Gestire le aree di lavoroManage workspaces

Per gestire l'accesso a Log Analytics, vengono eseguite diverse attività amministrative relative alle aree di lavoro.To manage access to Log Analytics, you perform various administrative tasks related to workspaces. Questo articolo fornisce le procedure consigliate per gestire le aree di lavoro.This article provides best practice advice and procedures to manage workspaces. Un'area di lavoro è sostanzialmente un contenitore che include informazioni sull'account e semplici informazioni di configurazione per l'account stesso.A workspace is essentially a container that includes account information and simple configuration information for the account. Nell'organizzazione è possibile usare più aree di lavoro per gestire diversi set di dati raccolti dall'intera infrastruttura IT o da una parte di essa.You or other members of your organization might use multiple workspaces to manage different sets of data that is collected from all or portions of your IT infrastructure.

Per creare un'area di lavoro, è necessario:To create a workspace, you need to:

  1. Disporre di una sottoscrizione di AzureHave an Azure subscription.
  2. Scegliere un nome per l'area di lavoroChoose a workspace name.
  3. Associare l'area di lavoro alla sottoscrizioneAssociate the workspace with your subscription.
  4. Scegliere una località geograficaChoose a geographical location.

Determinare il numero di aree di lavoro necessarieDetermine the number of workspaces you need

Un'area di lavoro è una risorsa di Azure e rappresenta un contenitore in cui i dati vengono, aggregati, analizzati e presentati nel portale di Azure.A workspace is an Azure resource and is a container where data is collected, aggregated, analyzed, and presented in the Azure portal.

È possibile avere più aree di lavoro per ogni sottoscrizione di Azure e avere accesso a più di un'area di lavoro.You can have multiple workspaces per Azure subscription and you can have access to more than one workspace. Ridurre al minimo il numero di aree di lavoro consente di effettuare una query sulla maggior parte dei dati e di correlarli, perché non è possibile effettuare una query su più aree di lavoro.Minimizing the number of workspaces allows you to query and correlate across the most data, since it is not possible to query across multiple workspaces. Questa sezione descrive quando può essere utile creare più aree di lavoro.This section describes when it can be helpful to create more than one workspace.

Oggi, un'area di lavoro fornisce:Today, a workspace provides:

  • Una posizione geografica per archiviare i datiA geographic location for data storage
  • Granularità per la fatturazioneGranularity for billing
  • Isolamento dei datiData isolation
  • Ambito per la configurazioneScope for configuration

In base alle caratteristiche precedenti, si possono creare più aree di lavoro se:Based on the preceding characteristics, you may want to create multiple workspaces if:

  • Si opera in un'azienda globale ed è necessario che i dati siano archiviati in aree specifiche per motivi di sovranità o conformità.You are a global company and you need data stored in specific regions for data sovereignty or compliance reasons.
  • Si usa Azure e si intendono evitare costi di trasferimento dei dati in uscita tramite un'area di lavoro nella stessa area delle risorse di Azure da essa gestite.You are using Azure and you want to avoid outbound data transfer charges by having a workspace in the same region as the Azure resources it manages.
  • Si vogliono allocare le spese a reparti o gruppi aziendali diversi in base all'utilizzo.You want to allocate charges to different departments or business groups based on their usage. Quando si crea un'area di lavoro per ogni reparto o gruppo aziendale, i rendiconti sulla fatturazione e l’utilizzo di Azure presentano gli addebiti separatamente per ogni area di lavoro.When you create a workspace for each department or business group, your Azure bill and usage statement shows the charges for each workspace separately.
  • Si opera come provider di servizi gestiti e per ogni cliente gestito è necessario mantenere i dati di Log Analytics isolati da altri dati del cliente.You are a managed service provider and need to keep Log Analytics data for each customer you manage isolated from other customer’s data.
  • Si gestiscono più clienti e si desidera che ogni cliente, reparto o gruppo aziendale visualizzi i propri dati, ma non i dati di altri.You manage multiple customers and you want each customer / department / business group to see their own data but not the data for others.

Quando si usano agenti per la raccolta dei dati, è possibile configurare ogni agente in modo che faccia riferimento a una o più aree di lavoro.When using agents to collect data, you can configure each agent to report to one or more workspaces.

Se si usa System Center Operations Manager, ogni gruppo di gestione di Operations Manager può essere connesso con una sola area di lavoro.If you are using System Center Operations Manager, each Operations Manager management group can be connected with only one workspace. Microsoft Monitoring Agent può tuttavia essere configurato sul computer per l'invio di report sia a Operations Manager che a una diversa area di lavoro di Log Analytics.However, the Microsoft Monitoring Agent on the computer can be configured to report to both Operations Manager and a different Log Analytics workspace.

Informazioni sull'area di lavoroWorkspace information

È possibile visualizzare i dettagli sull'area di lavoro nel portale di Azure.You can view details about your workspace in the Azure portal.

Visualizzare le informazioni sull'area di lavoro nel portale di AzureView workspace information in the Azure portal

  1. Accedere al portale di Azure.Sign in to the Azure portal.
  2. Fare clic su Altri servizi nell'angolo in basso a sinistra del portale di Azure.Click More services found on the lower left-hand corner of the Azure portal. Nell'elenco delle risorse digitare Log Analytics.In the list of resources, type Log Analytics. Non appena si inizia a digitare, l'elenco viene filtrato in base all'input.As you begin typing, the list filters based on your input. Fare clic su Log Analytics.Click Log Analytics.
    Hub di AzureAzure hub
  3. Nel pannello di sottoscrizioni di Log Analytics, selezionare un'area di lavoro.In the Log Analytics subscriptions blade, select a workspace.
  4. Nel pannello dell'area di lavoro vengono visualizzati i dettagli sull'area di lavoro e i collegamenti che forniscono informazioni aggiuntive.The workspace blade displays details about the workspace and links for additional information.
    Dettagli dell'area di lavoro

Gestire utenti e accountManage accounts and users

A ogni area di lavoro possono essere associati più account, ognuno dei quali (account Microsoft o account aziendale) può avere accesso a diverse aree di lavoro.Each workspace can have multiple accounts associated with it, and each account (Microsoft account or Organizational account) can have access to multiple workspaces.

Per impostazione predefinita, l'account Microsoft o l'account aziendale che crea l'area di lavoro diventa l'amministratore di quest'ultima.By default, the Microsoft account or Organizational account that creates the workspace becomes the Administrator of the workspace.

Esistono due modelli di autorizzazione che controllano l'accesso a un'area di lavoro di Log Analytics:There are two permission models that control access to a Log Analytics workspace:

  1. Ruoli utente di Log Analytics legacyLegacy Log Analytics user roles
  2. Accessi in base al ruolo di AzureAzure role-based access

La tabella seguente riepiloga l'accesso che si può impostare con ogni modello di autorizzazione:The following table summarizes the access that can be set using each permission model:

Portale di Log AnalyticsLog Analytics portal Portale di AzureAzure portal API (incluso PowerShell)API (including PowerShell)
Ruoli utente di Log AnalyticsLog Analytics user roles Yes NoNo NoNo
Accessi in base al ruolo di AzureAzure role-based access Yes Yes Yes

Nota

È in corso il passaggio di Log Analytics all'uso dell'accesso in base ai ruoli di Azure come modello di autorizzazione, invece dei ruoli utente di Log Analytics.Log Analytics is moving to use Azure role-based access as the permissions model, replacing the Log Analytics user roles.

I ruoli utente di Log Analytics legacy controllano solo l'accesso alle attività eseguite nel portale di Log Analytics.The legacy Log Analytics user roles only control access to activities performed in the Log Analytics portal.

Le attività seguenti richiedono anche le autorizzazioni di Azure:The following activities also require Azure permissions:

AzioneAction Autorizzazioni di Azure necessarieAzure Permissions Needed NoteNotes
Aggiunta e rimozione di soluzioni di gestioneAdding and removing management solutions Microsoft.Resources/deployments/*
Microsoft.OperationalInsights/*
Microsoft.OperationsManagement/*
Microsoft.Automation/*
Microsoft.Resources/deployments/*/write
Modifica del piano tariffarioChanging the pricing tier Microsoft.OperationalInsights/workspaces/*/write
Visualizzazione dei dati nei riquadri delle soluzioni Backup e Site RecoveryViewing data in the Backup and Site Recovery solution tiles Amministratore/CoamministratoreAdministrator / Co-administrator Risorse di accesso distribuite usando il modello di distribuzione classicaAccesses resources deployed using the classic deployment model
Creare un'area di lavoro nel portale di AzureCreating a workspace in the Azure portal Microsoft.Resources/deployments/*
Microsoft.OperationalInsights/workspaces/*

Gestione dell'accesso a Log Analytics con le autorizzazioni di AzureManaging access to Log Analytics using Azure permissions

Per concedere l'accesso all'area di lavoro di Log Analytics usando le autorizzazioni di Azure, seguire i passaggi indicati in Usare le assegnazioni di ruolo per gestire l'accesso alle risorse della sottoscrizione di Azure.To grant access to the Log Analytics workspace using Azure permissions, follow the steps in use role assignments to manage access to your Azure subscription resources.

Azure offre due ruoli utente predefiniti per Log Analytics:Azure has two built-in user roles for Log Analytics:

  • Lettore di Log AnalyticsLog Analytics Reader
  • Collaboratore di Log AnalyticsLog Analytics Contributor

I membri del ruolo Lettore di Log Analytics possono eseguire queste operazioni:Members of the Log Analytics Reader role can:

  • Visualizzare e cercare tutti i dati di monitoraggioView and search all monitoring data
  • Visualizzare le impostazioni di monitoraggio, inclusa la configurazione della diagnostica di Azure in tutte le risorse di Azure.View monitoring settings, including viewing the configuration of Azure diagnostics on all Azure resources.
TipoType AutorizzazionePermission DescrizioneDescription
AzioneAction */read Consente di visualizzare tutte le risorse e le configurazioni delle risorse.Ability to view all resources and resource configuration. Include la visualizzazione di:Includes viewing:
Stato dell'estensione macchina virtualeVirtual machine extension status
Configurazione della diagnostica di Azure nelle risorseConfiguration of Azure diagnostics on resources
Tutte le proprietà e le impostazioni di tutte le risorseAll properties and settings of all resources
AzioneAction Microsoft.OperationalInsights/workspaces/analytics/query/action Consente di eseguire query di ricerca log versione 2Ability to perform Log Search v2 queries
AzioneAction Microsoft.OperationalInsights/workspaces/search/action Consente di eseguire query di ricerca log versione 1Ability to perform Log Search v1 queries
AzioneAction Microsoft.Support/* Consente di aprire casi di supportoAbility to open support cases
Non azioneNot Action Microsoft.OperationalInsights/workspaces/sharedKeys/read Impedisce la lettura della chiave dell'area di lavoro, necessaria per l'uso dell'API di raccolta dati e per l'installazione degli agentiPrevents reading of workspace key required to use the data collection API and to install agents

I membri del ruolo Collaboratore di Log Analytics possono eseguire queste operazioni:Members of the Log Analytics Contributor role can:

  • Leggere tutti i dati di monitoraggioRead all monitoring data
  • Creare e configurare account di automazioneCreating and configuring Automation accounts
  • Aggiungere e rimuovere soluzioni di gestioneAdding and removing management solutions
  • Leggere le chiavi degli account di archiviazioneReading storage account keys
  • Configurare la raccolta di log da Archiviazione di AzureConfigure collection of logs from Azure Storage
  • Modificare le impostazioni di monitoraggio per le risorse di Azure, tra cuiEdit monitoring settings for Azure resources, including
    • Aggiunta dell'estensione macchina virtuale alle VMAdding the VM extension to VMs
    • Configurazione della diagnostica di Azure in tutte le risorse di AzureConfiguring Azure diagnostics on all Azure resources

Nota

È possibile usare la possibilità di aggiungere un'estensione macchina virtuale a una VM per ottenere il controllo completo su di essa.You can use the ability to add a virtual machine extension to a virtual machine to gain full control over a virtual machine.

AutorizzazionePermission DescrizioneDescription
*/read Consente di visualizzare tutte le risorse e le configurazioni delle risorse.Ability to view all resources and resource configuration. Include la visualizzazione di:Includes viewing:
Stato dell'estensione macchina virtualeVirtual machine extension status
Configurazione della diagnostica di Azure nelle risorseConfiguration of Azure diagnostics on resources
Tutte le proprietà e le impostazioni di tutte le risorseAll properties and settings of all resources
Microsoft.Automation/automationAccounts/* Consente di creare e configurare account di automazione di Azure, inclusa l'aggiunta e modifica di runbookAbility to create and configure Azure Automation accounts, including adding and editing runbooks
Microsoft.ClassicCompute/virtualMachines/extensions/*
Microsoft.Compute/virtualMachines/extensions/*
Consente di aggiungere, aggiornare e rimuovere estensioni macchina virtuale, inclusa l'estensione Microsoft Monitoring Agent e l'estensione agente OMS per LinuxAdd, update and remove virtual machine extensions, including the Microsoft Monitoring Agent extension and the OMS Agent for Linux extension
Microsoft.ClassicStorage/storageAccounts/listKeys/action
Microsoft.Storage/storageAccounts/listKeys/action
Consente di visualizzare la chiave dell'account di archiviazione,View the storage account key. è necessaria per configurare Log Analytics per la lettura dei log dagli account di archiviazione di AzureRequired to configure Log Analytics to read logs from Azure storage accounts
Microsoft.Insights/alertRules/* Consente di aggiungere, aggiornare e rimuovere regole di avvisoAdd, update, and remove alert rules
Microsoft.Insights/diagnosticSettings/* Consente di aggiungere, aggiornare e rimuovere impostazioni di diagnostica dalle risorse di AzureAdd, update, and remove diagnostics settings on Azure resources
Microsoft.OperationalInsights/* Consente di aggiungere, aggiornare e rimuovere configurazioni per le aree di lavoro di Log AnalyticsAdd, update, and remove configuration for Log Analytics workspaces
Microsoft.OperationsManagement/* Consente di aggiungere e rimuovere soluzioni di gestioneAdd and remove management solutions
Microsoft.Resources/deployments/* Consente di creare ed eliminare distribuzioni,Create and delete deployments. è necessaria per aggiungere e rimuovere soluzioni, aree di lavoro e account di automazioneRequired for adding and removing solutions, workspaces, and automation accounts
Microsoft.Resources/subscriptions/resourcegroups/deployments/* Consente di creare ed eliminare distribuzioni,Create and delete deployments. è necessaria per aggiungere e rimuovere soluzioni, aree di lavoro e account di automazioneRequired for adding and removing solutions, workspaces, and automation accounts

Per aggiungere e rimuovere utenti da un ruolo utente, è necessario avere le autorizzazioni Microsoft.Authorization/*/Delete e Microsoft.Authorization/*/Write.To add and remove users to a user role, it is necessary to have Microsoft.Authorization/*/Delete and Microsoft.Authorization/*/Write permission.

Usare questi ruoli per concedere agli utenti l'accesso ad ambiti diversi:Use these roles to give users access at different scopes:

  • Sottoscrizione: accesso a tutte le aree di lavoro nella sottoscrizioneSubscription - Access to all workspaces in the subscription
  • Gruppo di risorse: accesso a tutte le aree di lavoro nel gruppo di risorseResource Group - Access to all workspace in the resource group
  • Risorsa: accesso alla sola area di lavoro specificataResource - Access to only the specified workspace

Usare i ruoli personalizzati per creare ruoli con le autorizzazioni specifiche necessarie.Use custom roles to create roles with the specific permissions needed.

Ruoli utente di Azure e ruoli utente del portale di Log AnalyticsAzure user roles and Log Analytics portal user roles

Avendo almeno l'autorizzazione di lettura di Azure per l'area di lavoro di Log Analytics, è possibile aprire il portale di OMS facendo clic sull'attività Portale di OMS quando si visualizza l'area di lavoro di Log Analytics.If you have at least Azure read permission on the Log Analytics workspace, you can open the OMS portal by clicking the OMS Portal task when viewing the Log Analytics workspace.

Quando si apre il portale di OMS, si passa all'uso dei ruoli utente di Log Analytics legacy.When opening the OMS portal, you switch to using the legacy Log Analytics user roles. Se non si ha un'assegnazione di ruolo nel portale di Log Analytics, il servizio controlla le autorizzazioni di Azure disponibili per l'area di lavoro.If you do not have a role assignment in the Log Analytics portal, the service checks the Azure permissions you have on the workspace. L'assegnazione di ruolo nel portale di OMS viene determinata come segue:Your role assignment in the OMS portal is determined using as follows:

CondizioniConditions Ruolo utente di Log Analytics assegnatoLog Analytics user role assigned NoteNotes
L'account appartiene a un ruolo utente di Log Analytics legacyYour account belongs to a legacy Log Analytics user role Ruolo utente di Log Analytics specificatoThe specified Log Analytics user role
L'account non appartiene a un ruolo utente di Log Analytics legacyYour account does not belong to a legacy Log Analytics user role
Autorizzazioni di Azure complete per l'area di lavoro (autorizzazione * 1)Full Azure permissions to the workspace (* permission 1)
AmministratoreAdministrator
L'account non appartiene a un ruolo utente di Log Analytics legacyYour account does not belong to a legacy Log Analytics user role
Autorizzazioni di Azure complete per l'area di lavoro (autorizzazione * 1)Full Azure permissions to the workspace (* permission 1)
non azioniMicrosoft.Authorization/*/Delete e Microsoft.Authorization/*/Writenot actions of Microsoft.Authorization/*/Delete and Microsoft.Authorization/*/Write
CollaboratoreContributor
L'account non appartiene a un ruolo utente di Log Analytics legacyYour account does not belong to a legacy Log Analytics user role
Autorizzazione di lettura di AzureAzure read permission
Sola letturaRead Only
L'account non appartiene a un ruolo utente di Log Analytics legacyYour account does not belong to a legacy Log Analytics user role
Le autorizzazioni di Azure non vengono riconosciuteAzure permissions are not understood
Sola letturaRead Only
Per le sottoscrizioni gestite da un Cloud Solution Provider (CSP)For Cloud Solution Provider (CSP) managed subscriptions
L'account con cui è stato eseguito l'accesso si trova nell'istanza di Azure Active Directory collegata all'area di lavoroThe account you are signed-in with is in the Azure Active Directory linked to the workspace
AmministratoreAdministrator In genere il cliente di un CSPTypically the customer of a CSP
Per le sottoscrizioni gestite da un Cloud Solution Provider (CSP)For Cloud Solution Provider (CSP) managed subscriptions
L'account con cui è stato eseguito l'accesso non si trova nell'istanza di Azure Active Directory collegata all'area di lavoroThe account you are signed-in with is not in the Azure Active Directory linked to the workspace
CollaboratoreContributor In genere il CSPTypically the CSP

1 Per altre informazioni sulle definizioni del ruolo, vedere Autorizzazioni di Azure.1 Refer to Azure permissions for more information on role definitions. Quando si valutano i ruoli, un'azione * non equivale a Microsoft.OperationalInsights/workspaces/*.When evaluating roles, an action of * is not equivalent to Microsoft.OperationalInsights/workspaces/*.

Ecco alcuni elementi relativi al portale di Azure da tenere presenti:Some points to keep in mind about the Azure portal:

  • Quando si accede al portale di OMS usando l'URL http://mms.microsoft.com, viene visualizzato l'elenco Selezionare un'area di lavoro.When you sign in to the OMS portal using http://mms.microsoft.com, you see the Select a workspace list. Questo elenco contiene solo le aree di lavoro in cui si ha un ruolo utente di Log Analytics.This list only contains workspaces where you have a Log Analytics user role. Per visualizzare le aree di lavoro a cui si può accedere con le sottoscrizioni di Azure, è necessario specificare un tenant come parte dell'URL.To see the workspaces you have access to with Azure subscriptions, you need to specify a tenant as part of the URL. Ad esempio: mms.microsoft.com/?tenant=contoso.com.For example: mms.microsoft.com/?tenant=contoso.com. L'identificatore del tenant corrisponde spesso all'ultima parte dell'indirizzo di posta elettronica usato per eseguire l'accesso.The tenant identifier is often that last part of the e-mail address that you use to sign in with.
  • Se si vuole passare direttamente a un portale a cui si ha accesso tramite le autorizzazioni di Azure, è necessario specificare la risorsa come parte dell'URL.If you want to navigate directly to a portal that you have access to using Azure permissions, then you need to specify the resource as part of the URL. È possibile ottenere questo URL usando PowerShell.It is possible to get this URL using PowerShell.

    ad esempio (Get-AzureRmOperationalInsightsWorkspace).PortalUrl.For example, (Get-AzureRmOperationalInsightsWorkspace).PortalUrl.

    L'URL ha l'aspetto seguente: https://eus.mms.microsoft.com/?tenant=contoso.com&resource=%2fsubscriptions%2faaa5159e-dcf6-890a-a702-2d2fee51c102%2fresourcegroups%2fdb-resgroup%2fproviders%2fmicrosoft.operationalinsights%2fworkspaces%2fmydemo12The URL looks like: https://eus.mms.microsoft.com/?tenant=contoso.com&resource=%2fsubscriptions%2faaa5159e-dcf6-890a-a702-2d2fee51c102%2fresourcegroups%2fdb-resgroup%2fproviders%2fmicrosoft.operationalinsights%2fworkspaces%2fmydemo12

Gestione degli utenti nel portale di OMSManaging users in the OMS portal

È possibile gestire utenti e gruppi nella scheda Gestisci utenti in Account nella pagina Impostazioni.You manage users and group on the Manage Users tab under the Accounts tab in the Settings page.

gestione utenti

Aggiungere un utente a un'area di lavoro esistenteAdd a user to an existing workspace

Per aggiungere un utente o un gruppo a un'area di lavoro, seguire questa procedura.Use the following steps to add a user or group to a workspace.

  1. Nel portale di OMS fare clic sul riquadro Impostazioni.In the OMS portal, click the Settings tile.
  2. Fare clic sulla scheda Account e quindi sulla scheda Gestisci utenti.Click the Accounts tab and then click the Manage Users tab.
  3. Nella sezione Gestisci utenti scegliere il tipo di account da aggiungere: Account aziendale, Account Microsoft, Supporto Microsoft.In the Manage Users section, choose the account type to add: Organizational Account, Microsoft Account, Microsoft Support.

    • Se si sceglie l'Account Microsoft, digitare l'indirizzo di posta elettronica dell'utente associato all'Account Microsoft.If you choose Microsoft Account, type the email address of the user associated with the Microsoft Account.
    • Se si sceglie l'account dell'organizzazione, immettere parte del nome utente/gruppo o l'alias di posta elettronica e verrà visualizzato un elenco di utenti e gruppi in una casella a discesa.If you choose Organizational Account, enter part of the user / group’s name or email alias and a list of matching users and groups appears in a dropdown box. Selezionare un utente o gruppo.Select a user or group.
    • Usare Supporto Microsoft per concedere a un tecnico del supporto tecnico Microsoft o a un altro dipendente Microsoft l'accesso temporaneo all'area di lavoro per la risoluzione dei problemi.Use Microsoft Support to give a Microsoft Support engineer or other Microsoft employee temporary access to your workspace to help with troubleshooting.

      Nota

      Per prestazioni ottimali, limitare a tre il numero di gruppi di Active Directory associati a un singolo account OMS, ovvero uno per gli amministratori, uno per i collaboratori e uno per gli utenti di sola lettura.For the best performance, limit the number of Active Directory groups associated with a single OMS account to three—one for administrators, one for contributors, and one for read-only users. L'uso di più gruppi potrebbe compromettere le prestazioni di Log Analytics.Using more groups might impact the performance of Log Analytics.

  4. Scegliere il tipo di utente o gruppo da aggiungere: Amministratore, Collaboratore o Utente di sola lettura.Choose the type of user or group to add: Administrator, Contributor, or ReadOnly User.
  5. Fare clic su Aggiungi.Click Add.

    Se si aggiunge un account Microsoft, all'indirizzo di posta elettronica fornito viene inviato un invito ad aggiungere l'account.If you are adding a Microsoft account, an invitation to join the workspace is sent to the email you provided. Dopo aver seguito le istruzioni riportate nell'invito a iscriversi a OMS, l'utente può accedere alla sua area di lavoro.After the user follows the instructions in the invitation to join OMS, the user can access the workspace. Se si aggiunge un account aziendale, l'utente può accedere immediatamente a Log Analytics.If you are adding an organizational account, the user can access Log Analytics immediately.

Modificare un tipo utente esistenteEdit an existing user type

È possibile modificare il ruolo account per un utente associato all'account OMS.You can change the account role for a user associated with your OMS account. Per il ruolo sono disponibili le opzioni seguenti:You have the following role options:

  • Administrator: può gestire gli utenti, visualizzare ed eseguire operazioni su tutti gli avvisi e aggiungere e rimuovere i serverAdministrator: Can manage users, view and act on all alerts, and add and remove servers
  • Collaboratore: può visualizzare ed eseguire operazioni su tutti gli avvisi e aggiungere e rimuovere i serverContributor: Can view and act on all alerts, and add and remove servers
  • Utente di sola lettura: gli utenti contrassegnati come di sola lettura non possono:ReadOnly User: Users marked as read-only cannot:

    1. Aggiungere o rimuovere soluzioni.Add/remove solutions. La raccolta di soluzioni è nascosta.The solution gallery is hidden.
    2. Aggiungere, modificare o rimuovere riquadri nel Dashboard.Add/modify/remove tiles on My Dashboard.
    3. Visualizzare le pagine Impostazioni.View the Settings pages. Queste pagine sono nascoste.The pages are hidden.
    4. Nella visualizzazione Ricerca le attività di configurazione di Power BI, ricerche salvate e avvisi sono nascoste.In the Search view, PowerBI configuration, Saved Searches, and Alerts tasks are hidden.

Per modificare un accountTo edit an account

  1. Nel portale di OMS fare clic sul riquadro Impostazioni.In the OMS portal, click the Settings tile.
  2. Fare clic sulla scheda Account e quindi sulla scheda Gestisci utenti.Click the Accounts tab and then click the Manage Users tab.
  3. Selezionare il ruolo per l'utente da modificare.Select the role for the user that you want to change.
  4. Nella finestra di dialogo di conferma fare clic su .In the confirmation dialog box, click Yes.

Rimuovere un utente da un'area di lavoroRemove a user from a workspace

Per rimuovere un utente da un'area di lavoro, seguire questa procedura.Use the following steps to remove a user from a workspace. La rimozione dell'utente non chiude l'area di lavoro,Removing the user does not close the workspace. ma rimuove l'associazione tra l'utente e l'area di lavoro stessa.Instead, it removes the association between that user and the workspace. Se è associato a più aree di lavoro, un utente può comunque accedere a OMS e visualizzare le altre aree di lavoro.If a user is associated with multiple workspaces, that user can still sign in to OMS and see their other workspaces.

  1. Nel portale di OMS fare clic sul riquadro Impostazioni.In the OMS portal, click the Settings tile.
  2. Fare clic sulla scheda Account e quindi sulla scheda Gestisci utenti.Click the Accounts tab and then click the Manage Users tab.
  3. Fare clic su Rimuovi accanto al nome utente da rimuovere.Click Remove next to the user name that you want to remove.
  4. Nella finestra di dialogo di conferma fare clic su .In the confirmation dialog box, click Yes.

Aggiungere un gruppo a un'area di lavoro esistenteAdd a group to an existing workspace

  1. Nella sezione precedente "Per aggiungere un utente a un'area di lavoro esistente" seguire i passaggi da 1 a 4.In the preceding section “To add a user to an existing workspace”, follow steps 1 - 4.
  2. In Scegliere l'utente/gruppo selezionare Gruppo.Under Choose User/Group, select Group.
    add a group to an existing workspaceadd a group to an existing workspace
  3. Immettere il nome visualizzato o l'indirizzo di posta elettronica per il gruppo che si vuole aggiungere.Enter the Display Name or Email address for the group you’d like to add.
  4. Selezionare il gruppo nei risultati dell'elenco e quindi fare clic su Aggiungi.Select the group in the list results and then click Add.

Tutte le aree di lavoro create dopo il 26 settembre 2016 devono essere collegate a una sottoscrizione di Azure al momento della creazione.All workspaces created after September 26, 2016 must be linked to an Azure subscription at creation time. All'accesso, le aree di lavoro create prima di tale data devono essere collegate a un'area di lavoro.Workspaces created before this date must be linked to a workspace when you sign in. Quando si crea l'area di lavoro dal portale di Azure o si collega l'area di lavoro a una sottoscrizione di Azure, Azure Active Directory viene collegato come account aziendale.When you create the workspace from the Azure portal, or when you link your workspace to an Azure subscription, your Azure Active Directory is linked as your organizational account.

  • Quando si accede al portale di OMS, viene richiesto di selezionare una sottoscrizione di Azure.When you sign into the OMS portal, you are prompted to select an Azure subscription. Selezionare la sottoscrizione che si vuole collegare all'area di lavoro e quindi fare clic su Collega.Select the subscription that you want to link to your workspace and then click Link.
    Collegare la sottoscrizione di Azurelink Azure subscription

    Importante

    Per collegare un'area di lavoro, è necessario che l'account di Azure abbia già accesso a tale area.To link a workspace, your Azure account must already have access to the workspace you'd like to link. In altri termini, è necessario che l'account usato per accedere al portale di Azure sia lo stesso account usato per accedere all'area di lavoro.In other words, the account you use to access the Azure portal must be the same as the account you use to access the workspace. In caso contrario, vedere Aggiungere un utente a un'area di lavoro esistente.If not, see Add a user to an existing workspace.

  1. Accedere al portale di Azure.Sign into the Azure portal.
  2. Cercare e selezionare Log Analytics.Browse for Log Analytics and then select it.
  3. Viene visualizzato un elenco delle aree di lavoro esistenti.You see your list of existing workspaces. Fare clic su Aggiungi.Click Add.
    Elenco di aree di lavorolist of workspaces
  4. In Area di lavoro di OMS fare clic su Collega esistente.Under OMS Workspace, click Or link existing.
    Collegare un'area di lavoro esistentelink existing
  5. Fare clic su Configura le impostazioni necessarie.Click Configure required settings.
    configure required settingsconfigure required settings
  6. Viene visualizzato l'elenco delle aree di lavoro non ancora collegate all'account Azure.You see the list of workspaces that are not yet linked to your Azure account. Selezionare un'area di lavoro.Select a workspace.
    Selezionare le aree di lavoro
  7. Se necessario, è possibile modificare i valori per gli elementi seguenti:If needed, you can change values for the following items:
    • SottoscrizioneSubscription
    • Gruppo di risorseResource group
    • PercorsoLocation
    • Piano tariffario Pricing tier
      Modificare i valori
  8. Fare clic su OK.Click OK. L'area di lavoro ora è collegata all'account Azure.The workspace is now linked to your Azure account.

Nota

Se non viene visualizzata l'area di lavoro a cui ci si vuole collegare, la sottoscrizione di Azure non ha accesso all'area di lavoro creata usando il portale di OMS.If you do not see the workspace you'd like to link, then your Azure subscription does not have access to the workspace that you created using the OMS portal. Per concedere l'accesso a questo account dal portale di OMS, vedere Aggiungere un utente a un'area di lavoro esistente.To grant access to this account from the OMS portal, see Add a user to an existing workspace.

Modificare un'organizzazione di Azure Active Directory in un'area di lavoroChange an Azure Active Directory Organization for a workspace

È possibile modificare un'organizzazione di Azure Active Directory in un'area di lavoro.You can change a workspace's Azure Active Directory organization. La modifica dell'organizzazione di Azure Active Directory consente di aggiungere all'area di lavoro gli utenti e i gruppi dalla directory.Changing the Azure Active Directory Organization allows you to add users and groups from that directory to the workspace.

Per modificare l'organizzazione di Azure Active Directory in un'area di lavoroTo change the Azure Active Directory Organization for a workspace

  1. Nella pagina Impostazioni del portale di OMS fare clic su Account e quindi su Gestisci utenti.On the Settings page in the OMS portal, click Accounts and then click the Manage Users tab.
  2. Rivedere le informazioni sugli account aziendali e quindi fare clic su Modifica organizzazione.Review the information about organizational accounts, and then click Change Organization.
    Modificare l'organizzazionechange organization
  3. Immettere le informazioni sull'identità per l'amministratore del dominio di Azure Active Directory.Enter the identity information for the administrator of your Azure Active Directory domain. Successivamente, viene visualizzato un acknowledgement che informa che l'area di lavoro è collegata al dominio di Azure Active Directory.Afterward, you see an acknowledgment stating that your workspace is linked to your Azure Active Directory domain.
    Acknowledgment dell'area di lavoro collegata

Passaggi successiviNext steps