注释
自 2025 年 4 月 1 日起,Microsoft Entra 权限管理将不再可供购买,2025 年 11 月 1 日,我们将停用并停止支持该产品。 可在此处找到详细信息。
本文介绍如何在完成载入过程后,在 Microsoft 权限管理中添加 Amazon Web Services (AWS) 帐户、Microsoft Azure 订阅或 Google Cloud Platform (GCP)项目。
载入完成后添加 AWS 帐户
在“权限管理”主页中,选择 “设置” (齿轮图标),然后选择 “数据收集器 ”选项卡。
在 数据收集器 仪表板上,选择 AWS。
选择行末尾的省略号 (...), 然后选择“ 编辑配置”。
此时会显示 “权限管理载入 - 摘要 ”页。
转到 AWS 帐户 ID,然后选择 “编辑” (铅笔图标)。
此时会显示 “权限管理载入 - AWS 成员帐户详细信息 ”页。
转到 “输入 AWS 帐户 ID”,然后选择“ 添加 ”(加 + 号)。
从 AWS 复制帐户 ID 并将其粘贴到 “输入帐户 ID ”框中。
AWS 帐户 ID 会自动添加到脚本。
如果要添加更多帐户 ID,请重复步骤 5 和 6,总共添加 10 个帐户 ID。
复制脚本。
转到 AWS 并启动 Cloud Shell。
为新帐户创建新脚本,然后按 Enter 键。
粘贴复制的脚本。
找到帐户行,删除原始帐户 ID(以前添加的帐户 ID),然后运行脚本。
返回到权限管理,添加的新帐户 ID 将添加到 权限管理载入 - 摘要 页中显示的帐户 ID 列表中。
选择 “立即验证”并保存。
保存更改后,将显示以下消息: 已成功更新配置。
载入完成后添加 Azure 订阅
在“权限管理”主页中,选择 “设置” (齿轮图标),然后选择 “数据收集器 ”选项卡。
在 “数据收集器 ”仪表板上,选择 “Azure”。
选择行末尾的省略号 (...), 然后选择“ 编辑配置”。
此时会显示 “权限管理载入 - 摘要 ”页。
转到 Azure 订阅 ID,然后选择 “编辑” (铅笔图标)。
转到 “输入 Azure 订阅 ID”,然后选择“ 添加订阅 ”(加 + 号)。
从 Azure 复制并粘贴订阅 ID 并将其粘贴到订阅 ID 框中。
订阅 ID 会自动添加到脚本中的订阅行。
如果要添加更多订阅 ID,请重复步骤 4 和 5,总共添加 10 个订阅。
复制脚本。
转到 Azure 并启动 Cloud Shell。
为新订阅创建新脚本,然后按 Enter。
粘贴复制的脚本。
找到订阅行并删除原始订阅 ID(以前添加的订阅 ID),然后运行脚本。
返回到权限管理,添加的新订阅 ID 将添加到 权限管理载入 - 摘要 页中显示的订阅 ID 列表中。
选择 “立即验证”并保存。
保存更改后,将显示以下消息: 已成功更新配置。
载入完成后添加 GCP 项目
在“权限管理”主页中,选择 “设置” (齿轮图标),然后选择 “数据收集器 ”选项卡。
在 数据收集器 仪表板上,选择 GCP。
选择行末尾的省略号 (...), 然后选择“ 编辑配置”。
此时会显示 “权限管理载入 - 摘要 ”页。
转到 GCP 项目 ID,然后选择 “编辑” (铅笔图标)。
转到 “输入 GCP 项目 ID”,然后选择“ 添加项目 ID ”(加 + 号)。
复制并粘贴 Azure 中的项目 ID 并将其粘贴到 “项目 ID ”框中。
项目 ID 会自动添加到脚本中的 项目 ID 行。
如果要添加更多项目 ID,请重复步骤 4 和 5,总共添加 10 个项目 ID。
复制脚本。
转到 GCP 并启动 Cloud Shell。
为新项目 ID 创建新脚本,然后按 Enter。
粘贴复制的脚本。
找到项目 ID 行并删除原始项目 ID(以前添加的项目 ID),然后运行脚本。
返回到权限管理,添加的新项目 ID 将添加到 “权限管理载入 - 摘要 ”页中显示的项目 ID 列表中。
选择 “立即验证”并保存。
保存更改后,将显示以下消息: 已成功更新配置。
后续步骤
- 有关如何载入 Amazon Web Services (AWS) 帐户的信息,请参阅 载入 AWS 帐户。
- 若要了解如何加入 Microsoft Azure 订阅,请参阅加入 Microsoft Azure 订阅。
- 有关如何载入 Google Cloud Platform (GCP) 项目的信息,请参阅 载入 GCP 项目。
- 若要了解如何在加入完成后启用或禁用控制器,请参阅启用或禁用控制器。