Gestion des journaux

Activer la journalisation vers Azure Monitor

Depuis la version 3.0, SCEPman, ainsi que le Certificate Master, utiliseront l'API d'ingestion de journaux de Microsoft pour écrire des journaux dans Azure Monitor. Cela utilise le concept d'un espace de travail Log Analytics pour stocker les données et permettre leur analyse ainsi qu'une règle de collecte de données qui fait l'interface entre le service d'application et le stockage des journaux. Cela permet une approche plus moderne incluant des autorisations basées sur RBAC pour que SCEPman accède au LAW.

La création de l'espace de travail Log Analytics ainsi que la configuration de la règle de collecte de données est effectuée automatiquement en exécutant Complete-SCEPmanInstallation du module PowerShell SCEPman.

circle-info

La rétention par défaut période pour les données stockées dans une table Log Analytics est 30 jours. Si une période de rétention différente est requise, ajustez la configuration de la table "SCEPman_CL" en conséquence.

Réactivation de l'API Data Collector

Si, pour une raison quelconque, vous souhaitez rétablir l'API précédente à utiliser, vous pouvez le faire en supprimant les variables d'application liées à l'ingestion de journaux puis en ajoutant à nouveau celles à utiliser par l'API Data Collector.

Variables à supprimer:

Variables à ajouter :

SCEPman reprendra automatiquement les paramètres après un redémarrage et utilisera de nouveau l'API Data Collector.

Exemples de requêtes KQL

Voir les problèmes avec votre instance SCEPman

Nombre de certificats émis par point de terminaison dans la période sélectionnée

circle-check

À partir de SCEPman 2.8, il existe toujours exactement une entrée de journal de niveau Info dont le message commence par "Issued a certificate with serial number " par certificat émis, suivie de son numéro de série. Cependant, en raison du problème insoluble Problème des deux arméesarrow-up-right, il peut arriver que le certificat créé n'atteigne jamais le demandeur ou qu'un autre type d'erreur empêche l'enrôlement réel. De même, en cas d'erreurs graves, il peut arriver qu'une entrée de journal existe sans entrée correspondante dans la base de données ou vice versa.

Certificats distincts avec vérification OCSP

Mis à jour

Ce contenu vous a-t-il été utile ?