> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/fr/knowledge-base/how-to-articles/send-devolutions-server-logs-to-azure-log-analytics.md).

# Envoyer les journaux de Devolutions Server vers Azure Log Analytics

Configurer Devolutions Server pour transférer les journaux d'activité et administratifs vers Azure Log Analytics à l'aide d'une inscription d'application, d'un DCE et d'une transformation DCR.

Ce guide fournit des instructions pour créer et configurer tous les composants nécessaires à l'envoi des journaux de Devolutions Server vers Azure Log Analytics.

{% hint style="info" %}
Devolutions Server transfère uniquement les journaux de connexion **Activité** et **Administration** vers Azure Log Analytics, et non tous les types de journaux. Si vous avez des exigences d'audit, confirmez que ce sous-ensemble répond à vos besoins avant de vous y fier comme seule piste d'audit.
{% endhint %}

### Créer une nouvelle inscription d'application

1. Ouvrir le portail Azure et naviguer vers ***Inscriptions d'applications***.
2. Cliquer sur ***Nouvelle inscription***.
3. Donner un nom à votre application et cliquer sur ***S'inscrire*** (aucune URL de redirection n'est nécessaire).
4. Sous ***Types de comptes pris en charge***, sélectionner ***Comptes dans ce répertoire organisationnel uniquement***.

### Récupérer l'ID client et l'ID de locataire

Après l'inscription, repérer ***ID client*** et ***ID de locataire*** dans la section ***Vue d'ensemble***. Ces informations seront requises plus tard.

### Créer un secret client

1. Naviguer vers ***Certificats et secrets***.
2. Cliquer sur ***Nouveau secret client*** pour créer un secret.
3. Enregistrer la valeur du secret de façon sécuritaire, car elle sera utilisée plus tard dans Devolutions Server.
4. Une fois le secret expiré, vous devez le renouveler et le mettre à jour dans Devolutions Server; sinon, l'ingestion des journaux s'arrêtera.

### Configurer un point de terminaison de collecte de données (DCE)

Créer un point de terminaison de collecte de données (DCE) dans Azure pour recevoir les requêtes de Devolutions Server.

{% hint style="info" %}
Dans Devolutions Server, cela correspond au champ ***Point de terminaison Azure***.
{% endhint %}

### Créer une table Azure Log Analytics

Créer la table à partir du flux générique de données d'exemple de Microsoft produira des colonnes plates qui ne correspondent pas à cette structure, et tous les champs autres que `ReportType` et `MachineName` arriveront vides. Créez plutôt la table manuellement avec le schéma ci-dessous. Créez la table avec les colonnes suivantes (toutes de type `string` sauf indication contraire) :

| Colonne            | Type     |
| ------------------ | -------- |
| TimeGenerated      | datetime |
| ReportType         | string   |
| MachineName        | string   |
| User               | string   |
| ConnectionName     | string   |
| ConnectionId       | string   |
| VaultName          | string   |
| VaultId            | string   |
| Message            | string   |
| LogDate            | string   |
| ConnectionType     | string   |
| ConnectionUsername | string   |
| Machine            | string   |
| Ticket             | string   |
| ActiveTime         | string   |
| OnOpenComment      | string   |
| OnCloseComment     | string   |

### Récupérer l'ID immuable et le nom du flux

Une fois la table ***Log analytics*** créée, repérer l'***ID immuable*** et le ***Nom du flux*** pour la diffusion des journaux.

### Configurer la transformation DCR

La transformation de la règle de collecte de données (`transformKql`) est ce qui mappe le JSON CLEF entrant sur le schéma de table ci-dessus. Sans elle, les champs ne se rempliront pas, même si la table et les permissions sont par ailleurs correctes. Définissez la transformation comme suit :

```kql
| extend TimeGenerated = todatetime(['@t'])
| extend p = parse_json(tostring(Properties))
| project TimeGenerated, ReportType, MachineName,
    User = tostring(p.User),
    ConnectionName = tostring(p.ConnectionName),
    ConnectionId = tostring(p.ConnectionId),
    VaultName = tostring(p.VaultName),
    VaultId = tostring(p.VaultId),
    Message = tostring(p.Message),
    LogDate = tostring(p.LogDate),
    ConnectionType = tostring(p.ConnectionType),
    ConnectionUsername = tostring(p.ConnectionUsername),
    Machine = tostring(p.Machine),
    Ticket = tostring(p['Ticket#']),
    ActiveTime = tostring(p.ActiveTime),
    OnOpenComment = tostring(p.OnOpenComment),
    OnCloseComment = tostring(p.OnCloseComment)
```

### **Attribuer des permissions à la règle de collecte de données (DCR)**

1. À partir du DCR dans Azure, aller à ***Contrôle d'accès (IAM)*** – ***Ajouter une attribution de rôle***.
2. Sélectionner ***Éditeur de métriques de surveillance***, puis ***Suivant***.
3. Cocher ***Utilisateur, groupe ou principal de service***, et cliquer sur ***Sélectionner des membres***.
4. Cliquer sur l'application créée lors de l'inscription. Cliquer sur ***Vérifier + attribuer*** pour s'assurer que tout est en ordre avant d'enregistrer.

{% hint style="info" %}
Consulter la [documentation Microsoft](https://learn.microsoft.com/en-us/azure/azure-monitor/logs/tutorial-logs-ingestion-api?utm_source=chatgpt.com\&tabs=dcr#assign-permissions-to-a-dcr) pour plus de détails sur la règle de collecte de données (DCR).
{% endhint %}

### Tester et activer la journalisation

Cliquer sur ***Tester la connexion*** pour vérifier vos identifiants, puis générer une activité de connexion dans Devolutions Server et confirmer que la ligne correspondante apparaît dans Log Analytics avec ses champs remplis.

{% hint style="warning" %}
***Tester la connexion*** valide uniquement les identifiants utilisés pour joindre le point de terminaison, cela n'envoie pas une véritable entrée de journal. Un résultat vert confirme la connectivité, non que l'ingestion ou la transformation est configurée correctement. Toujours vérifier ensuite avec un véritable événement.
{% endhint %}

### Configuration de Devolutions Server

1. Ouvrir le service web de Devolutions Server.
2. Aller à ***Administration - Paramètres du serveur - Journalisation***.
3. Saisir les informations.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/fr/knowledge-base/how-to-articles/send-devolutions-server-logs-to-azure-log-analytics.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
