Azure incontra l'accesso gestito dall'admin
Associa il tuo tenant Azure a Opsphere tramite Microsoft Entra: Opsphere ospita la propria applicazione Entra, l'amministratore del tenant concede il consenso per le autorizzazioni richieste e gli utenti completano il Device Code Flow — così le query operative vengono eseguite sotto il tuo RBAC Azure, non attraverso uno store di password separato.
IL PROBLEMA SPECIFICO DELLO STACK
L'accesso ad Azure e i segnali sono difficili da governare insieme
I team necessitano di visibilità operativa su sottoscrizioni e livelli di messaggistica — senza ambiguità sulla proprietà delle app di terze parti e senza saltare il consenso dell'amministratore del tenant.
Proprietà dell'app poco chiara
Raramente è ovvio se la registrazione di un'applicazione vendor risieda nel tenant del cliente o nella directory Entra del vendor — e chi la controlli.
Mancanza del consenso admin
Senza un'approvazione esplicita delle autorizzazioni richieste da parte dell'amministratore del tenant, l'associazione non deve proseguire.
Proliferazione delle risorse
Sottoscrizioni, gruppi di risorse e namespace creano punti ciechi di visibilità man mano che gli ambienti crescono.
Analisi manuale
I team si spostano tra il Portale Azure, i log e i sistemi applicativi per comprendere l'impatto durante gli incidenti.
COME SI INTEGRA OPSPHERE
Associa il tuo tenant Azure all'app Entra di Opsphere
Opsphere utilizza la propria applicazione Microsoft Entra nell'account Opsphere. L'amministratore del tenant fornisce prima il consenso; gli utenti si autenticano poi tramite Device Code Flow sotto permessi controllati dall'admin.
App Entra di Opsphere
Opsphere ospita la propria applicazione Microsoft Entra all'interno dell'account Opsphere — i clienti non devono distribuire la registrazione dell'app nei loro tenant.
Consenso permessi admin
L'amministratore del tuo tenant Azure deve accettare i permessi richiesti prima che il tenant possa comunicare con l'applicazione Entra di Opsphere.
Device Code Flow
Gli utenti associano il tenant del cliente a Opsphere tramite Device Code Flow — uno standard di autenticazione Microsoft approvato dal consenso dell'admin.
Accesso Azure delegato
Dopo l'associazione, le query operative utilizzano una sessione Azure delegata sotto l'RBAC dell'utente autenticato. Opsphere non crea password Azure separate per queste query.
ESEMPIO DI WORKFLOW
Dalla crescita delle dead-letter alla causa radice
Una volta associato il tenant, scopri come Opsphere gestisce il degrado di comportamento in un workflow di Azure Service Bus.
07:36:20 UTC
Crescita della coda di Dead-Letter rilevata
Il numero di messaggi dead-letter aumenta rapidamente in una coda di produzione.
07:37:02 UTC
Pattern di messaggi correlato
Opsphere identifica i fallimenti dei messaggi collegati a un servizio consumer distribuito di recente.
07:38:14 UTC
Indicazioni operative generate
Vengono mostrati la coda interessata, campioni di messaggi falliti e il contesto del consumer.
07:52:41 UTC
Flusso dei messaggi stabilizzato
Problema del consumer corretto e la crescita delle dead-letter torna alla normalità.
VANTAGGI TECNICI
Progettato per un'associazione sicura del tenant Azure
Chiara proprietà Entra, autenticazione Device Code e controllo dell'admin di tenant — quindi visibilità operativa sotto il tuo RBAC Azure.
App Entra di proprietà di Opsphere
L'applicazione Microsoft Entra usata per l'associazione risiede nell'account di Opsphere, non è una registrazione di app che devi ospitare tu.
Ospitato dal vendor
Applicazione Entra
Device Code Flow
I tenant Azure si associano a Opsphere mediante Device Code Flow — un meccanismo di autenticazione Microsoft familiare per un collegamento sicuro.
Device Code
Percorso di associazione
Controllo dell'admin del tenant
L'amministratore del tenant Azure deve accettare le autorizzazioni richieste prima di consentire la comunicazione con l'app Entra di Opsphere.
Consenso admin
Gate obbligatorio
Accesso delegato sotto il tuo RBAC
Le query vengono eseguite con una sessione utente delegata e lo stesso RBAC Azure dell'utente — Opsphere non memorizza password Azure cliente separate.
RBAC utente
Sessione delegata
Visibilità operativa Azure
Una volta effettuata l'associazione, unisci sottoscrizioni, risorse, salute di Service Bus e segnali Azure correlati in un'unica vista operativa.
Unificata
Vista Azure
Risposta più rapida
Riduci il tempo impiegato a raccogliere contesto dal Portale Azure e dai log durante gli incidenti.
Minuti
All'insight
INIZIA OGGI STESSO
Associa Azure sotto il controllo del tuo amministratore.
L'app Entra di Opsphere, il consenso del tuo amministratore, Device Code Flow — poi interroga Azure sotto l'RBAC del tuo team.
