> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/send-devolutions-server-logs-to-azure-log-analytics.md).

# Devolutions Server-Protokolle an Azure Log Analytics senden

Konfigurieren Sie Devolutions Server so, dass Aktivitäts- und Administrationsprotokolle über eine App-Registrierung, einen DCE und eine DCR-Transformation an Azure Log Analytics weitergeleitet werden.

Diese Anleitung enthält Anweisungen zum Erstellen und Konfigurieren aller Komponenten, die zum Senden von Devolutions Server-Protokollen an Azure Log Analytics erforderlich sind.

{% hint style="info" %}
Devolutions Server leitet nur die Verbindungsprotokolle **Aktivität** und **Administration** an Azure Log Analytics weiter, nicht alle Protokolltypen. Wenn Sie Audit-Anforderungen haben, stellen Sie sicher, dass diese Teilmenge Ihre Anforderungen abdeckt, bevor Sie sich als einziges Prüfprotokoll darauf verlassen.
{% endhint %}

### Eine neue App-Registrierung erstellen

1. Öffnen Sie das Azure-Portal und navigieren Sie zu ***App Registrations***.
2. Klicken Sie auf ***New Registration***.
3. Geben Sie Ihrer App einen Namen und klicken Sie auf ***Register*** (es ist keine Redirect URL erforderlich).
4. Wählen Sie unter ***Supported account types*** die Option ***Accounts in this organizational directory only***.

### Client-ID und Mandanten-ID abrufen

Suchen Sie nach der Registrierung die ***Client ID*** und die ***Tenant ID*** im Abschnitt ***Overview***. Diese werden später benötigt.

### Einen Client-Geheimnis erstellen

1. Navigieren Sie zu ***Certificates & secrets***.
2. Klicken Sie auf ***New client secret***, um ein Geheimnis zu erstellen.
3. Speichern Sie den Wert des Geheimnisses sicher, da er später in Devolutions Server verwendet wird.
4. Sobald das Geheimnis abläuft, müssen Sie es erneuern und in Devolutions Server aktualisieren; andernfalls wird die Protokollaufnahme gestoppt.

### Einen Data Collection Endpoint (DCE) einrichten

Erstellen Sie in Azure einen Data Collection Endpoint (DCE), um Anfragen von Devolutions Server zu empfangen.

{% hint style="info" %}
In Devolutions Server entspricht dies dem Feld ***Azure Endpoint***.
{% endhint %}

### Eine Azure Log Analytics-Tabelle erstellen

Wenn Sie die Tabelle über den generischen Beispieldaten-Ablauf von Microsoft erstellen, entstehen flache Spalten, die nicht dieser Struktur entsprechen, und jedes Feld außer `ReportType` und `MachineName` bleibt leer. Erstellen Sie die Tabelle stattdessen manuell mit dem folgenden Schema. Erstellen Sie die Tabelle mit den folgenden Spalten (alle `string`, sofern nicht anders angegeben):

| Spalte             | Typ      |
| ------------------ | -------- |
| TimeGenerated      | datetime |
| ReportType         | string   |
| MachineName        | string   |
| User               | string   |
| ConnectionName     | string   |
| ConnectionId       | string   |
| VaultName          | string   |
| VaultId            | string   |
| Message            | string   |
| LogDate            | string   |
| ConnectionType     | string   |
| ConnectionUsername | string   |
| Machine            | string   |
| Ticket             | string   |
| ActiveTime         | string   |
| OnOpenComment      | string   |
| OnCloseComment     | string   |

### Immutable ID und Stream-Namen abrufen

Sobald die ***Log analytics***-Tabelle erstellt wurde, suchen Sie die ***Immutable ID*** und den ***Stream Name*** für das Log-Streaming.

### Die DCR-Transformation konfigurieren

Die Transformation der Data Collection Rule (`transformKql`) ordnet das eingehende CLEF-JSON dem oben genannten Tabellenschema zu. Ohne sie werden die Felder nicht befüllt, selbst wenn Tabelle und Berechtigungen ansonsten korrekt sind. Legen Sie die Transformation wie folgt fest:

```kql
| extend TimeGenerated = todatetime(['@t'])
| extend p = parse_json(tostring(Properties))
| project TimeGenerated, ReportType, MachineName,
    User = tostring(p.User),
    ConnectionName = tostring(p.ConnectionName),
    ConnectionId = tostring(p.ConnectionId),
    VaultName = tostring(p.VaultName),
    VaultId = tostring(p.VaultId),
    Message = tostring(p.Message),
    LogDate = tostring(p.LogDate),
    ConnectionType = tostring(p.ConnectionType),
    ConnectionUsername = tostring(p.ConnectionUsername),
    Machine = tostring(p.Machine),
    Ticket = tostring(p['Ticket#']),
    ActiveTime = tostring(p.ActiveTime),
    OnOpenComment = tostring(p.OnOpenComment),
    OnCloseComment = tostring(p.OnCloseComment)
```

### **Berechtigungen für die Data Collection Rule (DCR) zuweisen**

1. Gehen Sie von der DCR in Azure zu ***Access Control (IAM)*** – ***Add role assignment***.
2. Wählen Sie ***Monitoring Metrics Publisher*** und anschließend ***Next***.
3. Aktivieren Sie ***User, group, or service principal*** und klicken Sie auf ***Select members***.
4. Klicken Sie auf die während der Registrierung erstellte Anwendung. Klicken Sie auf ***Review + assign***, um vor dem Speichern sicherzustellen, dass alles in Ordnung ist.

{% hint style="info" %}
Weitere Details zur Data Collection Rule (DCR) finden Sie in der [Microsoft-Dokumentation](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/tutorial-logs-ingestion-api?utm_source=chatgpt.com\&tabs=dcr#assign-permissions-to-a-dcr).
{% endhint %}

### Protokollierung testen und aktivieren

Klicken Sie auf ***Test Connection***, um Ihre Anmeldeinformationen zu überprüfen, generieren Sie dann eine Verbindungsaktivität in Devolutions Server und bestätigen Sie, dass die entsprechende Zeile mit befüllten Feldern in Log Analytics erscheint.

{% hint style="warning" %}
***Test Connection*** überprüft nur die Anmeldeinformationen, die für den Zugriff auf den Endpunkt verwendet werden, es wird kein tatsächlicher Protokolleintrag gesendet. Ein grünes Ergebnis bestätigt die Konnektivität, nicht aber, dass die Aufnahme oder die Transformation korrekt konfiguriert ist. Überprüfen Sie dies anschließend immer mit einem echten Ereignis.
{% endhint %}

### Devolutions Server-Konfiguration

1. Öffnen Sie den Devolutions Server-Webdienst.
2. Gehen Sie zu ***Administration - Server settings - Logging***.
3. Geben Sie die Informationen ein.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/knowledge-base/how-to-articles/send-devolutions-server-logs-to-azure-log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
