集成
在 Duaer 里配置 Microsoft Azure Monitor 凭证
在 Duaer 中保存 Microsoft Azure Monitor 的连接信息,供数字组织节点在运行时使用。密钥经实例加密密钥保护,不会写进节点参数。
注册 Entra 应用
Duaer 的 Microsoft Azure Monitor OAuth2 API 凭证:
- 在 Microsoft Entra 管理中心 的 App registrations 新建应用注册,在 Authentication 里把 Duaer 的 OAuth 重定向地址加为 Web 平台的 Redirect URI,并新建客户端密钥。
- 把 Client ID、Client Secret 和 Tenant ID 填进凭证。Resource 选要调用的服务:Log Analytics 查询、Azure Monitor 指标或 Azure Management。
- Grant Type 选 Client Credentials 时,要在工作区或订阅的 Access control (IAM) 里给这个应用分配 Log Analytics Reader 或 Monitoring Reader 角色;选 Authorization Code 时,以你自己的权限访问,点「连接我的账号」。
Duaer 没有这个服务的专用节点。在 HTTP Request 节点里把 Authentication 设为 Predefined Credential Type,再选 Microsoft Azure Monitor OAuth2 API 凭证,参见自定义操作。
Duaer 里的 Microsoft Azure Monitor OAuth2 API 字段
在 Duaer 里新建 Microsoft Azure Monitor OAuth2 API 凭证,填写这些字段:
- Grant Type:默认 Authorization Code,可选 Authorization Code、Client Credentials。
- Client ID(必填)
- Client Secret(必填,密钥)
- Tenant ID(必填)
- Resource:默认 Azure Log Analytics,可选 Azure Log Analytics、Log Analytics、Azure Monitor、Azure Management。
- Custom Scopes:自定义授权范围。默认关闭。
- Enabled Scopes:要启用的授权范围。{resource} 是占位符,会替换成 Resource 的值。默认 {resource}/.default,Custom Scopes 打开时显示。
在服务商的应用设置里登记 Duaer 凭证窗口显示的 OAuth 重定向地址(https://<你的 Duaer 地址>/rest/oauth2-credential/callback),再在 Duaer 里点「连接我的账号」并同意授权。
Duaer 默认申请的授权范围:{resource}/.default。
所有 Duaer OAuth2 凭证共有的可选设置:Send Additional Body Properties、Additional Body Properties、Ignore SSL Issues (Insecure)、Token Expired Status Code、Encrypted Tokens (JWE)、JWKS URI。说明见 OAuth2 API。
在 Duaer 里保存连接
打开 Credentials,创建 Microsoft Azure Monitor。按字段填写密钥、OAuth 或服务器地址。保存后,数字组织节点引用这份凭证,而不是把密钥写进参数。
凭证内容经实例的加密密钥保护。换密钥或弄丢密钥后,已存凭证会解不开,见托管文档里的加密密钥说明。
谁能用这份凭证
能否看到或编辑,取决于项目和角色。不要把密钥贴进聊天或变量。外部密钥库见外部密钥文档。
常见问题
Duaer 的 Microsoft Azure Monitor 凭证密钥会出现在节点参数里吗?
不会。在 Duaer 里,Microsoft Azure Monitor 的密钥保存在凭证中,节点只引用凭证。执行记录也不应出现明文密钥。
在 Duaer 里 Microsoft Azure Monitor 凭证保存失败常见原因是什么?
字段填错、OAuth 回调地址与实例 URL 不一致,或当前角色不能创建凭证。先核对 Microsoft Azure Monitor 服务商要求的字段,再确认你在该项目里有权新建凭证。
同组
Duaer 的内置集成
Duaer 的内置触发器、操作和凭证。触发器启动数字组织,操作在启动之后执行某一步。
集成Duaer 社区节点的风险
在 Duaer 里安装社区节点前,要清楚代码来自实例管理员信任的来源,并了解权限范围。
集成Duaer 社区节点排障
Duaer 社区节点装不上或跑失败时,先核对版本、权限和节点文档,再查实例日志。
集成在 Duaer 里对应用做自定义 API 调用
当 Duaer 某个应用节点没有你要的接口时,用 HTTP Request,并复用该应用已保存的认证。
集成Duaer 里的集成入口
Duaer 内置触发器、动作与凭证。社区节点是额外包。自定义操作用 HTTP Request 复用已保存的认证。
凭证Duaer 内置凭证目录
按服务列出 Duaer 内置凭证说明。创建流程见凭证总览;节点文档会链到对应服务页。
创建节点为 Duaer 创建自定义节点
内置节点和自定义操作都不够用、而且这一步要反复用时,再为 Duaer 写一个节点包。