Connecter des données à partir du journal d’activité AzureConnect data from Azure Activity log

Vous pouvez diffuser des journaux dans Azure Sentinel en un seul clic à partir du journal d’activité Azure.You can stream logs from Azure Activity log into Azure Sentinel with a single click. Le journal d’activité est un journal d’abonnement qui fournit un aperçu de tous les événements relatifs aux abonnements qui se sont produits dans Azure.The Activity log is a subscription log that provides insight into subscription-level events that occurred in Azure. Cela inclut une plage de données, à partir de données opérationnelles d’Azure Resource Manager pour les mises à jour des événements de l’état d’intégrité du service.This includes a range of data, from Azure Resource Manager operational data to updates on Service Health events. Avec le journal d’activité, vous pouvez déterminer « quoi, qui et quand » pour toutes les opérations d’écriture (PUT, POST, DELETE) sur les ressources de votre abonnement.Using the Activity log, you can determine the ‘what, who, and when’ for any write operation (PUT, POST, DELETE) taken on the resources in your subscription. Vous pouvez également comprendre l’état de l’opération et d’autres propriétés pertinentes.You can also understand the status of the operation and other relevant properties. Le journal d’activité n’inclut pas d’opérations de lecture (GET) ni d’opérations pour les ressources qui utilisent le modèle Classic/« RDFE ».The Activity log does not include read (GET) operations or operations for resources that use the Classic/"RDFE" model.

PrérequisPrerequisites

  • Utilisateur, doté d’autorisations d’administrateur général ou d’administrateur de la sécuritéUser with global administrator or security administrator permissions

Connexion au journal d’activité AzureConnect to Azure Activity log

  1. Dans Azure Sentinel, sélectionnez Connecteurs de données puis cliquez sur la vignette du journal d’activité Azure.In Azure Sentinel, select Data connectors and then click the Azure Activity log tile.

  2. Dans le volet de journal d’activité Azure, sélectionnez les abonnements que vous souhaitez diffuser en continu dans Azure Sentinel.In the Azure Activity log pane, select the subscriptions you want to stream into Azure Sentinel.

  3. Cliquez sur Connecter.Click Connect.

  4. Pour utiliser le schéma pertinent dans Log Analytics pour les alertes d’activité Azure, recherchez AzureActivity.To use the relevant schema in Log Analytics for the Azure Activity alerts, search for AzureActivity.

Étapes suivantesNext steps

Dans ce document, vous avez appris à connecter le journal d’activité Azure à Azure Sentinel.In this document, you learned how to connect Azure Activity log to Azure Sentinel. Pour en savoir plus sur Azure Sentinel, voir les articles suivants :To learn more about Azure Sentinel, see the following articles: