Conexión de Azure Log Analytics Workspace
Conecte un Azure Log Analytics Workspace a RealmJoin Portal para mostrar problemas de Windows Update y almacenar datos de auditoría y runbooks.
Resumen
RealmJoin Portal puede mostrar posibles problemas con las actualizaciones de Windows como Bloqueos de SafeGuard de Windows Update al integrarse con Windows Update for Business Reports.
Además, RealmJoin Portal usará Log Analytics para almacenar la información del Audit Log y archivar los datos de ejecución de Runbook más allá de los límites predeterminados de Azure Automation (actualmente 30 días).
Componentes
Registro de aplicación de Azure
RealmJoin interactuará con ambos espacios de trabajo de Log Analytics a través de un registro de aplicación de Entra ID.
Puede reutilizar el registro de aplicación "RealmJoin Runbook Management" que se crea cuando se ejecutan los runbooks de incorporación.
Esta aplicación se autenticará mediante un ClientId y un ClientSecret. El uso de un certificado o de Managed Identity no está compatible actualmente.
Conceda a la aplicación "Lector de supervisión" permisos en las cuentas de Log Analytics utilizadas para integración de Windows Update for Business Reports y "Colaborador de supervisión" para los registros de auditoría de RealmJoin cuenta de Log Analytics.
RealmJoin también utilizará la clave del espacio de trabajo del cliente para escribir datos directamente en los registros de auditoría de RealmJoin.
integración de Windows Update for Business Reports
Windows Update for Business Reports debe configurarse en su entorno para aprovechar esta característica. Escribirá los eventos relacionados con las actualizaciones en un Azure Log Analytics Workspace. RealmJoin puede leer los eventos de este Azure Log Analytics Workspace y mostrarlos en la página de detalles del dispositivo.
Puede usar la misma cuenta de Log Analytics para ambos Windows Update for Business Reports y los registros de auditoría de RealmJoin. Asigne "Colaborador de supervisión" permisos en este caso.
los registros de auditoría de RealmJoin
RealmJoin puede usar un espacio de trabajo de Log Analytics para almacenar sus propios registros de auditoría y también archivar los registros de runbook después de la retención máxima en Azure Automation (actualmente 30 días).
Tenga en cuenta que, para almacenar registros durante más de 30 días, deberá modificar la retención de datos predeterminada del espacio de trabajo, que también está configurada en 30 días de forma predeterminada.
Configuración
Parte 1 - Autenticación mediante Azure App Registration
En el Azure Portal, vaya a Microsoft Entra ID > Administrar > Registros de aplicaciones.
Seleccione la pestaña Todas las aplicaciones.
Elija su siguiente paso.
Si ya ha integrado Azure Runbooks, puede reutilizar su registro de aplicación existente.
Seleccione el registro de aplicación "RealmJoin Runbooks Management".
Vaya a Administrar > Certificados y secretos.
Seleccione la pestaña "Client Secrets".
Cree un nuevo secreto de cliente.
Establezca la descripción y la expiración de acuerdo con sus políticas internas de nomenclatura y seguridad.
Si no ha integrado runbooks o prefiere un registro de aplicación independiente, haga lo siguiente:
Seleccione "New Registration"
Proporcione un nombre

Registre la aplicación
Seleccione la aplicación
Vaya a Administrar > Certificados y secretos
Seleccione la pestaña "Client Secrets"
Cree un nuevo secreto de cliente
Establezca la descripción y la expiración de acuerdo con sus políticas internas de nomenclatura y seguridad
Anote de forma segura el valor del secreto para usarlo en Parte 5.
Alejarse de la página de Certificados y secretos hará que Azure ofusque el secreto. El secreto no se podrá recuperar y habrá que crear uno nuevo.
Parte 2 - Creación de un espacio de trabajo de Log Analytics
En el Azure Portal, vaya a Log Analytics Workspace
Seleccione Crear
Proporcione un grupo de recursos, nombre y región según sea necesario
Vaya a la pestaña "Overview"
Tenga en cuenta lo siguiente para Parte 5
Nombre del grupo de recursos
Nombre del espacio de trabajo
ID del espacio de trabajo
Parte 3 - Habilitación de Windows Update for Business Reports
En el Azure Portal, vaya a Monitor > Workbooks
Busque "Windows Update for Business reports"

Establezca su suscripción y el espacio de trabajo creado previamente. Si se prefiere un espacio de trabajo independiente para los registros de RealmJoin y los informes de Windows Update for Business, cree un espacio de trabajo independiente y vincúlelo en su lugar.

Guardar configuración
Windows Update for Business reports puede tardar hasta 24 horas en aplicarse
Parte 4 - Permisos de Azure
Vaya a la suscripción en la que reside su Log Analytics Workspace
Seleccione Control de acceso (IAM)
Agregue una asignación de rol
Otorgue a su registro de aplicación permisos de Colaborador de supervisión

Revise y guarde la asignación de rol
Parte 5 - Conexión de RealmJoin y Azure Log Analytics Workspace

En el RealmJoin Portal, vaya a Configuración
> Log AnalyticsRellene los campos: Detalles del Tenant
TenantId: Proporcione el ID de tenant de su Entra ID. Encuéntrelo en la página de información general de Entra ID

Detalles del registro de aplicación de Azure
ClientId: RealmJoin interactuará con el espacio de trabajo de Log Analytics mediante un Registro de aplicación de Azure. Proporcione el ClientId/AppId y el secreto de la aplicación para que RealmJoin pueda autenticarse.

ClientSecret: Se usa junto con el ClientId para proporcionar acceso a RealmJoin. Este es el secreto creado en Parte 1.

Detalles del espacio de trabajo de Windows Update for Business
ID del espacio de trabajo de Update Compliance: Proporcione el Windows Update for Business Reports ID del Log Analytics Workspace del que recopilar datos.
Detalles del espacio de trabajo
ID de suscripción: Proporcione el ID de suscripción de la los registros de auditoría de RealmJoin cuenta de Log Analytics. El ID de suscripción se puede ver en la página de información general de la suscripción.
Grupo de recursos: Proporcione el nombre del grupo de recursos de la los registros de auditoría de RealmJoin cuenta de Log Analytics.
Nombre del espacio de trabajo: Proporcione el nombre del espacio de trabajo de la los registros de auditoría de RealmJoin cuenta de Log Analytics.
ID del espacio de trabajo del cliente: Proporcione / cree un espacio de trabajo de Log Analytics para almacenar los datos de los registros de auditoría de RealmJoin y de los registros de runbook.

Clave del espacio de trabajo del cliente: RealmJoin actuará como un agente para Log Analytics. Proporcione la "Primary Key" de este espacio de trabajo para permitir la escritura de datos en el espacio de trabajo.
"La Primary Key" se puede obtener mediante distintos métodos:
Azure CLI:
az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspacePowerShell:
Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"API REST:
POST https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/sharedKeys?api-version=2025-07-01
Pulse Guardar después de completar todos los campos. El sistema le dará confirmación si todo funcionó.
Última actualización
¿Te fue útil?