企业网络管理员必须在 Azure 门户中完成以下必备配置任务,以确保 SASE Orchestrator 应用程序可以充当服务主体(应用程序身份),从而将 Azure 虚拟 WAN 和 SD-WAN 网关 集成在一起。 注册 SASE Orchestrator 应用程序 为 SASE Orchestrator 应用程序分配参与者角色 注册资源提供程序 创建客户端密码 后续主题 注册 SASE Orchestrator 应用程序介绍如何在 Azure Active Directory (AD) 中注册新的应用程序。 为 SASE Orchestrator 应用程序分配参与者角色要访问您 Azure 订阅中的资源,必须为应用程序分配一个角色。您可以在订阅、资源组或资源级别设置范围。权限可继承到较低级别的范围。 注册资源提供程序要下载虚拟 WAN 虚拟专用网络 (VPN) 配置,SASE Orchestrator 需要具有一个 Blob 存储帐户以作为可从中下载配置的中间数据存储。SASE Orchestrator 旨在为每个下载任务置备一个临时存储帐户以提供无缝的用户体验。要下载 VPN 站点配置,您必须在 Azure 订阅上手动注册 Microsoft.Storage 资源提供程序。默认情况下,Microsoft.Storage 资源提供程序未在 Azure 订阅上注册。 创建客户端密码介绍了如何在 Azure AD 中新建客户端密码以用于身份验证。 父主题: Azure 虚拟 WAN IPsec 隧道自动化