Azure AI Foundry
Verbinden Sie Ihren Azure-Mandanten, damit SecureAI Azure OpenAI/AI Foundry-Agenten, AI Search, Bot Service und ML-Endpunkte sowie die Entra-Identitäten und RBAC, die sie steuern, inventarisieren kann.Was SecureAI importiert
- Azure OpenAI/AI Foundry-Agenten, AI Search, Bot Service und ML-Endpunkte
- NHIs – Entra-Dienstprinzipale, App-Geheimnisse und -Zertifikate sowie verwaltete Identitäten (widerruflich – siehe NHI Inventory) – Azure RBAC Rollenzuweisungen
- Aktivitätsprotokolle
- Nutzung, Token und Ausgaben für die letzten 30 Tage
Voraussetzungen
– Eine Entra ID (Azure AD)-App-Registrierung (Dienstprinzipal) mit einem Client-Geheimnis.- Microsoft Graph-Anwendungsberechtigungen mit Zustimmung des Administrators gewährt:
Application.Read.All,Directory.Read.All,AuditLog.Read.All(lesen).Application.ReadWrite.All– nur, wenn Sie möchten, dass SecureAI Identitäten an der Quelle widerruft. – Der Dienstprinzipal hat den relevanten Abonnements/Ressourcengruppen eine Leser-Rolle zugewiesen.
Anmeldeinformationen
SecureAI authentifiziert sich über OAuth2 (Service-Principal-Flow für Client-Anmeldeinformationen).
Wo man sie bekommt
- Gehen Sie im Azure-Portal zu Microsoft Entra ID → App-Registrierungen → Neue Registrierung.
- Kopieren Sie die Verzeichnis-ID (Mandant) und die Anwendungs-ID (Client) aus der Übersicht der App.
- Erstellen Sie unter Zertifikate und Geheimnisse ein Client-Geheimnis und kopieren Sie dessen Wert.
- Fügen Sie unter API-Berechtigungen die oben genannten Microsoft Graph-Berechtigungen hinzu und Administratoreinwilligung erteilen.
- Weisen Sie der App die Rolle Leser für das Zielabonnement zu (Abonnements → Zugriffskontrolle (IAM)).
Verbinden
- Admin → Integrationen → Cloud → Azure AI Foundry → Verbinden.
- Geben Sie Mandant, Client, Geheimnis (und optionales Abonnement) ein.
- Testen, dann Speichern.
- Synchronisierung (Azure-Synchronisierungen können mehrere Minuten dauern – Multi-Service + Graph + Aktivitätsprotokoll-Sweeps).
Überprüfen
Öffnen Sie Cloud Sensors für erkannte Agenten/Endpunkte und NHI Inventory für Dienstprinzipale, Geheimnisse und verwaltete Identitäten. Einblicke zeigen RBAC, Nutzung und Ausgaben.Widerruf
Entra-Dienstprinzipale, App-Geheimnisse/-Zertifikate und verwaltete Identitäten können über Microsoft Graph von NHI Inventory widerruflich werden – hierfür ist die oben genannteApplication.ReadWrite.All-Berechtigung erforderlich.

