> For the complete documentation index, see [llms.txt](https://doc.duaer.com/zh/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/integrations/builtin/credentials/microsoftazuremonitor.md).

# 在 Duaer 里配置 Microsoft Azure Monitor 凭证

在 Duaer 中保存 Microsoft Azure Monitor 的连接信息，供数字组织节点在运行时使用。密钥经实例加密密钥保护，不会写进节点参数。
## 注册 Entra 应用 <a href="#register-an-entra-app" id="register-an-entra-app"></a>

Duaer 的 Microsoft Azure Monitor OAuth2 API 凭证：

1. 在 [Microsoft Entra 管理中心](https://entra.microsoft.com/) 的 App registrations 新建应用注册，在 Authentication 里把 Duaer 的 OAuth 重定向地址加为 Web 平台的 Redirect URI，并新建客户端密钥。
2. 把 Client ID、Client Secret 和 Tenant ID 填进凭证。Resource 选要调用的服务：Log Analytics 查询、Azure Monitor 指标或 Azure Management。
3. Grant Type 选 Client Credentials 时，要在工作区或订阅的 Access control (IAM) 里给这个应用分配 Log Analytics Reader 或 Monitoring Reader 角色；选 Authorization Code 时，以你自己的权限访问，点「连接我的账号」。

Duaer 没有这个服务的专用节点。在 HTTP Request 节点里把 Authentication 设为 Predefined Credential Type，再选 Microsoft Azure Monitor OAuth2 API 凭证，参见[自定义操作](/zh/integrations/custom-operations.md)。

## Duaer 里的 Microsoft Azure Monitor OAuth2 API 字段 <a href="#microsoft-azure-monitor-oauth2-api" id="microsoft-azure-monitor-oauth2-api"></a>

在 Duaer 里新建 Microsoft Azure Monitor OAuth2 API 凭证，填写这些字段：

- Grant Type：默认 Authorization Code，可选 Authorization Code、Client Credentials。
- Client ID（必填）
- Client Secret（必填，密钥）
- Tenant ID（必填）
- Resource：默认 Azure Log Analytics，可选 Azure Log Analytics、Log Analytics、Azure Monitor、Azure Management。
- Custom Scopes：自定义授权范围。默认关闭。
- Enabled Scopes：要启用的授权范围。{resource} 是占位符，会替换成 Resource 的值。默认 {resource}/.default，Custom Scopes 打开时显示。

在服务商的应用设置里登记 Duaer 凭证窗口显示的 OAuth 重定向地址（https://<你的 Duaer 地址>/rest/oauth2-credential/callback），再在 Duaer 里点「连接我的账号」并同意授权。

Duaer 默认申请的授权范围：{resource}/.default。

所有 Duaer OAuth2 凭证共有的可选设置：Send Additional Body Properties、Additional Body Properties、Ignore SSL Issues (Insecure)、Token Expired Status Code、Encrypted Tokens (JWE)、JWKS URI。说明见 [OAuth2 API](/zh/integrations/builtin/credentials/httprequest.md#oauth2-api)。

## 在 Duaer 里保存连接

打开 Credentials，创建 Microsoft Azure Monitor。按字段填写密钥、OAuth 或服务器地址。保存后，数字组织节点引用这份凭证，而不是把密钥写进参数。

凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后，已存凭证会解不开，见托管文档里的加密密钥说明。

## 谁能用这份凭证

能否看到或编辑，取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。
## Questions

### Duaer 的 Microsoft Azure Monitor 凭证密钥会出现在节点参数里吗？

不会。在 Duaer 里，Microsoft Azure Monitor 的密钥保存在凭证中，节点只引用凭证。执行记录也不应出现明文密钥。

### 在 Duaer 里 Microsoft Azure Monitor 凭证保存失败常见原因是什么？

字段填错、OAuth 回调地址与实例 URL 不一致，或当前角色不能创建凭证。先核对 Microsoft Azure Monitor 服务商要求的字段，再确认你在该项目里有权新建凭证。

