For the complete documentation index, see llms.txt. This page is also available as Markdown.

Envoyer les journaux de Devolutions Cloud vers Azure Log Analytics

Ce guide fournit des instructions pour créer et configurer tous les composants nécessaires à l'envoi des journaux de Devolutions Cloud vers Azure Log Analytics.

Devolutions Cloud Services est requis pour que Devolutions Cloud puisse envoyer des journaux vers un système externe.

Créer une nouvelle inscription d'application

  1. Ouvrez le portail Azure et accédez à Inscriptions d'applications.

  2. Cliquez sur Nouvelle inscription.

  3. Donnez un nom à votre application et cliquez sur Inscrire (aucune URL de redirection n'est nécessaire).

  4. Sous Types de comptes pris en charge, sélectionnez Comptes dans ce répertoire organisationnel uniquement.

Récupérer l'ID client et l'ID de locataire

Après l'inscription, localisez l'ID client et l'ID de locataire dans la section Vue d'ensemble. Ces informations seront requises ultérieurement.

Créer un secret client

  1. Accédez à Certificats et secrets.

  2. Cliquez sur Nouveau secret client pour créer un secret.

  3. Enregistrez la valeur du secret de manière sécurisée, car elle sera utilisée ultérieurement dans Devolutions Cloud.

  4. Une fois le secret expiré, vous devez le renouveler et le mettre à jour dans Devolutions Cloud, faute de quoi l'ingestion des journaux cessera.

Configurer un point de terminaison de collecte de données (DCE)

Créez un point de terminaison de collecte de données (DCE) dans Azure pour recevoir les requêtes de Devolutions Cloud. Dans Devolutions Cloud, cela correspond au champ Point de terminaison Azure.

Créer une table Azure Log Analytics

Suivez le tutoriel de Microsoft pour créer une table Log Analytics dans Azure avec des exemples de données. Voici les exemples de données requises envoyées par Devolutions Cloud :

La colonne TimeGenerated dans Azure Log Analytics est essentielle car il s'agit de l'horodatage principal qui détermine le moment où un enregistrement de journal a été ingéré dans le système.

Éditeur de transformation : source | extend TimeGenerated = now() créera une colonne TimeGenerated et enregistrera l'heure de la synchronisation.

Il est recommandé d'attendre environ 40 minutes après la configuration d'Azure afin de permettre à tous les paramètres de se synchroniser complètement. La fréquence de synchronisation peut être ajustée selon les besoins.

Attribuer des autorisations à la règle de collecte de données (DCR)

Attribuez les autorisations requises à la DCR : Monitoring Metrics Publisher.

  1. Accédez à la DCR.

  2. Accédez au contrôle d'accès (IAM).

  3. Ajoutez une attribution de rôle.

  4. Sélectionnez Monitoring Metrics Publisher.

  5. Cliquez sur Suivant.

  6. Dans la section Membres, sélectionnez l'inscription d'application créée précédemment.

Configuration de Devolutions Cloud

  1. Ouvrez l'interface web de Devolutions Cloud.

  2. Accédez à Administration - Journalisation.

  3. Saisissez les informations d'identification Azure.

Installer Devolutions Cloud Services

Le programme d'installation de Devolutions Cloud Services facilite l'installation et la configuration de différentes fonctionnalités, notamment le module de gestion des accès privilégiés, le service de chiffrement (fonctionnalité SSO) et le service de rapports Devolutions Cloud. Le service installé établira la communication entre votre Devolutions Cloud et vos ressources internes.

Notez que la synchronisation des journaux entre votre Devolutions Cloud et Microsoft Azure nécessite que Devolutions Cloud Services soit installé et actif.

Créer une identité d'application

  1. Ouvrez Devolutions Cloud.

  2. Cliquez sur AdministrationIdentités d'application.

  3. Sélectionnez Ajouter une identité d'application (+).

  4. Saisissez un nom et cliquez sur Ajouter.

  5. Enregistrez le Secret d'application et la Clé d'application fournis dans votre presse-papiers ou en tant que fichier PDF. Ces informations seront nécessaires lors de l'installation de Devolutions Cloud Services.

Modifier les autorisations pour les identités d'application

  1. Accédez à Devolutions Cloud.

  2. Cliquez sur AdministrationAutorisations système.

  3. Accédez au formulaire de modification.

  4. Sélectionnez Système.

  5. Sélectionnez votre utilisateur d'application dans le menu déroulant sous Gérer la configuration système, Gérer les rapports planifiés et Afficher les journaux d'administration et l'activité des utilisateurs.

Vous devez accorder des autorisations sur le coffre au niveau Système ou au niveau Coffre PAM individuel.

Pour tous les coffres système

  1. Dans Devolutions Cloud, accédez à AdministrationAutorisations système.

  2. Accédez au formulaire de modification.

  3. Sélectionnez Coffre.

  4. Choisissez votre utilisateur d'application dans le menu déroulant sous la section Contributeur.

  5. Cliquez sur Mettre à jour pour fermer la fenêtre.

Pour un coffre PAM spécifique

  1. Dans Devolutions Cloud, accédez à AdministrationCoffre.

  2. Cliquez sur Ajouter.

  3. Sélectionnez Coffre PAM dans le menu pour créer votre coffre PAM.

  4. Accédez à SécuritéModifier.

  5. Choisissez votre utilisateur d'application dans le menu déroulant sous la section Contributeur.

  6. Cliquez sur Ajouter pour fermer la fenêtre.

Installation de Devolutions Cloud Services

  1. Lancez le programme d'installation. Lisez le Contrat de licence utilisateur final et cliquez sur J'accepte les termes du contrat de licence. Cliquez sur Suivant.

  2. Dans la fenêtre Installation personnalisée, sélectionnez Rapports.

  3. Cliquez sur Suivant.

  4. Saisissez l'URL de votre Hôte.

  5. Saisissez le Secret d'application et la Clé d'application précédemment enregistrés.

  6. Cliquez sur Terminer pour compléter l'installation.

  7. Cliquez sur Tester la connexion.

  8. Si votre connexion est réussie, appuyez sur Suivant.

Vérifier les journaux de Devolutions Cloud Services

Les journaux de Devolutions Cloud Services sont disponibles ici : C:\ProgramData\Devolutions\Hub\Reporting Service\Logs.

Mis à jour

Ce contenu vous a-t-il été utile ?