cliquer sur « Inscriptions des applications »
Cliquer sur l’application créée pour ServiceNav
- Application secret
A enregistrer lors de sa création.
- Subscription ID
Cliquer sur « Groupe de ressources »
Sélectionner le groupe de ressources où se trouve la machine virtuelle.
Récupérer l’ID abonnement.
Spécifique Office 365
Donner l’autorisation d’utiliser les API Microsoft Graph Office 365 pour ServiceNav :
Pour superviser les métriques Office 365 (supervision des boites mails, des licences, des utilisateurs, etc …) :
- Sur le portail Azure, le menu à gauche, se rendre dans « Azure Active Directory », « App Registrations «
- Sélectionner l’application ServiceNav précédemment créée.
- Si elle n’apparait pas, sélectionner « Toutes les applications :
- Cliquer sur « API autorisées » puis « Ajouter une autorisation » :
- Sélectionner « Microsoft Graph »
- Sélectionner « Autorisations de l’application ».
- Dans le champs de recherche, taper « reports ».
- Cocher « Reports.Read.All ».
Rajouter le droit ServiceHealth.Read.All sur l’API Microsoft Graph
- Sélectionner « Autorisations de l’application ».
- Dans le champs de recherche, taper « Health ».
- Cocher « ServiceHealth.Read.All»
Puis « Ajouter des autorisations ».
- Appliquer les modifications :
Cliquer sur « »Accorder un consentement d’administrateur pour *DOMAINE* » puis « Oui » :
Bien penser à Accorder les autorisations sinon l’ajout n’est pas pris en compte !