Connecter des données à partir du journal d’activité AzureConnect data from Azure Activity log

Vous pouvez diffuser des journaux dans Azure Sentinel en un seul clic à partir du journal d’activité Azure.You can stream logs from Azure Activity log into Azure Sentinel with a single click. Le journal d’activité est un journal d’abonnement qui enregistre et affiche les événements au niveau de l’abonnement qui se produisent dans Azure, des données opérationnelles d’Azure Resource Manager aux mises à jour des événements Service Health.The Activity log is a subscription log that records and displays subscription-level events across Azure, from Azure Resource Manager operational data to updates on Service Health events. À l’aide du journal d’activité, vous pouvez déterminer « quoi, qui et quand » pour toutes les opérations d’écriture (PUT, POST, DELETE) effectuées sur les ressources de votre abonnement.Using the Activity log, you can determine the 'what, who, and when' for any write operation (PUT, POST, DELETE) performed on the resources in your subscription. Vous pouvez également connaître l’état de l’opération et d’autres propriétés pertinentes.You can also learn the status of the operation and other relevant properties. Le journal d’activité n’inclut pas d’opérations de lecture (GET) ni d’opérations pour les ressources qui utilisent le modèle Classic/« RDFE ».The Activity log does not include read (GET) operations or operations for resources that use the Classic/"RDFE" model.

PrérequisPrerequisites

  • Votre utilisateur doit disposer d’autorisations de contributeur pour l’espace de travail Log Analytics.Your user must have Contributor permissions to the Log Analytics workspace.
  • Votre utilisateur doit disposer d’autorisations de lecteur pour tous les abonnements dont vous souhaitez diffuser les journaux dans Azure Sentinel.Your user must have Reader permissions to any subscription whose logs you want to stream into Azure Sentinel.

Configurer le connecteur ActivitySet up the Azure Activity connector

  1. Dans le menu de navigation d’Azure Sentinel, sélectionnez Connecteurs de données.From the Azure Sentinel navigation menu, select Data connectors. Dans la liste des connecteurs, cliquez sur Azure Activity, puis sur le bouton Ouvrir la page du connecteur dans le coin inférieur droit.From the list of connectors, click on Azure Activity, and then on the Open connector page button on the lower right.

  2. Sous l’onglet Instructions, cliquez sur le lien Configurer les journaux d’activité Azure > .Under the Instructions tab, click the Configure Azure Activity logs > link.

  3. Dans le volet Journal d’activité Azure, sélectionnez les abonnements dont vous souhaitez diffuser les journaux dans Azure Sentinel.In the Azure Activity log pane, select the subscriptions whose logs you want to stream into Azure Sentinel.

  4. Dans le volet Abonnement qui s’ouvre sur la droite, cliquez sur Se connecter.In the subscription pane that opens to the right, click Connect.

  5. Pour utiliser le schéma approprié dans Log Analytics pour les alertes d’activité Azure, saisissez AzureActivitydans la fenêtre de requête.To use the relevant schema in Log Analytics for Azure Activity alerts, type AzureActivity in the query window.

Étapes suivantesNext steps

Dans ce document, vous avez appris à connecter le journal d’activité Azure à Azure Sentinel.In this document, you learned how to connect Azure Activity log to Azure Sentinel. Pour en savoir plus sur Azure Sentinel, voir les articles suivants :To learn more about Azure Sentinel, see the following articles: