你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

使用 DPS 预配 Microsoft Defender for IoT 微代理

本文介绍如何使用具有 X.509 证书证明Azure IoT 中心设备预配服务预配独立的 Microsoft Defender for IoT 微代理。

若要了解如何为 Edge 设备配置 Microsoft Defender for IoT 微代理,请参阅大规模创建和预配 IoT Edge 设备

先决条件

预配

  1. Azure 门户中,转到你的 IoT 中心设备预配服务实例。

  2. 在“设置”下,选择“管理注册”。

  3. 选择“添加单个注册”,然后完成以下步骤来配置注册:

    • 在“机制”字段中,在标识证明机制中选择“X.509”,然后选择你的 CA。
  4. 导航到你的目标 IoT 中心。

  5. 创建由同一证书颁发的新模块

  6. 将微代理配置为使用所创建的模块(请注意,设备还不一定存在)。

  7. 导航回 DPS 并通过 DPS 来预配设备

  8. 导航到目标 IoT 中心内的已配置设备。

  9. 为该设备创建由同一 CA 验证器签名的一个新模块。

  10. 运行你在步骤 4 中配置的代理,确认它是否连接到设备。

注意

使用此过程时,虽然在配置代理之前不需要存在设备,但你需要提前知道设备名称,以便正确地为最终模块颁发证书。

后续步骤

配置 Microsoft Defender for IoT 基于代理的解决方案

配置可插入身份验证模块 (PAM) 以审核登录事件(预览版)