このコンテンツはオフライン用のローカルバージョンで、内容が古くなっている場合があります。最新のドキュメントを確認するには、https://help.deepsecurity.trendmicro.com/ja-jpにオンラインでアクセスしてください。

Deep Security用のAzureアプリケーションの作成

ご使用の動作環境で、Azure Active Directoryのグローバル管理者ロールとAzureサブスクリプションのサブスクリプション所有者ロールの両方が指定されたアカウントを使用して、Deep Security ManagerがAzureリソースにアクセスできるようにすることが適していない場合があります。その代わりにとして、Azureリソースへの読み取り専用アクセスが可能なDeep Security Manager用のAzureアプリケーションを作成できます。

そのためには次の手順を実行する必要があります。

  1. Azure Active Directory IDを記録する
  2. Azureアプリケーションを作成する
  3. AzureアプリケーションIDおよびパスワードを記録する
  4. サブスクリプションIDを記録する
  5. Azureアプリケーションにリーダーロールを割り当てAzureサブスクリプションに追加する

Azure Active Directory IDを記録する

  1. [Hub] メニューで、[Azure Active Directory] をクリックしてAzure Active Directoryを選択します。
  2. [Azure Active Directory] ブレードで、[プロパティ] をクリックします。
  3. Directory IDを記録します。

Azureアプリケーションを作成する

  1. [Azure Active Directory] ブレードで、[アプリの登録] をクリックします。
  2. [新しいアプリケーションの登録] をクリックします。
  3. [名前] (Deep Security Azureコネクタなど) を入力します。
  4. [アプリケーションの種類] で、[Web アプリ/API] を選択します。
  5. [サインオン URL] を入力します。URLには任意の値を入力できますが、httpのプレフィックスで始まる必要があります。

    Deep SecurityのAzureとの統合で使用しない場合でも、[Sign-on URL] フィールドにURLを入力する必要があります。この値は有効なアドレスに解決される必要はありません。

  6. [Create] をクリックします。

    Deep Security Azureコネクタアプリケーションが [App registrations] リストに表示されます。

AzureアプリケーションIDおよびパスワードを記録する

  1. [App registrations] リストで、[Deep Security Azure Connector] をクリックします。
  2. [Application ID] を記録します。
  3. [All settings] をクリックします。
  4. [Settings] ブレードで、[Keys] をクリックします。
  5. キーの [Description] を入力します。
  6. 適切な [Duration] を選択します。
  7. [保存] をクリックします。

    キーの [Value] が表示されます。

  8. キーの [Value] を記録します。これは、AzureアプリケーションをDeep Securityに登録する際にアプリケーションパスワードとして使用されます。

サブスクリプションIDを記録する

  1. [Hub] メニューで [All Services] に移動し、[Subscriptions] をクリックして、Deep Security Azureコネクタアプリケーションを追加したサブスクリプションを選択します。
  2. [Subscription ID] を記録します。

Azureアプリケーションにリーダーロールを割り当てAzureサブスクリプションに追加する

  1. [Subscription] ブレードで、[Access Control (IAM)] をクリックします。
  2. [追加] をクリックします。
  3. [Reader] ロールをクリックします。
  4. [Deep Security Azure Connector] アプリケーションを選択します。このアプリケーションがリスト内にない場合は、検索フィールドに入力して表示されたら選択します。
  5. [OK] をクリックします。

Deep SecurityへのMicrosoft Azureアカウントの追加の詳細手順の残りの手順に従って、Deep Securityを引き続き設定してAzure仮想マシンを追加できます。