For the complete documentation index, see llms.txt. This page is also available as Markdown.

Envoyer les journaux de Devolutions Server vers Azure Log Analytics

Ce guide fournit des instructions pour créer et configurer tous les composants nécessaires à l'envoi des journaux de Devolutions Server vers Azure Log Analytics.

Créer une nouvelle inscription d'application

  1. Ouvrez le portail Azure et accédez à Inscriptions d'applications.

  2. Cliquez sur Nouvelle inscription.

  3. Donnez un nom à votre application et cliquez sur Inscrire (aucune URL de redirection n'est nécessaire).

  4. Sous Types de comptes pris en charge, sélectionnez Comptes dans cet annuaire organisationnel uniquement.

Récupérer l'ID client et l'ID de locataire

Après l'inscription, repérez l'ID client et l'ID de locataire dans la section Vue d'ensemble. Ces informations seront requises ultérieurement.

Créer un secret client

  1. Accédez à Certificats et secrets.

  2. Cliquez sur Nouveau secret client pour créer un secret.

  3. Enregistrez la valeur du secret de façon sécurisée, car elle sera utilisée ultérieurement dans Devolutions Server.

  4. Une fois le secret expiré, vous devez le renouveler et le mettre à jour dans Devolutions Server ; sinon, l'ingestion des journaux s'arrêtera.

Configurer un point de terminaison de collecte de données (DCE)

Créez un point de terminaison de collecte de données (DCE) dans Azure pour recevoir les requêtes de Devolutions Server.

Dans Devolutions Server, cela correspond au champ Point de terminaison Azure.

Créer une table Log Analytics Azure

Suivez le tutoriel de Microsoft pour créer une table Log Analytics dans Azure à partir d'exemples de données. Consultez les exemples de données envoyées par Devolutions Server à la fin de cet article.

Récupérer l'ID immuable et le nom du flux

Une fois la table Log Analytics créée, repérez l'ID immuable et le Nom du flux pour la diffusion des journaux. La configuration de l'ingestion des journaux ne nécessite pas de configuration supplémentaire à cette étape.

Attribuer des autorisations à la règle de collecte de données (DCR)

  1. Depuis la DCR dans Azure, accédez à Contrôle d'accès (IAM)Ajouter une attribution de rôle.

  2. Sélectionnez Éditeur de métriques de surveillance, puis Suivant.

  3. Cochez Utilisateur, groupe ou principal de service, puis cliquez sur Sélectionner les membres.

  4. Cliquez sur l'application créée lors de l'inscription. Cliquez sur Vérifier + attribuer pour vous assurer que tout est en ordre avant d'enregistrer.

Consultez la documentation Microsoft pour plus de détails sur la règle de collecte de données (DCR).

Tester et activer la journalisation

Cliquez sur Tester la connexion ou activez les journaux pour vérifier qu'ils sont bien envoyés dans Sentinel.

Commandes KQL

Voici quelques requêtes KQL pour vous aider à analyser rapidement les journaux envoyés par Devolutions Server dans votre environnement Azure Log Analytics.

Description

Commandes

Filtrer les événements de débogage

Table_Name | where tostring(Event.Level) != "Debug"

Déstructurer le journal des entrées

Table_Name | where tostring(Event.Level) != "Debug" | extend eventData = parse_json(Event) | extend LogEvent_Properties = parse_json(tostring(eventData.Properties.LogEvent_Properties)) | project Timestamp = eventData.Timestamp, Level = eventData.Level, Message = eventData.MessageTemplate, ConnectionID = LogEvent_Properties.ConnectionID, ConnectionName = LogEvent_Properties.ConnectionName, Duration = LogEvent_Properties.Duration, GroupDate = LogEvent_Properties.GroupDate, MachineName = LogEvent_Properties.MachineName, Username = LogEvent_Properties.Username

Configuration de Devolutions Server

  1. Ouvrez le service web de Devolutions Server.

  2. Accédez à Administration - Paramètres du serveur - Journalisation.

  3. Saisissez les informations.

Exemples de données de Devolutions Server

Voici les exemples de données envoyées par Devolutions Server :

Mis à jour

Ce contenu vous a-t-il été utile ?