Notifiche esterne

Si applica a: Configuration Manager (Current Branch)

In un ambiente IT complesso, potrebbe essere disponibile un sistema di automazione come App per la logica di Azure. I clienti utilizzano questi sistemi per definire e controllare flussi di lavoro automatizzati per integrare più sistemi. È possibile integrare Configuration Manager in un sistema di automazione separato tramite le API SDK del prodotto. Tuttavia, questo processo può essere complesso e impegnativo per i professionisti IT senza un background nello sviluppo di software.

A partire dalla versione 2107, è possibile abilitare il sito per l'invio di notifiche a un sistema o un'applicazione esterna. Questa funzionalità semplifica il processo utilizzando un metodo basato su servizi Web. È possibile configurare le sottoscrizioni per inviare queste notifiche. Queste notifiche sono in risposta a eventi specifici e definiti man mano che si verificano. Ad esempio, le regole di filtro dei messaggi di stato.

Nota

Il sistema o l'applicazione esterna definisce e fornisce i metodi chiamati da questa funzionalità.

Quando si configura questa funzionalità, il sito apre un canale di comunicazione con il sistema esterno. Tale sistema può quindi avviare un flusso di lavoro complesso o un'azione che non esiste in Configuration Manager.

A partire dalla versione 2111, usa la console di Configuration Manager per creare o modificare le sottoscrizioni per le notifiche esterne. Questo articolo si concentra ora su quell'esperienza. Se usi la versione 2107, vedi Configuration Manager versione 2107.

Prerequisiti

  • Creare la sottoscrizione nel sito principale della gerarchia. Questo sito può essere un sito primario autonomo o un sito di amministrazione centrale (CAS). È possibile visualizzare e modificare un abbonamento esistente in qualsiasi sito in una gerarchia.

  • Il punto di connessione del servizio del sito deve essere in modalità online. Per ulteriori informazioni, vedere Informazioni sul punto di connessione del servizio.

  • Attualmente, questa funzionalità supporta solo App per la logica di Azure come sistema esterno. È necessaria una sottoscrizione di Azure attiva con i diritti per creare un'app per la logica.

    Il punto di connessione del servizio deve comunicare con il servizio di notifica, ad esempio App per la logica di Azure. Per ulteriori informazioni, consulta Requisiti per l'accesso a Internet.

  • Per creare un tipo di evento per una richiesta di approvazione dell'applicazione, il sito deve avere un'app che richiede l'approvazione e che viene distribuita in una raccolta utenti. Per ulteriori informazioni, vedere Distribuire le applicazioni e Approvare le applicazioni.

Autorizzazioni

È possibile configurare le autorizzazioni seguenti per l'oggetto NotificationSubscription : Lettura, Eliminazione, Modifica, Creazione.

  • Il ruolo di sicurezza predefinito di amministratore completo dispone di queste autorizzazioni.
  • Il ruolo di sicurezza predefinito dello Strumento analisi di sola lettura dispone dell'autorizzazione Lettura .

Nella versione 2107, gli utenti devono avere anche l'ambito di sicurezza Tutti . Nella versione 2111 e successive non è possibile definire l'ambito degli oggetti sottoscrizione. Se necessario, è possibile usare gli ambiti nell'oggetto sito , per i quali gli utenti necessitano almeno dell'autorizzazione di lettura.

Per i ruoli personalizzati potrebbero essere necessarie altre autorizzazioni. Usa la tabella seguente per capire cosa è necessario:

Azione Avvisi:
Lettura
Sito:
Lettura
Notifica:
Lettura
Notifica:
Modifica
Notifica:
Creare
Notifica:
Elimina
Sito:
Gestisci SFR
Visualizza sottoscrizione X X
Modifica abbonamento X X X X
Crea sottoscrizione Nota 1 X X X X
Elimina sottoscrizione X X X
Crea nuovo SFR X X X Nota 2 Nota 2 X
Aggiungi SFR esistente X X X Nota 2 Nota 2
Aggiungere l'approvazione dell'app X X X Nota 2 Nota 2

La tabella precedente usa la sintassi abbreviata seguente:

  • Notifica: oggetti sottoscrizione di notifica
  • SFR: regola del filtro di stato

Nota 1: sito principale nella gerarchia

Creare la sottoscrizione nel sito principale della gerarchia. Questo sito può essere un sito primario autonomo o un sistema di amministrazione di CAS. È possibile visualizzare e modificare un abbonamento esistente in qualsiasi sito in una gerarchia.

Nota 2: modificare e creare autorizzazioni per le azioni evento

Quando si gestiscono gli eventi nella sottoscrizione, le autorizzazioni per modificare o creare nell'oggetto sottoscrizione di notifica variano a seconda che sia necessario modificare o creare l'evento. Ad esempio, se si dispone dell'autorizzazione Crea , è possibile aggiungere una regola di filtro dello stato alla sottoscrizione. Se non si dispone dell'autorizzazione Modifica , non è possibile apportare modifiche agli eventi della sottoscrizione.

Creare un'app per la logica di Azure e un flusso di lavoro

Usa il processo seguente per creare un'app di esempio in App per la logica di Azure per ricevere la notifica da Configuration Manager.

Nota

Questo processo viene fornito come esempio per aiutarti a iniziare. Non è destinato all'uso in produzione.

  1. Accedere al portale di Azure.

  2. Nella casella di ricerca di Azure immettere logic appse selezionare App per la logica.

  3. Selezionare Aggiungi e scegliere Consumo. Questa azione crea una nuova app per la logica.

  4. Nella scheda Informazioni di base specificare i dettagli del progetto in base alle esigenze dell'ambiente: nome della sottoscrizione, gruppo di risorse, nome dell'app per la logica e area.

  5. Seleziona Rivedi + Crea. Nella pagina di convalida confermare i dettagli forniti e selezionare Crea.

  6. In Passaggi successivi selezionare Vai alla risorsa.

  7. Nella sezione Inizia con un trigger comune selezionare Quando viene ricevuta una richiesta HTTP.

  8. Nella parte inferiore dell'editor dei trigger, seleziona Usa payload di esempio per generare lo schema.

  9. Incolla il payload di esempio seguente:

    {
        "EventID":0,
        "EventName":"",
        "SiteCode":"",
        "ServerName":"",
        "MessageID":0,
        "Source":"",
        "EventPayload":""
    }
    
  10. Seleziona Fine e quindi seleziona Salva.

  11. Copiare l'URL generato per l'app per la logica. Utilizzerai questo URL più avanti quando creerai la sottoscrizione in Configuration Manager.

    Nota

    L'URL di Azure per l'app per la logica include la chiave privata. Quando viene salvato in Configuration Manager, è protetto come qualsiasi altra password o chiave segreta. Se l'ambiente usa un server proxy o un altro dispositivo di ispezione della rete, c'è il rischio che registri questo URL e espone la chiave segreta. Controllare l'accesso a tali sistemi e prepararsi a rinnovare la chiave segreta per l'app per la logica nel portale di Azure. È anche possibile impostare una data di scadenza per la chiave segreta nel portale di Azure. Per altre informazioni, vedere Proteggere le app per la logica.

  12. Per aggiungere un nuovo passaggio nella finestra di progettazione, selezionare + Nuovo passaggio. Scegli un'azione appropriata quando riceve una notifica da Configuration Manager. Ad esempio:

    Accedere se necessario e completare le informazioni richieste per l'azione. Per altre informazioni, vedere la guida introduttiva alla creazione di app per la logica nella documentazione di App per la logica di Azure.

Schema di notifica

Queste notifiche usano lo schema standardizzato seguente:

{
    "properties": {
        "EventID": {
            "type": "integer"
        },
        "EventName": {
            "type": "string"
        },
        "EventPayload": {
            "type": "string"
        },
        "MessageID": {
            "type": "string"
        },
        "ServerName": {
            "type": "string"
        },
        "SiteCode": {
            "type": "string"
        },
        "Source": {
            "type": "string"
        }
    },
    "type": "object"
}

Creare un evento

Attualmente sono supportati due tipi di evento:

  • Il sito genera un messaggio di stato che corrisponde alle condizioni specificate in una regola di filtro di stato per la notifica esterna. È possibile creare una nuova regola o utilizzarne una esistente.

  • Un utente richiede l'approvazione per un'applicazione in Software Center.

Nota

In una gerarchia, l'ambito degli eventi dipende dal tipo di evento:

  • Gli eventi di approvazione delle applicazioni si verificano solo nei siti primari.
  • Le regole del filtro stato si applicano al sito in cui si crea la regola usando la Creazione guidata evento di notifica del servizio esterno.
    • Se si esegue la procedura guidata per creare l'evento mentre si è connessi al server di amministrazione automatica, l'evento viene attivato solo sugli eventi corrispondenti dal server di amministrazione centrale.
    • Per sottoscrivere gli eventi generati da un sito primario figlio, connettersi al sito primario. Modificare la sottoscrizione delle notifiche per creare una nuova regola di filtro dello stato per il sito primario figlio.

Usare il processo seguente per creare un evento:

  1. Nella console di Configuration Manager connettersi al sito principale della gerarchia. Questo sito può essere un sito primario autonomo o un sistema di amministrazione di CAS.

  2. Passare all'area di lavoro Monitoraggio , espandere Avvisi e selezionare il nodo Notifiche dei servizi esterni .

  3. Sulla barra multifunzione selezionare Crea abbonamento.

  4. Nella finestra Nuova sottoscrizione specifica un nome per la sottoscrizione per identificarla nella console di Configuration Manager. La lunghezza massima è 254 caratteri. Facoltativamente, aggiungere una descrizione.

  5. Per il valore dell'URL del servizio esterno, incollare l'URL dell'app per la logica di Azure copiata in precedenza.

  6. Selezionare l'asterisco dorato per aggiungere un nuovo evento alla sottoscrizione.

    1. Nella procedura guidata Crea evento di notifica di servizio esterno, nella pagina Tipo di evento, selezionare uno dei seguenti tipi di evento:

      • Nuova regola del filtro di stato: creare una nuova regola del filtro di stato da utilizzare per questo evento. Specificare un nome per la regola del filtro di stato e quindi configurare i criteri del filtro. Per ulteriori informazioni sui criteri per le regole dei messaggi di stato, vedere Utilizzare il sistema di stato.

        Importante

        Prestare attenzione al tipo di regola di filtro stato creata. Per le notifiche esterne, il sito può elaborare 300 messaggi di stato ogni cinque minuti. Se la regola consente un numero di messaggi superiore a questo limite, causerà un backlog nel sito. Creare regole con filtri limitati per scenari specifici. Evitare regole generiche che consentono molti messaggi.

      • Regola del filtro di stato esistente: riutilizza una regola del filtro di stato per una notifica esterna già esistente. Non visualizza tutte le regole del filtro di stato, ma solo le regole create con questa procedura guidata.

      • L'utente invia una richiesta all'applicazione: invia una notifica esterna per le richieste di approvazione dell'applicazione.

Gestire eventi

Dopo aver creato una sottoscrizione, utilizzare il nodo Notifiche servizio esterno per eseguire le operazioni seguenti:

  • Proprietà: modificare il nome, la descrizione o gli eventi di una sottoscrizione. Non è possibile modificare l'URL del servizio esterno.

  • Elimina: rimuovi un abbonamento.

Nota

È possibile visualizzare e modificare un abbonamento esistente in qualsiasi sito in una gerarchia.

Quando si seleziona una sottoscrizione, il riquadro dei dettagli mostra informazioni sugli eventi che si sono verificati.

Attivare un evento

Il processo di attivazione di un evento dipende dal tipo di sottoscrizione:

Monitorare il flusso di lavoro

Console di Configuration Manager

A partire dalla versione 2309, quando le app per la logica di Azure generano notifiche o avvisi correlati a eventi o condizioni specifici, Configuration Manager può ora acquisire e visualizzare queste notifiche. Questa integrazione consente il monitoraggio delle notifiche di App per la logica di Azure direttamente nella console di Configuration Manager, fornendo una posizione centralizzata per tenere traccia degli eventi critici, intraprendere le azioni appropriate e mantenere un elevato livello di efficienza operativa. 

Per usare questa funzionalità è necessaria un'app Web di Microsoft Entra valida. Distribuire i servizi di Azure per la gestione dei servizi di amministrazione in Amministrazione\Panoramica\Servizi cloud\Servizi di Azure. Se il servizio è già distribuito, l'amministratore può usare l'applicazione Web esistente per visualizzare i dettagli dell'esecuzione dall'app per la logica di Azure.

Per altre informazioni, vedere Configurare Azure servizi per l'utilizzo con Configuration Manager.

Usare la procedura seguente per visualizzare i dettagli dell'esecuzione della sottoscrizione:

  1. Nella console di Configuration Manager fare clic su Monitoraggio.
  2. Nell'area di lavoro Monitoraggio fare clic su Notifiche servizio esterno e selezionare la sottoscrizione desiderata.
  3. Fare clic su Mostra dettagli.
  4. Nella finestra di dialogo selezionare l'ambiente Azure, Microsoft Entra nome tenant dall'elenco a discesa e accedere con l'account Azure Amministrazione.
  5. Selezionare l'ID sottoscrizione e immettere il nome del gruppo di risorse e il nome del flusso di lavoro .
  6. Fare clic sul pulsante Ottieni dettagli esecuzione per visualizzare i dettagli dell'esecuzione.

Screenshot della procedura guidata Esegui dettagli nella console di Configuration Manager.

Portale di Azure

Entro cinque minuti, l'evento attiva il flusso di lavoro dell'app per la logica. Controllare lo stato del flusso di lavoro nel portale di Azure. Passare alla pagina Cronologia esecuzioni dell'app per la logica.

Per altre informazioni, vedere Monitorare lo stato di esecuzione, esaminare la cronologia dei trigger e configurare avvisi per App per la logica di Azure.

Risoluzione dei problemi

Usa i file di log di Configuration Manager seguenti nel server del sito per facilitare la risoluzione dei problemi di questo processo:

  • ExternalNotificationsWorker.log: controlla se la coda è stata elaborata e le notifiche vengono inviate al sistema esterno.
  • statmgr.log: controlla se le regole del filtro di stato sono state elaborate senza errori

Problemi noti

Se crei una regola di filtro stato, questa verrà visualizzata nell'elenco delle regole di filtro stato del sito nella console di Configuration Manager. Se si apporta una modifica nella scheda Azioni delle proprietà della regola, la notifica esterna non funzionerà.

Dopo aver ripristinato un sito di amministrazione centrale , eliminare e ricreare la sottoscrizione.

Consiglio

Prima di rimuovere un CAS, ricreare le sottoscrizioni nel sito primario figlio.

Configuration Manager versione 2107

Importante

Questa sezione e lo script di PowerShell si applicano solo alla versione 2107. Nella versione 2111 e successive, usa la console di Configuration Manager per creare e gestire gli eventi.

Altri prerequisiti per la versione 2107

Per creare gli oggetti in Configuration Manager versione 2107, è necessario usare lo script PowerShell SetupExternalServiceNotifications.ps1. Usare l'esempio di script seguente per ottenere correttamente lo script di PowerShell da usare per questa funzionalità:

$FileName = ".\SetupExternalServiceNotifications.ps1"
Invoke-WebRequest https://aka.ms/cmextnotificationscript -OutFile $FileName
(Get-Content $FileName -Raw).Replace("`n","`r`n") | Set-Content $FileName -Force
(Get-Content $FileName -Raw).TrimEnd("`r`n") | Set-Content $FileName -Force

Nota

SetupExternalServiceNotifications.ps1 è firmato digitalmente da Microsoft. Questo esempio di script scarica il file e corregge le interruzioni di riga per mantenere la firma digitale.

Creare un evento nella versione 2107

Nella versione 2107 sono supportati due tipi di evento:

  • Il sito genera un messaggio di stato che corrisponde alle condizioni specificate in una regola di filtro di stato.

  • Un utente richiede l'approvazione per un'applicazione in Software Center.

Creare un evento messaggio di stato nella versione 2107

  1. Sul server del sito, esegui SetupExternalServiceNotifications.ps1. Poiché lo stai eseguendo nel server del sito, immetti y per continuare.

  2. Selezionare l'opzione 2 per creare una nuova regola di filtro stato.

  3. Specificare un nome per la nuova regola di filtro stato.

  4. Selezionare i criteri di corrispondenza dei messaggi per la regola e specificare i valori da corrispondere. Specificare 0 di non usare un criterio.

    Sono disponibili i criteri seguenti:

    • Origine: client, provider SMS, server del sito
    • Codice sito
    • Sistema
    • Componente
    • Tipo di messaggio: Attività cardine, Dettaglio, Audit
    • Gravità: Informativo, Avviso, Errore
    • ID messaggio
    • Proprietà
    • Valore proprietà

    Per ulteriori informazioni sui criteri per le regole dei messaggi di stato, vedere Utilizzare il sistema di stato.

    Importante

    Prestare attenzione al tipo di regola di filtro stato creata. Per le notifiche esterne, il sito può elaborare 300 messaggi di stato ogni cinque minuti. Se la regola consente un numero di messaggi superiore a questo limite, causerà un backlog nel sito. Creare regole con filtri limitati per scenari specifici. Evitare regole generiche che consentono molti messaggi.

  5. Eseguire nuovamente lo script di PowerShell. Seleziona l'opzione 3 per creare un nuovo abbonamento.

  6. Specificare un nome e una descrizione per la sottoscrizione. Specificare quindi l'URL dell'app per la logica copiato in precedenza dal portale di Azure.

  7. Selezionare la nuova regola di filtro stato.

  8. Selezionare 0 per uscire dallo script.

Creare un evento di approvazione di app nella versione 2107

Nota

Questo tipo di evento richiede un'applicazione che richiede l'approvazione e viene distribuita in una raccolta utenti. Per ulteriori informazioni, vedere Distribuire le applicazioni e Approvare le applicazioni.

  1. Sul server del sito, esegui SetupExternalServiceNotifications.ps1. Poiché lo stai eseguendo nel server del sito, immetti y per continuare.

  2. Seleziona l'opzione 3 per creare un nuovo abbonamento.

  3. Specificare un nome e una descrizione per la sottoscrizione. Specificare quindi l'URL dell'app per la logica copiato in precedenza dal portale di Azure.

  4. Selezionare l'evento appropriato per una richiesta di applicazione.

  5. Selezionare 0 per uscire dallo script.

Rimuovere un abbonamento nella versione 2107

Se devi eliminare un abbonamento, segui questa procedura:

  1. Eseguire lo scriptSetupExternalServiceNotifications.ps1 con l'opzione 1 per elencare gli abbonamenti disponibili. Prendere nota dell'ID sottoscrizione, che è un valore intero.

  2. Usare l'API NotificationSubscription del servizio di amministrazione. Effettuare una chiamata DELETE all'URI https://<SMSProviderFQDN>/AdminService/v1.0/NotificationSubscription/<Subscription_ID>.

    Per altre informazioni, vedere Come usare il servizio di amministrazione in Configuration Manager.

Dopo aver rimosso l'abbonamento, il sito non invia notifiche al sistema esterno.

Utilizzo degli script nella versione 2107

Quando esegui SetupExternalServiceNotifications.ps1, rileva se è in esecuzione in un server del sito:

  • Y: continua sul server corrente
  • N: specificare il nome di dominio completo di un server del sito da usare

Se lo script non rileva un server di sito, viene richiesto un nome di dominio completo.

Sono quindi disponibili le azioni seguenti:

  • 0: Salta/continua
  • 1: elenca gli abbonamenti disponibili
  • 2: creare una regola di filtro di stato per esporre i messaggi di stato
  • 3: crea una sottoscrizione. Questa opzione è disponibile solo per il sito principale.

Nota

Questo script è supportato solo per i siti che eseguono la versione 2107 o successiva.

Passaggi successivi

Usare il sistema di stato

Configurare gli avvisi