> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/monitorizacao-e-registos/log-analytics.md).

# Ligar o Azure Log Analytics Workspace

## Visão geral

O RealmJoin Portal pode exibir possíveis problemas com atualizações do Windows, como [Bloqueios SafeGuard do Windows Update](https://docs.microsoft.com/en-us/windows/deployment/update/safeguard-holds) ao integrar com [Windows Update for Business Reports](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview).

Além disso, o RealmJoin Portal usará o Log Analytics para armazenar informações do Audit Log e arquivar dados de execução de Runbooks para além dos limites predefinidos do Azure Automation (atualmente 30 dias).

## Componentes

### Registo de aplicação Azure

O RealmJoin irá interagir com ambos os workspaces do Log Analytics através de uma [registo de aplicação Entra ID](https://docs.microsoft.com/en-us/azure/active-directory/develop/app-objects-and-service-principals).

{% hint style="info" %}
Pode reutilizar o registo de aplicação "RealmJoin Runbook Management" que é criado quando [runbooks de integração](/pt/automacao/connecting-azure-automation.md).
{% endhint %}

Esta aplicação será autenticada usando um ClientId e ClientSecret. Atualmente, não é suportada a utilização de um certificado ou Managed Identity.

Conceda à aplicação "**Monitoring Reader**" permissões nas contas do Log Analytics usadas para [Integração do Windows Update for Business Reports](#windows-update-for-business-reports-integration) e "**Monitoring Contributor**" para os [registos de auditoria do RealmJoin](#realmjoin-audit-logs) conta do Log Analytics.

O RealmJoin também usará a [Chave do Workspace do Cliente](#customer-workspace-key) para escrever dados diretamente em [Registos de auditoria do RealmJoin](#realmjoin-audit-logs).

### Integração do Windows Update for Business Reports

[Windows Update for Business Reports](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) precisa de ser configurado no seu ambiente para aproveitar esta funcionalidade. Escreverá eventos relacionados com atualizações num [Azure Log Analytics Workspace](https://docs.microsoft.com/en-us/azure/azure-monitor/logs/log-analytics-overview). O RealmJoin pode ler os eventos deste Azure Log Analytics Workspace e apresentá-los na[ página de detalhes do dispositivo](/pt/ugd-management/user-list/device-details.md).

{% hint style="info" %}
Pode usar a mesma conta do Log Analytics para ambos [Windows Update for Business Reports](https://learn.microsoft.com/en-us/windows/deployment/update/wufb-reports-overview) e [Registos de auditoria do RealmJoin](#realmjoin-audit-logs). Por favor atribua "**Monitoring Contributor**" permissões neste caso.
{% endhint %}

### Registos de auditoria do RealmJoin

O RealmJoin pode usar um workspace do Log Analytics para armazenar os seus próprios registos de auditoria, bem como arquivar registos de runbooks após a retenção máxima no Azure Automation (atualmente 30 dias).

Tenha em atenção que, para armazenar registos por mais de 30 dias, terá de modificar a [retenção de dados predefinida do workspace](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/data-retention-archive?tabs=portal-1%2Cportal-2), que também está definida para 30 dias por predefinição.

## Configuração

### Parte 1 - Autenticação usando o registo de aplicação Azure

1. No Azure Portal, navegue para Microsoft Entra ID > Gerir > Registos de aplicações.
2. Selecione o separador Todas as aplicações.
3. Escolha o seu próximo passo.

{% tabs %}
{% tab title="Integração de Runbook existente" %}
Se já tiver [integrado com Azure Runbooks](/pt/automacao/connecting-azure-automation.md), pode reutilizar o seu registo de aplicação existente.

1. Selecione o registo de aplicação "RealmJoin Runbooks Management".
2. Navegue para Gerir > Certificados e segredos.
3. Selecione o separador "Segredos do cliente".
4. Crie um novo segredo do cliente.
   * Defina a descrição e a expiração de acordo com as suas políticas internas de nomenclatura e segurança.
     {% endtab %}

{% tab title="Novo registo de aplicação" %}
Se não integrou runbooks ou preferir um registo de aplicação separado, faça o seguinte:

1. Selecione "Novo registo"

2. Forneça um nome<br>

   <figure><img src="/files/e311c0bc1faf37a25b211a5f3f5a9b2294c3633d" alt=""><figcaption></figcaption></figure>

3. Registe a aplicação

4. Selecione a aplicação

5. Navegue para Gerir > Certificados e segredos

6. Selecione o separador "Segredos do cliente"

7. Crie um novo segredo do cliente
   * Defina a descrição e a expiração de acordo com as suas políticas internas de nomenclatura e segurança
     {% endtab %}
     {% endtabs %}

8. Anote de forma segura o valor do segredo para utilizar em [Parte 5](#part-4-connecting-realmjoin-and-azure-log-analytics-workspace).

{% hint style="warning" %}
Sair da página Certificados e segredos fará com que o Azure ofusque o segredo. O segredo não poderá ser recuperado e será necessário criar um novo segredo.
{% endhint %}

### Parte 2 - Criar um Log Analytics Workspace

1. No Azure Portal, navegue para Log Analytics Workspace
2. Selecione Criar
3. Forneça um Grupo de recursos, Nome e Região conforme necessário
4. Navegue para o separador "Visão geral"
5. Anote o seguinte para [Parte 5](#part-5-connecting-realmjoin-and-azure-log-analytics-workspace)
   1. Nome do Grupo de recursos
   2. Nome do Workspace
   3. ID do Workspace

### Parte 3 - Ativar Windows Update for Business Reports

1. No Azure Portal, navegue para Monitor > Workbooks
2. Procure por "Windows Update for Business reports"<br>

   <figure><img src="/files/ee1f3a2f0729e4c3d3e4b1927b5801f05c3e23fd" alt=""><figcaption></figcaption></figure>
3. Defina a sua Subscrição e o Workspace criado anteriormente. Se for preferível um Workspace separado para os registos do RealmJoin e para Windows Update for Business reports, crie antes um Workspace separado e associe-o.\
   ![](/files/8ef1aa61f723a762ab478754a6d2d216d86ad8cc)
4. Guardar definições

{% hint style="warning" %}
A aplicação de Windows Update for Business reports pode demorar até 24 horas.
{% endhint %}

### Parte 4 - Permissões do Azure

1. Navegue para a subscrição em que o seu Log Analytics Workspace está localizado
2. Selecione Controlo de acesso (IAM)
3. Adicione uma atribuição de função
4. Conceda ao seu registo de aplicação permissões de Monitoring Contributor<br>

   <figure><img src="/files/5bb19783c23ecfd77720eb0f8769dc12c2bd1f84" alt=""><figcaption></figcaption></figure>
5. Revise e guarde a atribuição de função

### Parte 5 - Ligar o RealmJoin e o Azure Log Analytics Workspace

<figure><img src="/files/a26f0f6e1a3ac93f60d8a9664585c13bc73ab870" alt=""><figcaption><p>Página de definições do Log Analytics</p></figcaption></figure>

1. No RealmJoin Portal, navegue para Definições ![](/files/6b216b44d7c6cbf0122ea7c50a99a83e35df0334) > Log Analytics
2. Preencha os campos:\nDetalhes do Tenant

   * **TenantId:** Indique o ID do tenant do seu Entra ID. Encontre-o na página de Visão geral do Entra ID<br>

     <figure><img src="/files/e04650eee580e44061876538283343a976bf6dfb" alt=""><figcaption></figcaption></figure>

   Detalhes do registo de aplicação Azure

   * **ClientId:** O RealmJoin irá interagir com o workspace do LogAnalytics através de uma [Registo de aplicação Azure](#azure-app-registration). Indique o ClientId/AppId e o Secret da aplicação, para que o RealmJoin possa autenticar-se.<br>

     <figure><img src="/files/eb0706029eb386c78d6059d6f214be67c54c5a0b" alt=""><figcaption></figcaption></figure>
   * **ClientSecret:** Usado com o ClientId para conceder acesso ao RealmJoin. Este é o segredo criado em [Parte 1](#part-1-authentication-using-azure-app-registration).<br>

     <figure><img src="/files/c58fe1f53c34f4f9f8c5abd654d1cbcd0801fff9" alt=""><figcaption></figcaption></figure>

   Detalhes do Workspace do Windows Update for Business

   * **Update Compliance Workspace Id:** Indique o [Windows Update for Business Reports](#windows-update-for-business-reports-integration) ID do Log Analytics Workspace a partir do qual recolher dados.

   Detalhes do Workspace

   * **ID da subscrição:** Indique o ID da subscrição da [Registos de auditoria do RealmJoin](#realmjoin-audit-logs) conta do Log Analytics. O ID da subscrição pode ser consultado na página de Visão geral da Subscrição.
   * **Grupo de recursos**: Indique o Nome do Grupo de recursos da [Registos de auditoria do RealmJoin](#realmjoin-audit-logs) conta do Log Analytics.
   * **Nome do Workspace:** Indique o Nome do Workspace da [Registos de auditoria do RealmJoin](#realmjoin-audit-logs) conta do Log Analytics.
   * **ID do Workspace do Cliente:** Indique / crie um workspace do Log Analytics para armazenar [os dados do registo de auditoria do RealmJoin e dos registos de runbooks](#realmjoin-audit-logs).<br>

     <figure><img src="/files/08e32cbbd7290bb00a75f976eb8ed9babeb316e4" alt=""><figcaption></figcaption></figure>
   * **Chave do Workspace do Cliente:** O RealmJoin atuará como um agente para o Log Analytics. Indique a "Chave primária" deste workspace, para permitir a escrita de dados no workspace.
     * "A Chave primária" pode ser obtida através de diferentes métodos:
       * [Azure CLI](https://learn.microsoft.com/en-us/cli/azure/monitor/log-analytics/workspace?view=azure-cli-latest#az-monitor-log-analytics-workspace-get-shared-keys):\
         `az monitor log-analytics workspace get-shared-keys --resource-group MyResourceGroup --workspace-name MyWorkspace`
       * [PowerShell](https://learn.microsoft.com/en-us/powershell/module/az.operationalinsights/get-azoperationalinsightsworkspacesharedkey?view=azps-14.6.0):\
         `Get-AzOperationalInsightsWorkspaceSharedKey -ResourceGroupName "MyResourceGroup" -Name "MyWorkspace"`
       * [API REST](https://learn.microsoft.com/en-us/rest/api/loganalytics/shared-keys/get-shared-keys?view=rest-loganalytics-2025-07-01\&tabs=HTTP):\
         `POST https://management.azure.com/subscriptions/{subscriptionId}/resourcegroups/{resourceGroupName}/providers/Microsoft.OperationalInsights/workspaces/{workspaceName}/sharedKeys?api-version=2025-07-01`
3. Prima **Guardar** depois de preencher todos os campos. O sistema dar-lhe-á feedback se tudo tiver funcionado.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/monitorizacao-e-registos/log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
