Évaluations du Microsoft Engage Center (Services Hub)
Les évaluations sont disponibles via le Microsoft Engage Center pour vous aider à évaluer et optimiser la disponibilité, la sécurité et les performances de vos environnements technologiques Microsoft sur site, hybrides et cloud. Ces évaluations utilisent Microsoft Azure Log Analytics, qui est conçu pour une gestion simplifiée de l’informatique et de la sécurité sur votre environnement.
Accéder aux évaluations
Pour accéder aux évaluations, un CSM doit attribuer le rôle « Utilisateur d’évaluation » à un groupe Microsoft Entra.
Prise en main des évaluations
Pour plus d’informations, consultez l’article Prise en main des évaluations à la demande.
Abonnements Azure
Les évaluations à la demande ingèrent leurs recommandations et informations d'accompagnement dans Azure Log Analytics. L’utilisation du service Azure Log Analytics nécessite un abonnement Azure.
Si votre organisation dispose déjà d’un abonnement Azure, un représentant client disposant de l’accès requis à Azure Log Analytics et/ou à l’abonnement Azure doit être invité à l’espace de travail du Microsoft Engage Center par les CSAM.
Fournir l’accès au Microsoft Engage Center
Le propriétaire de l’abonnement Microsoft Azure de votre organisation doit :
- Être ajouté au Microsoft Engage Center
- Terminer son inscription sur le Microsoft Engage Center
Les utilisateurs peuvent accéder au Services Hub de deux manières :
- Réception d’un rôle attribué par le système
- Accès explicite à un rôle par le biais d’un groupe Microsoft Entra
Pour plus d’informations sur l’accès utilisateur, consultez l’article Démarrage rapide pour les utilisateurs généraux.
Fournir l’accès à l’espace de travail Azure Log Analytics
Vous devez donner au personnel Microsoft l’accès à votre espace de travail Log Analytics pour les livraisons d’évaluations à la demande par CSA. Le propriétaire de votre abonnement Azure doit fournir l’accès.
Lorsque vous donnez aux utilisateurs @microsoft.com l’accès à votre espace de travail Azure Log Analytics, nous vous recommandons d’ajouter les utilisateurs en tant que lecteur Log Analytics. Ils ne pourront pas accéder à votre abonnement Azure.
Note
Cette étape n’est pas requise pour l’auto-consommation des évaluations sans livraison par CSA.
Pour donner l’accès à l’espace de travail Log Analytics, ajoutez un compte et donnez l’accès au portail Azure, puis à Toutes les ressources. Sélectionnez l’espace de travail Azure Log Analytics que vous avez lié en suivant les étapes décrites dans Créer un espace de travail Azure Log Analytics à partir d’Azure.
Pour accéder au volet d’accès, procédez comme suit :
Accédez au portail Azure Log Analytics. Dans le menu, sélectionnez « Contrôle d’accès (IAM) ».
Ajoutez une attribution de rôle en sélectionnant le bouton bleu « Ajouter » au centre de votre tableau de bord.
Dans le volet droit, choisissez un type de rôle dans la liste déroulante, puis sélectionnez un type de rôle.
Sélectionnez « Enregistrer » pour ajouter l’attribution de rôle.
Vous devez accorder aux ingénieurs (et éventuellement aux CSAM) le rôle Lecteur Log Analytics.
Si le portail ne vous permet pas d’inviter l’ID de messagerie que vous essayez d’ajouter, il est possible que votre administrateur général Azure Active Directory ait bloqué la fonctionnalité « Inviter des utilisateurs invités ». Pour plus d’informations, consultez l’article Inviter des utilisateurs invités à votre Azure AD.
Fonctionnement des évaluations
Lorsque vous sélectionnez le lien Évaluation dans la page d’accueil du Microsoft Engage Center, vous êtes redirigé vers la page Connecteur vers le Services Hub dans le portail Azure.
Créer un connecteur vers le Services Hub
Pour créer un connecteur vers le Services Hub, procédez comme suit :
Dans la liste déroulante Abonnement, sélectionnez votre abonnement. Vous devez avoir déjà inscrit le fournisseur de ressources « Microsoft ServicesHub » pour l’abonnement que vous sélectionnez.
Dans la liste déroulante Groupe de ressources, sélectionnez un groupe de ressources.
Dans la liste déroulante Région, sélectionnez la région appropriée.
Dans le champ Nom du connecteur, saisissez un nom pour votre nouvelle ressource de connecteur.
Pour Type d’accord, sélectionnez « MCA ».
Compléter l’onglet Log Analytics
Compléter l’onglet Log Analytics connecte votre espace Microsoft Engage Center à votre espace de travail Log Analytics. Cela vous permet également d’exécuter des évaluations à la demande.
Dans la liste déroulante Abonnement à l’espace de travail Log Analytics, sélectionnez l’abonnement sous lequel votre espace de travail Log Analytics existe.
Dans la liste déroulante Espace de travail Log Analytics, sélectionnez votre espace de travail Log Analytics.
Ajouter des balises (facultatif)
Les balises sont généralement utilisées pour l’organisation des ressources et vous permettent d’affecter des métadonnées arbitraires à vos ressources Azure. Vous pouvez affecter des balises lors de la création de votre connecteur vers le Services Hub ou les affecter ultérieurement.
Vérifier et créer votre connecteur
Vérifiez les détails de votre nouvelle ressource du connecteur Services Hub.
Si tout semble correct, sélectionnez « Créer » pour créer votre connecteur Services Hub.
Afficher votre nouveau connecteur Services Hub et lier un espace
Quand vous sélectionnez « Créer » pour créer un connecteur Services Hub, vous êtes redirigé vers une page État du déploiement. Attendez que le déploiement se termine. Une fois l’opération terminée :
Sélectionnez le bouton « Accéder à la ressource ».
Le bouton « Accéder à la ressource » vous dirigera vers la page Vue d’ensemble de votre nouvelle ressource de connecteur Services Hub.
Sélectionnez l’élément de menu « Évaluations à la demande ».
Configuration requise pour les rôles Azure
Pour effectuer toutes les opérations nécessaires, les rôles minimaux requis sont Opérateur du Services Hub et Contributeur de Log Analytics.
Vous pouvez appliquer ces rôles au niveau de l’abonnement ou du groupe de ressources. Les utilisateurs disposant de ces rôles peuvent créer un connecteur vers le Services Hub et effectuer toutes les autres opérations associées.
Les sections suivantes répertorient les requêtes spécifiques à l’opération.
Créer un nouveau connecteur
Propriétaire, contributeur ou opérateur du Services Hub sur l’abonnement
AND
Propriétaire, contributeur, lecteur, contributeur de Log Analytics ou lecteur de Log Analytics sur l’abonnement/le groupe de ressources/la ressource de l’espace de travail de Log Analytics (cette liste déroulante est facultative pendant la création ; vous pouvez donc ne pas sélectionner un espace de travail de Log Analytics lors de la création, auquel cas vous n’avez pas besoin de cette autorisation)
Modifier la connexion à l’espace de travail de Log Analytics d’un connecteur existant vers le Services Hub
Propriétaire, contributeur, lecteur, contributeur de Log Analytics ou lecteur de Log Analytics sur l’abonnement/le groupe de ressources/la ressource de l’espace de travail de Log Analytics
AND
Propriétaire, contributeur ou opérateur du Services Hub sur l’abonnement/le groupe de ressources/la ressource du connecteur vers le Services Hub
Créer un nouvel espace de travail de Log Analytics et connecter Log Analytics au connecteur vers le Services Hub
Propriétaire, contributeur ou contributeur de Log Analytics sur l’abonnement/le groupe de ressources sous lequel est créé le nouvel espace de travail de Log Analytics
AND
Propriétaire, contributeur ou opérateur du Services Hub sur l’abonnement/le groupe de ressources/la ressource sous lequel/laquelle est créé le connecteur vers le Services Hub
Ajouter des évaluations au connecteur Services Hub
Propriétaire, contributeur ou opérateur du Services Hub sur l’abonnement/le groupe de ressources/la ressource du connecteur vers le Services Hub
AND
Propriétaire, contributeur ou contributeur de Log Analytics sur l’abonnement/le groupe de ressources/la ressource de l’espace de travail de Log Analytics
Afficher le connecteur vers le Services Hub -> Vue d’ensemble
- Propriétaire, contributeur, lecteur ou opérateur du Services Hub sur l’abonnement/le groupe de ressources/la ressource sous lequel/laquelle est créé le connecteur vers le Services Hub
Afficher le connecteur vers le Services Hub -> Panneau des évaluations à la demande
Propriétaire, contributeur, lecteur ou opérateur du Services Hub sur l’abonnement/le groupe de ressources/la ressource du connecteur vers le Services Hub
AND
Propriétaire, contributeur, lecteur, contributeur de Log Analytics ou lecteur de Log Analytics sur l’abonnement/le groupe de ressources/la ressource de l’espace de travail de Log Analytics
Afficher les résultats de l’évaluation dans l’espace de travail de Log Analytics
- Propriétaire, contributeur, lecteur, contributeur de Log Analytics ou lecteur de Log Analytics sur l’abonnement/le groupe de ressources/la ressource de l’espace de travail de Log Analytics
Exécuter une évaluation
Pour plus d’informations sur l’exécution d’une évaluation à la demande, consultez Prise en main des évaluations à la demande.