# Azure: Zugangsdaten

Du legst in Entra ID eine App Registration an, hinterlegst Tenant, Client und Secret unter Cloud-Accounts und lässt MainPath damit Cluster in deinem Azure-Abonnement anlegen.

> Source: https://www.mainpath.ai/de/docs/azure-cloud-credentials/

Unter [Cloud-Accounts]({{< relref "cloud-accounts" >}}) hinterlegst du einen Service Principal für Microsoft Azure. MainPath nutzt ihn, um in deinem Abonnement [Kubernetes-Cluster]({{< relref "kubernetes-integration" >}}) (AKS) und optionale Datenbanken anzulegen.

## App Registration in Entra ID anlegen

1. Öffne das [Azure-Portal](https://portal.azure.com/) → **Microsoft Entra ID** → **App registrations** → **New registration**.
2. Vergib einen sprechenden Namen wie `application-platform-azure`.
3. Notiere unter **Overview** die **Directory (tenant) ID** und die **Application (client) ID**.
4. Erzeuge unter **Certificates & secrets** → **New client secret** ein Secret und kopiere den **Value** direkt. Azure zeigt ihn nur einmal.
5. Notiere unter **Subscriptions** die **Subscription ID** des Abonnements, in dem die Cluster liegen sollen.
6. Weise der Enterprise Application (dem Service Principal) an diesem Abonnement eine Rolle zu, mit der sie AKS, Netzwerke und Datenbanken anlegen darf, zum Beispiel **Contributor**.

Microsoft beschreibt den Weg unter [Create a Microsoft Entra app and service principal](https://learn.microsoft.com/entra/identity-platform/howto-create-service-principal-portal).

## Konto in MainPath anlegen

1. Öffne **Cloud-Accounts** und klicke auf **Cloud-Account hinzufügen**.
2. Wähle **Azure**.
3. Trage Name, Slug und die Werte ein:

| Feld in MainPath | Herkunft |
|---|---|
| Tenant-ID | Directory (tenant) ID der App Registration |
| Client-ID | Application (client) ID derselben App Registration |
| Client Secret | Value des Client Secrets |
| Subscription-ID | Subscription ID unter **Subscriptions** |
| Region | Azure-Region, zum Beispiel `germanywestcentral` |

4. Speichere. Danach wählst du das Konto beim Erstellen eines Clusters unter **Kubernetes Cluster** aus.

## Siehe auch

- [Cloud-Accounts]({{< relref "cloud-accounts" >}})
- [Kubernetes Cluster]({{< relref "kubernetes-integration" >}})
- [AWS: Zugangsdaten]({{< relref "aws-cloud-credentials" >}})
- [Google Cloud: Zugangsdaten]({{< relref "gcp-cloud-credentials" >}})
- [Open Telekom Cloud: Zugangsdaten]({{< relref "otc-cloud-credentials" >}})

