Skip to main content

Azure AI Foundry

Verbinden Sie Ihren Azure-Mandanten, damit SecureAI Azure OpenAI/AI Foundry-Agenten, AI Search, Bot Service und ML-Endpunkte sowie die Entra-Identitäten und RBAC, die sie steuern, inventarisieren kann.

Was SecureAI importiert

  • Azure OpenAI/AI Foundry-Agenten, AI Search, Bot Service und ML-Endpunkte
  • NHIs – Entra-Dienstprinzipale, App-Geheimnisse und -Zertifikate sowie verwaltete Identitäten (widerruflich – siehe NHI Inventory) – Azure RBAC Rollenzuweisungen
  • Aktivitätsprotokolle
  • Nutzung, Token und Ausgaben für die letzten 30 Tage

Voraussetzungen

– Eine Entra ID (Azure AD)-App-Registrierung (Dienstprinzipal) mit einem Client-Geheimnis.
  • Microsoft Graph-Anwendungsberechtigungen mit Zustimmung des Administrators gewährt:
    • Application.Read.All, Directory.Read.All, AuditLog.Read.All (lesen).
    • Application.ReadWrite.Allnur, wenn Sie möchten, dass SecureAI Identitäten an der Quelle widerruft. – Der Dienstprinzipal hat den relevanten Abonnements/Ressourcengruppen eine Leser-Rolle zugewiesen.

Anmeldeinformationen

SecureAI authentifiziert sich über OAuth2 (Service-Principal-Flow für Client-Anmeldeinformationen).

Wo man sie bekommt

  1. Gehen Sie im Azure-Portal zu Microsoft Entra ID → App-Registrierungen → Neue Registrierung.
  2. Kopieren Sie die Verzeichnis-ID (Mandant) und die Anwendungs-ID (Client) aus der Übersicht der App.
  3. Erstellen Sie unter Zertifikate und Geheimnisse ein Client-Geheimnis und kopieren Sie dessen Wert.
  4. Fügen Sie unter API-Berechtigungen die oben genannten Microsoft Graph-Berechtigungen hinzu und Administratoreinwilligung erteilen.
  5. Weisen Sie der App die Rolle Leser für das Zielabonnement zu (Abonnements → Zugriffskontrolle (IAM)).

Verbinden

  1. Admin → Integrationen → Cloud → Azure AI Foundry → Verbinden.
  2. Geben Sie Mandant, Client, Geheimnis (und optionales Abonnement) ein.
  3. Testen, dann Speichern.
  4. Synchronisierung (Azure-Synchronisierungen können mehrere Minuten dauern – Multi-Service + Graph + Aktivitätsprotokoll-Sweeps).

Überprüfen

Öffnen Sie Cloud Sensors für erkannte Agenten/Endpunkte und NHI Inventory für Dienstprinzipale, Geheimnisse und verwaltete Identitäten. Einblicke zeigen RBAC, Nutzung und Ausgaben.

Widerruf

Entra-Dienstprinzipale, App-Geheimnisse/-Zertifikate und verwaltete Identitäten können über Microsoft Graph von NHI Inventory widerruflich werden – hierfür ist die oben genannte Application.ReadWrite.All-Berechtigung erforderlich.

Verwandte