Azur-Integration einrichten: Vermögenswert Discovery & Auto Checks aktivieren

Last updated: April 9, 2026

Dieser Leitfaden erklärt, wie du deine Azure-Integration einrichten kannst, um die Auto‑Checks‑Funktion in Kertos zu aktivieren und den Discovery‑Run zu ermöglichen, Vermögenswerte aus deiner Cloud‑Umgebung zu synchronisieren.

Wichtig:
Du müssest ein Konto mit ausreichenden administrativen Berechtigungen in Azure verwenden, um diese Einrichtung abzuschließen.

Erforderliche Rollen (eine der folgenden):

Globaler Administrator (empfohlen)

Sicherheitsadministrator

Security Reader (kann mit Einschränkungen funktionieren)

Ohne diese Rollen kannst du möglicherweise keine Anwendungen registrieren, keine API-Berechtigungen zuweisen, keine Client-Geheimnisse erstellen oder IAM-Rollen zuweisen.

Beste Praxis: Verwende ein Global Administrator-Konto, um Einrichtungsprobleme zu vermeiden.

Video: Wie man die Azure-Integration in Kertos aktiviert

Dieses Video führt dich durch die vollständige Azure-Integrationskonfiguration in Kertos – von der Registrierung einer Anwendung bis zur Zuweisung der richtigen Berechtigungen.


Schritt 1: Loslegen 

  • Gehe zur Integrations Seite in Kertos

  • Klicke auf Setup in Azure Integration Card

  • Auto-Checks aktivieren auf ON umschalten.

Jetzt bist du bereit, die Berechtigungen in deine Azure-Umgebung gemäß den untenstehenden Anweisungen zu gewähren.


Schritt 2: Anwendung erstellen

1. Melde dich beim Azure-Portal an unter https://portal.azure.com mit deinem Azure-Konto.

* Stelle sicher, dass dein Konto die erforderlichen Berechtigungen hat, um eine Anwendung zu registrieren.

2. Navigiere zu den App-Registrierungen unter https://portal.azure.com/#view/Microsoft_AAD_RegisteredApps/ApplicationsListBlade.

3. Klicke auf die Neue Registrierung Schaltfläche oben auf der Seite.

4. Fülle das Registrierungsformular aus (Name: „Kertos“, lassen Sie die Vorgaben unverändert) und sende das Formular mit dem Registrieren Button am unteren Rand der Seite.

5. Klicke auf Kopieren Button im Abschnitt mit dem Titel Anwendungs-(Client)-ID im Essentials‑Kasten oben auf der Seite.

6. Füge die Anwendungs‑ID (Client‑ID) ein, die du gerade in das Textfeld (zurück in Kertos) kopiert hast.

7. Klicke auf die Kopieren Schaltfläche im Abschnitt mit dem Titel Verzeichnis‑ID (Mandanten‑ID) im Essentials‑Kasten oben auf der Seite.

8. Füge die Verzeichnis‑ID (Mandanten‑ID) ein, die du gerade in das Textfeld (zurück in Kertos) kopiert hast.

9. Gehe in der Seitenleiste zu Verwalten > API-Berechtigungen klicke auf Berechtigung hinzufügen dann auswählen Microsoft Graph

10. Wähle die Anwendungsberechtigungen, dann suche und wähle die untenstehende Berechtigungen aus, um sie zur App hinzuzufügen:

  • Domain.Read.All

  • Policy.Read.All

  • UserAuthenticationMethod.Read.All


Schritt 3: Client Secret erstellen

11. Klicke auf Zertifikat oder Geheimnis hinzufügen Link im Client-Anmeldeinformationen Abschnitt oben auf der Seite.

12. Klicke auf Neues Client-Geheimnis Schaltfläche im Client-Geheimnisse Abschnitt in der Mitte der Seite.

13. Fülle das Formular aus (Beschreibung: „Kertos“, Ablauf: 24 Monate) und reiche das Formular ein über die Hinzufügen Schaltfläche am unteren Rand der Seite.

14. Klicke auf Kopieren Schaltfläche in der Spalte mit dem Titel Wert des neu erstellten Geheimnisses am unteren Rand der Seite.

15. Füge den Geheimen Wert den du gerade in das Textfeld (zurück in Kertos) kopiert hast ein.


Schritt 4: Berechtigungen einrichten

16. Navigiere zu den Abonnements bei https://portal.azure.com/#view/Microsoft_Azure_Billing/SubscriptionsBladeV2.

17. Wähle das aktive Abonnement, das deine Vermögenswerte enthält.

18. Klicke auf Kopieren button im Abschnitt mit dem Titel Abonnement-ID im Essentials‑Kasten oben auf der Seite.

19. Füge die Abonnement-ID ein, die du gerade in das Textfeld (zurück in Kertos) kopiert hast.

20. Klicke auf Zugriffskontrolle (IAM) Menüpunkt in der linken Seitenleiste.

21. Klicke auf Hinzufügen Dropdown‑Link oben auf der Seite und wähle Rollenzuweisung hinzufügen.

22. Wähle die erste Zeile mit dem Namen Leser in der Tabelle und klicke auf die Weiter Schaltfläche am unteren Rand der Seite.

23. Klicke auf Mitglieder auswählen Link im Abschnitt mit dem Titel Mitglieder. Suche im rechten Seitenbereich nach dem Namen der App (z. B. Kertos), wähle sie aus und klicke auf Auswählen Schaltfläche am unteren Rand der Seite.

24. Klicke auf Überprüfen + Zuweisen Schaltfläche am unteren Rand der Seite und fülle das Formular aus, um die Einrichtung abzuschließen.


Sobald dies abgeschlossen ist, stelle sicher, dass du "Enable Auto Checks" angeschaltet hast und führe eine Synchronisierung durch in Kertos.

Schritt 5: Integration in Kertos abschließen

25. Kehre zur Kertos-Integrationsseite.

26. Klicke Speichern.

27. Klicke erneut auf die Integrationskarte, um Synchronisierung starten um deinen ersten Discovery-Lauf und die automatische Prüfung auszuführen.