適用於 Microsoft Sentinel 的 Azure Logic Apps 連接器

Azure Logic Apps 是雲端式平台,可建立和執行自動化工作流程,以整合應用程式、資料、服務和系統。 此連接器可讓您將 Azure Logic Apps 診斷記錄串流至 Microsoft Sentinel,讓您持續監視活動。

這是自動產生的內容。 如需變更,請連絡解決方案提供者。

連線 or 屬性

連線 or 屬性 描述
Log Analytics 數據表(s) AzureDiagnostics (Logic Apps)
數據收集規則支援 目前不支援
支援者: Microsoft Corporation

查詢範例

所有記錄

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.LOGIC" 

依工作流程計算

AzureDiagnostics 

| where ResourceProvider == "MICROSOFT.LOGIC" 

| summarize count() by resource_workflowName_s

必要條件

若要與 Azure Logic Apps 整合,請確定您有:

  • 原則:為每個原則指派範圍指派的擁有者角色

廠商安裝指示

連線 Logic Apps 診斷記錄到 Sentinel。

此連接器會使用 Azure 原則,將單一 Azure Logic Apps 記錄串流組態套用至定義為範圍的實例集合。 請遵循下列指示,建立原則並將其套用至所有目前和未來的實例。 請注意,您可能已經有此資源類型的使用中原則。

下一步

如需詳細資訊,請移至 Azure Marketplace 中的相關解決方案