Azure Log Analytics ワークスペースの接続

概要

RealmJoin ポータルは、以下のような Windows 更新に関する問題を表示できます: Windows Update セーフガード保留(SafeGuard Holds)arrow-up-right と連携して Windows Update for Business レポートarrow-up-right.

また、RealmJoin ポータルは Log Analytics を使用して監査ログ情報を保存し、Azure Automation のデフォルト制限(現在は 30 日)を超えて Runbook 実行データをアーカイブします。

コンポーネント

Azure アプリ登録

RealmJoin は、両方の Log Analytics ワークスペースと Entra ID アプリケーション登録arrow-up-right.

circle-info

を介してやり取りします。既に作成されている「RealmJoin Runbook Management」アプリ登録を再利用できます。 オンボーディング runbooks.

このアプリは ClientId と ClientSecret を使用して認証されます。証明書やマネージド ID の使用は現在サポートされていません。

アプリに次の権限を付与してください:「Monitoring Reader」を、以下の Log Analytics アカウントに対して Windows Update for Business レポート連携 および「Monitoring Contributor」を次のために RealmJoin 監査ログ Log Analytics アカウント。

RealmJoin はまた、 Customer Workspace Key を使用して直接書き込みます: RealmJoin 監査ログ.

Windows Update for Business レポート連携

Windows Update for Business レポートarrow-up-right この機能を利用するためには、環境での設定が必要です。更新に関連するイベントを Azure Log Analytics ワークスペースarrow-up-rightに書き込みます。RealmJoin はこの Log Analytics ワークスペースからイベントを読み取り、 デバイスの詳細ページ.

circle-info

に表示できます。 Windows Update for Business レポートarrow-up-right 同じ Log Analytics アカウントを RealmJoin 監査ログMonitoring Contributorの両方に使用できます。この場合は「

RealmJoin 監査ログ

」権限を割り当ててください。

RealmJoin は Log Analytics ワークスペースを使用して独自の監査ログを保存したり、Azure Automation の最大保持期間(現在は 30 日)経過後に runbook ログをアーカイブしたりできます。 30 日より長くログを保存する場合は、次の設定を変更する必要があることに注意してください:arrow-up-rightワークスペースのデフォルトのデータ保持期間

。この設定もデフォルトでは 30 日に設定されています。

セットアップ

  1. パート 1 - Azure アプリ登録を使用した認証

  2. Azure ポータルで、Microsoft Entra ID > 管理 > アプリ登録 に移動します。

  3. 「すべてのアプリケーション」タブを選択します。

既存の Runbook 統合 既に Azure Runbooks と統合している場合は、既存のアプリ登録を再利用できます。

  1. 「RealmJoin Runbooks Management」アプリ登録を選択します。

  2. 管理 > 証明書とシークレット に移動します。

  3. 「クライアント シークレット」タブを選択します。

  4. 新しいクライアント シークレットを作成します。

    • 説明と有効期限は社内の命名規則とセキュリティ方針に従って設定してください。

  1. シークレット値は安全に控えて、 パート 5.

circle-exclamation

パート 2 - Log Analytics ワークスペースの作成

  1. Azure ポータルで、Log Analytics ワークスペース に移動します。

  2. 「作成」を選択します。

  3. 必要に応じてリソース グループ、名前、リージョンを指定します。

  4. 「概要」タブに移動します。

  5. 次の項目を確認してください: パート 5

    1. リソース グループ名

    2. ワークスペース名

    3. ワークスペース ID

パート 3 - Windows Update for Business レポートの有効化

  1. Azure ポータルで、監視 > ワークブック に移動します。

  2. 「Windows Update for Business reports」を検索します。

  3. サブスクリプションと先に作成したワークスペースを設定します。RealmJoin ログと Windows Update for Business レポート用に別のワークスペースを希望する場合は、別のワークスペースを作成してリンクしてください。

  4. 設定を保存

circle-exclamation

パート 4 - Azure の権限設定

  1. Log Analytics ワークスペースが属するサブスクリプションに移動します。

  2. アクセス制御 (IAM) を選択します。

  3. ロールの割り当てを追加します。

  4. アプリ登録に Monitoring Contributor の権限を付与します。

  5. ロール割り当てを確認して保存します。

パート 5 - RealmJoin と Azure Log Analytics ワークスペースの接続

Log Analytics 設定ページ
  1. RealmJoin ポータルで、設定 に移動します。 > Log Analytics

  2. 以下の項目を入力してください: テナントの詳細

    • TenantId: Entra ID のテナント ID を入力してください。Entra ID の概要ページで確認できます。

    Azure アプリ登録の詳細

    • ClientId: RealmJoin は Azure アプリ登録を介して LogAnalytics ワークスペースとやり取りします。RealmJoin が認証できるように、アプリの ClientId/AppId とシークレットを提供してください。

    • ClientSecret: ClientId とともに RealmJoin へのアクセスを提供するために使用されます。これは パート 1.

    Windows Update for Business ワークスペースの詳細

    ワークスペースの詳細

    • サブスクリプション ID: 次の Log Analytics アカウントからサブスクリプション ID を入力してください。 RealmJoin 監査ログ サブスクリプション ID はサブスクリプションの概要ページで確認できます。

    • リソース グループ:次の Log Analytics のリソース グループ名を入力してください。 RealmJoin 監査ログ Log Analytics アカウント。

    • ワークスペース名: 次の Log Analytics のワークスペース名を入力してください。 RealmJoin 監査ログ Log Analytics アカウント。

    • Customer Workspace Id: RealmJoin の監査ログおよび runbook ログ データを保存するための Log Analytics ワークスペースを提供または作成してください。 RealmJoin 監査ログおよび runbook ログ データ.

    • Customer Workspace Key: RealmJoin は Log Analytics に対するエージェントとして動作します。ワークスペースへデータを書き込めるように、このワークスペースの「プライマリキー」を提供してください。

      • 「プライマリキー」はいくつかの方法で取得できます:

        • Azure CLIarrow-up-right: az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspace

        • PowerShellarrow-up-right: Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"

        • RestAPIarrow-up-right: POST https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/sharedKeys?api-version=2025-07-01

  3. を押します 保存 すべてのフィールドを入力した後に保存してください。システムは正常に動作した場合にフィードバックを返します。

最終更新

役に立ちましたか?