> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/cloud/fr/knowledge-base/how-to-articles/send-devolutions-cloud-logs-to-azure-log-analytics.md).

# Envoyer les journaux Devolutions Cloud vers Azure Log Analytics

Configurez Devolutions Cloud pour envoyer les journaux d'activité à Azure Log Analytics à l'aide d'une inscription d'application, d'un DCE et de Devolutions Cloud Services.

Ce guide fournit des instructions pour créer et configurer tous les composants nécessaires à l'envoi des journaux Devolutions Cloud à Azure Log Analytics.

{% hint style="info" %}
[Devolutions Cloud Services](https://devolutions.net/download-center/#hub) est requis pour que Devolutions Cloud puisse envoyer des journaux à un système externe.
{% endhint %}

### Créer une nouvelle inscription d'application

1. Ouvrir le portail Azure et naviguer vers ***App Registrations***.
2. Cliquer sur ***New Registration***.
3. Donner un nom à votre appli et cliquer sur ***Register*** (aucune URL de redirection n'est nécessaire).
4. Sous ***Supported account types***, sélectionner ***Accounts in this organizational directory only***.

#### Récupérer l'ID client et l'ID de locataire

Après l'inscription, repérer ***Client ID*** et ***Tenant ID*** sous la section ***Overview***. Ceux-ci seront requis plus tard.

#### Créer un secret client

1. Naviguer vers ***Certificates & secrets***.
2. Cliquer sur ***New client secret*** pour créer un secret.
3. Enregistrer la valeur du secret de façon sécuritaire, car elle sera utilisée plus tard dans Devolutions Cloud.
4. Une fois le secret expiré, vous devez le renouveler et le mettre à jour dans Devolutions Cloud, sinon l'ingestion des journaux s'arrêtera.

#### Configurer un Data Collection Endpoint (DCE)

Créer un Data Collection Endpoint (DCE) dans Azure pour recevoir les requêtes de Devolutions Cloud. Dans Devolutions Cloud, cela correspond au champ Azure Endpoint.

#### Créer une table Azure Log Analytics

Suivre [le tutoriel de Microsoft](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/tutorial-logs-ingestion-portal#create-new-table-in-log-analytics-workspace) pour créer une table Log Analytics dans Azure pour des données d'exemple. Voici les données d'exemple requises envoyées par Devolutions Cloud :

```
[ {
  "UserEmail" : "exemple+3@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T09:31:44.765254-05:00",
  "Duration" : "00:00:00",
  "Id" : "6c459f0c-8efb-407b-ad2a-cc56f7e23b31",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "84629e77-26ee-4153-8873-89b92157a17c",
  "SessionId" : "698dea3287ace4df439de1c5",
  "UserId" : "9c7d3b86-1c94-4a22-8455-210fc5c5b4ae",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  }
}, {
  "UserEmail" : "exemple+3@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T10:07:25.3043048-05:00",
  "Duration" : "00:00:00",
  "Id" : "98297ad2-3f58-41d2-a60b-38fae1792291",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "447de651-6c73-49fd-b19c-0a0acced1c3f",
  "SessionId" : "698dea3287ace4df439de1c5",
  "UserId" : "9c7d3b86-1c94-4a22-8455-210fc5c5b4ae",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:09.2683164-05:00",
  "Duration" : "00:00:00",
  "Id" : "a2e7f152-d15d-484a-b111-3c53f27e1d55",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 2,
  "BatchId" : "78eec22b-cb45-44c4-9578-e4cb966f93a8",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:09.3319633-05:00",
  "Duration" : "00:00:00",
  "Id" : "2fc950d3-450c-46eb-902b-6bccd761e9d9",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 2,
  "BatchId" : "9bdb694a-405b-4a91-969d-1ec1a972ea3d",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ "example", "example2" ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:15.6166807-05:00",
  "Duration" : "00:00:00",
  "Id" : "d2fab197-33eb-4e58-8511-516556e81a43",
  "Message" : "UserLogMessages_VaultUsedOffline",
  "Platform" : 2,
  "BatchId" : "66ddd9ac-9830-424d-9b3d-2d3ac6881cac",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ "Peter Parker" ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:30.2237427-05:00",
  "Duration" : "00:00:00",
  "Id" : "97bf6e08-9c6a-458b-a559-d0371a20f6f2",
  "Message" : "UserLogMessages_VaultUsedOffline",
  "Platform" : 2,
  "BatchId" : "6f014502-72c4-4c2e-9eaf-281172fd5c40",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ "Hala Madrid" ],
  "data" : "",
  "DateTime" : "2026-02-16T10:18:31.7760219-05:00",
  "Duration" : "00:00:00",
  "Id" : "89aa8a02-d867-4cda-8e9c-63e5f32734c3",
  "Message" : "UserLogMessages_VaultUsedOffline",
  "Platform" : 2,
  "BatchId" : "b00f3a1d-6056-494d-8953-df38cf282a76",
  "SessionId" : "69839700b8ff4ac4c6f22a12",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "0.0.0.1",
    "Ipv6" : "::1"
  }
}, {
  "UserEmail" : "exemple@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-16T10:19:10.7471739-05:00",
  "Duration" : "00:00:00",
  "Id" : "ded7aef6-6c47-41c4-b6cc-767ba73d3993",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "d26e3f3f-1667-42a0-8966-e6577a8f3bf8",
  "SessionId" : "69777b875765534efaad44fb",
  "UserId" : "9aa190ff-1ec9-4b9d-aeeb-c09835f20dc0",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  }
}, {
  "UserEmail" : "exemple@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-19T11:11:33.430706-05:00",
  "Duration" : "00:00:00",
  "Id" : "4ffa834d-9197-41f0-b44f-74f13bdde347",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "7f3814d8-fa4f-4ae3-b2e7-ddb584ec1332",
  "SessionId" : "69777b875765534efaad44fb",
  "UserId" : "9aa190ff-1ec9-4b9d-aeeb-c09835f20dc0",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  },
  "PlatformName" : "Web"
}, {
  "UserEmail" : "exemple+1@devolutions.net",
  "Arguments" : [ ],
  "data" : "",
  "DateTime" : "2026-02-19T11:13:20.7445553-05:00",
  "Duration" : "00:00:00",
  "Id" : "c970d3bc-e17b-4555-9839-277a929b8ac2",
  "Message" : "UserLogMessages_LoginSuccess",
  "Platform" : 1,
  "BatchId" : "64a886ff-dc49-4de8-b05b-f298c3bd600b",
  "SessionId" : "699731bcea91eadbdfc2487f",
  "UserId" : "3c8c0e2e-ef35-4977-a453-87bab93dba1c",
  "UserIpAddress" : {
    "Ipv4" : "127.0.0.1",
    "Ipv6" : "::ffff:127.0.0.1"
  },
  "PlatformName" : "Web"
} ]
```

La colonne TimeGenerated dans Azure Log Analytics est essentielle, car il s'agit de l'horodatage principal qui détermine à quel moment un enregistrement de journal a été ingéré dans le système.

Éditeur de transformation : source | extend TimeGenerated = now() créera une colonne TimeGenerated et journalisera l'heure de la synchronisation.

{% hint style="info" %}
Il est recommandé d'attendre environ 40 minutes après la configuration d'Azure afin de permettre à tous les paramètres de se synchroniser complètement. La fréquence de synchronisation peut être ajustée au besoin.
{% endhint %}

#### Attribuer des permissions à la Data Collection Rule (DCR)

Attribuer les permissions requises à la DCR : Monitoring Metrics Publisher.

1. Accéder à la DCR.
2. Contrôle d'accès (IAM).
3. Ajouter une attribution de rôle.
4. Sélectionner Monitoring Metrics Publisher.
5. Cliquer sur Next.
6. Dans la section Members, sélectionner l'inscription d'application créée précédemment.

#### Configuration de Devolutions Cloud

1. Ouvrir l'interface web de Devolutions Cloud.
2. Aller à ***Administration*** - ***Logging***.
3. Saisir les identifiants Azure.

#### Installer Devolutions Cloud Services

L'installateur de Devolutions Cloud Services facilite l'installation et la configuration de différentes fonctionnalités telles que le module de gestion des accès privilégiés, le [Service de chiffrement (fonctionnalité activée par SSO)](/cloud/fr/web-interface/administration/configuration-and-security/access-and-authentication/encryption-service.md) et le [service Devolutions Cloud Reporting](/cloud/fr/web-interface/reports/scheduled-reports.md). Le service installé établira la communication entre votre Devolutions Cloud et vos ressources internes.

{% hint style="info" %}
Notez que la synchronisation des journaux entre votre Devolutions Cloud et Microsoft Azure requiert que Devolutions Cloud Services soit installé et actif.
{% endhint %}

#### Créer une identité d’application

1. Ouvrir Devolutions Cloud.
2. Cliquer sur ***Administration*** – ***Application Identities***.
3. Sélectionner ***Add Application identity (+)***.
4. Saisir un nom et cliquer sur ***Add***.
5. Enregistrer le ***Application Secret*** et la ***Application key*** fournis dans votre presse-papiers ou dans un fichier PDF. Ils seront nécessaires lors de l'installation de Devolutions Cloud Services.

#### Modifier les permissions pour les identités d’application

1. Aller à Devolutions Cloud.
2. Cliquer sur ***Administration*** – ***System permissions***.
3. Aller au formulaire de modification.
4. Sélectionner ***System***.
5. Sélectionner votre utilisateur d'application dans le menu déroulant sous ***Manage system configuration, Manage scheduled reports*** et ***View administration logs and user activity***.

{% hint style="info" %}
Vous devez accorder une permission sur le coffre soit au ***niveau système***, soit au ***niveau du coffre PAM individuel***.
{% endhint %}

#### Pour tous les coffres système

1. Dans Devolutions Cloud, aller à ***Administration*** – ***System permissions***.
2. Aller au formulaire de modification.
3. Sélectionner Vault.
4. Choisir votre utilisateur d'application dans le menu déroulant sous la section ***Contributor***.
5. Cliquer sur ***Update*** pour fermer la fenêtre.

#### Pour un coffre PAM spécifique

1. Dans Devolutions Cloud, aller à ***Administration*** – ***Vault***.
2. Cliquer sur ***Add***.
3. Sélectionner ***PAM vault*** dans le menu pour créer votre coffre PAM.
4. Aller à ***Security*** – ***Edit***.
5. Choisir votre utilisateur d'application dans le menu déroulant sous la section ***Contributor***.
6. Cliquer sur ***Add*** pour fermer la fenêtre.

### Installation de Devolutions Cloud Services

1. [Télécharger Devolutions Cloud Services](https://devolutions.net/cloud/download/).
2. Lancer l'installateur. Lire le ***End-User License Agreement*** et cliquer sur ***I accept the terms in the License Agreement***. Cliquer sur ***Next***.
3. Dans la fenêtre ***Custom setup***, sélectionner ***Reporting***.
4. Cliquer sur ***Next***.
5. Saisir votre URL ***Host***.
6. Saisir le ***Application Secret*** et la ***Application key*** enregistrés précédemment.
7. Cliquer sur ***Finish*** pour terminer l'installation.
8. Cliquer sur ***Test connection***.
9. Si votre connexion est réussie, appuyer sur ***Next***.

### Vérifier les journaux de Devolutions Cloud Services

Les journaux de Devolutions Cloud Services sont disponibles ici : `C:\ProgramData\Devolutions\Hub\Reporting Service\Logs`.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/cloud/fr/knowledge-base/how-to-articles/send-devolutions-cloud-logs-to-azure-log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
