Connexion à Azure Log Analytics Workspace
Aperçu
RealmJoin Portal peut afficher d'éventuels problèmes liés aux mises à jour Windows tels que Blocages de sécurité des mises à jour Windows en s'intégrant avec Rapports Windows Update for Business.
De plus, RealmJoin Portal utilisera Log Analytics pour stocker les informations du journal d'audit et archiver les données d'exécution des runbooks au-delà des limites par défaut d'Azure Automation (actuellement 30 jours).
Composants
Enregistrement d'application Azure
RealmJoin interagira avec les deux espaces de travail Log Analytics via un(e) enregistrement d'application Entra ID.
Vous pouvez réutiliser l'enregistrement d'application "RealmJoin Runbook Management" qui est créé lors des runbooks d'intégration.
Cette application sera authentifiée à l'aide d'un ClientId et d'un ClientSecret. L'utilisation d'un certificat ou d'une identité managée n'est actuellement pas prise en charge.
Veuillez accorder à l'application "Lecteur de surveillance" les autorisations sur les comptes Log Analytics utilisés pour Intégration des rapports Windows Update for Business et "Contributeur de surveillance" pour le journaux d'audit RealmJoin compte Log Analytics.
RealmJoin utilisera également la Clé d'espace de travail client pour écrire des données directement dans Journaux d'audit RealmJoin.
Intégration des rapports Windows Update for Business
Rapports Windows Update for Business doit être configuré dans votre environnement afin de tirer parti de cette fonctionnalité. Il écrira les événements liés aux mises à jour dans un Espace de travail Azure Log Analytics. RealmJoin peut lire les événements depuis cet Espace de travail Log Analytics et les afficher sur la page de détails de l'appareil.
Vous pouvez utiliser le même compte Log Analytics pour les deux Rapports Windows Update for Business et Journaux d'audit RealmJoin. Veuillez attribuer les autorisations "Contributeur de surveillance" dans ce cas.
Journaux d'audit RealmJoin
RealmJoin peut utiliser un espace de travail Log Analytics pour stocker ses propres journaux d'audit ainsi que pour archiver les journaux de runbook après la rétention maximale dans Azure Automation (actuellement 30 jours).
Veuillez noter que, pour stocker les journaux plus de 30 jours, vous devrez modifier la rétention de données par défaut de l'espace de travail, qui est également définie par défaut sur 30 jours.
Configuration
Partie 1 - Authentification en utilisant l'enregistrement d'application Azure
Dans le Portail Azure, accédez à Microsoft Entra ID > Gérer > Enregistrements d'application.
Sélectionnez l'onglet Toutes les applications.
Choisissez votre prochaine étape.
Si vous avez déjà intégré avec Azure Runbooks, vous pouvez réutiliser votre enregistrement d'application existant.
Sélectionnez l'enregistrement d'application "RealmJoin Runbooks Management".
Accédez à Gérer > Certificats & Secrets.
Sélectionnez l'onglet "Secrets client".
Créez un nouveau secret client.
Définissez la description et l'expiration selon vos politiques internes de nommage et de sécurité.
Si vous n'avez pas intégré de runbooks ou préférez un enregistrement d'application séparé, faites ce qui suit :
Sélectionnez "Nouvel enregistrement"
Fournissez un nom

Enregistrez l'application
Sélectionnez l'application
Accédez à Gérer > Certificats & Secrets
Sélectionnez l'onglet "Secrets client"
Créez un nouveau secret client
Définissez la description et l'expiration selon vos politiques internes de nommage et de sécurité
Notez en toute sécurité la valeur du secret pour l'utiliser dans Partie 5.
La navigation hors de la page Certificats & Secrets fera qu'Azure obfusquera le secret. Le secret ne sera pas récupérable et un nouveau secret devra être créé.
Partie 2 - Création d'un espace de travail Log Analytics
Dans le Portail Azure, accédez à Espace de travail Log Analytics
Sélectionnez Créer
Fournissez un groupe de ressources, un nom et une région selon les besoins
Accédez à l'onglet "Aperçu"
Notez ce qui suit pour Partie 5
Nom du groupe de ressources
Nom de l'espace de travail
ID de l'espace de travail
Partie 3 - Activation des rapports Windows Update for Business
Dans le Portail Azure, accédez à Monitor > Workbooks
Recherchez "Windows Update for Business reports"

Définissez votre abonnement et l'espace de travail créé précédemment. Si un espace de travail séparé est préféré pour les journaux RealmJoin et les rapports Windows Update for Business, créez un espace de travail séparé et liez-le à la place.

Enregistrer les paramètres
Les rapports Windows Update for Business peuvent prendre jusqu'à 24 heures pour s'appliquer
Partie 4 - Autorisations Azure
Accédez à l'abonnement dans lequel se trouve votre espace de travail Log Analytics
Sélectionnez Contrôle d'accès (IAM)
Ajouter une attribution de rôle
Fournissez à votre enregistrement d'application les autorisations de Contributeur de surveillance

Vérifiez et enregistrez l'attribution de rôle
Partie 5 - Connexion de RealmJoin et de l'espace de travail Azure Log Analytics

Dans le portail RealmJoin, accédez à Paramètres
> Log AnalyticsRemplissez les champs : Détails du locataire
TenantId : Veuillez fournir l'ID de locataire de votre Entra ID. Trouvez-le dans la page Aperçu d'Entra ID

Détails de l'enregistrement d'application Azure
ClientId : RealmJoin interagira avec l'espace LogAnalytics via un(e) Enregistrement d'application Azure. Veuillez fournir le ClientId/AppId et le Secret de l'application, afin que RealmJoin puisse s'authentifier.

ClientSecret : Utilisé avec le ClientId pour fournir l'accès à RealmJoin. Il s'agit du secret créé dans Partie 1.

Détails de l'espace de travail Windows Update for Business
ID de l'espace de travail Update Compliance : Veuillez fournir l' Rapports Windows Update for Business ID de l'espace de travail Log Analytics à partir duquel collecter les données.
Détails de l'espace de travail
ID d'abonnement : Veuillez fournir l'ID d'abonnement du Journaux d'audit RealmJoin compte Log Analytics. L'ID d'abonnement est consultable dans la page Aperçu de l'abonnement.
Groupe de ressources : Veuillez fournir le nom du groupe de ressources du Journaux d'audit RealmJoin compte Log Analytics.
Nom de l'espace de travail : Veuillez fournir le nom de l'espace de travail du Journaux d'audit RealmJoin compte Log Analytics.
ID de l'espace de travail client : Veuillez fournir / créer un espace de travail Log Analytics pour stocker données de journal d'audit RealmJoin et de journal de runbook.

Clé de l'espace de travail client : RealmJoin agira en tant qu'agent pour Log Analytics. Veuillez fournir la "Clé primaire" de cet espace de travail, afin de permettre l'écriture de données dans l'espace de travail.
"La Clé primaire" peut être obtenue via différentes méthodes :
Azure CLI:
az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspacePowerShell:
Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"RestAPI:
POST https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/sharedKeys?api-version=2025-07-01
Appuyez sur Enregistrer après avoir rempli tous les champs. Le système vous donnera un retour si tout a fonctionné.
Mis à jour
Ce contenu vous a-t-il été utile ?