Integraties
Microsoft Azure
title: Microsoft Azure description: Microsoft Azure integratie configureren voor automatische compliance monitoring in Tidal Control sidebar_position: 2
Microsoft Azure
Azure integratie configureren
De Microsoft Azure integratie stelt Tidal Control in staat om automatisch compliance tests uit te voeren op je Azure omgeving en Entra ID configuratie.
Vereisten:
- Super User rol in Tidal Control
- Entra ID app registratie rechten
- Azure subscription toegang voor rol toewijzingen
Configuratie methoden
App integratie (aanbevolen)
Voordelen van app integratie:
- Sneller en eenvoudiger - Minder handmatige stappen en configuratie
- Minder foutgevoelig - Automatische machtigingen setup
- Geen credential management - Tidal beheert authenticatie automatisch
Setup proces:
- Ga naar Settings → Integrations in Tidal Control
- Klik Microsoft Azure tile
- Selecteer "App integratie (aanbevolen)"
- Klik "Klik hier om te beginnen"
- Log in via Azure portal wanneer doorgestuurd
- Review machtigingen en klik "Accepteren"
Service Principal
Wanneer service principal gebruiken:
- Volledige controle over app registratie en machtigingen vereist
- Organisatie security policy staat geen externe app integraties toe
- Custom credential management gewenst
Nadelen service principal:
- Meer configuratie stappen en hogere kans op fouten
- Handmatig credential management (expiration tracking)
- Risk van incomplete machtigingen waardoor tests kunnen falen
Service principal configuratie:
Het doel van deze stappen is om een service principal aan te maken in Azure en de benodigde gegevens te verzamelen om later in Tidal in te voeren. Noteer de volgende waarden tijdens configuratie:
- Tenant ID
- Client ID
- Client Secret
- Integratie naam
Azure app registratie:
- Ga naar Azure portal → Entra ID → App registraties
- Klik "Nieuwe registratie"
- Naam:
Tidal Control - Integratie
- Accounttypen:
Enkele tenant
- Naam:
- Noteer Toepassing (client) ID (bewaar voor Tidal configuratie)
- Noteer Directory (tenant) ID (bewaar voor Tidal configuratie)
Client secret genereren:
- Ga naar "Certificaten & geheimen"
- Klik "Nieuw clientgeheim"
- Beschrijving:
Tidal Control - Integratie
- Vervaldatum: 12 maanden
- Beschrijving:
- Klik "Toevoegen"
- Noteer secret waarde onmiddellijk (niet meer zichtbaar na pagina verlaten)
Belangrijk: Noteer alle waarden (Tenant ID, Client ID, Secret) in een veilige locatie. Je hebt deze nodig voor Tidal configuratie en het client secret is later niet meer ophaalbaar.
API machtigingen configureren:
- Ga naar "API-machtigingen" → "Een machtiging toevoegen"
- Selecteer Microsoft Graph → Toepassingsmachtigingen
- Voeg alle machtigingen toe:
Directory.Read.All
User.Read.All
Device.Read.All
Application.Read.All
DeviceManagementManagedDevices.Read.All
GroupMember.Read.All
Group.Read.All
Organization.Read.All
Policy.Read.All
- Klik "Beheerderstoestemming verlenen" voor je tenant
Integratie voltooien in Tidal:
- Ga naar Settings → Integrations → Microsoft Azure
- Selecteer "Service Principal"
- Vul genoteerde waarden in:
- Naam: Herkenbare naam voor de integratie
- Tenant ID: Directory (tenant) ID uit Azure
- Client ID: Toepassing (client) ID uit Azure
- Client Secret: Het aangemaakte client secret
Azure abonnement toegang
Reader rol toewijzen per abonnement:
Voor elk Azure abonnement dat je wilt monitoren:
- Azure portal → Abonnementen → [Selecteer abonnement]
- Toegangsbeheer (IAM) → Roltoewijzing toevoegen
- Selecteer "Reader" rol
- Zoek naar je Tidal integratie (naam die je in stap 1 hebt gebruikt)
- Selecteer integratie en klik "Toewijzen"
Reader rol: Geeft Tidal read-only toegang voor compliance monitoring zonder security risico's. Voldoende voor alle Azure tests.
Integratie verificatie in Tidal
Controleer succesvolle configuratie:
- Settings → Integrations toont "Connected" status voor Azure
- Test refresh levert resultaten zonder (authentication) errors
Troubleshooting bij problemen:
- Verify alle credentials correct zijn ingevoerd
- Check of beheerderstoestemming is verleend voor API machtigingen
- Confirm Reader rol is toegewezen aan relevante abonnementen
Kom je er nog niet uit?
Stuur een e-mail naar support@tidalcontrol.com, en wij nemen zo snel mogelijk contact op.
Support info verzamelen: Noteer welke browser je gebruikt, exacte foutmeldingen, welke stappen je al geprobeerd hebt, en screenshots van het probleem. Dit versnelt de oplossing aanzienlijk.
- Volgende
- Amazon Web Services (AWS)