For the complete documentation index, see llms.txt. This page is also available as Markdown.

Inviare i log di Devolutions Cloud ad Azure Log Analytics

Questa guida fornisce istruzioni per creare e configurare tutti i componenti necessari per inviare i log di Devolutions Cloud ad Azure Log Analytics.

Devolutions Cloud Services è necessario affinché Devolutions Cloud possa inviare i log a un sistema esterno.

Creare una nuova registrazione dell'app

  1. Apra il portale di Azure e vada a Registrazioni app.

  2. Faccia clic su Nuova registrazione.

  3. Assegni un nome all'app e faccia clic su Registra (non è necessario alcun URL di reindirizzamento).

  4. In Tipi di account supportati, selezioni Account solo in questa directory organizzativa.

Recuperare l'ID client e l'ID tenant

Dopo la registrazione, individui ID client e ID tenant nella sezione Panoramica. Saranno necessari in seguito.

Creare un segreto client

  1. Vada a Certificati e segreti.

  2. Faccia clic su Nuovo segreto client per creare un segreto.

  3. Salvi il valore del segreto in modo sicuro, poiché sarà utilizzato in seguito in Devolutions Cloud.

  4. Una volta scaduto il segreto, deve rinnovarlo e aggiornarlo in Devolutions Cloud; in caso contrario, l'acquisizione dei log si interromperà.

Configurare un Data Collection Endpoint (DCE)

Crei un Data Collection Endpoint (DCE) in Azure per ricevere le richieste da Devolutions Cloud. In Devolutions Cloud, questo corrisponde al campo Azure Endpoint.

Creare una tabella di Azure Log Analytics

Segua il tutorial di Microsoft per creare una tabella Log Analytics in Azure per i dati di esempio. Ecco i dati di esempio richiesti inviati da Devolutions Cloud:

La colonna TimeGenerated in Azure Log Analytics è essenziale perché è il timestamp principale che determina quando un record di log è stato acquisito nel sistema.

Editor di trasformazione : source | extend TimeGenerated = now() creerà una colonna TimeGenerated e registrerà l'ora della sincronizzazione.

È consigliabile attendere circa 40 minuti dopo la configurazione di Azure per consentire la completa sincronizzazione di tutte le impostazioni. La frequenza di sincronizzazione può essere modificata secondo necessità.

Assegnare le autorizzazioni alla Data Collection Rule (DCR)

Assegni le autorizzazioni necessarie alla DCR: Monitoring Metrics Publisher.

  1. Acceda alla DCR.

  2. Controllo di accesso (IAM).

  3. Aggiunga un'assegnazione di ruolo.

  4. Selezioni Monitoring Metrics Publisher.

  5. Faccia clic su Avanti.

  6. Nella sezione Membri, selezioni la registrazione dell'app creata in precedenza.

Configurazione di Devolutions Cloud

  1. Apra l'interfaccia web di Devolutions Cloud.

  2. Vada a Amministrazione - Registrazione log.

  3. Inserisca le credenziali di Azure.

Installare Devolutions Cloud Services

Il programma di installazione di Devolutions Cloud Services facilita l'installazione e la configurazione di diverse funzionalità come il modulo Privileged Access Management, il Servizio di crittografia (funzionalità abilitata per SSO) e il servizio Devolutions Cloud Reporting. Il servizio installato stabilirà la comunicazione tra il suo Devolutions Cloud e le sue risorse interne.

Si noti che la sincronizzazione dei log tra il suo Devolutions Cloud e Microsoft Azure richiede che Devolutions Cloud Services sia installato e attivo.

Creare un'identità applicativa

  1. Apra Devolutions Cloud.

  2. Faccia clic su AmministrazioneIdentità applicative.

  3. Selezioni Aggiungi identità applicativa (+).

  4. Inserisca un nome e faccia clic su Aggiungi.

  5. Salvi il Segreto applicativo e la Chiave applicativa forniti negli appunti o come file PDF. Saranno necessari durante l'installazione di Devolutions Cloud Services.

Modificare le autorizzazioni per le identità applicative

  1. Vada a Devolutions Cloud.

  2. Faccia clic su AmministrazioneAutorizzazioni di sistema.

  3. Vada al modulo di modifica.

  4. Selezioni Sistema.

  5. Selezioni il suo utente applicativo nel menu a discesa sotto Gestisci configurazione di sistema, Gestisci report pianificati e Visualizza i log di amministrazione e l'attività degli utenti.

È necessario concedere l'autorizzazione sulla cassaforte a Livello di sistema oppure a Livello di singola cassaforte PAM.

Per tutte le casseforti di sistema

  1. In Devolutions Cloud, vada a AmministrazioneAutorizzazioni di sistema.

  2. Vada al modulo di modifica.

  3. Selezioni Cassaforte.

  4. Scelga il suo utente applicativo nel menu a discesa nella sezione Collaboratore.

  5. Faccia clic su Aggiorna per chiudere la finestra.

Per una cassaforte PAM specifica

  1. In Devolutions Cloud, vada a AmministrazioneCassaforte.

  2. Faccia clic su Aggiungi.

  3. Selezioni Cassaforte PAM nel menu per creare la sua cassaforte PAM.

  4. Vada a SicurezzaModifica.

  5. Scelga il suo utente applicativo nel menu a discesa nella sezione Collaboratore.

  6. Faccia clic su Aggiungi per chiudere la finestra.

Installazione di Devolutions Cloud Services

  1. Avvii il programma di installazione. Legga il Contratto di licenza con l'utente finale e faccia clic su Accetto i termini del contratto di licenza. Faccia clic su Avanti.

  2. Nella finestra Installazione personalizzata, selezioni Reporting.

  3. Faccia clic su Avanti.

  4. Inserisca l'URL dell'Host.

  5. Inserisca il Segreto applicativo e la Chiave applicativa salvati in precedenza.

  6. Faccia clic su Fine per completare l'installazione.

  7. Faccia clic su Testa connessione.

  8. Se la connessione va a buon fine, prema Avanti.

Verificare i log di Devolutions Cloud Services

I log di Devolutions Cloud Services sono disponibili qui: C:\ProgramData\Devolutions\Hub\Reporting Service\Logs.

Ultimo aggiornamento

È stato utile?