Azure Log Analytics Workspace への接続
Azure Log Analytics Workspace を RealmJoin Portal に接続し、Windows Update の問題を可視化して監査データと Runbook データを保存します。
概要
RealmJoin Portal では、Windows 更新の次のような潜在的な問題を表示できます Windows Update SafeGuard の保留 と統合することで Windows Update for Business Reports.
また、RealmJoin Portal は Log Analytics を使用して Audit Log 情報を保存し、Azure Automation の既定の上限を超える Runbook 実行データ(現在は 30 日)をアーカイブします。
コンポーネント
Azure アプリ登録
RealmJoin は、両方の Log Analytics ワークスペースと、ある Entra ID アプリケーション登録.
「RealmJoin Runbook Management」という App Registration を再利用できます。これは、 オンボーディング runbooks.
このアプリは ClientId と ClientSecret を使用して認証されます。証明書または Managed Identity の使用は現在サポートされていません。
アプリ「Monitoring Reader」の権限を、 Windows Update for Business Reports の統合 および「Monitoring Contributor」を RealmJoin Audit ログ Log Analytics アカウント。
RealmJoin はさらに、次のものも使用します: 顧客ワークスペース キー データを直接書き込むために RealmJoin 監査ログ.
Windows Update for Business Reports の統合
Windows Update for Business Reports この機能を活用するには、環境で構成する必要があります。更新関連イベントを次の場所に書き込みます: Azure Log Analytics Workspace。RealmJoin はこの Log Analytics Workspace からイベントを読み取り、次の場所に表示できます: デバイスの詳細ページ.
同じ Log Analytics アカウントを両方に使用できます: Windows Update for Business Reports および RealmJoin 監査ログ。次の権限を割り当ててください:Monitoring Contributor」の権限を、この場合に割り当ててください。
RealmJoin 監査ログ
RealmJoin は Log Analytics ワークスペースを使用して、自身の監査ログを保存し、Azure Automation での最大保持期間後に runbook ログをアーカイブできます(現在は 30 日)。
ご注意ください。30 日を超えてログを保存するには、次を変更する必要があります: ワークスペースの既定のデータ保持期間。これは既定でも 30 日に設定されています。
セットアップ
パート 1 - Azure App Registration を使用した認証
Azure Portal で、Microsoft Entra ID > Manage > App Registrations に移動します。
All Applications タブを選択します。
次の手順を選択してください。
すでに Azure Runbooks と統合している場合は、既存の App Registration を再利用できます。
「RealmJoin Runbooks Management」App Registration を選択します。
Manage > Certificates & Secrets に移動します。
「Client Secrets」タブを選択します。
新しいクライアント シークレットを作成します。
説明と有効期限を、組織内の命名規則とセキュリティ ポリシーに従って設定します。
runbooks を統合していない場合、または別のアプリ登録を使用したい場合は、次のようにします:
「New Registration」を選択します
名前を入力します

アプリケーションを登録します
アプリケーションを選択します
Manage > Certificates & Secrets に移動します
「Client Secrets」タブを選択します
新しいクライアント シークレットを作成します
説明と有効期限を、組織内の命名規則とセキュリティ ポリシーに従って設定します
使用するシークレット値を安全に控えておきます パート 5.
Certificates & Secrets ページから移動すると、Azure によってシークレットがぼかされます。シークレットは取得できなくなり、新しいシークレットを作成する必要があります。
パート 2 - Log Analytics Workspace の作成
Azure Portal で、Log Analytics Workspace に移動します
Create を選択します
必要に応じて Resource Group、Name、Region を指定します
「Overview」タブに移動します
次の項目を控えてください: パート 5
Resource Group Name
Workspace Name
Workspace ID
パート 3 - Windows Update for Business Reports の有効化
Azure Portal で、Monitor > Workbooks に移動します
「Windows Update for Business reports」を検索します

Subscription と、以前作成した Workspace を設定します。RealmJoin のログと Windows Update for Business reports に別の Workspace を使用したい場合は、代わりに別の Workspace を作成してリンクしてください。

Settings を保存します
Windows Update for Business reports の適用には最大 24 時間かかる場合があります
パート 4 - Azure のアクセス許可
Log Analytics Workspace が存在するサブスクリプションに移動します
Access Control (IAM) を選択します
ロールの割り当てを追加します
App Registration に Monitoring Contributor の権限を付与します

ロールの割り当てを確認して保存します
パート 5 - RealmJoin と Azure Log Analytics Workspace の接続

RealmJoin Portal で、Settings に移動します
> Log Analytics次の項目を入力します: Tenant の詳細
TenantId: Entra ID の tenant ID を指定してください。これは Entra ID の Overview ページで確認できます

Azure App Registration の詳細
ClientId: RealmJoin は LogAnalytics ワークスペースを介して Azure アプリ登録。RealmJoin が認証できるよう、アプリの ClientId/AppId と Secret を指定してください。

ClientSecret: ClientId とともに使用され、RealmJoin へのアクセスを提供します。これは、次の手順で作成したシークレットです: パート 1.

Windows Update for Business Workspace の詳細
Update Compliance Workspace Id: 次を指定してください: Windows Update for Business Reports データを収集する元の Log Analytics Workspace の ID
Workspace の詳細
Subscription ID: 次の Subscription ID を指定してください: RealmJoin 監査ログ Log Analytics アカウント。subscription ID は Subscription Overview ページで確認できます。
Resource Group:次の Resource Group Name を指定してください: RealmJoin 監査ログ Log Analytics アカウント。
Workspace Name: 次の Workspace Name を指定してください: RealmJoin 監査ログ Log Analytics アカウント。
Customer Workspace Id: 保存するための Log Analytics workspace を指定/作成してください RealmJoin の監査ログおよび runbook ログ データ.

Customer Workspace Key: RealmJoin は Log Analytics のエージェントとして動作します。ワークスペースへのデータ書き込みを可能にするため、このワークスペースの「Primary Key」を指定してください。
「Primary Key」は、次の方法で取得できます:
Azure CLI:
az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspacePowerShell:
Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"RestAPI:
POST https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/sharedKeys?api-version=2025-07-01
次を押してください 保存 すべての項目を入力した後に保存します。すべて正常に動作した場合、システムからフィードバックが表示されます。
最終更新
役に立ちましたか?