For the complete documentation index, see llms.txt. This page is also available as Markdown.

Conexión de Azure Automation

Esta guía describe el proceso de incorporación para Automation Accounts nuevas y existentes.

Resumen

Para permitir que RealmJoin Portal proporcione runbooks para automatizar tareas diarias, debes conectar un Azure Automation Cuenta. Esta cuenta de automatización actuará como el host de tus runbooks y proporcionará los permisos necesarios para que los runbooks funcionen en tu entorno.

Consideraciones

De la cuenta de automatización Identidad administrada requiere amplios permisos en tu entorno, como la capacidad de modificar objetos de grupo o de usuario en Entra ID o administrar buzones en Exchange Online. Limita el acceso administrativo a esta cuenta para evitar el uso indebido de estos privilegios.

Al usar una cuenta de automatización existente, ten en cuenta que RealmJoin Portal crea, actualiza y elimina automáticamente runbooks procedentes del repositorio compartido en línea de runbooks. Esta funcionalidad puede no ser compatible con una cuenta de automatización existente. Si tienes dudas, recomendamos crear una cuenta de Azure Automation dedicada para RealmJoin Runbooks.

Requisitos previos

  • privilegios de administrador global

  • Acceso a PowerShell con el Az módulo o AZ CLI

  • permisos de colaborador en una suscripción de Azure

  • Requisitos del runbook

Instrucciones

1

Crea una cuenta de Azure Automation

  1. Crea una nueva cuenta de automatización

  2. En la pestaña Básicos, elige la suscripción, el grupo de recursos, el nombre de la cuenta de automatización y la región que desees

  1. En la pestaña Avanzado, asegúrate de que la identidad administrada asignada por el sistema esté habilitada

  2. Selecciona Revisar + crear y crea tu cuenta de automatización

  3. Ve al grupo de recursos que contiene tu cuenta de Azure Automation

  4. En la pestaña IAM, asigna la cuenta de Azure Automation como colaborador

2

Asignar permisos a la cuenta de Azure Automation

Los runbooks compartidos de RealmJoin usan la identidad administrada asignada por el sistema de Azure Automation para interactuar con Entra ID, la API de Microsoft Graph, etc.

Actualmente no se pueden conceder permisos de identidad administrada a través de Azure Portal. Usa Microsoft Graph o PowerShell para asignar estos permisos.

  1. Descarga los siguientes scripts de PowerShell y archivos JSON en la misma carpeta. El script asignará el conjunto completo de permisos requerido por RealmJoin. Los roles y permisos pueden revisarse en la Requisitos sección y ajustarse según sea necesario en los archivos JSON.

Unexpected error with integration github-files: Integration is not installed on this space
Unexpected error with integration github-files: Integration is not installed on this space
Unexpected error with integration github-files: Integration is not installed on this space
Unexpected error with integration github-files: Integration is not installed on this space
  1. Anota el ID de objeto de la identidad administrada de la cuenta de Azure Automation en Configuración de la cuenta > Identidad

  2. Abre una ventana de PowerShell.

  3. Ve a la carpeta que contiene los archivos descargados

  1. Desbloquea los scripts si es necesario

  2. Asigna permisos de Microsoft Graph a tu cuenta de Azure Automation usando GrantAppPermToEntApp.ps1, reemplazando xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx por el ID de objeto de tu cuenta de automatización

  1. Asigna roles de administrador de Entra ID a tu cuenta de Azure Automation usando AssignAzureADRoleToEntApp.ps1, reemplazando xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx por el ID de objeto de tu cuenta de automatización

  1. La cuenta de Azure Automation ya debería tener los permisos correctos para ejecutar runbooks

3

Configuración de runbooks de RealmJoin - Parte 1

  1. En RealmJoin Portal, ve a 'Configuración -> Runbooks'.

  2. Completa el Tenant ID, el ID de suscripción y el nombre del grupo de recursos que pertenecen a la cuenta de Azure Automation El Tenant ID en la página de información general de Entra ID

  3. Copia el script en rojo que aparece abajo Grupo de recursos. Este script crea un Service Principal en Entra ID con acceso a tu cuenta de automatización, lo que permite a RealmJoin administrar, ejecutar y supervisar runbooks. El script se actualiza según los valores de Tenant ID, Subscription ID y Resource Group.

  4. Deja el asistente abierto por ahora. Volveremos enseguida en la parte 2.

4

Conceder acceso a RealmJoin para Azure Automation

Puedes usar Azure CloudShell, así que no necesitas instalar ni autenticar una copia local de AZ CLI.

  1. Ejecuta en PowerShell el script copiado anteriormente.

  2. Anota los valores de appId y password. Se creará el registro de aplicación "RealmJoin Runbook Management".

    Registros de aplicaciones en Azure Portal
5

Configuración de runbooks de RealmJoin - Parte 2

  1. En RealmJoin Portal, vuelve a la ventana/asistente abierto para 'Configuración -> Runbooks'

  2. Completa los valores que faltan de appId y password creado en el paso anterior

  3. Completa el nombre de la cuenta de automatización creada anteriormente

  4. Elige la rama del repositorio compartido de runbooks que deseas seguir. Si no estás seguro, elige production Todas las ramas de runbooks pueden verse aquí: https://github.com/realmjoin/realmjoin-runbooks

  5. Elige la misma ubicación que tu cuenta de Azure Automation para asegurarte de que tus runbooks se ejecuten en la región de Azure

Conexión de la cuenta de automatización en RealmJoin Portal
  1. Pulsa "Guardar" para iniciar la importación inicial de runbooks. Deja esta ventana abierta hasta que veas el mensaje "Sincronización completada".

Última actualización

¿Te fue útil?