Configurar os serviços do Azure para utilização com o Configuration ManagerConfigure Azure services for use with Configuration Manager

Aplica-se a: O System Center Configuration Manager (ramo atual)Applies to: System Center Configuration Manager (Current Branch)

Utilize o Assistente de serviços do Azure para simplificar o processo de configuração de cloud services do Azure utiliza com o Configuration Manager.Use the Azure Services Wizard to simplify the process of configuring the Azure cloud services you use with Configuration Manager. Este assistente fornece uma experiência de configuração comum com registos de aplicação de web do Azure Active Directory (Azure AD).This wizard provides a common configuration experience by using Azure Active Directory (Azure AD) web app registrations. Estas aplicações fornecem detalhes da subscrição e a configuração e autenticar as comunicações com o Azure AD.These apps provide subscription and configuration details, and authenticate communications with Azure AD. A aplicação substitui introduzir esta mesma informação sempre que configurou um novo componente do Configuration Manager ou o serviço com o Azure.The app replaces entering this same information each time you set up a new Configuration Manager component or service with Azure.

Serviços disponíveisAvailable services

Configure os seguintes serviços do Azure utilizar este assistente:Configure the following Azure services using this wizard:

Detalhes do serviçoService details

A tabela seguinte lista os detalhes sobre cada um dos serviços.The following table lists details about each of the services.

  • Os inquilinos: O número de instâncias de serviço, que pode configurar.Tenants: The number of service instances you can configure. Cada instância tem de ser um inquilino do Azure distinto.Each instance must be a distinct Azure tenant.

  • Nuvens: Suportam todos os serviços de nuvem global do Azure, mas nem todos os serviços suporte nuvens privadas, tais como a nuvem do Azure US Government.Clouds: All services support the global Azure cloud, but not all services support private clouds, such as the Azure US Government cloud.

  • Aplicação Web: Indica se o serviço utiliza uma aplicação do Azure AD do tipo aplicação Web / API, também referido como uma aplicação de servidor no Configuration Manager.Web app: Whether the service uses an Azure AD app of type Web app / API, also referred to as a server app in Configuration Manager.

  • Aplicação nativa: Indica se o serviço utiliza uma aplicação do Azure AD do tipo nativo, também referido como uma aplicação de cliente no Configuration Manager.Native app: Whether the service uses an Azure AD app of type Native, also referred to as a client app in Configuration Manager.

  • Ações: Indica se pode importar ou criar estas aplicações o Assistente de serviços do Configuration Manager do Azure.Actions: Whether you can import or create these apps in the Configuration Manager Azure Services Wizard.

ServiçoService InquilinosTenants CloudsClouds Aplicação WebWeb app Aplicação nativaNative app açõesActions
Gestão de nuvem com oCloud management with
Deteção de utilizador do Azure ADAzure AD User Discovery
VáriosMultiple PúblicoPublic Suportado Suportado Importar, crieImport, Create
Conector do OMSOMS Connector umOne Público, privadoPublic, Private Suportado Não suportado ImportarImport
Preparação para a atualizaçãoUpgrade Readiness umOne PúblicoPublic Suportado Não suportado ImportarImport
Loja Microsoft paraMicrosoft Store for
Empresariais e as educaçãoBusiness and Education
umOne PúblicoPublic Suportado Não suportado Importar, crieImport, Create

Sobre as aplicações do Azure ADAbout Azure AD apps

Serviços do Azure diferentes requerem configurações diferentes, o que fazer no portal do Azure.Different Azure services require distinct configurations, which you make in the Azure portal. Além disso, as aplicações para cada serviço podem requerem permissões separadas para recursos do Azure.Additionally, the apps for each service can require separate permissions to Azure resources.

Pode utilizar uma única aplicação para vários serviços.You can use a single app for multiple services. Não há apenas um objeto para gerir no Configuration Manager e o Azure AD.There is only one object to manage in Configuration Manager and Azure AD. Quando expira a chave de segurança da aplicação, apenas terá de atualizar uma chave.When the security key on the app expires, you only have to refresh one key.

A configuração mais segura está a utilizar aplicações separadas para cada serviço.The most secure configuration is using separate apps for each service. Uma aplicação para um serviço pode requerer permissões adicionais que não necessita de outro serviço.An app for one service might require additional permissions that another service doesn't require. Utilizar uma aplicação para diferentes serviços pode fornecer a aplicação com mais permissões do requer caso contrário.Using one app for different services can provide the app with more permissions than it otherwise requires.

Quando criar serviços Azure adicionais no assistente, o Configuration Manager foi concebido para reutilizar as informações que são comuns entre os serviços.When you create additional Azure services in the wizard, Configuration Manager is designed to reuse information that is common between services. Este comportamento ajuda-o a necessidade de introduzir as mesmas informações várias vezes.This behavior helps you from needing to input the same information multiple times.

Para obter mais informações sobre as permissões de aplicações necessárias e as configurações para cada serviço, consulte o artigo de Configuration Manager relevantes no serviços disponíveis.For more information about the required app permissions and configurations for each service, see the relevant Configuration Manager article in Available services.

Para obter mais informações sobre as aplicações do Azure, comece com os seguintes artigos:For more information about Azure apps, start with the following articles:

Antes de começarBefore you begin

Depois de decidir o serviço ao qual pretende ligar, consulte a tabela detalhes do serviço.After you decide the service to which you want to connect, refer to the table in Service details. Esta tabela fornece informações de que precisa para concluir o Assistente de serviço do Azure.This table provides information you need to complete the Azure Service Wizard. Ter um debate antecipadamente com o seu administrador do Azure AD.Have a discussion in advance with your Azure AD administrator. Decida se criar manualmente as aplicações antecipadamente no portal do Azure e, em seguida, importar os detalhes da aplicação para o Configuration Manager.Decide if you manually create the apps in advance in the Azure portal, and then import the app details into Configuration Manager. Ou utilize o Gestor de configuração para criar diretamente as aplicações no Azure AD.Or use Configuration Manager to directly create the apps in Azure AD. Para recolher os dados necessários do Azure AD, reveja as informações nas secções deste artigo.To collect the necessary data from Azure AD, review the information in the other sections of this article.

Alguns serviços necessitam de aplicações do Azure AD para ter permissões específicas.Some services require the Azure AD apps to have specific permissions. Reveja as informações para cada serviço determinar as permissões necessárias.Review the information for each service to determine any required permissions. Por exemplo, antes de importar uma aplicação web, um administrador do Azure tem primeiro de criar no portal do Azure.For example, before you can import a web app, an Azure administrator must first create it in the Azure portal. Quando configurar preparação de atualização ou o conector do OMS, terá de conceder a sua aplicação web recentemente registado contribuinte permissão no grupo de recursos que contém a área de trabalho do OMS relevante.When configuring Upgrade Readiness or the OMS Connector, you need to give your newly registered web app contributor permission on the resource group that contains the relevant OMS workspace. Esta permissão permite que o Configuration Manager para aceder à área de trabalho.This permission allows Configuration Manager to access that workspace. Procure o nome do registo de aplicação no adicionar utilizadores painel ao atribuir a permissão.Search for the name of the app registration in the Add users blade when assigning the permission. Este processo é o mesmo quando fornecer do Configuration Manager permissões ao OMS.This process is the same as when providing Configuration Manager with permissions to OMS. Um administrador do Azure tem de atribuir estas permissões antes de importar a aplicação para o Configuration Manager.An Azure administrator must assign these permissions before you import the app into Configuration Manager.

Iniciar o Assistente de serviços do AzureStart the Azure Services wizard

  1. Na consola do Configuration Manager, vá para o administração área de trabalho, expanda serviços Cloude selecione o serviços do Azure nós.In the Configuration Manager console, go to the Administration workspace, expand Cloud Services, and select the Azure Services node.

  2. No home page separador do Friso, no serviços do Azure , clique em configurar os serviços do Azure.On the Home tab of the ribbon, in the Azure Services group, click Configure Azure Services.

  3. No serviços do Azure página do Assistente de serviços do Azure:On the Azure Services page of the Azure Services Wizard:

    1. Especifique um nome para o objeto no Configuration Manager.Specify a Name for the object in Configuration Manager.

    2. Especifique um opcional Descrição para o ajudar a identificar o serviço.Specify an optional Description to help you identify the service.

    3. Selecione o serviço do Azure que pretende estabelecer ligação com o Configuration Manager.Select the Azure service that you want to connect with Configuration Manager.

  4. Clique em seguinte para avançar para o as propriedades da aplicação do Azure página do Assistente de serviços do Azure.Click Next to continue to the Azure app properties page of the Azure Services Wizard.

Propriedades da aplicação do AzureAzure app properties

No aplicação página do Assistente de serviços do Azure, selecione o ambiente do Azure da lista.On the App page of the Azure Services Wizard, first select the Azure environment from the list. Consulte a tabela detalhes do serviço para o ambiente está atualmente disponível para o serviço.Refer to the table in Service details for which environment is currently available to the service.

O resto da página da aplicação varia consoante o serviço específico.The rest of the App page varies depending upon the specific service. Consulte a tabela detalhes do serviço para o tipo de aplicação de serviço utiliza e a ação pode utilizar.Refer to the table in Service details for which type of app the service uses, and which action you can use.

Depois de especificar as aplicações nesta página, clique em seguinte para avançar para o configuração ou deteção página do Assistente de serviços do Azure.After you specify the apps on this page, click Next to continue to the Configuration or Discovery page of the Azure Services Wizard.

Aplicação WebWeb app

Esta aplicação é o tipo do Azure AD aplicação Web / API, também referido como uma aplicação de servidor no Configuration Manager.This app is the Azure AD type Web app / API, also referred to as a server app in Configuration Manager.

Caixa de diálogo de aplicação de servidorServer app dialog

Ao clicar em procurar para o aplicação Web na página da aplicação do Assistente de serviços do Azure, é aberta a caixa de diálogo de aplicação de servidor.When you click Browse for the Web app on the App page of the Azure Services Wizard, it opens the Server app dialog. Apresenta uma lista que mostra as seguintes propriedades de quaisquer aplicações web existentes:It displays a list that shows the following properties of any existing web apps:

  • Nome amigável do inquilinoTenant friendly name
  • Nome amigável da aplicaçãoApp friendly name
  • Tipo de serviçoService Type

Existem três ações que pode tomar a caixa de diálogo de aplicação de servidor:There are three actions you can take from the Server app dialog:

Depois de selecionar, importar ou criar uma aplicação web, clique em OK para fechar a caixa de diálogo de aplicação de servidor.After you select, import or create a web app, click OK to close the Server app dialog. Esta ação devolve para o página da aplicação do Assistente de serviços do Azure.This action returns to the App page of the Azure Services Wizard.

Caixa de diálogo Importar aplicações (servidor)Import apps dialog (server)

Ao clicar em importação da caixa de diálogo da aplicação de servidor ou na página da aplicação do Assistente de serviços do Azure, é aberta a caixa de diálogo de aplicações de importação.When you click Import from the Server app dialog or the App page of the Azure Services Wizard, it opens the Import apps dialog. Esta página permite-lhe introduzir informações sobre uma aplicação web do Azure AD que já está a ser criada no portal do Azure.This page lets you enter information about an Azure AD web app that is already created in the Azure portal. Importa os metadados sobre essa aplicação web para o Configuration Manager.It imports metadata about that web app into Configuration Manager. Especifique as seguintes informações:Specify the following information:

  • Nome de inquilino do Azure ADAzure AD Tenant Name
  • ID de inquilino do Azure ADAzure AD Tenant ID
  • Nome da aplicação: Um nome amigável para a aplicação.Application Name: A friendly name for the app.
  • ID de clienteClient ID
  • Chave secretaSecret Key
  • Expiração de chave secreta: Selecione uma data futura no calendário.Secret Key Expiry: Select a future date from the calendar.
  • URI de ID de aplicação: Este valor tem de ser exclusivo no seu inquilino do Azure AD.App ID URI: This value needs to be unique in your Azure AD tenant. É no token de acesso utilizado pelo cliente do Configuration Manager para pedir acesso ao serviço.It is in the access token used by the Configuration Manager client to request access to the service. Por predefinição, este valor é https://ConfigMgrService.By default this value is https://ConfigMgrService.

Depois de introduzir as informações, clique em verifique.After entering the information, click Verify. Em seguida, clique em OK para fechar a caixa de diálogo de aplicações de importação.Then click OK to close the Import apps dialog. Esta ação devolve para o página da aplicação do Assistente de serviços do Azure, ou o caixa de diálogo de aplicação de servidor.This action returns to either the App page of the Azure Services Wizard, or the Server app dialog.

Criar caixa de diálogo de aplicação de servidorCreate Server Application dialog

Ao clicar em criar da caixa de diálogo de aplicação de servidor, é aberta a caixa de diálogo Criar aplicação de servidor.When you click Create from the Server app dialog, it opens the Create Server Application dialog. Esta página automatiza a criação de uma aplicação web no Azure AD.This page automates the creation of a web app in Azure AD. Especifique as seguintes informações:Specify the following information:

  • Nome da aplicação: Um nome amigável para a aplicação.Application Name: A friendly name for the app.
  • URL de home page: Este valor não é utilizado pelo Configuration Manager, mas necessário pelo Azure AD.HomePage URL: This value is not used by Configuration Manager, but required by Azure AD. Por predefinição, este valor é https://ConfigMgrService.By default this value is https://ConfigMgrService.
  • URI de ID de aplicação: Este valor tem de ser exclusivo no seu inquilino do Azure AD.App ID URI: This value needs to be unique in your Azure AD tenant. É no token de acesso utilizado pelo cliente do Configuration Manager para pedir acesso ao serviço.It is in the access token used by the Configuration Manager client to request access to the service. Por predefinição, este valor é https://ConfigMgrService.By default this value is https://ConfigMgrService.
  • Período de validade de chave secreto: clique na lista pendente e selecione 1 ano ou 2 anos.Secret Key validity period: click the drop-down list and select either 1 year or 2 years. Um ano é o valor predefinido.One year is the default value.

Clique em sessão autenticar no Azure como um utilizador administrativo.Click Sign in to authenticate to Azure as an administrative user. Estas credenciais não são gravadas pelo Configuration Manager.These credentials aren't saved by Configuration Manager. Esta pessoa não necessita de permissões no Configuration Manager e não tem de ser a mesma conta que executa o Assistente de serviços do Azure.This persona doesn't require permissions in Configuration Manager, and doesn't need to be the same account that runs the Azure Services Wizard. Após a autenticação com êxito no Azure, a página mostra o nome de inquilino do Azure AD para referência.After successfully authenticating to Azure, the page shows the Azure AD Tenant Name for reference.

Clique em OK para criar a aplicação web no Azure AD e fechar a caixa de diálogo Criar aplicação de servidor.Click OK to create the web app in Azure AD and close the Create Server Application dialog. Esta ação devolve para o caixa de diálogo de aplicação de servidor.This action returns to the Server app dialog.

Aplicação cliente nativaNative Client app

Esta aplicação é o tipo do Azure AD nativo, também referido como uma aplicação de cliente no Configuration Manager.This app is the Azure AD type Native, also referred to as a client app in Configuration Manager.

Caixa de diálogo de aplicação de clienteClient App dialog

Ao clicar em procurar para o aplicação cliente nativa na página da aplicação do Assistente de serviços do Azure, é aberta a caixa de diálogo de aplicação de cliente.When you click Browse for the Native Client app on the App page of the Azure Services Wizard, it opens the Client App dialog. Apresenta uma lista que mostra as seguintes propriedades de quaisquer aplicações nativas existentes:It displays a list that shows the following properties of any existing native apps:

  • Nome amigável do inquilinoTenant friendly name
  • Nome amigável da aplicaçãoApp friendly name
  • Tipo de serviçoService Type

Existem três ações que pode tomar da caixa de diálogo de aplicação de cliente:There are three actions you can take from the Client App dialog:

Depois de selecionar, importar ou criar uma aplicação nativa, clique em OK para fechar a caixa de diálogo de aplicação de cliente.After you select, import or create a native app, click OK to close the Client App dialog. Esta ação devolve para o página da aplicação do Assistente de serviços do Azure.This action returns to the App page of the Azure Services Wizard.

Caixa de diálogo Importar aplicações (cliente)Import apps dialog (client)

Ao clicar em importação da caixa de diálogo de aplicação de cliente, é aberta a caixa de diálogo de aplicações de importação.When you click Import from the Client App dialog, it opens the Import apps dialog. Esta página permite-lhe introduzir informações sobre uma aplicação nativa do Azure AD que já está a ser criada no portal do Azure.This page lets you enter information about an Azure AD native app that is already created in the Azure portal. Importa os metadados sobre essa aplicação nativa para o Configuration Manager.It imports metadata about that native app into Configuration Manager. Especifique as seguintes informações:Specify the following information:

  • Nome da aplicação: Um nome amigável para a aplicação.Application Name: A friendly name for the app.
  • ID de clienteClient ID

Depois de introduzir as informações, clique em verifique.After entering the information, click Verify. Em seguida, clique em OK para fechar a caixa de diálogo de aplicações de importação.Then click OK to close the Import apps dialog. Esta ação devolve para o caixa de diálogo de aplicação de cliente.This action returns to the Client App dialog.

Criar caixa de diálogo de aplicação de clienteCreate Client Application dialog

Ao clicar em criar da caixa de diálogo de aplicação de cliente, é aberta a caixa de diálogo Criar aplicação de cliente.When you click Create from the Client App dialog, it opens the Create Client Application dialog. Esta página automatiza a criação de uma aplicação nativa no Azure AD.This page automates the creation of a native app in Azure AD. Especifique as seguintes informações:Specify the following information:

  • Nome da aplicação: Um nome amigável para a aplicação.Application Name: A friendly name for the app.
  • URL de resposta: Este valor não é utilizado pelo Configuration Manager, mas necessário pelo Azure AD.Reply URL: This value is not used by Configuration Manager, but required by Azure AD. Por predefinição, este valor é https://ConfigMgrService.By default this value is https://ConfigMgrService.

Clique em sessão autenticar no Azure como um utilizador administrativo.Click Sign in to authenticate to Azure as an administrative user. Estas credenciais não são gravadas pelo Configuration Manager.These credentials aren't saved by Configuration Manager. Esta pessoa não necessita de permissões no Configuration Manager e não tem de ser a mesma conta que executa o Assistente de serviços do Azure.This persona doesn't require permissions in Configuration Manager, and doesn't need to be the same account that runs the Azure Services Wizard. Após a autenticação com êxito no Azure, a página mostra o nome de inquilino do Azure AD para referência.After successfully authenticating to Azure, the page shows the Azure AD Tenant Name for reference.

Clique em OK para criar a aplicação nativa no Azure AD e fechar a caixa de diálogo Criar aplicação de cliente.Click OK to create the native app in Azure AD and close the Create Client Application dialog. Esta ação devolve para o caixa de diálogo de aplicação de cliente.This action returns to the Client App dialog.

Configuração ou a deteçãoConfiguration or Discovery

Depois de especificar as aplicações nativas e web na página de aplicações, o Assistente de serviços do Azure continua como um configuração ou deteção página, consoante o serviço ao qual está a ligar.After specifying the web and native apps on the Apps page, the Azure Services Wizard proceeds to either a Configuration or Discovery page, depending upon the service to which you are connecting. Os detalhes desta página variam para cada serviço.The details of this page vary from service to service. Para obter mais informações, consulte um dos seguintes artigos:For more information, see one of the following articles:

Por fim, conclua o Assistente de serviços do Azure através de páginas de resumo, progresso e conclusão.Finally, complete the Azure Services Wizard through the Summary, Progress, and Completion pages. Concluiu a configuração de um serviço do Azure no Configuration Manager.You have completed the configuration of an Azure service in Configuration Manager. Repita este processo para configurar outros serviços do Azure.Repeat this process to configure other Azure services.

Ver a configuração de um serviço do AzureView the configuration of an Azure service

Pode ver as propriedades de um serviço do Azure que configurou para utilização.You can view the properties of an Azure service you have configured for use. Na consola do Configuration Manager, vá para o administração área de trabalho, expanda serviços em nuveme selecione serviços do Azure.In the Configuration Manager console, go to the Administration workspace, expand Cloud Services, and select Azure Services. Selecione o serviço que pretende ver ou editar e, em seguida, clique em propriedades.Select the service you want to view or edit, and then click Properties.

Se selecionar um serviço e, em seguida, clique em eliminar no Friso, esta ação elimina a ligação no Configuration Manager.If you select a service and then click Delete in the ribbon, this action deletes the connection in Configuration Manager. Se não remove a aplicação no Azure AD.It doesn't remove the app in Azure AD. Peça ao seu administrador do Azure para eliminar a aplicação quando já não é necessário.Ask your Azure administrator to delete the app when it is no longer needed. Ou execute o Assistente de serviço do Azure para importar a aplicação.Or run the Azure Service Wizard to import the app.

Fluxo de dados de gestão de nuvemCloud management data flow

O diagrama seguinte é um fluxo de dados conceptual para a interação entre o Configuration Manager, do Azure AD e ligada a serviços em nuvem.The following diagram is a conceptual data flow for the interaction between Configuration Manager, Azure AD, and connected cloud services. Este exemplo específico utiliza o gestão de nuvem serviço, que inclui um cliente do Windows 10 e servidor e as aplicações cliente.This specific example uses the Cloud Management service, which includes a Windows 10 client, and both server and client apps. Os fluxos para outros serviços são semelhantes.The flows for other services are similar.

Diagrama de fluxo de dados para o Configuration Manager com o Azure AD e gestão de nuvem

  1. O administrador do Configuration Manager importa ou cria as aplicações de cliente e servidor no Azure AD.The Configuration Manager administrator imports or creates the client and server apps in Azure AD.

  2. Método de deteção de utilizador do Configuration Manager do Azure AD é executado.Configuration Manager Azure AD user discovery method runs. O site utiliza o token de aplicação de servidor do Azure AD para consulta Microsoft Graph para objetos de utilizador.The site uses the Azure AD server app token to query Microsoft Graph for user objects.

  3. O site armazena os dados sobre os objetos de utilizador.The site stores data about the user objects. Para obter mais informações, consulte do Azure AD User Discovery.For more information, see Azure AD User Discovery.

  4. O token de utilizador do Azure AD os pedidos de cliente do Configuration Manager.The Configuration Manager client requests the Azure AD user token. O cliente efetua a afirmação com o ID da aplicação de cliente do Azure AD e a aplicação de servidor como o público-alvo.The client makes the claim using the application ID of the Azure AD client app, and the server app as the audience. Para obter mais informações, consulte afirmações em Tokens de segurança do Azure AD.For more information, see Claims in Azure AD Security Tokens.

  5. O cliente efetua a autenticação com o site através da apresentação de token do Azure AD para o gateway de gestão de nuvem e/ou no local ponto de gestão ativado para HTTPS.The client authenticates with the site by presenting the Azure AD token to the cloud management gateway and/or on-premises HTTPS-enabled management point.