Comparteix via


Registres d'activitat i auditories de Power Platform a Microsoft Champview

Integrar els registres d'activitat de Microsoft Power Platform a les solucions d'auditoria de Microsoft Purview augmenta la teva visibilitat sobre les dades i la teva capacitat per respondre a esdeveniments de seguretat i complir amb les obligacions de compliment. Pots veure diverses activitats per:

  • Controla qui fa què als teus entorns Power Platform.
  • Controla els canvis en configuracions i configuracions crítiques.
  • Investiga incidents de seguretat.
  • Compleix els requisits de compliment i normatives.
  • Generar informes d'auditoria per a revisions internes o externes.
  • Analitza els patrons d'ús i les mètriques d'adopció.

Els desenvolupadors també poden accedir als registres d'activitat a través de l'API de Gestió d'Office 365.

Aquest article de visió general cobreix quins registres d'activitat de components de Power Platform pots consultar a Microsoft Purview, elements d'esquema comuns, bones pràctiques i requisits previs a revisar abans d'intentar configurar, accedir i monitoritzar els registres d'activitat de Power Platform al portal Microsoft Purview.

Dades del registre d'activitat de monitoratge

Microsoft Purview pot capturar registres d'activitat per a aquests components de Power Platform:

Component Descripció Enllaç a l'article
Connectors Monitoritza les trucades a l'API i els esdeveniments del connector per obtenir una millor visibilitat de les integracions i el moviment de dades. Registres del connector d'auditoria
Copilot Studio Supervisa les activitats dels agents per complir amb els requisits de compliment, mitigar fallades i mantenir la seguretat. Activitats d'Audit Copilot Studio dins de l'àmbit de Microsoft
Dataverse i aplicacions basades en models Monitoritzeu la creació, lectura, actualització i eliminació (CRUD), múltiples registres i actius multimèdia per donar suport a l'Avaluació d'Impacte en Protecció de Dades (DPIA). Audit Dataverse i registres d'aplicacions orientades a models
Power Apps Monitoritza la creació, ús, pegat i eliminació de l'aplicació per identificar errors i optimitzar l'experiència de l'usuari. Auditoria dels registres de Power Apps
Power Automate Monitoritza la creació de fluxos, permisos, execucions i fallades, i trucades als connectors per resoldre problemes i ajustar el rendiment per als usuaris. Registres d'auditoria de Power Automate
Power Pages Monitoritza les interaccions entre els llocs i els esdeveniments a nivell de pàgina per diagnosticar problemes en portals externs. Registres de Power Pages d'auditoria
Administrador del Power Platform Monitoritzar les operacions del cicle de vida de l'entorn, els canvis de propietat i configuració, la configuració de grups i regles, les llicències, les operacions de caixa de seguretat, les polítiques de dades i altres accions administratives per donar suport a la transparència, el compliment i la seguretat i mitigar fallades. La recollida d'activitats d'administrador està activada per defecte a tots els llogaters. Auditoria dels registres d'administració de Power Platform

Elements comuns en l'estructura d'esquemes

Tot i que cada component de Power Platform té el seu esquema d'auditoria específic, la majoria contenen elements comuns com:

  • Data i hora de l'activitat
  • Usuari que va realitzar l'acció
  • adreça IP
  • Tipus d’activitat
  • Recursos afectats
  • Detalls de l'entorn
  • Estat del resultat

Bones pràctiques per utilitzar registres d'activitat

Per assegurar-te que treus el màxim profit dels registres d'activitat de Power Platform a Microsoft Champview, considera aquestes millors pràctiques:

  • Monitoratge regular: Revisa periòdicament els registres per detectar activitats inusuals.
  • Establir línies base: Entendre els patrons d'ús normals per detectar millor anomalies.
  • Documenta procediments: Crea procediments estàndard per a la revisió de registres i la resposta a incidents.
  • Combina amb altres dades: correlaciona els registres d'activitat amb altres dades de monitoratge per a una visibilitat completa.

Requisits previs

Per veure els registres d'activitat de Power Platform a Microsoft Purview, els administradors d'alt nivell han de revisar les subscripcions, llicències, configuracions i rols actuals i fer les actualitzacions necessàries. Per a més informació sobre rols i permisos, vegeu:

Configura i activa l'auditoria per a cada entorn de Power Platform

Un administrador o personalitzador de sistemes de Power Platform ha de configurar l'auditoria al centre d'administració de Power Platform i després activar la configuració Habilitar l'inici de sessió SAS a Purview per a cada entorn de producció de Power Platform perquè les solucions d'auditoria de Microsoft Purview puguin accedir als registres d'auditoria de l'entorn.

Nota

  • L'opció d'activar el registre d'auditoria només és visible quan es compleixen els requisits mínims de llicència d'Office.
  • Les solucions d'auditoria de Microsoft Purview només capturen els registres d'activitat de l'usuari per a entorns de producció.
  • La recollida d'activitat d'administrador de Power Platform ja està habilitada per defecte a tots els llogaters de Microsoft Purview. No cal cap configuració.

Configurar l'auditoria per a cada entorn

Revisa Configurar l'auditoria per a un entorn per aprendre a configurar l'auditoria per a cada entorn de producció de Power Platform i les seves dades de taules i columnes. Assegura't d'activar el registre d'activitat (llegir registres) primer a nivell d'entorn, i després activa l'auditoria per a les taules i columnes de l'entorn.

Per a més informació sobre la configuració de l'auditoria, vegeu:

Revisar i actualitzar les llicències assignades

Revisa totes les llicències d'usuari, creador, administrador i agent i actualitza-les segons sigui necessari per assegurar-te que totes les activitats i interaccions es registrin correctament. Per a més informació, vegeu Assignar llicències corresponents.

Activa l'opció Activar l'inici de sessió SAS a Purview per a cada entorn

Important

Abans d'activar la funció de Signatura d'Accés Compartida (SAS), afegeix el https://*.api.powerplatformusercontent.com domini a la llista de permís. Si no ho fas, la majoria de funcionalitats de SAS no funcionaran.

Per donar accés a Microsoft Purview a les dades de l'entorn de Power Platform, activa la configuració Habilitar l'inici de sessió SAS a Purview al centre d'administració de Power Platform per a cada entorn de producció de Power Platform on vulguis veure els registres d'auditoria a Microsoft Purview.

  1. Inicia sessió al centre d'administració de Power Platform com a administrador de sistemes.
  2. Seleccioneu Gestiona a la subfinestra de navegació.
  3. Selecciona Entorns al panell de gestió.
  4. Selecciona l'entorn de producció que vols configurar per al registre d'auditoria de Microsoft Purview.
  5. Selecciona Configuració per a l'entorn seleccionat.
  6. Amplia la llista de productes i selecciona Privadesa i Seguretat.
  7. A la secció de Configuració de Seguretat de Signatura d'Accés Compartit d'Emmagatzematge (SAS), desactiva la configuració Activar l'inici de sessió SAS a Purview.
  8. Seleccioneu Desa.

Per saber-ne més, pots veure Activar el registre d'auditoria de Purview i llegir Funcions de seguretat avançades.

Comença a Microsoft Champview

Després de fer els passos per permetre l'accés a Microsoft Purview i configurar l'auditoria per a cada entorn de producció de Power Platform, estaràs preparat per configurar Microsoft Purview. Els següents articles us guien durant el procés:

Descobreix més sobre solucions d'auditoria dins de l'àmbit de Microsoft.