> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/supervision-et-journaux/log-analytics.md).

# Connexion à Azure Log Analytics Workspace

Connecter un Log Analytics Workspace Azure à RealmJoin Portal avec le module PowerShell RealmJoin afin de stocker dans votre propre Tenant les journaux d’audit, opérationnels et de runbook.

## Vue d'ensemble

Le portail RealmJoin peut utiliser un espace de travail Log Analytics dans votre abonnement Azure pour stocker

* ses **journal d’audit** — chaque action effectuée dans le portail, voir [Journal d’audit](/fr/supervision-et-journaux/audit-log.md)
* ses **journaux opérationnels**
* **journaux de runbook**, archivés au-delà de la durée de rétention maximale d’Azure Automation (actuellement 30 jours)

De plus, RealmJoin peut lire [rapports Windows Update for Business](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) des données d’un espace de travail Log Analytics pour afficher d’éventuels problèmes avec les mises à jour Windows, tels que [Windows Update Safeguard Holds](https://docs.microsoft.com/en-us/windows/deployment/update/safeguard-holds), sur la [page de détails de l’appareil](/fr/ugd-management/user-list/device-details.md). Voir [rapports Windows Update for Business](#windows-update-for-business-reports).

L’espace de travail est configuré avec le [module PowerShell RealmJoin](/fr/deploiement/onboarding-realmjoin-portal/advanced-setup.md). Le portail génère pour vous une commande prête à copier — rien n’est à renseigner manuellement.

{% hint style="info" %}
Log Analytics est-il déjà configuré pour votre Tenant et utilise-t-il l’API Data Collector obsolète ? Alors suivez [Migration vers l’API Log Ingestion](/fr/supervision-et-journaux/log-ingestion-api-migration.md) à la place — elle réutilise votre espace de travail existant et conserve vos journaux existants.
{% endhint %}

## Composants

RealmJoin écrit ses journaux via Azure Monitor **API d’ingestion des journaux**, basée sur [règles de collecte de données (DCR)](https://learn.microsoft.com/en-us/azure/azure-monitor/essentials/data-collection-rule-overview) et l’authentification Microsoft Entra ID. L’exécution de la commande de configuration crée :

* Le **RealmJoin Azure Resources** principal de service dans votre tenant Entra ID (s’il n’existe pas encore)
* Un **espace de travail Log Analytics** dans le groupe de ressources que vous choisissez — ou votre espace de travail existant, si vous en indiquez un
* Trois tables personnalisées dans cet espace de travail : `RJAuditLogs_CL`, `RJOperationalLogs_CL`, `RJRunbookLogs_CL`
* Une règle de collecte de données par table (`dcr-rj-aud-logs-*`, `dcr-rj-op-logs-*`, `dcr-rj-rb-logs-*`), chacune avec son propre point de terminaison d’ingestion directe
* Exactement deux types d’affectation de rôle pour RealmJoin, et rien d’autre :
  * **Lecteur Log Analytics** sur l’espace de travail, afin que le portail puisse interroger vos journaux
  * **Éditeur de métriques de surveillance** sur chacune des trois règles de collecte de données, afin que RealmJoin puisse y écrire

RealmJoin ne reçoit aucune autre autorisation dans votre abonnement. Aucune inscription d’application, aucun secret client et aucune clé partagée d’espace de travail n’interviennent. Le déploiement est idempotent — relancer la même commande est sans danger et n’applique que ce qui manque.

## Prérequis

### Dans le portail RealmJoin

* Un rôle qui donne accès à la zone Paramètres (`CanReadSettingsDetails`, voir [Autorisations disponibles](/fr/administration-et-parametres/permission/custom-roles/available-permissions.md)). La page des paramètres génère la commande de configuration, y compris un jeton d’intégration de courte durée.

### Dans Azure

* Un abonnement Azure et un **groupe de ressources existant** dans lequel déployer — le module ne crée pas le groupe de ressources
* Facultativement, un espace de travail Log Analytics existant. Si vous n’en indiquez pas un, un espace de travail est créé pour vous dans la région du groupe de ressources.

### Sur la machine exécutant PowerShell

* **PowerShell 5.1** ou version ultérieure (Windows PowerShell ou PowerShell 7)
* Accès au [PowerShell Gallery](https://www.powershellgallery.com/packages/RealmJoin) pour installer le module RealmJoin
* Le `Az.Accounts`, `Az.Resources` et `Az.Automation` modules — le module RealmJoin les installe automatiquement dans les versions épinglées, pour l’utilisateur actuel

### Autorisations du compte avec lequel vous vous connectez

* **Microsoft Entra ID :** autorisation de créer des principaux de service, par exemple *Administrateur d’application*, *Administrateur d’applications cloud* ou *Administrateur général*. Nécessaire uniquement la première fois, lorsque le principal de service RealmJoin Azure Resources n’existe pas encore.
* **Abonnement Azure :** autorisation de déployer dans le groupe de ressources **et** pour y créer des affectations de rôle — par exemple *Propriétaire*, ou *Contributeur* combiné avec *Administrateur de l’accès utilisateur* / *Administrateur du contrôle d’accès en fonction du rôle*.
* La connexion s’effectue via `Connect-AzAccount`, qui utilise l’ **Azure PowerShell** application de première partie. Les tenants qui restreignent le consentement des utilisateurs peuvent devoir accorder d’abord le consentement de l’administrateur à cette application.

{% hint style="warning" %}
Exécutez la commande dans une **session PowerShell locale, fraîchement ouverte** et évitez **Azure Cloud Shell**. Le module RealmJoin nécessite des versions exactes des `Az.*` modules. Si une version différente est déjà chargée dans la session — ce qui est généralement le cas dans Cloud Shell — le module s’arrête avec un conflit de version qui ne peut être résolu qu’en ouvrant une nouvelle session.
{% endhint %}

## Configuration

{% stepper %}
{% step %}

#### Préparez le groupe de ressources

Dans Azure Portal, créez ou choisissez le groupe de ressources qui doit contenir l’espace de travail. Notez son nom et l’ID de l’abonnement auquel il appartient.

Si vous souhaitez utiliser un **existant** espace de travail Log Analytics, notez également son nom.
{% endstep %}

{% step %}

#### Copiez la commande depuis le portail RealmJoin

Dans le portail RealmJoin, accédez à **Paramètres → Log Analytics** (<https://portal.realmjoin.com/settings/log-analytics-configuration>).

La page indique que Log Analytics est géré via le module PowerShell RealmJoin et affiche un bloc de commande. Utilisez le **bouton Copier** pour le copier.

```powershell
$latest = [version](Find-Module RealmJoin -Repository PSGallery -ErrorAction Stop).Version
if (-not (Get-Module -ListAvailable RealmJoin | Where-Object Version -ge $latest)) {
    Install-Module RealmJoin -Force -AllowClobber -ErrorAction Stop
}
Import-Module RealmJoin -Force
Set-RJLogAnalyticsWorkspace -Token "<Token>" 6>&1
```

Les premières lignes installent ou mettent à jour le module RealmJoin et l’importent. `Set-RJLogAnalyticsWorkspace` effectue le déploiement et enregistre le résultat auprès de RealmJoin en utilisant le `-Token`.

{% hint style="info" %}
**À propos `6>&1`:** ces commandes signalent leur progression sur le flux Information de PowerShell. La `6>&1` redirection affiche cette sortie dans la console — sans elle, vous ne verrez aucun message de progression.
{% endhint %}
{% endstep %}

{% step %}

#### Ajoutez les paramètres cibles

`Set-RJLogAnalyticsWorkspace` doit savoir où déployer. Complétez la dernière ligne avant de l’exécuter :

```powershell
Set-RJLogAnalyticsWorkspace -ResourceGroupName "rg-realmjoin" -SubscriptionId "<SubscriptionId>" -Token "<Token>" 6>&1
```

* `-ResourceGroupName` est obligatoire. Si vous l’omettez, PowerShell vous le demandera.
* `-SubscriptionId` est facultatif — sans lui, l’abonnement de votre contexte Azure actuel est utilisé, et il vous est demandé d’en choisir un si plusieurs sont disponibles.
* `-WorkspaceName` est facultatif. Fournissez-le pour utiliser un **existant** espace de travail ; sinon, un nouvel espace de travail est créé avec un nom généré.
  {% endstep %}

{% step %}

#### Exécutez la commande

Collez le bloc dans une nouvelle session PowerShell et exécutez-le. Le jeton est valable environ une heure — s’il a expiré, rechargez la page des paramètres et copiez de nouveau la commande.

Il vous sera demandé de vous connecter avec `Connect-AzAccount`. Si votre compte a accès à plusieurs tenants ou abonnements, le module vous demande d’en choisir un.

Le déploiement signale ensuite chaque ressource au fur et à mesure de sa création : le principal de service, l’espace de travail, les tables personnalisées, les règles de collecte de données et les affectations de rôle. Une seule exécution prend généralement quelques minutes.

{% hint style="info" %}
Vous voulez voir d’abord ce qui se passerait ? Ajoutez `-WhatIf` pour un aperçu What-If d’Azure Resource Manager. Notez que la connexion et l’installation des `Az` modules ont quand même lieu, car l’aperçu a besoin des deux.
{% endhint %}
{% endstep %}

{% step %}

#### Vérifiez dans le portail

Revenez à **Paramètres → Log Analytics** et sélectionnez **Actualiser**.

La page affiche désormais l’abonnement, le groupe de ressources, le nom de l’espace de travail, l’ID d’espace de travail client et l’ID de tenant sous forme de champs en lecture seule — ces paramètres sont désormais gérés par le module PowerShell. Sous **Avancé** vous pouvez consulter les points de terminaison, les noms de règles et les noms de flux des trois règles de collecte de données.

Sélectionnez **Vérifier les problèmes de configuration** pour vérifier que toutes les autorisations Azure requises sont en place sur l’espace de travail et sur chaque règle de collecte de données.

Ensuite, ouvrez le [Journal d’audit](/fr/supervision-et-journaux/audit-log.md) ou le [journaux de runbook](/fr/automatisation/runbooks/runbook-logs.md) et confirmez que des entrées apparaissent. Azure a besoin de quelques minutes pour rendre disponibles les tables personnalisées nouvellement créées.
{% endstep %}
{% endstepper %}

## Rétention des données

{% hint style="warning" %}
Pour conserver les journaux plus de 30 jours, ajustez la [rétention des données de l’espace de travail](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/data-retention-archive?tabs=portal-1%2Cportal-2) dans Azure. La rétention par défaut de l’espace de travail et la rétention d’Azure Automation sont toutes deux de 30 jours.
{% endhint %}

## Maintenir le schéma à jour

Si RealmJoin étend le schéma des journaux dans une future version, la page des paramètres affiche un avis indiquant que le schéma Log Analytics déployé n’est pas à jour, ainsi que la commande pour le mettre à jour. C’est la **même** `Set-RJLogAnalyticsWorkspace` commande — exécutez-la de nouveau et les tables et règles sont mises à jour sur place.

## rapports Windows Update for Business

[rapports Windows Update for Business](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) (anciennement Update Compliance) écrit des événements liés aux mises à jour dans un espace de travail Log Analytics. RealmJoin peut lire ces événements et les afficher sur la [page de détails de l’appareil](/fr/ugd-management/user-list/device-details.md).

Cela est indépendant de l’espace de travail dans lequel RealmJoin écrit ses propres journaux. Vous pouvez faire pointer RealmJoin vers le même espace de travail ou vers un espace distinct.

{% stepper %}
{% step %}

#### Activer Windows Update for Business Reports dans Azure

1. Dans Azure Portal, accédez à Monitor > Workbooks
2. Recherchez « rapports Windows Update for Business »<br>

   <figure><img src="https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FfBOTmN3GcHGpSexgP8SH%2Fimage.png?alt=media&amp;token=d4cb49a2-38f7-4a5d-a02b-273c9eeb0589" alt=""><figcaption></figcaption></figure>
3. Définissez votre abonnement et l’espace de travail qui doit recevoir les données.\
   ![](https://1100180853-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FbpoMlLuJrekhPZpWKdM1%2Fimage.png?alt=media\&token=10a65dd5-fa55-413a-9e5c-7d6b93e09acd)
4. Enregistrer les paramètres

{% hint style="warning" %}
Windows Update for Business reports peut prendre jusqu’à 24 heures pour s’appliquer.
{% endhint %}
{% endstep %}

{% step %}

#### Notez l’ID de l’espace de travail

Ouvrez l’espace de travail dans Azure Portal et copiez l’ **ID de l’espace de travail** (un GUID) depuis sa page d’aperçu.
{% endstep %}

{% step %}

#### Saisissez l’ID de l’espace de travail dans le portail RealmJoin

Accédez à **Paramètres → Update Compliance**, saisissez l’ID de l’espace de travail et sélectionnez **Enregistrer**. Laissez le champ vide pour désactiver le reporting des Safeguard Holds pour ce tenant.
{% endstep %}

{% step %}

#### Accorder à RealmJoin l’accès en lecture

Après l’enregistrement, la page affiche un bloc de commande. Il accorde au principal de service RealmJoin Azure Resources **Lecteur Log Analytics** sur cet espace de travail — rien d’autre n’est déployé ni modifié :

```powershell
Grant-RJUpdateComplianceWorkspaceAccess -WorkspaceId "<WorkspaceId>" 6>&1
```

Si l’espace de travail se trouve dans un abonnement différent de votre contexte Azure actuel, ajoutez `-SubscriptionId "<SubscriptionId>"`.

La création de cette affectation de rôle nécessite l’autorisation de gérer l’accès sur l’espace de travail, par exemple *Propriétaire* ou *Administrateur de l’accès utilisateur*.
{% endstep %}
{% endstepper %}

## Configuration héritée (Data Collector API)

{% hint style="danger" %}
La configuration ci-dessous utilise l’ **API HTTP Data Collector**, dont Microsoft met fin au support le **14 septembre 2026**. Elle n’est documentée qu’à titre de référence pour les tenants qui ont été configurés de cette façon par le passé. Ne l’utilisez pas pour de nouvelles configurations — suivez la [Configuration](#setup) ci-dessus, ou [migrez une configuration existante](/fr/supervision-et-journaux/log-ingestion-api-migration.md).
{% endhint %}

<details>

<summary>Afficher la configuration héritée</summary>

Dans ce mode, RealmJoin s’authentifiait avec une inscription d’application Entra ID appartenant au client et la clé partagée de l’espace de travail, et écrivait dans les tables `AuditLogs_CL`, `OperationalLogs_CL` et `RunbookLogs_CL`.

**Partie 1 — Authentification à l’aide d’une inscription d’application Azure**

1. Dans Azure Portal, accédez à Microsoft Entra ID > Gérer > Inscriptions d’applications.
2. Sélectionnez l’onglet Toutes les applications.
3. Réutilisez l’inscription d’application « RealmJoin Runbooks Management » créée lors de [l’intégration des runbooks](/fr/automatisation/connecting-azure-automation.md), ou sélectionnez « Nouvelle inscription » et inscrivez une nouvelle application.
4. Dans l’application, accédez à Gérer > Certificats et secrets, sélectionnez l’onglet « Secrets clients » et créez un nouveau secret client. Définissez la description et l’expiration conformément à vos règles internes de nommage et de sécurité.
5. Notez la valeur du secret en lieu sûr — quitter la page amène Azure à la masquer, et il faut alors créer un nouveau secret.

**Partie 2 — Création d’un espace de travail Log Analytics**

1. Dans Azure Portal, accédez à Log Analytics Workspace et sélectionnez Créer.
2. Fournissez un groupe de ressources, un nom et une région, selon les besoins.
3. Dans l’onglet « Overview », notez le nom du groupe de ressources, le nom de l’espace de travail et l’ID de l’espace de travail.

**Partie 3 — Autorisations Azure**

1. Accédez à l’abonnement dans lequel se trouve votre espace de travail Log Analytics.
2. Sélectionnez Contrôle d’accès (IAM) et ajoutez une affectation de rôle.
3. Accordez à votre inscription d’application **Contributeur de surveillance** sur l’espace de travail utilisé pour les journaux RealmJoin, et **Lecteur de surveillance** sur un espace de travail utilisé uniquement pour Windows Update for Business Reports.
4. Passez en revue et enregistrez l’affectation de rôle.

**Partie 4 — Connexion de RealmJoin et de l’espace de travail**

Dans le portail RealmJoin, accédez à Paramètres > Log Analytics et renseignez les champs :

* **TenantId** — l’ID de votre tenant Entra ID, depuis la page d’aperçu d’Entra ID
* **ClientId** et **ClientSecret** — l’inscription d’application de la partie 1
* **ID d’espace de travail Update Compliance** — l’ID de l’espace de travail des rapports Windows Update for Business
* **ID d’abonnement**, **Groupe de ressources** et **Nom de l’espace de travail** — de l’espace de travail de la partie 2
* **ID d’espace de travail client** — l’ID de l’espace de travail qui stocke les données de journal d’audit et de runbook de RealmJoin
* **Clé d’espace de travail client** — la « clé primaire » de l’espace de travail, qui permet à RealmJoin d’écrire des données. Elle peut être récupérée avec [Azure CLI](https://learn.microsoft.com/en-us/cli/azure/monitor/log-analytics/workspace?view=azure-cli-latest#az-monitor-log-analytics-workspace-get-shared-keys) (`az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspace`) ou avec [PowerShell](https://learn.microsoft.com/en-us/powershell/module/az.operationalinsights/get-azoperationalinsightsworkspacesharedkey?view=azps-14.6.0) (`Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"`).

Appuyez sur **Enregistrer** après avoir rempli tous les champs. Le système vous fournit un retour si tout a fonctionné.

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/supervision-et-journaux/log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
