---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Ereignissammlung von Microsoft AzureÜberwachen

# Ereignissammlung von Microsoft AzureÜberwachen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Mit dem MID-Webserver-Ereignissammler können Sie JSON-formatierte Ereignisnachrichten erfassen, die von gesendet werden Microsoft AzurePortal.

## Vorbereitungen

Stellen Sie sicher, dass EreignismanagementPlugin „Connectors" (sn_em_Connector) ist auf installiert Now PlatformInstanz.  
Stellen Sie Folgendes sicher:

* Stellen Sie bereit, und starten Sie MID-Server. Siehe [MID-Serverkonfiguration](https://www.servicenow.com/docs/access?context=c_MIDServerConfiguration&version=yokohama&pubname=yokohama-servicenow-platform&ft:locale=en-US).
* Konfigurieren Sie einen MID Web Server. Weitere Informationen finden Sie unter [Konfigurieren Sie MID-WebserverErweiterung](https://servicenow-prod.fluidtopics.net/xOsCzTl6S_iFh0Af_kH50Q "Die MID-WebserverIst ein MID-ServerErweiterung, mit der die Entwicklung von REST-APIs Ereignisse und Metriken an senden können MID-Server. Die Erweiterung wird von anderen genutzt MID-ServerErweiterungen, z. B. Metrikdaten, MID-Webservice-Ereignis-Listener und Agent Client Collectorwebsocket-Endpunkterweiterung.").
* Konfigurieren und starten Sie den MID-Webservice-Ereignissammler. Weitere Informationen finden Sie unter [Konfigurieren des MID-WebService-Ereignissammlerkontexts](https://servicenow-prod.fluidtopics.net/GouDKBmVnYSexjkq2OnZNw "Konfigurieren Sie den Kontext des MID-Webservice-Ereignissammlers, um eine URL-Methode zum Verschieben von Ereignisnachrichten aus einer externen Quelle an bereitzustellen MID-Server.").
{#event-collection-MicrosoftAzure__ul_d21_gkf_cy}Erforderliche Rolle: evt_mgmt_admin

## Warum und wann dieser Vorgang ausgeführt wird

Im Azure-Portal werden Warnungskorrelationsregeln über definiert Correlate alertsEinstellung in Warnungsverarbeitungsregeln. Wann Correlate alertsIst im Azure-Portal zugewiesen, den Azure-Monitor-Warnungen, die auf empfangen wurden ServiceNow®Instanzen innerhalb von 60 Minuten werden mithilfe von Tag-basiertem Warnungs-Clustering gruppiert.

JSON-formatierte Ereignisnachrichten werden von gesendet Microsoft Azure. Die MID-ServerWandelt die gesammelten Ereignisnachrichten um, indem sie mithilfe der Skripteinbindung „TransformEvents_MidAzureMonitor" analysiert werden, die sich hier befindet: EreignismanagementIntegrationenPushConnectorsan. Klicken Sie auf der Seite Push-Connectors auf Azure-Monitor-Mid-Push-Connector .

Das Standardformat der URL, von der Ereignisnachrichten gesendet werden sollen Microsoft AzureAn MID-ServerIst <kbd class="ph userinput">http://&lt;MID_Web_Server_User&gt;:&lt;MID_Web_Server_Password&gt;@&lt;MID_Server_IP&gt;:&lt;MID_Web_Server_Port&gt;/api/Mid/em/inbound_event?Transform=TransformEvents_MidAzureMonitor </kbd>.  
{#event-collection-MicrosoftAzure__table_bbq_cmk_k2b__entry__2}

| Variable | Beschreibung |
|-|-|
| MID_Server_IP | IP-Adresse der MID-Webserver-Erweiterung. |
| {MID_Web_Server_Port} | Listener-Port der MID-Webserver-Erweiterung. |
| MID_Web_Server_User | Anwendername für die MID-Webserver-Erweiterung. |
| MID_Web_Server_Password | Passwort des Anwenders des MID-Webservers. |
[Tabelle : 1. Variablen in der Standard-URL]

{#event-collection-MicrosoftAzure__table_bbq_cmk_k2b}

Das folgende Verfahren beschreibt die Erfassung von JSON-formatierten Ereignisnachrichten mit Standardauthentifizierung.

## Prozedur

1. Stellen Sie im Azure-Überwachungsportal sicher, dass die MID-Server-IP über das Azure-Portal und der MID-Rest-Punkt über zugänglich ist Microsoft AzureOder installieren Sie MID-ServerAuf einer Azure-VM und geben Sie die öffentliche Azure-VM-Adresse in der URL an, und lassen Sie die mid_web_Server_port zu Azure-VMNetzwerkeinstellungenRegeln für eingehende Portsan.
2. Erstellen Sie eine Aktionsgruppe mit einem Webhook, und geben Sie den Rest-Endpunkt als an <kbd class="ph userinput">http://&lt;MID_Web_Server_User&gt;:&lt;MID_Web_Server_Password&gt;@&lt;MID_Server_IP&gt;:&lt;MID_Web_Server_Port&gt;/api/Mid/em/inbound_event?Transform=TransformEvents_MidAzureMonitor </kbd>  
   Hinweis:  
   Weitere Informationen zum Hinzufügen eines Webhooks zu einer Aktionsgruppe finden Sie unter [Erstellen und verwalten Sie Aktionsgruppen im Azure-Portal](https://docs.microsoft.com/en-us/azure/azure-monitor/alerts/action-groups)Auf MicrosoftMicrosoft Azure Event HubsDokumentationswebsite.
3. Stellen Sie im Abschnitt Webhook sicher Ja Ist für ausgewählt Aktivieren Sie das allgemeine Warnungsschema Option.
4. Navigieren zu AlertsVerwalten Sie Warnungsregelnan.
5. Fügen Sie die Aktionsgruppe mit dem Webhook einer Warnungsregel hinzu.

## Nächste Maßnahme

Wenn Sie Warnungsstatusänderungen auf senden möchten ServiceNowInstanz von ServiceNowWarnungen für das Azure-Portal. Sie müssen den bidirektionalen Azure-Monitor-Connector aktivieren. Weitere Informationen finden Sie unter [Konfigurieren Sie den bidirektionalen Azure Monitor-Connector.](https://servicenow-prod.fluidtopics.net/M7cwxw2jIkrY50Oeg_jzJA "Der Azure-Monitor-Pull-Connector sendet Informationen von ServiceNow EreignismanagementZum Azure-Portal. Der Pull-Connector sendet die Warnungsstatusänderungen von ServiceNowUmgebung zum Azure-Portal.").

