> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/de/uberwachung-and-protokolle/log-analytics.md).

# Azure Log Analytics Workspace verbinden

## Übersicht

RealmJoin Portal kann mögliche Probleme mit Windows-Updates anzeigen, wie [Windows Update SafeGuard-Sperren](https://docs.microsoft.com/en-us/windows/deployment/update/safeguard-holds) durch die Integration mit [Windows Update for Business-Berichte](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview).

Außerdem wird das RealmJoin Portal Log Analytics verwenden, um Audit-Log-Informationen zu speichern und Runbook-Ausführungsdaten über die Standardgrenzen von Azure Automation hinaus zu archivieren (derzeit 30 Tage).

## Komponenten

### Azure App-Registrierung

RealmJoin interagiert mit beiden Log Analytics Workspaces über eine [Entra ID-Anwendungsregistrierung](https://docs.microsoft.com/en-us/azure/active-directory/develop/app-objects-and-service-principals).

{% hint style="info" %}
Sie können die App-Registrierung „RealmJoin Runbook Management“ wiederverwenden, die erstellt wird, wenn [Onboarding-Runbooks](/de/automatisierung/connecting-azure-automation.md).
{% endhint %}

Diese App wird mithilfe einer ClientId und eines ClientSecret authentifiziert. Die Verwendung eines Zertifikats oder einer Managed Identity wird derzeit nicht unterstützt.

Bitte gewähren Sie der App "**Monitoring Reader**" Berechtigungen für die Log Analytics-Konten, die für [Windows Update for Business-Berichte-Integration](#windows-update-for-business-reports-integration) und "**Monitoring Contributor**" für die [RealmJoin-Auditprotokolle](#realmjoin-audit-logs) Log Analytics-Konto.

RealmJoin wird außerdem das [Kunden-Workspace-Schlüssel](#customer-workspace-key) verwenden, um Daten direkt in [RealmJoin-Auditprotokolle](#realmjoin-audit-logs).

### Windows Update for Business-Berichte-Integration

[Windows Update for Business-Berichte](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) konfiguriert werden, um diese Funktion zu nutzen. Es werden updatebezogene Ereignisse in ein [Azure Log Analytics Workspace](https://docs.microsoft.com/en-us/azure/azure-monitor/logs/log-analytics-overview). RealmJoin kann die Ereignisse aus diesem Log Analytics Workspace lesen und sie auf der[ Detailseite des Geräts](/de/ugd-management/user-list/device-details.md).

{% hint style="info" %}
Sie können dasselbe Log Analytics-Konto für beide [Windows Update for Business-Berichte](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) und [RealmJoin-Auditprotokolle](#realmjoin-audit-logs). Bitte weisen Sie in diesem Fall „**Monitoring Contributor**" Berechtigungen zu.
{% endhint %}

### RealmJoin-Auditprotokolle

RealmJoin kann einen Log Analytics Workspace verwenden, um seine eigenen Auditprotokolle zu speichern sowie Runbook-Protokolle nach der maximalen Aufbewahrungsfrist in Azure Automation (derzeit 30 Tage) zu archivieren.

Bitte beachten Sie: Um Protokolle länger als 30 Tage zu speichern, müssen Sie die [standardmäßige Datenaufbewahrung des Workspaces](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/data-retention-archive?tabs=portal-1%2Cportal-2), die standardmäßig ebenfalls auf 30 Tage festgelegt ist, ändern.

## Einrichtung

### Teil 1 – Authentifizierung mit Azure App-Registrierung

1. Navigieren Sie im Azure Portal zu Microsoft Entra ID > Verwalten > App-Registrierungen.
2. Wählen Sie die Registerkarte „Alle Anwendungen“ aus.
3. Wählen Sie Ihren nächsten Schritt.

{% tabs %}
{% tab title="Vorhandene Runbook-Integration" %}
Wenn Sie bereits [mit Azure Runbooks integriert haben](/de/automatisierung/connecting-azure-automation.md), können Sie Ihre vorhandene App-Registrierung wiederverwenden.

1. Wählen Sie die App-Registrierung „RealmJoin Runbooks Management“ aus.
2. Navigieren Sie zu Verwalten > Zertifikate & Geheimnisse.
3. Wählen Sie die Registerkarte „Clientgeheimnisse“ aus.
4. Erstellen Sie ein neues Clientgeheimnis.
   * Legen Sie Beschreibung und Ablauf gemäß Ihren internen Benennungs- und Sicherheitsrichtlinien fest.
     {% endtab %}

{% tab title="Neue App-Registrierung" %}
Wenn Sie keine Runbooks integriert haben oder eine separate App-Registrierung bevorzugen, gehen Sie wie folgt vor:

1. Wählen Sie „Neue Registrierung“

2. Geben Sie einen Namen an<br>

   <figure><img src="/files/da0a8910ca3e117e3a33be9b8360b014cf4b5cb9" alt=""><figcaption></figcaption></figure>

3. Registrieren Sie die Anwendung

4. Wählen Sie die Anwendung aus

5. Navigieren Sie zu Verwalten > Zertifikate & Geheimnisse

6. Wählen Sie die Registerkarte „Clientgeheimnisse“ aus

7. Erstellen Sie ein neues Clientgeheimnis
   * Legen Sie Beschreibung und Ablauf gemäß Ihren internen Benennungs- und Sicherheitsrichtlinien fest
     {% endtab %}
     {% endtabs %}

8. Notieren Sie sich den Geheimniswert sicher für die Verwendung in [Teil 5](#part-4-connecting-realmjoin-and-azure-log-analytics-workspace).

{% hint style="warning" %}
Wenn Sie die Seite „Zertifikate & Geheimnisse“ verlassen, wird Azure das Geheimnis unkenntlich machen. Das Geheimnis kann nicht wiederhergestellt werden und es muss ein neues Geheimnis erstellt werden.
{% endhint %}

### Teil 2 – Erstellen eines Log Analytics Workspace

1. Navigieren Sie im Azure Portal zu Log Analytics Workspace
2. Wählen Sie „Erstellen“
3. Geben Sie wie erforderlich eine Ressourcengruppe, einen Namen und eine Region an
4. Navigieren Sie zur Registerkarte „Übersicht“
5. Notieren Sie sich Folgendes für [Teil 5](#part-5-connecting-realmjoin-and-azure-log-analytics-workspace)
   1. Name der Ressourcengruppe
   2. Name des Workspaces
   3. Workspace-ID

### Teil 3 – Aktivieren von Windows Update for Business-Berichten

1. Navigieren Sie im Azure Portal zu Monitor > Arbeitsmappen
2. Suchen Sie nach „Windows Update for Business-Berichte“<br>

   <figure><img src="/files/597390acf35c8e559e6714b6f22f094345a36829" alt=""><figcaption></figcaption></figure>
3. Legen Sie Ihr Abonnement und den zuvor erstellten Workspace fest. Wenn ein separater Workspace für RealmJoin-Protokolle und Windows Update for Business-Berichte bevorzugt wird, erstellen Sie stattdessen einen separaten Workspace und verknüpfen Sie ihn.\
   ![](/files/987e1158aa68f6479624f468205285928fbf9c55)
4. Einstellungen speichern

{% hint style="warning" %}
Es kann bis zu 24 Stunden dauern, bis Windows Update for Business-Berichte übernommen werden
{% endhint %}

### Teil 4 – Azure-Berechtigungen

1. Navigieren Sie zu dem Abonnement, in dem sich Ihr Log Analytics Workspace befindet
2. Wählen Sie Zugriffskontrolle (IAM)
3. Fügen Sie eine Rollenzuweisung hinzu
4. Gewähren Sie Ihrer App-Registrierung die Berechtigungen Monitoring Contributor<br>

   <figure><img src="/files/ebeffaf410adffec52338f46ce6b343404215891" alt=""><figcaption></figcaption></figure>
5. Überprüfen Sie die Rollenzuweisung und speichern Sie sie

### Teil 5 – Verbindung von RealmJoin und Azure Log Analytics Workspace

<figure><img src="/files/3f7e2206e806a544a2aac9c84013a197d1a362de" alt=""><figcaption><p>Seite „Log Analytics-Einstellungen“</p></figcaption></figure>

1. Navigieren Sie im RealmJoin Portal zu Einstellungen ![](/files/a8bc73484532623be3836ec67f21a6e597053155) > Log Analytics
2. Füllen Sie die Felder aus:\
   Tenant-Details

   * **TenantId:** Bitte geben Sie die Tenant-ID Ihres Entra ID an. Diese finden Sie auf der Übersichtsseite von Entra ID<br>

     <figure><img src="/files/d234a601aff186411cc6f365f66c402388d80300" alt=""><figcaption></figcaption></figure>

   Details der Azure App-Registrierung

   * **ClientId:** RealmJoin wird über eine [Azure App-Registrierung](#azure-app-registration). Bitte geben Sie die ClientId/AppId und das Geheimnis der App an, damit RealmJoin sich authentifizieren kann.<br>

     <figure><img src="/files/c0cf18b640930f5a09a5eb64aefc3e48b1e01541" alt=""><figcaption></figcaption></figure>
   * **ClientSecret:** Wird zusammen mit der ClientId verwendet, um RealmJoin Zugriff zu gewähren. Dies ist das in Teil 1 erstellte Geheimnis [Teil 1](#part-1-authentication-using-azure-app-registration).<br>

     <figure><img src="/files/ab356ea039d758ff47d67dadfa38d69d24542553" alt=""><figcaption></figcaption></figure>

   Details des Windows Update for Business Workspace

   * **Workspace-ID für Update Compliance:** Bitte geben Sie die [Windows Update for Business-Berichte](#windows-update-for-business-reports-integration) ID des Log Analytics Workspace an, aus dem Daten gesammelt werden sollen.

   Workspace-Details

   * **Abonnement-ID:** Bitte geben Sie die Abonnement-ID aus dem [RealmJoin-Auditprotokolle](#realmjoin-audit-logs) Log Analytics-Konto an. Die Abonnement-ID ist auf der Seite „Abonnementübersicht“ einsehbar.
   * **Ressourcengruppe**: Bitte geben Sie den Namen der Ressourcengruppe aus dem [RealmJoin-Auditprotokolle](#realmjoin-audit-logs) Log Analytics-Konto.
   * **Name des Workspaces:** Bitte geben Sie den Namen des Workspaces aus dem [RealmJoin-Auditprotokolle](#realmjoin-audit-logs) Log Analytics-Konto.
   * **Kunden-Workspace-ID:** Bitte geben / erstellen Sie einen Log Analytics Workspace, um [RealmJoin-Auditprotokoll- und Runbook-Protokolldaten](#realmjoin-audit-logs).<br>

     <figure><img src="/files/dd6fac85ead0decb07490de1f75c7443d2708cea" alt=""><figcaption></figcaption></figure>
   * **Kunden-Workspace-Schlüssel:** RealmJoin fungiert als Agent für Log Analytics. Bitte geben Sie den „Primärschlüssel“ dieses Workspaces an, damit Daten in den Workspace geschrieben werden können.
     * „Der Primärschlüssel“ kann auf verschiedene Weisen abgerufen werden:
       * [Azure CLI](https://learn.microsoft.com/en-us/cli/azure/monitor/log-analytics/workspace?view=azure-cli-latest#az-monitor-log-analytics-workspace-get-shared-keys):\
         `az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspace`
       * [PowerShell](https://learn.microsoft.com/en-us/powershell/module/az.operationalinsights/get-azoperationalinsightsworkspacesharedkey?view=azps-14.6.0):\
         `Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"`
       * [RestAPI](https://learn.microsoft.com/en-us/rest/api/loganalytics/shared-keys/get-shared-keys?view=rest-loganalytics-2025-07-01\&tabs=HTTP):\
         `POST https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/sharedKeys?api-version=2025-07-01`
3. Drücken Sie **Speichern** Nachdem Sie alle Felder ausgefüllt haben. Das System gibt Ihnen Feedback, wenn alles funktioniert hat.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/de/uberwachung-and-protokolle/log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
