> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/de/knowledge-base/how-to-articles/send-devolutions-cloud-logs-to-azure-log-analytics.md).

# Devolutions Cloud-Protokolle an Azure Log Analytics senden

Diese Anleitung enthält Anweisungen zum Erstellen und Konfigurieren aller Komponenten, die zum Senden von Devolutions Cloud-Protokollen an Azure Log Analytics erforderlich sind.

{% hint style="info" %}
[Devolutions Cloud Services](https://devolutions.net/download-center/#hub) ist erforderlich, damit Devolutions Cloud Protokolle an ein externes System senden kann.
{% endhint %}

### Eine neue App-Registrierung erstellen

1. Öffnen Sie das Azure-Portal und navigieren Sie zu ***App-Registrierungen***.
2. Klicken Sie auf ***Neue Registrierung***.
3. Geben Sie Ihrer App einen Namen und klicken Sie auf ***Registrieren*** (keine Redirect-URL erforderlich).
4. Wählen Sie unter ***Unterstützte Kontotypen*** die Option ***Nur Konten in diesem Organisationsverzeichnis***.

#### Client ID und Tenant ID abrufen

Nach der Registrierung finden Sie ***Client ID*** und ***Tenant ID*** im Abschnitt ***Überblick***. Diese werden später benötigt.

#### Einen Clientschlüssel erstellen

1. Navigieren Sie zu ***Zertifikate & Geheimnisse***.
2. Klicken Sie auf ***Neuer geheimer Clientschlüssel***, um ein Geheimnis zu erstellen.
3. Speichern Sie den Geheimniswert sicher, da er später in Devolutions Cloud verwendet wird.
4. Sobald das Geheimnis abläuft, müssen Sie es erneuern und in Devolutions Cloud aktualisieren, andernfalls wird die Protokollaufnahme gestoppt.

#### Einen Datensammlungsendpunkt (DCE) einrichten

Erstellen Sie in Azure einen Datensammlungsendpunkt (DCE), um Anfragen von Devolutions Cloud zu empfangen. In Devolutions Cloud entspricht dies dem Feld Azure Endpoint.

#### Eine Azure Log Analytics-Tabelle erstellen

Folgen Sie [dem Tutorial von Microsoft](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/tutorial-logs-ingestion-portal#create-new-table-in-log-analytics-workspace), um in Azure eine Log Analytics-Tabelle für Beispieldaten zu erstellen. Hier sind die erforderlichen Beispieldaten, die von Devolutions Cloud gesendet werden:

```
[ {
  "UserEmail" : "exemple+3@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T09:31:44.765254-05:00",
  "Duration" : "00:00:00",
  "Id" : "6c459f0c-8efb-407b-ad2a-cc56f7e23b31",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "84629e77-26ee-4153-8873-89b92157a17c",
  "SessionId" : "698dea3287ace4df439de1c5",
  "UserId" : "9c7d3b86-1c94-4a22-8455-210fc5c5b4ae",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  }
}, {
  "UserEmail" : "exemple+3@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T10:07:25.3043048-05:00",
  "Duration" : "00:00:00",
  "Id" : "98297ad2-3f58-41d2-a60b-38fae1792291",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "447de651-6c73-49fd-b19c-0a0acced1c3f",
  "SessionId" : "698dea3287ace4df439de1c5",
  "UserId" : "9c7d3b86-1c94-4a22-8455-210fc5c5b4ae",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:09.2683164-05:00",
  "Duration" : "00:00:00",
  "Id" : "a2e7f152-d15d-484a-b111-3c53f27e1d55",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 2,
  "BatchId" : "78eec22b-cb45-44c4-9578-e4cb966f93a8",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:09.3319633-05:00",
  "Duration" : "00:00:00",
  "Id" : "2fc950d3-450c-46eb-902b-6bccd761e9d9",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 2,
  "BatchId" : "9bdb694a-405b-4a91-969d-1ec1a972ea3d",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ "example", "example2" ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:15.6166807-05:00",
  "Duration" : "00:00:00",
  "Id" : "d2fab197-33eb-4e58-8511-516556e81a43",
  "Message" : "UserLogMessages_VaultUsedOffline",
  "Platform" : 2,
  "BatchId" : "66ddd9ac-9830-424d-9b3d-2d3ac6881cac",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ "Peter Parker" ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:30.2237427-05:00",
  "Duration" : "00:00:00",
  "Id" : "97bf6e08-9c6a-458b-a559-d0371a20f6f2",
  "Message" : "UserLogMessages_VaultUsedOffline",
  "Platform" : 2,
  "BatchId" : "6f014502-72c4-4c2e-9eaf-281172fd5c40",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ "Hala Madrid" ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:31.7760219-05:00",
  "Duration" : "00:00:00",
  "Id" : "89aa8a02-d867-4cda-8e9c-63e5f32734c3",
  "Message" : "UserLogMessages_VaultUsedOffline",
  "Platform" : 2,
  "BatchId" : "b00f3a1d-6056-494d-8953-df38cf282a76",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T10:19:10.7471739-05:00",
  "Duration" : "00:00:00",
  "Id" : "ded7aef6-6c47-41c4-b6cc-767ba73d3993",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "d26e3f3f-1667-42a0-8966-e6577a8f3bf8",
  "SessionId" : "69777b875765534efaad44fb",
  "UserId" : "9aa190ff-1ec9-4b9d-aeeb-c09835f20dc0",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  }
}, {
  "UserEmail" : "exemple@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-19T11:11:33.430706-05:00",
  "Duration" : "00:00:00",
  "Id" : "4ffa834d-9197-41f0-b44f-74f13bdde347",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "7f3814d8-fa4f-4ae3-b2e7-ddb584ec1332",
  "SessionId" : "69777b875765534efaad44fb",
  "UserId" : "9aa190ff-1ec9-4b9d-aeeb-c09835f20dc0",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  },
  "PlatformName" : "Web"
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-19T11:13:20.7445553-05:00",
  "Duration" : "00:00:00",
  "Id" : "c970d3bc-e17b-4555-9839-277a929b8ac2",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "64a886ff-dc49-4de8-b05b-f298c3bd600b",
  "SessionId" : "699731bcea91eadbdfc2487f",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  },
  "PlatformName" : "Web"
} ]
```

Die Spalte TimeGenerated in Azure Log Analytics ist essenziell, da sie der primäre Zeitstempel ist, der bestimmt, wann ein Protokolldatensatz in das System aufgenommen wurde.

Transformations-Editor: source | extend TimeGenerated = now() erstellt eine Spalte TimeGenerated und protokolliert den Zeitpunkt der Synchronisierung.

{% hint style="info" %}
Es wird empfohlen, nach der Konfiguration von Azure etwa 40 Minuten zu warten, damit alle Einstellungen vollständig synchronisiert werden können. Die Synchronisierungshäufigkeit kann nach Bedarf angepasst werden.
{% endhint %}

#### Berechtigungen der Datensammlungsregel (DCR) zuweisen

Weisen Sie der DCR die erforderlichen Berechtigungen zu: Monitoring Metrics Publisher.

1. DCR aufrufen.
2. Zugriffssteuerung (IAM).
3. Rollenzuweisung hinzufügen.
4. Wählen Sie Monitoring Metrics Publisher.
5. Klicken Sie auf Weiter.
6. Wählen Sie im Abschnitt Mitglieder die zuvor erstellte App-Registrierung aus.

#### Konfiguration von Devolutions Cloud

1. Öffnen Sie die Devolutions Cloud-Weboberfläche.
2. Gehen Sie zu ***Administration*** - ***Protokollierung***.
3. Geben Sie die Azure-Anmeldeinformationen ein.

#### Devolutions Cloud Services installieren

Das Installationsprogramm von Devolutions Cloud Services erleichtert die Installation und Konfiguration verschiedener Funktionen wie des Privileged Access Management-Moduls, des [Encryption Service (SSO-fähige Funktion)](/cloud/de/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md) und des [Devolutions Cloud Reporting-Dienstes](/cloud/de/web-interface/reports/scheduled-reports.md). Der installierte Dienst stellt die Kommunikation zwischen Ihrer Devolutions Cloud und Ihren internen Ressourcen her.

{% hint style="info" %}
Beachten Sie, dass die Protokollsynchronisierung zwischen Ihrer Devolutions Cloud und Microsoft Azure erfordert, dass Devolutions Cloud Services installiert und aktiv ist.
{% endhint %}

#### Eine Anwendungsidentität erstellen

1. Öffnen Sie Devolutions Cloud.
2. Klicken Sie auf ***Administration*** – ***Anwendungsidentitäten***.
3. Wählen Sie ***Anwendungsidentität hinzufügen (+)***.

   ![](https://cdnweb.devolutions.net/docs/HUBB6003_2024_1.png)
4. Geben Sie einen Namen ein und klicken Sie auf ***Hinzufügen***.
5. Speichern Sie das angegebene ***Anwendungsgeheimnis*** und den ***Anwendungsschlüssel*** in Ihrer Zwischenablage oder als PDF-Datei. Sie werden während der Installation von Devolutions Cloud Services benötigt.

   ![](https://cdnweb.devolutions.net/docs/docs_en_hub_Hub6043.png)

#### Berechtigungen für die Anwendungsidentitäten bearbeiten

1. Gehen Sie zu Devolutions Cloud.
2. Klicken Sie auf ***Administration*** – ***Systemberechtigungen***.
3. Gehen Sie zum Bearbeitungsformular.
4. Wählen Sie ***System***.
5. Wählen Sie Ihren Anwendungsbenutzer im Dropdown-Menü unter ***Systemkonfiguration verwalten, Geplante Berichte verwalten*** und ***Administrationsprotokolle und Benutzeraktivität anzeigen*** aus.

{% hint style="info" %}
Sie müssen Berechtigungen für den Tresor entweder auf ***Systemebene*** oder auf ***Ebene des einzelnen PAM-Tresors*** erteilen.
{% endhint %}

#### Für alle Systemtresore

1. Gehen Sie in Devolutions Cloud zu ***Administration*** – ***Systemberechtigungen***.
2. Gehen Sie zum Bearbeitungsformular.
3. Wählen Sie Tresor.
4. Wählen Sie Ihren Anwendungsbenutzer im Dropdown-Menü im Abschnitt ***Mitwirkender*** aus.
5. Klicken Sie auf ***Aktualisieren***, um das Fenster zu schließen.

#### Für einen bestimmten PAM-Tresor

1. Gehen Sie in Devolutions Cloud zu ***Administration*** – ***Tresor***.
2. Klicken Sie auf ***Hinzufügen***.
3. Wählen Sie im Menü ***PAM-Tresor*** aus, um Ihren PAM-Tresor zu erstellen.
4. Gehen Sie zu ***Sicherheit*** – ***Bearbeiten***.
5. Wählen Sie Ihren Anwendungsbenutzer im Dropdown-Menü im Abschnitt ***Mitwirkender*** aus.
6. Klicken Sie auf ***Hinzufügen***, um das Fenster zu schließen.

### Installation von Devolutions Cloud Services

1. [Devolutions Cloud Services herunterladen](https://devolutions.net/cloud/download/).
2. Starten Sie das Installationsprogramm. Lesen Sie den ***Endbenutzer-Lizenzvertrag*** und klicken Sie auf ***Ich akzeptiere die Bedingungen des Lizenzvertrags***. Klicken Sie auf ***Weiter***.
3. Wählen Sie im Fenster ***Benutzerdefinierte Installation*** die Option ***Reporting*** aus.
4. Klicken Sie auf ***Weiter***.
5. Geben Sie Ihre ***Host***-URL ein.
6. Geben Sie das zuvor gespeicherte ***Anwendungsgeheimnis*** und den ***Anwendungsschlüssel*** ein.
7. Klicken Sie auf ***Fertigstellen***, um die Installation abzuschließen.
8. Klicken Sie auf ***Verbindung testen***.
9. Wenn Ihre Verbindung erfolgreich ist, drücken Sie ***Weiter***.

### Devolutions Cloud Services-Protokolle prüfen

Die Protokolle von Devolutions Cloud Services sind hier verfügbar: `C:\ProgramData\Devolutions\Hub\Reporting Service\Logs`.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/de/knowledge-base/how-to-articles/send-devolutions-cloud-logs-to-azure-log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
