For the complete documentation index, see llms.txt. This page is also available as Markdown.

Devolutions Cloud-Protokolle an Azure Log Analytics senden

Diese Anleitung enthält Anweisungen zum Erstellen und Konfigurieren aller Komponenten, die zum Senden von Devolutions Cloud-Protokollen an Azure Log Analytics erforderlich sind.

Devolutions Cloud Services ist erforderlich, damit Devolutions Cloud Protokolle an ein externes System senden kann.

Eine neue App-Registrierung erstellen

  1. Öffnen Sie das Azure-Portal und navigieren Sie zu App-Registrierungen.

  2. Klicken Sie auf Neue Registrierung.

  3. Geben Sie Ihrer App einen Namen und klicken Sie auf Registrieren (keine Redirect-URL erforderlich).

  4. Wählen Sie unter Unterstützte Kontotypen die Option Nur Konten in diesem Organisationsverzeichnis.

Client ID und Tenant ID abrufen

Nach der Registrierung finden Sie Client ID und Tenant ID im Abschnitt Überblick. Diese werden später benötigt.

Einen Clientschlüssel erstellen

  1. Navigieren Sie zu Zertifikate & Geheimnisse.

  2. Klicken Sie auf Neuer geheimer Clientschlüssel, um ein Geheimnis zu erstellen.

  3. Speichern Sie den Geheimniswert sicher, da er später in Devolutions Cloud verwendet wird.

  4. Sobald das Geheimnis abläuft, müssen Sie es erneuern und in Devolutions Cloud aktualisieren, andernfalls wird die Protokollaufnahme gestoppt.

Einen Datensammlungsendpunkt (DCE) einrichten

Erstellen Sie in Azure einen Datensammlungsendpunkt (DCE), um Anfragen von Devolutions Cloud zu empfangen. In Devolutions Cloud entspricht dies dem Feld Azure Endpoint.

Eine Azure Log Analytics-Tabelle erstellen

Folgen Sie dem Tutorial von Microsoft, um in Azure eine Log Analytics-Tabelle für Beispieldaten zu erstellen. Hier sind die erforderlichen Beispieldaten, die von Devolutions Cloud gesendet werden:

Die Spalte TimeGenerated in Azure Log Analytics ist essenziell, da sie der primäre Zeitstempel ist, der bestimmt, wann ein Protokolldatensatz in das System aufgenommen wurde.

Transformations-Editor: source | extend TimeGenerated = now() erstellt eine Spalte TimeGenerated und protokolliert den Zeitpunkt der Synchronisierung.

Es wird empfohlen, nach der Konfiguration von Azure etwa 40 Minuten zu warten, damit alle Einstellungen vollständig synchronisiert werden können. Die Synchronisierungshäufigkeit kann nach Bedarf angepasst werden.

Berechtigungen der Datensammlungsregel (DCR) zuweisen

Weisen Sie der DCR die erforderlichen Berechtigungen zu: Monitoring Metrics Publisher.

  1. DCR aufrufen.

  2. Zugriffssteuerung (IAM).

  3. Rollenzuweisung hinzufügen.

  4. Wählen Sie Monitoring Metrics Publisher.

  5. Klicken Sie auf Weiter.

  6. Wählen Sie im Abschnitt Mitglieder die zuvor erstellte App-Registrierung aus.

Konfiguration von Devolutions Cloud

  1. Öffnen Sie die Devolutions Cloud-Weboberfläche.

  2. Gehen Sie zu Administration - Protokollierung.

  3. Geben Sie die Azure-Anmeldeinformationen ein.

Devolutions Cloud Services installieren

Das Installationsprogramm von Devolutions Cloud Services erleichtert die Installation und Konfiguration verschiedener Funktionen wie des Privileged Access Management-Moduls, des Encryption Service (SSO-fähige Funktion) und des Devolutions Cloud Reporting-Dienstes. Der installierte Dienst stellt die Kommunikation zwischen Ihrer Devolutions Cloud und Ihren internen Ressourcen her.

Beachten Sie, dass die Protokollsynchronisierung zwischen Ihrer Devolutions Cloud und Microsoft Azure erfordert, dass Devolutions Cloud Services installiert und aktiv ist.

Eine Anwendungsidentität erstellen

  1. Öffnen Sie Devolutions Cloud.

  2. Klicken Sie auf AdministrationAnwendungsidentitäten.

  3. Wählen Sie Anwendungsidentität hinzufügen (+).

  4. Geben Sie einen Namen ein und klicken Sie auf Hinzufügen.

  5. Speichern Sie das angegebene Anwendungsgeheimnis und den Anwendungsschlüssel in Ihrer Zwischenablage oder als PDF-Datei. Sie werden während der Installation von Devolutions Cloud Services benötigt.

Berechtigungen für die Anwendungsidentitäten bearbeiten

  1. Gehen Sie zu Devolutions Cloud.

  2. Klicken Sie auf AdministrationSystemberechtigungen.

  3. Gehen Sie zum Bearbeitungsformular.

  4. Wählen Sie System.

  5. Wählen Sie Ihren Anwendungsbenutzer im Dropdown-Menü unter Systemkonfiguration verwalten, Geplante Berichte verwalten und Administrationsprotokolle und Benutzeraktivität anzeigen aus.

Sie müssen Berechtigungen für den Tresor entweder auf Systemebene oder auf Ebene des einzelnen PAM-Tresors erteilen.

Für alle Systemtresore

  1. Gehen Sie in Devolutions Cloud zu AdministrationSystemberechtigungen.

  2. Gehen Sie zum Bearbeitungsformular.

  3. Wählen Sie Tresor.

  4. Wählen Sie Ihren Anwendungsbenutzer im Dropdown-Menü im Abschnitt Mitwirkender aus.

  5. Klicken Sie auf Aktualisieren, um das Fenster zu schließen.

Für einen bestimmten PAM-Tresor

  1. Gehen Sie in Devolutions Cloud zu AdministrationTresor.

  2. Klicken Sie auf Hinzufügen.

  3. Wählen Sie im Menü PAM-Tresor aus, um Ihren PAM-Tresor zu erstellen.

  4. Gehen Sie zu SicherheitBearbeiten.

  5. Wählen Sie Ihren Anwendungsbenutzer im Dropdown-Menü im Abschnitt Mitwirkender aus.

  6. Klicken Sie auf Hinzufügen, um das Fenster zu schließen.

Installation von Devolutions Cloud Services

  1. Starten Sie das Installationsprogramm. Lesen Sie den Endbenutzer-Lizenzvertrag und klicken Sie auf Ich akzeptiere die Bedingungen des Lizenzvertrags. Klicken Sie auf Weiter.

  2. Wählen Sie im Fenster Benutzerdefinierte Installation die Option Reporting aus.

  3. Klicken Sie auf Weiter.

  4. Geben Sie Ihre Host-URL ein.

  5. Geben Sie das zuvor gespeicherte Anwendungsgeheimnis und den Anwendungsschlüssel ein.

  6. Klicken Sie auf Fertigstellen, um die Installation abzuschließen.

  7. Klicken Sie auf Verbindung testen.

  8. Wenn Ihre Verbindung erfolgreich ist, drücken Sie Weiter.

Devolutions Cloud Services-Protokolle prüfen

Die Protokolle von Devolutions Cloud Services sind hier verfügbar: C:\ProgramData\Devolutions\Hub\Reporting Service\Logs.

Zuletzt aktualisiert

War das hilfreich?