> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/ja/torogu/log-analytics.md).

# Azure Log Analytics Workspace の接続

RealmJoin PowerShell モジュールを使用して Azure Log Analytics Workspace を RealmJoin Portal に接続し、監査、運用、および runbook ログを自分の Tenant に保存します。

## 概要

RealmJoin ポータルは、独自の Azure サブスクリプション内の Log Analytics ワークスペースを使用して保存できます

* その **監査ログ** — Portal で実行されたすべての操作については、次を参照してください [監査ログ](/ja/torogu/audit-log.md)
* その **運用ログ**
* **runbook ログ**、Azure Automation の最大保持期間（現在 30 日）を超えてアーカイブされます

さらに、RealmJoin は [Windows Update for Business レポート](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) のデータを Log Analytics ワークスペースから読み取り、Windows 更新プログラムの潜在的な問題を表示できます。たとえば [Windows Update Safeguard 保留](https://docs.microsoft.com/en-us/windows/deployment/update/safeguard-holds)、 [デバイスの詳細ページ](/ja/ugd-management/user-list/device-details.md)。参照 [Windows Update for Business レポート](#windows-update-for-business-reports).

ワークスペースは次を使用してセットアップされます [RealmJoin PowerShell モジュール](/ja/zhan-kai/onboarding-realmjoin-portal/advanced-setup.md)。ポータルはそのままコピーできるコマンドを生成します — 手入力で埋める項目はありません。

{% hint style="info" %}
すでに Log Analytics がお使いの tenant で構成され、非推奨の Data Collector API を使用していますか？その場合は次に従ってください [Log Ingestion API への移行](/ja/torogu/log-ingestion-api-migration.md) を — その代わりに、既存のワークスペースを再利用し、既存のログを保持します。
{% endhint %}

## 構成要素

RealmJoin は Azure Monitor を通じてログを書き込みます **Logs Ingestion API**、 [Data Collection Rules (DCRs)](https://learn.microsoft.com/en-us/azure/azure-monitor/essentials/data-collection-rule-overview) および Microsoft Entra ID 認証に基づいています。セットアップ コマンドを実行すると、次が作成されます:

* 次の **RealmJoin Azure Resources** service principal が、お使いの Entra ID テナント内に作成されます（まだ存在しない場合）
* 1 つの **Log Analytics ワークスペース** 選択したリソース グループ内に — あるいは、名前を指定した場合は既存のワークスペース
* そのワークスペース内のカスタム テーブル 3 つ: `RJAuditLogs_CL`, `RJOperationalLogs_CL`, `RJRunbookLogs_CL`
* テーブルごとに 1 つの Data Collection Rule (`dcr-rj-aud-logs-*`, `dcr-rj-op-logs-*`, `dcr-rj-rb-logs-*`)、それぞれに個別の直接取り込みエンドポイントがあります
* RealmJoin に対する役割の割り当てはちょうど 2 種類のみで、それ以外はありません:
  * **Log Analytics Reader** ワークスペース上で、ポータルがログをクエリできるようにするためです
  * **Monitoring Metrics Publisher** 3 つの Data Collection Rules それぞれに対して、RealmJoin が書き込めるようにするためです

RealmJoin はサブスクリプション内で他の権限を受け取りません。アプリ登録も、クライアント シークレットも、ワークスペースの共有キーも使用しません。デプロイは冪等です — 同じコマンドを再実行しても安全で、不足しているものだけが適用されます。

## 前提条件

### RealmJoin ポータルで

* 設定領域へのアクセスを付与するロール（`CanReadSettingsDetails`、参照 [利用可能なアクセス許可](/ja/to/permission/custom-roles/available-permissions.md)）。設定ページは、短期間有効なオンボーディング トークンを含むセットアップ コマンドを生成します。

### Azure で

* Azure サブスクリプションと **既存のリソース グループ** へデプロイするための — モジュールはリソース グループを作成しません
* 必要に応じて既存の Log Analytics ワークスペース。名前を指定しない場合は、リソース グループのリージョンにワークスペースが作成されます。

### PowerShell を実行しているマシンで

* **PowerShell 5.1** 以降（Windows PowerShell または PowerShell 7）
* へのアクセス [PowerShell Gallery](https://www.powershellgallery.com/packages/RealmJoin) RealmJoin モジュールをインストールするための
* 次の `Az.Accounts`, `Az.Resources` と `Az.Automation` モジュール — RealmJoin モジュールは、現在のユーザー向けに固定されたバージョンを自動的にインストールします

### サインインするアカウントのアクセス許可

* **Microsoft Entra ID:** service principal を作成する権限。たとえば *Application Administrator*, *Cloud Application Administrator* または *Global Administrator*。RealmJoin Azure Resources service principal がまだ存在しない最初の 1 回のみ必要です。
* **Azure サブスクリプション:** リソース グループへデプロイする権限 **と** その上でロールの割り当てを作成するための — たとえば *Owner*、または *Contributor* と組み合わせて *User Access Administrator* / *Role Based Access Control Administrator*.
* サインインは次を通じて行われます `Connect-AzAccount`、これは次を使用します **Azure PowerShell** のファースト パーティ アプリケーションです。ユーザーの同意を制限している tenant では、先にそのアプリケーションに対して管理者の同意を付与する必要がある場合があります。

{% hint style="warning" %}
コマンドは次で実行してください **新しく開いたローカルの** PowerShell セッションで、避けてください **Azure Cloud Shell**。RealmJoin モジュールは次の正確なバージョンを必要とします `Az.*` モジュール。別のバージョンがすでにセッションに読み込まれている場合 — 通常は Cloud Shell でそうなります — モジュールはバージョン競合で停止し、新しいセッションを開くことでしか解決できません。
{% endhint %}

## セットアップ

{% stepper %}
{% step %}

#### リソース グループを準備する

Azure Portal で、ワークスペースを保持するリソース グループを作成または選択します。その名前と、そのサブスクリプションの ID を控えてください。

もし使用したい場合は **既存の** Log Analytics ワークスペースも、その名前を控えてください。
{% endstep %}

{% step %}

#### RealmJoin ポータルからコマンドをコピーする

RealmJoin ポータルで次に移動します **設定 → Log Analytics** (<https://portal.realmjoin.com/settings/log-analytics-configuration>).

ページには、Log Analytics が RealmJoin PowerShell モジュール経由で管理されることが表示され、コマンド ブロックが示されます。次を使用して **コピー** ボタンでコピーします。

```powershell
$latest = [version](Find-Module RealmJoin -Repository PSGallery -ErrorAction Stop).Version
if (-not (Get-Module -ListAvailable RealmJoin | Where-Object Version -ge $latest)) {
    Install-Module RealmJoin -Force -AllowClobber -ErrorAction Stop
}
Import-Module RealmJoin -Force
Set-RJLogAnalyticsWorkspace -Token "<Token>" 6>&1
```

最初の行は RealmJoin モジュールをインストールまたは更新してインポートします。 `Set-RJLogAnalyticsWorkspace` デプロイを実行し、その結果を RealmJoin に登録します。次を使用して `-Token`.

{% hint style="info" %}
**補足 `6>&1`:** これらのコマンドは、PowerShell の Information ストリームに進行状況を報告します。 `6>&1` リダイレクトによりその出力がコンソールに表示されます — これがないと進行メッセージは表示されません。
{% endhint %}
{% endstep %}

{% step %}

#### 対象パラメーターを追加する

`Set-RJLogAnalyticsWorkspace` は、どこにデプロイするかを知る必要があります。実行する前に最後の行を完成させてください:

```powershell
Set-RJLogAnalyticsWorkspace -ResourceGroupName "rg-realmjoin" -SubscriptionId "<SubscriptionId>" -Token "<Token>" 6>&1
```

* `-ResourceGroupName` は必須です。省略すると、PowerShell が入力を求めます。
* `-SubscriptionId` は任意です — 指定しない場合は、現在の Azure コンテキストのサブスクリプションが使用され、複数ある場合は選択を求められます。
* `-WorkspaceName` は任意です。指定すると **既存の** ワークスペースを使用します。そうでない場合は、生成された名前で新しいワークスペースが作成されます。
  {% endstep %}

{% step %}

#### コマンドを実行する

ブロックを新しい PowerShell セッションに貼り付けて実行します。トークンの有効期限はおよそ 1 時間です — 期限切れの場合は、設定ページを再読み込みしてコマンドを再度コピーしてください。

次を使用してサインインするよう求められます `Connect-AzAccount`。アカウントが複数の tenant またはサブスクリプションにアクセスできる場合、モジュールが選択を求めます。

その後、デプロイでは作成される各リソースが順に報告されます: service principal、ワークスペース、カスタム テーブル、Data Collection Rules、およびロールの割り当てです。1 回の実行には通常数分かかります。

{% hint style="info" %}
まず何が起こるか見たいですか？末尾に追加してください `-WhatIf` Azure Resource Manager の What-If プレビューのためです。サインインと `Az` モジュールのインストールは引き続き行われます。プレビューには両方が必要だからです。
{% endhint %}
{% endstep %}

{% step %}

#### ポータルで確認する

次に戻って **設定 → Log Analytics** を選択します **更新**.

ページには現在、サブスクリプション、リソース グループ、ワークスペース名、customer workspace ID、tenant ID が読み取り専用フィールドとして表示されます — これらの設定は今後、PowerShell モジュールによって維持されます。詳細 **詳細** で、3 つの Data Collection Rules のエンドポイント、ルール名、ストリーム名を確認できます。

選択して **構成の問題を確認する** ワークスペースと各 Data Collection Rule に必要な Azure のアクセス許可がすべて設定されていることを確認します。

その後、 [監査ログ](/ja/torogu/audit-log.md) または [Runbook ログ](/ja/zi-dong-hua/runbooks/runbook-logs.md) を開き、エントリが表示されることを確認します。Azure が新しく作成されたカスタム テーブルを利用可能にするには数分かかります。
{% endstep %}
{% endstepper %}

## データ保持

{% hint style="warning" %}
ログを 30 日より長く保持するには、 [ワークスペースのデータ保持](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/data-retention-archive?tabs=portal-1%2Cportal-2) を Azure で調整してください。ワークスペースの既定値も Azure Automation の保持期間も 30 日です。
{% endhint %}

## スキーマを最新に保つ

将来のリリースで RealmJoin がログ スキーマを拡張すると、設定ページに、デプロイ済みの Log Analytics スキーマが古いことを示す通知と、それを更新するコマンドが表示されます。それは **同じ** `Set-RJLogAnalyticsWorkspace` コマンドです — もう一度実行すると、テーブルとルールがその場で更新されます。

## Windows Update for Business レポート

[Windows Update for Business レポート](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) （以前の Update Compliance）は、更新関連イベントを Log Analytics ワークスペースに書き込みます。RealmJoin はそれらのイベントを表示します [デバイスの詳細ページ](/ja/ugd-management/user-list/device-details.md).

これは、RealmJoin が独自のログを書き込むワークスペースとは独立しています。RealmJoin を同じワークスペースにも、別のワークスペースにも向けることができます。

{% stepper %}
{% step %}

#### Azure で Windows Update for Business Reports を有効にする

1. Azure Portal で、Monitor > ワークブック に移動します
2. "Windows Update for Business reports" を検索します<br>

   <figure><img src="https://3438325150-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FfBOTmN3GcHGpSexgP8SH%2Fimage.png?alt=media&amp;token=d4cb49a2-38f7-4a5d-a02b-273c9eeb0589" alt=""><figcaption></figcaption></figure>
3. データを受信するサブスクリプションとワークスペースを設定します。\
   ![](https://3438325150-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F-MkrcM7cKOpXKri1kVrh%2Fuploads%2FbpoMlLuJrekhPZpWKdM1%2Fimage.png?alt=media\&token=10a65dd5-fa55-413a-9e5c-7d6b93e09acd)
4. 設定を保存

{% hint style="warning" %}
Windows Update for Business レポートの適用には最大 24 時間かかる場合があります。
{% endhint %}
{% endstep %}

{% step %}

#### ワークスペース ID を控えてください

Azure Portal でワークスペースを開き、次をコピーします **ワークスペース ID** （GUID）を概要ページから。
{% endstep %}

{% step %}

#### RealmJoin ポータルにワークスペース ID を入力する

次に移動します **設定 → Update Compliance**、ワークスペース ID を入力して次を選択します **保存**。このフィールドを空にすると、この tenant の Safeguard Hold レポートを無効にできます。
{% endstep %}

{% step %}

#### RealmJoin に読み取りアクセスを付与する

保存後、ページにコマンド ブロックが表示されます。これにより RealmJoin Azure Resources service principal に **Log Analytics Reader** そのワークスペース上の権限が付与されます — 他には何もデプロイも変更もされません:

```powershell
Grant-RJUpdateComplianceWorkspaceAccess -WorkspaceId "<WorkspaceId>" 6>&1
```

ワークスペースが現在の Azure コンテキストとは異なるサブスクリプションにある場合は、次を追加します `-SubscriptionId "<SubscriptionId>"`.

このロール割り当ての作成には、ワークスペース上のアクセスを管理する権限が必要です。たとえば *Owner* または *User Access Administrator*.
{% endstep %}
{% endstepper %}

## 旧セットアップ（Data Collector API）

{% hint style="danger" %}
以下のセットアップでは Azure Monitor の **HTTP Data Collector API**を使用します。Microsoft はこれのサポートを次の日付で終了します **2026 年 9 月 14 日**。これは、過去にこの方法で構成された tenant の参考としてのみ記載されています。新しい構成には使用しないでください — 次に従ってください [セットアップ](#setup) 上記、または [既存の構成を移行する](/ja/torogu/log-ingestion-api-migration.md).
{% endhint %}

<details>

<summary>旧セットアップを表示する</summary>

この方式では、RealmJoin は顧客所有の Entra ID アプリ登録とワークスペースの共有キーで認証し、次のテーブルに書き込みました `AuditLogs_CL`, `OperationalLogs_CL` と `RunbookLogs_CL`.

**パート 1 — Azure アプリ登録を使用した認証**

1. Azure Portal で、Microsoft Entra ID > 管理 > アプリ登録 に移動します。
2. すべてのアプリケーション タブを選択します。
3. "RealmJoin Runbooks Management" アプリ登録を再利用するか、 [runbooks のオンボーディング時に](/ja/zi-dong-hua/connecting-azure-automation.md)、または "New Registration" を選択して新しいアプリケーションを登録します。
4. アプリケーションで、管理 > 証明書とシークレット に移動し、"Client Secrets" タブを選択して新しいクライアント シークレットを作成します。説明と有効期限は、社内の命名およびセキュリティ ポリシーに従って設定してください。
5. シークレット値を安全に控えてください — ページを離れると Azure によって値がぼかされ、新しいシークレットを作成しなければならなくなります。

**パート 2 — Log Analytics ワークスペースの作成**

1. Azure Portal で、Log Analytics Workspace に移動し、作成 を選択します。
2. 必要に応じてリソース グループ、名前、リージョンを指定します。
3. "Overview" タブで、リソース グループ名、ワークスペース名、ワークスペース ID を控えてください。

**パート 3 — Azure のアクセス許可**

1. Log Analytics ワークスペースが存在するサブスクリプションに移動します。
2. アクセス制御 (IAM) を選択し、ロールの割り当てを追加します。
3. アプリ登録に付与します **Monitoring Contributor** RealmJoin のログに使用するワークスペース上で、そして **Monitoring Reader** Windows Update for Business Reports 専用のワークスペース上で。
4. ロールの割り当てを確認して保存します。

**パート 4 — RealmJoin とワークスペースの接続**

RealmJoin ポータルで、Settings > Log Analytics に移動し、次の項目を入力します:

* **TenantId** — Entra ID の概要ページにあるお使いの Entra ID テナント ID
* **ClientId** と **ClientSecret** — パート 1 のアプリ登録
* **Update Compliance Workspace Id** — Windows Update for Business Reports ワークスペースのワークスペース ID
* **Subscription ID**, **Resource Group** と **Workspace Name** — パート 2 のワークスペースのもの
* **Customer Workspace Id** — RealmJoin の監査ログと runbook ログ データを保存しているワークスペースのワークスペース ID
* **Customer Workspace Key** — ワークスペースの "Primary Key"。これにより RealmJoin はデータを書き込めます。次で取得できます [Azure CLI](https://learn.microsoft.com/en-us/cli/azure/monitor/log-analytics/workspace?view=azure-cli-latest#az-monitor-log-analytics-workspace-get-shared-keys) (`az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspace`）または [PowerShell](https://learn.microsoft.com/en-us/powershell/module/az.operationalinsights/get-azoperationalinsightsworkspacesharedkey?view=azps-14.6.0) (`Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"`).

押してください **保存** すべての項目を入力した後に。すべて正常に動作した場合はシステムがフィードバックを返します。

</details>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/ja/torogu/log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
