> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/es/supervision-y-registros/log-analytics.md).

# Conexión de Log Analytics Workspace de Azure

Conecte un Log Analytics Workspace de Azure a RealmJoin Portal con el módulo de PowerShell de RealmJoin para almacenar registros de auditoría, operativos y de runbook en su propio Tenant.

## Resumen

RealmJoin Portal puede usar un espacio de trabajo de Log Analytics en su propia suscripción de Azure para almacenar

* sus **registro de auditoría** — cada acción realizada en el Portal, vea [Registro de auditoría](/es/supervision-y-registros/audit-log.md)
* sus **registros operativos**
* **registros de runbook**, archivados más allá de la retención máxima de Azure Automation (actualmente 30 días)

Además, RealmJoin puede leer [Windows Update for Business Reports](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) datos de un espacio de trabajo de Log Analytics para mostrar posibles problemas con las actualizaciones de Windows, como [Windows Update Safeguard Holds](https://docs.microsoft.com/en-us/windows/deployment/update/safeguard-holds), en la [página de detalles del dispositivo](/es/ugd-management/user-list/device-details.md). Vea [Windows Update for Business Reports](#windows-update-for-business-reports).

El espacio de trabajo se configura con el [módulo de PowerShell de RealmJoin](/es/implementacion/onboarding-realmjoin-portal/advanced-setup.md). El Portal genera para usted un comando listo para copiar — no hay nada que rellenar a mano.

{% hint style="info" %}
¿Ya está configurado Log Analytics para su Tenant y usa la API Data Collector obsoleta? Entonces siga [Migrar a la API de ingesta de registros](/es/supervision-y-registros/log-ingestion-api-migration.md) en su lugar — reutiliza su espacio de trabajo existente y conserva sus registros existentes.
{% endhint %}

## Componentes

RealmJoin escribe sus registros a través de Azure Monitor **API de ingesta de registros**, basado en [Reglas de recopilación de datos (DCR)](https://learn.microsoft.com/en-us/azure/azure-monitor/essentials/data-collection-rule-overview) y autenticación de Microsoft Entra ID. Al ejecutar el comando de configuración se crea:

* El **RealmJoin Azure Resources** service principal en su Tenant de Entra ID (si aún no existe)
* Un **espacio de trabajo de Log Analytics** en el grupo de recursos que elija — o su espacio de trabajo existente, si especifica uno
* Tres tablas personalizadas en ese espacio de trabajo: `RJAuditLogs_CL`, `RJOperationalLogs_CL`, `RJRunbookLogs_CL`
* Una regla de recopilación de datos por tabla (`dcr-rj-aud-logs-*`, `dcr-rj-op-logs-*`, `dcr-rj-rb-logs-*`), cada una con su propio punto de conexión de ingesta directa
* Exactamente dos tipos de asignación de rol para RealmJoin, y nada más allá de ellos:
  * **Lector de Log Analytics** en el espacio de trabajo, para que el Portal pueda consultar sus registros
  * **Publicador de métricas de supervisión** en cada una de las tres reglas de recopilación de datos, para que RealmJoin pueda escribir en ellas

RealmJoin no recibe ningún otro permiso en su suscripción. No intervienen ningún registro de aplicación, ningún secreto de cliente ni ninguna clave compartida del espacio de trabajo. La implementación es idempotente — volver a ejecutar el mismo comando es seguro y solo aplica lo que falta.

## Requisitos previos

### En el RealmJoin Portal

* Un rol que conceda acceso al área de Configuración (`CanReadSettingsDetails`, consulte [Permisos disponibles](/es/administracion-y-configuracion/permission/custom-roles/available-permissions.md)). La página de configuración genera el comando de configuración, incluido un token de incorporación de corta duración.

### En Azure

* Una suscripción de Azure y un **grupo de recursos existente** para implementar en él — el módulo no crea el grupo de recursos
* Opcionalmente, un espacio de trabajo de Log Analytics existente. Si no especifica uno, se crea uno para usted en la región del grupo de recursos.

### En la máquina que ejecuta PowerShell

* **PowerShell 5.1** o posterior (Windows PowerShell o PowerShell 7)
* Acceso a la [PowerShell Gallery](https://www.powershellgallery.com/packages/RealmJoin) para instalar el módulo de RealmJoin
* El `Az.Accounts`, `Az.Resources` y `Az.Automation` módulos — el módulo de RealmJoin los instala automáticamente en las versiones fijadas, para el usuario actual

### Permisos de la cuenta con la que inicia sesión

* **Microsoft Entra ID:** permiso para crear service principals, por ejemplo *Administrador de aplicaciones*, *Administrador de aplicaciones en la nube* o *Administrador global*. Solo es necesario la primera vez, cuando todavía no existe el service principal RealmJoin Azure Resources.
* **Suscripción de Azure:** permiso para implementar en el grupo de recursos **y** para crear asignaciones de rol en él — por ejemplo *Propietario*, o *Colaborador* junto con *Administrador de acceso de usuarios* / *Administrador de control de acceso basado en roles*.
* El inicio de sesión se realiza a través de `Connect-AzAccount`, que usa la aplicación de **Azure PowerShell** de primera parte. Los Tenants que restringen el consentimiento del usuario pueden necesitar conceder primero consentimiento de administrador a esa aplicación.

{% hint style="warning" %}
Ejecute el comando en una sesión de PowerShell **recién abierta, local** y evite **Azure Cloud Shell**. El módulo de RealmJoin requiere versiones exactas de los `Az.*` módulos. Si ya hay cargada en la sesión una versión diferente — que suele ser el caso en Cloud Shell — el módulo se detiene con un conflicto de versiones que solo puede resolverse abriendo una nueva sesión.
{% endhint %}

## Configuración

{% stepper %}
{% step %}

#### Prepare el grupo de recursos

En el Azure Portal, cree o elija el grupo de recursos que debe contener el espacio de trabajo. Anote su nombre y el ID de la suscripción en la que reside.

Si desea usar un **existente** espacio de trabajo de Log Analytics, anote también su nombre.
{% endstep %}

{% step %}

#### Copie el comando desde el RealmJoin Portal

En el RealmJoin Portal, vaya a **Settings → Log Analytics** (<https://portal.realmjoin.com/settings/log-analytics-configuration>).

La página indica que Log Analytics se administra mediante el módulo de PowerShell de RealmJoin y muestra un bloque de comandos. Use el botón **Copiar** para copiarlo.

```powershell
$latest = [version](Find-Module RealmJoin -Repository PSGallery -ErrorAction Stop).Version
if (-not (Get-Module -ListAvailable RealmJoin | Where-Object Version -ge $latest)) {
    Install-Module RealmJoin -Force -AllowClobber -ErrorAction Stop
}
Import-Module RealmJoin -Force
Set-RJLogAnalyticsWorkspace -Token "<Token>" 6>&1
```

Las primeras líneas instalan o actualizan el módulo de RealmJoin y lo importan. `Set-RJLogAnalyticsWorkspace` realiza la implementación y registra el resultado con RealmJoin usando `-Token`.

{% hint style="info" %}
**Acerca de `6>&1`:** estos comandos informan de su progreso en el flujo de información de PowerShell. La `6>&1` redirigencia muestra esa salida en la consola — sin ella no verá ningún mensaje de progreso.
{% endhint %}
{% endstep %}

{% step %}

#### Agregue los parámetros de destino

`Set-RJLogAnalyticsWorkspace` necesita saber dónde implementar. Complete la última línea antes de ejecutarla:

```powershell
Set-RJLogAnalyticsWorkspace -ResourceGroupName "rg-realmjoin" -SubscriptionId "<SubscriptionId>" -Token "<Token>" 6>&1
```

* `-ResourceGroupName` es obligatorio. Si lo omite, PowerShell se lo solicitará.
* `-SubscriptionId` es opcional — sin él, se usa la suscripción de su contexto actual de Azure y se le pide que elija si hay varias disponibles.
* `-WorkspaceName` es opcional. Páselo para usar un **existente** espacio de trabajo existente; de lo contrario, se crea uno nuevo con un nombre generado.
  {% endstep %}

{% step %}

#### Ejecute el comando

Pegue el bloque en una nueva sesión de PowerShell y ejecútelo. El token es válido durante aproximadamente una hora — si ha caducado, vuelva a cargar la página de configuración y copie el comando otra vez.

Se le pedirá que inicie sesión con `Connect-AzAccount`. Si su cuenta tiene acceso a varios tenants o suscripciones, el módulo le pide que elija.

La implementación informa entonces de cada recurso a medida que se crea: el service principal, el espacio de trabajo, las tablas personalizadas, las reglas de recopilación de datos y las asignaciones de rol. Una sola ejecución suele tardar unos minutos.

{% hint style="info" %}
¿Quiere ver primero qué ocurriría? Añada `-WhatIf` para una vista previa What-If de Azure Resource Manager. Tenga en cuenta que el inicio de sesión y la instalación de los `Az` módulos siguen ocurriendo, porque la vista previa necesita ambos.
{% endhint %}
{% endstep %}

{% step %}

#### Verificar en el Portal

Vuelva a **Settings → Log Analytics** y seleccione **Actualizar**.

La página ahora muestra la suscripción, el grupo de recursos, el nombre del espacio de trabajo, el ID del espacio de trabajo del cliente y el ID del Tenant como campos de solo lectura — estas configuraciones las mantiene desde ahora el módulo de PowerShell. En **Avanzado** puede revisar los puntos de conexión, los nombres de las reglas y los nombres de los flujos de las tres reglas de recopilación de datos.

Seleccione **Comprobar problemas de configuración** para verificar que todos los permisos necesarios de Azure estén presentes en el espacio de trabajo y en cada regla de recopilación de datos.

Después, abra el [Registro de auditoría](/es/supervision-y-registros/audit-log.md) o el [Registros de runbook](/es/automatizacion/runbooks/runbook-logs.md) y confirme que aparecen entradas. Azure necesita unos minutos para que las tablas personalizadas recién creadas estén disponibles.
{% endstep %}
{% endstepper %}

## Retención de datos

{% hint style="warning" %}
Para conservar los registros durante más de 30 días, ajuste la [retención de datos del espacio de trabajo](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/data-retention-archive?tabs=portal-1%2Cportal-2) en Azure. Tanto la retención predeterminada del espacio de trabajo como la de Azure Automation son de 30 días.
{% endhint %}

## Mantener el esquema actualizado

Si RealmJoin amplía el esquema de registros en una versión futura, la página de configuración muestra un aviso de que el esquema de Log Analytics implementado está desactualizado, junto con el comando para actualizarlo. Ese es el **mismo** `Set-RJLogAnalyticsWorkspace` comando — vuelva a ejecutarlo y las tablas y reglas se actualizan in situ.

## Windows Update for Business Reports

[Windows Update for Business Reports](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) (anteriormente Update Compliance) escribe eventos relacionados con las actualizaciones en un espacio de trabajo de Log Analytics. RealmJoin puede leer esos eventos y mostrarlos en el [página de detalles del dispositivo](/es/ugd-management/user-list/device-details.md).

Esto es independiente del espacio de trabajo al que RealmJoin escribe sus propios registros. Puede apuntar RealmJoin al mismo espacio de trabajo o a uno separado.

{% stepper %}
{% step %}

#### Habilitar Windows Update for Business Reports en Azure

1. En el Azure Portal, vaya a Monitor > Workbooks
2. Busque "Windows Update for Business reports"<br>

   <figure><img src="https://3832142177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FfBOTmN3GcHGpSexgP8SH%2Fimage.png?alt=media&amp;token=d4cb49a2-38f7-4a5d-a02b-273c9eeb0589" alt=""><figcaption></figcaption></figure>
3. Establezca su suscripción y el espacio de trabajo que debe recibir los datos.\
   ![](https://3832142177-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FbpoMlLuJrekhPZpWKdM1%2Fimage.png?alt=media\&token=10a65dd5-fa55-413a-9e5c-7d6b93e09acd)
4. Guardar configuración

{% hint style="warning" %}
Windows Update for Business reports puede tardar hasta 24 horas en aplicarse.
{% endhint %}
{% endstep %}

{% step %}

#### Anote el ID del espacio de trabajo

Abra el espacio de trabajo en Azure Portal y copie el **ID del espacio de trabajo** (un GUID) de su página de resumen.
{% endstep %}

{% step %}

#### Introduzca el ID del espacio de trabajo en el RealmJoin Portal

Vaya a **Settings → Update Compliance**, introduzca el ID del espacio de trabajo y seleccione **Guardar**. Deje el campo vacío para deshabilitar la generación de informes de Safeguard Hold para este Tenant.
{% endstep %}

{% step %}

#### Conceda a RealmJoin acceso de lectura

Después de guardar, la página muestra un bloque de comandos. Concede al service principal RealmJoin Azure Resources **Lector de Log Analytics** en ese espacio de trabajo — no se implementa ni cambia nada más:

```powershell
Grant-RJUpdateComplianceWorkspaceAccess -WorkspaceId "<WorkspaceId>" 6>&1
```

Si el espacio de trabajo reside en una suscripción distinta de su contexto actual de Azure, agregue `-SubscriptionId "<SubscriptionId>"`.

Crear esta asignación de rol requiere permiso para administrar el acceso en el espacio de trabajo, por ejemplo *Propietario* o *Administrador de acceso de usuarios*.
{% endstep %}
{% endstepper %}

## Configuración heredada (API Data Collector)

{% hint style="danger" %}
La configuración siguiente usa la **API HTTP Data Collector de Azure Monitor**, cuyo soporte Microsoft finalizará el **14 de septiembre de 2026**. Solo se documenta como referencia para los Tenants que se configuraron de esta forma en el pasado. No la use para nuevas configuraciones — siga la [Configuración](#setup) anterior, o [migra una configuración existente](/es/supervision-y-registros/log-ingestion-api-migration.md).
{% endhint %}

<details>

<summary>Mostrar la configuración heredada</summary>

En este método, RealmJoin se autenticaba con un registro de aplicación de Entra ID propiedad del cliente y la clave compartida del espacio de trabajo, y escribía en las tablas `AuditLogs_CL`, `OperationalLogs_CL` y `RunbookLogs_CL`.

**Parte 1 — Autenticación mediante un registro de aplicación de Azure**

1. En el Azure Portal, vaya a Microsoft Entra ID > Administrar > Registros de aplicaciones.
2. Seleccione la pestaña Todas las aplicaciones.
3. O bien vuelva a usar el registro de aplicación "RealmJoin Runbooks Management" creado cuando [runbooks de incorporación](/es/automatizacion/connecting-azure-automation.md)o seleccione "New Registration" y registre una nueva aplicación.
4. En la aplicación, vaya a Administrar > Certificates & Secrets, seleccione la pestaña "Client Secrets" y cree un nuevo secreto de cliente. Establezca la descripción y la expiración según sus políticas internas de nomenclatura y seguridad.
5. Anote de forma segura el valor del secreto — salir de la página hace que Azure lo ofusque, y habrá que crear un nuevo secreto.

**Parte 2 — Creación de un espacio de trabajo de Log Analytics**

1. En el Azure Portal, vaya a Log Analytics Workspace y seleccione Crear.
2. Proporcione un grupo de recursos, nombre y región según sea necesario.
3. En la pestaña "Resumen", anote el nombre del grupo de recursos, el nombre del espacio de trabajo y el ID del espacio de trabajo.

**Parte 3 — Permisos de Azure**

1. Vaya a la suscripción en la que reside su espacio de trabajo de Log Analytics.
2. Seleccione Control de acceso (IAM) y agregue una asignación de rol.
3. Conceda a su registro de aplicación **Colaborador de supervisión** en el espacio de trabajo usado para los registros de RealmJoin, y **Lector de supervisión** en un espacio de trabajo usado solo para Windows Update for Business Reports.
4. Revise y guarde la asignación de rol.

**Parte 4 — Conectar RealmJoin y el espacio de trabajo**

En el RealmJoin Portal, vaya a Settings > Log Analytics y rellene los campos:

* **TenantId** — su ID de Tenant de Entra ID, de la página de resumen de Entra ID
* **ClientId** y **ClientSecret** — el registro de aplicación de la Parte 1
* **Update Compliance Workspace Id** — el ID del espacio de trabajo de Windows Update for Business Reports
* **Subscription ID**, **Resource Group** y **Workspace Name** — del espacio de trabajo de la Parte 2
* **Customer Workspace Id** — el ID del espacio de trabajo que almacena los datos de registros de auditoría y runbook de RealmJoin
* **Customer Workspace Key** — la "Clave primaria" del espacio de trabajo, que permite a RealmJoin escribir datos. Se puede recuperar con el [Azure CLI](https://learn.microsoft.com/en-us/cli/azure/monitor/log-analytics/workspace?view=azure-cli-latest#az-monitor-log-analytics-workspace-get-shared-keys) (`az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspace`) o con [PowerShell](https://learn.microsoft.com/en-us/powershell/module/az.operationalinsights/get-azoperationalinsightsworkspacesharedkey?view=azps-14.6.0) (`Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"`).

Pulse **Guardar** después de completar todos los campos. El sistema le mostrará una confirmación si todo funcionó.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/es/supervision-y-registros/log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
