> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/monitorizacao-e-registos/log-analytics.md).

# Ligação ao Azure Log Analytics Workspace

## Visão geral

RealmJoin Portal pode exibir possíveis problemas com atualizações do Windows, como [Bloqueios do Windows Update SafeGuard](https://docs.microsoft.com/en-us/windows/deployment/update/safeguard-holds) integrando-se com [Windows Update for Business Reports](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview).

Além disso, o RealmJoin Portal usará o Log Analytics para armazenar informações do Audit Log e arquivar dados de execução de Runbook além dos limites padrão do Azure Automation (atualmente 30 dias).

## Componentes

### Registo de aplicação do Azure

O RealmJoin irá interagir com ambos os espaços de trabalho do Log Analytics através de um [registo de aplicação do Entra ID](https://docs.microsoft.com/en-us/azure/active-directory/develop/app-objects-and-service-principals).

{% hint style="info" %}
Pode reutilizar o Registo de Aplicação "RealmJoin Runbook Management" que é criado quando [os runbooks de onboarding](/pt/automacao/connecting-azure-automation.md).
{% endhint %}

Esta aplicação será autenticada usando um ClientId e um ClientSecret. Atualmente, não é suportado o uso de um certificado ou de uma Identidade Gerida.

Conceda à aplicação "**Leitor de Monitorização**" permissões nas contas do Log Analytics usadas para [Integração do Windows Update for Business Reports](#windows-update-for-business-reports-integration) e "**Contribuidor de Monitorização**" para os [logs de auditoria do RealmJoin](#realmjoin-audit-logs) conta do Log Analytics.

O RealmJoin também usará a [Customer Workspace Key](#customer-workspace-key) para escrever dados diretamente no [Logs de Auditoria do RealmJoin](#realmjoin-audit-logs).

### Integração do Windows Update for Business Reports

[Windows Update for Business Reports](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) precisa de ser configurado no seu ambiente para tirar partido desta funcionalidade. Irá escrever eventos relacionados com atualizações num [Azure Log Analytics Workspace](https://docs.microsoft.com/en-us/azure/azure-monitor/logs/log-analytics-overview). O RealmJoin pode ler os eventos deste Log Analytics Workspace e exibi-los na[ página de detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).

{% hint style="info" %}
Pode usar a mesma conta do Log Analytics para ambos [Windows Update for Business Reports](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) e [Logs de Auditoria do RealmJoin](#realmjoin-audit-logs). Atribua "**Contribuidor de Monitorização**" permissões neste caso.
{% endhint %}

### Logs de Auditoria do RealmJoin

O RealmJoin pode usar um espaço de trabalho do Log Analytics para armazenar os seus próprios logs de auditoria, bem como arquivar logs de runbook após o período máximo de retenção no Azure Automation (atualmente 30 dias).

Tenha em atenção que, para armazenar logs por mais de 30 dias, terá de alterar a [retenção de dados predefinida do espaço de trabalho](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/data-retention-archive?tabs=portal-1%2Cportal-2), que também está definida para 30 dias por predefinição.

## Configuração

### Parte 1 - Autenticação usando o Registo de aplicação do Azure

1. No Azure Portal, navegue até Microsoft Entra ID > Gerir > Registos de Aplicações.
2. Selecione o separador Todas as Aplicações.
3. Escolha o próximo passo.

{% tabs %}
{% tab title="Integração existente de Runbook" %}
Se já tiver [integrado com Azure Runbooks](/pt/automacao/connecting-azure-automation.md), pode reutilizar o seu Registo de Aplicação existente.

1. Selecione o Registo de Aplicação "RealmJoin Runbooks Management".
2. Navegue até Gerir > Certificados & Segredos.
3. Selecione o separador "Client Secrets".
4. Crie um novo segredo do cliente.
   * Defina a descrição e a expiração de acordo com as suas políticas internas de nomenclatura e segurança.
     {% endtab %}

{% tab title="Novo Registo de Aplicação" %}
Se não tiver integrado runbooks ou preferir um registo de aplicação separado, faça o seguinte:

1. Selecione "New Registration"

2. Indique um nome<br>

   <figure><img src="/files/e311c0bc1faf37a25b211a5f3f5a9b2294c3633d" alt=""><figcaption></figcaption></figure>

3. Registe a aplicação

4. Selecione a aplicação

5. Navegue até Gerir > Certificados & Segredos

6. Selecione o separador "Client Secrets"

7. Crie um novo segredo do cliente
   * Defina a descrição e a expiração de acordo com as suas políticas internas de nomenclatura e segurança
     {% endtab %}
     {% endtabs %}

8. Anote em segurança o valor do segredo para usar na [Parte 5](#part-4-connecting-realmjoin-and-azure-log-analytics-workspace).

{% hint style="warning" %}
Sair da página Certificados & Segredos fará com que o Azure ofusque o segredo. O segredo não poderá ser recuperado e será necessário criar um novo segredo.
{% endhint %}

### Parte 2 - Criação de um Log Analytics Workspace

1. No Azure Portal, navegue até Log Analytics Workspace
2. Selecione Criar
3. Forneça um Grupo de Recursos, Nome e Região conforme necessário
4. Navegue até o separador "Overview"
5. Anote o seguinte para [Parte 5](#part-5-connecting-realmjoin-and-azure-log-analytics-workspace)
   1. Nome do Grupo de Recursos
   2. Nome do espaço de trabalho
   3. ID do espaço de trabalho

### Parte 3 - Ativação de Windows Update for Business Reports

1. No Azure Portal, navegue até Monitor > Workbooks
2. Procure por "Windows Update for Business reports"<br>

   <figure><img src="/files/ee1f3a2f0729e4c3d3e4b1927b5801f05c3e23fd" alt=""><figcaption></figcaption></figure>
3. Defina a sua Subscrição e o espaço de trabalho criado anteriormente. Se for preferido um espaço de trabalho separado para os logs do RealmJoin e do Windows Update for Business reports, crie um espaço de trabalho separado e faça a ligação em vez disso.\
   ![](/files/8ef1aa61f723a762ab478754a6d2d216d86ad8cc)
4. Guardar definições

{% hint style="warning" %}
O Windows Update for Business reports pode demorar até 24 horas a ser aplicado
{% endhint %}

### Parte 4 - Permissões do Azure

1. Navegue até à subscrição onde se encontra o seu Log Analytics Workspace
2. Selecione Controlo de acesso (IAM)
3. Adicione uma atribuição de função
4. Atribua ao seu Registo de Aplicação permissões de Contribuidor de Monitorização<br>

   <figure><img src="/files/5bb19783c23ecfd77720eb0f8769dc12c2bd1f84" alt=""><figcaption></figcaption></figure>
5. Revise e guarde a atribuição de função

### Parte 5 - Ligação entre RealmJoin e Azure Log Analytics Workspace

<figure><img src="/files/a26f0f6e1a3ac93f60d8a9664585c13bc73ab870" alt=""><figcaption><p>Página de definições do Log Analytics</p></figcaption></figure>

1. No RealmJoin Portal, navegue até Definições ![](/files/6b216b44d7c6cbf0122ea7c50a99a83e35df0334) > Log Analytics
2. Preencha os campos:\
   Detalhes do Tenant

   * **TenantId:** Forneça o ID do tenant do seu Entra ID. Encontra-o na página de visão geral do Entra ID<br>

     <figure><img src="/files/e04650eee580e44061876538283343a976bf6dfb" alt=""><figcaption></figcaption></figure>

   Detalhes do Registo de Aplicação do Azure

   * **ClientId:** O RealmJoin irá interagir com o LogAnalytics workspace através de um [Registo de aplicação do Azure](#azure-app-registration). Forneça o ClientId/AppId e o segredo da aplicação, para que o RealmJoin se possa autenticar.<br>

     <figure><img src="/files/eb0706029eb386c78d6059d6f214be67c54c5a0b" alt=""><figcaption></figcaption></figure>
   * **ClientSecret:** Usado com o ClientId para fornecer acesso ao RealmJoin. Este é o segredo criado em [Parte 1](#part-1-authentication-using-azure-app-registration).<br>

     <figure><img src="/files/c58fe1f53c34f4f9f8c5abd654d1cbcd0801fff9" alt=""><figcaption></figcaption></figure>

   Detalhes do espaço de trabalho do Windows Update for Business

   * **ID do espaço de trabalho de conformidade de atualizações:** Forneça o [Windows Update for Business Reports](#windows-update-for-business-reports-integration) ID do Log Analytics Workspace a partir do qual recolher dados.

   Detalhes do espaço de trabalho

   * **ID da subscrição:** Forneça o ID da subscrição da [Logs de Auditoria do RealmJoin](#realmjoin-audit-logs) conta do Log Analytics. O ID da subscrição pode ser visto na página de visão geral da subscrição.
   * **Grupo de Recursos**: Forneça o Nome do Grupo de Recursos da [Logs de Auditoria do RealmJoin](#realmjoin-audit-logs) conta do Log Analytics.
   * **Nome do espaço de trabalho:** Forneça o Nome do espaço de trabalho da [Logs de Auditoria do RealmJoin](#realmjoin-audit-logs) conta do Log Analytics.
   * **ID do espaço de trabalho do cliente:** Forneça / crie um espaço de trabalho do Log Analytics para armazenar [dados de log de auditoria e de log de runbook do RealmJoin](#realmjoin-audit-logs).<br>

     <figure><img src="/files/08e32cbbd7290bb00a75f976eb8ed9babeb316e4" alt=""><figcaption></figcaption></figure>
   * **Chave do espaço de trabalho do cliente:** O RealmJoin atuará como um agente para o Log Analytics. Forneça a "Primary Key" deste espaço de trabalho, para permitir a escrita de dados no espaço de trabalho.
     * "A Primary Key" pode ser obtida através de diferentes métodos:
       * [Azure CLI](https://learn.microsoft.com/en-us/cli/azure/monitor/log-analytics/workspace?view=azure-cli-latest#az-monitor-log-analytics-workspace-get-shared-keys):\
         `az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspace`
       * [PowerShell](https://learn.microsoft.com/en-us/powershell/module/az.operationalinsights/get-azoperationalinsightsworkspacesharedkey?view=azps-14.6.0):\
         `Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"`
       * [RestAPI](https://learn.microsoft.com/en-us/rest/api/loganalytics/shared-keys/get-shared-keys?view=rest-loganalytics-2025-07-01\&tabs=HTTP):\
         `POST https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/sharedKeys?api-version=2025-07-01`
3. Prima **Guardar** após preencher todos os campos. O sistema dar-lhe-á feedback se tudo tiver funcionado.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/monitorizacao-e-registos/log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
