Consulta els registres d'activitat de Microsoft Dataverse i d'aplicacions orientades a models a Microsoft Purview

Les dades de registre d'activitat donen suport a l'Avaluació d'Impacte de la Protecció de Dades (DPIA) per a Power Platform i aplicacions de compromís amb el client com Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing, i Dynamics 365 Project Service Automation.

Consulta regularment les activitats de Microsoft Dataverse a Microsoft Purview a:

  • Mantenir la governança, el compliment i la seguretat.
  • Obtenir informació operativa.
  • Identifica i resol problemes.
  • Mitigar fallades.

Aquest article cobreix els requisits previs, com accedir a les teves dades al portal de compliment de Microsoft Purview, i detalls sobre Dataverse i esdeveniments i esquemes d'aplicacions basades en models.

Requisits previs

Per veure els registres d'activitat de Dataverse i d'aplicacions basades en models a Microsoft Purview, els administradors amb els permisos adequats han de:

Més informació:

Accedir als registres

Fes aquests passos per iniciar sessió al Microsoft Purview portal:

  1. Inicia sessió al Microsoft Purview portal

  2. Al Microsoft Purview portal, pots accedir a la pàgina d'Auditoria de dues maneres:

    • Al panell de navegació esquerre, selecciona Solucions i després selecciona Auditoria.
    • O, a la pàgina d'inici , selecciona la targeta de la solució d'auditoria . Si la targeta de la solució d'Auditoria no es mostra, selecciona Veure totes les solucions i després selecciona Auditoria des de la secció Central .
  3. La solució d'auditoria et permet cercar activitats o crear polítiques de retenció d'auditoria. A la pàgina de cerca , pots filtrar diferents activitats de Power Platform a la llista d'Activitats . Les activitats estan assignades a tipus i categories d'esdeveniments, que es llisten a les taules d'aquest article perquè les puguis consultar.

Mostra Microsoft Purview pàgina de cerca d'auditoria.

Els registres també són accessibles per als desenvolupadors a través de l'API de Gestió Office 365.

Consulta Comença a cercar per saber-ne més sobre com cercar als registres d'auditoria a Microsoft Purview.

El registre es fa a la capa SDK, cosa que significa que una sola acció pot desencadenar múltiples esdeveniments registrats. La taula següent cobreix exemples comuns d'esdeveniments relacionats amb usuaris i suport.

Incidència Descripció
Crear, llegir, actualitzar, suprimir (CRUD) Registrar totes les activitats CRUD és essencial per entendre l'impacte d'un problema i complir amb les avaluacions d'impacte de protecció de dades (DPIA).
Visualització de diversos registres Els usuaris de Dynamics veuen la informació en bloc, com ara vistes en quadrícula, cerca avançada de cerca i més. La informació crítica de contingut dels clients forma part d'aquestes vistes.
Exporta a Excel Exportar dades a Excel les desplaça fora de l'entorn segur i les fa vulnerables a amenaces.
Trucades de l'SDK mitjançant aplicacions envoltades o personalitzades Les accions realitzades a través de la plataforma central o aplicacions envoltant que criden al SDK per realitzar una acció s'han de registrar.
Totes les activitats de suport CRUD Activitats d'enginyeria de suport de Microsoft en l'entorn del client.
Ordres del servidor de fons Microsoft dona suport a les activitats d'enginyeria sobre el client tenant i l'entorn.
Informe vist Registre quan es visualitza un informe. La informació important del contingut del client es pot mostrar a l'informe.
Exporta el visualitzador d'informes Exportar un informe a diferents formats desplaça les dades fora de l'entorn segur i les fa vulnerables a amenaces.
Representació d'imatges del visualitzador d'informes Registre de recursos multimèdia que es mostren quan es mostra un informe. Pot ser que continguin informació important dels clients.

Nota

Els camps segurs a nivell de columna s'envien al registre d'activitats de Purview amb un asterisc (*).

Els detalls dels valors d'abans i després de cada columna per a les activitats CRUD no s'envien al registre d'activitat de Purview per evitar fuites de dades.

Esquema de la base

Els esquemes defineixen quins camps s'envien al Microsoft Purview portal. Alguns camps són comuns a totes les aplicacions que envien dades d'auditoria a Microsoft Purview, mentre que d'altres són específics per a aplicacions de compromís amb el client. L'esquema base conté aquests camps comuns.

Nom del camp Tipus Obligatori Descripció
Date Edm.Date No Data i hora en què es va generar el registre en Temps Universal Coordinat (UTC)
IP Address Edm.String No Adreça IP de l'usuari o porta d'entrada corporativa
Id Edm.Guid No GUID únic per a totes les files registrades
Result Status Edm.String No Estat de la fila registrada. L'èxit en la majoria dels casos
Organization Id Edm.Guid Sí Identificador únic de l'organització des d'on es va generar el registre i es pot trobar a Dynamics Developer Resources
ClientIP Edm.String No Adreça IP de l'usuari o porta d'entrada corporativa
CorrelationId Edm.Guid No Valor únic utilitzat per associar files relacionades (per exemple, quan es divideix una fila gran)
CreationTime Edm.Date No Data i hora en què es va generar el registre en Temps Universal Coordinat (UTC)
Operation Edm.Date No Nom del missatge deixat a l'SDK
UserKey Edm.String No Identificador únic de l'usuari en Microsoft Entra ID – també conegut com a User PUID
UserType Self.UserType No El tipus d'auditoria de Microsoft 365 (Regular, Sistema)
User Edm.String No Correu electrònic principal de l'usuari

Esquema de les aplicacions d'interacció amb el client

L'esquema de les aplicacions d'interacció amb el client conté camps específics de les aplicacions d'interacció amb el client i equips associats.

Nom del camp Tipus Obligatori Descripció
User Id Edm.String No Identificador únic del GUID d'usuari de l'organització
Crm Organization Unique Name Edm.String No Nom únic de l'organització
Instance Url Edm.String No URL a la instància
Item Url Edm.String No URL al registre que emet el registre
Item Type Edm.String No Nom de l'entitat
Message Edm.String No Nom del missatge deixat a l'SDK
User Agent Edm.String No Identificador únic del GUID d'usuari de l'organització
EntityId Edm.Guid No Identificador únic de l'entitat
EntityName Edm.String No Nom de l'entitat a l'organització
Fields Edm.String No Parell JSON de valor clau que reflecteix els valors que creats o actualitzats
Id Edm.String No Nom d'entitat de les aplicacions d'interacció amb el client
Query Edm.String No Els paràmetres de consulta Filter utilitzats durant l'execució de la FetchXML
QueryResults Edm.String No Un o diversos registres únics retornats per la crida de missatge Retrieve and Retrieve Multiple SDK. Aquest camp pot no estar poblat per a totes les operacions.
ServiceContextId Edm.Guid No L'identificador únic associat al context del servei
ServiceContextIdType Edm.String No Testimoni definit per l'aplicació per definir l'ús del context
ServiceName Edm.String No Nom del servei que genera el registre
SystemUserId Edm.Guid No Identificador únic del GUID d'usuari de l'organització
UserAgent Edm.Guid No Navegador utilitzat per executar la sol·licitud
UserId Edm.Guid No L'ID únic de l'usuari del sistema Dynamics associat a aquesta activitat
UserUpn Edm.String No Nom principal de l'usuari associat a aquesta activitat

Veure què es registra

Per a una llista d'activitats que el sistema registra, vegeu Microsoft. Espai de noms Crm.Sdk.Messages.

El sistema registra tots els missatges de l'SDK excepte els següents:

  • WhoAmI
  • RetrieveFilteredForms
  • TriggerServiceEndpointCheck
  • QueryExpressionToFetchXml
  • FetchXmlToQueryExpression
  • FireNotificationEvent
  • RetrieveMetadataChanges
  • RetrieveEntityChanges
  • RetrieveProvisionedLanguagePackVersion
  • RetrieveInstalledLanguagePackVersion
  • RetrieveProvisionedLanguages
  • RetrieveAvailableLanguages
  • RetrieveDeprovisionedLanguages
  • RetrieveInstalledLanguagePacks
  • GetAllTimeZonesWithDisplayName
  • GetTimeZoneCodeByLocalizedName
  • IsReportingDataConnectorInstalled
  • LocalTimeFromUtcTime
  • IsBackOfficeInstalled
  • FormatAddress
  • IsSupportUserRole
  • IsComponentCustomizable
  • ConfigureReportingDataConnector
  • CheckClientCompatibility
  • RetrieveAttribute

Categoritzar les sol·licituds

Utilitza el prefix per categoritzar cada petició.

Si la sol·licitud s'inicia amb: La categoria és:
RetrieveMultiple ReadMultiple
ExportToExcel ReadMultiple
RollUp ReadMultiple
RetrieveEntitiesForAggregateQuery ReadMultiple
RetrieveRecordWall ReadMultiple
RetrievePersonalWall ReadMultiple
ExecuteFetch ReadMultiple
Retrieve Read
Search Read
Get Read
Export Read

Exemple de registres generats

L'exemple següent mostra una llista de missatges registrats quan un usuari converteix un contacte en una oportunitat.

ID EntityID EntityName Operació
53c98033-cca4-4420-97e4-4c1b4f81e062 23ad069e-4d22-e811-a953-000d3a732d76 Contact Create
5aca837c-a1f5-4801-b770-5c66183a58aa 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Create
c9585748-fdbf-4ff7-970c-bb37f6aa2c36 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Update
a0469f30-078b-419d-be61-b04c9a34121f 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update
0975bceb-07c7-4dc2-b621-5a7b245c36a4 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update

Problemes coneguts

  • L'Office té un límit de 3 KB per a cada registre d'auditoria. Per tant, en alguns casos, un únic registre de les aplicacions de compromís amb el client ha de dividir-se en diversos registres a Office. Pots utilitzar el CorrelationId camp per recuperar el conjunt de registres dividits per a un registre font determinat. Les operacions que probablement requeriran escissió inclouen RetrieveMultiple i ExportToExcel.
  • Algunes operacions necessiten més processament per recuperar totes les dades rellevants. Per exemple, RetrieveMultiple i ExportToExcel no incloguis de manera fiable identificadors individuals de registre QueryResults al camp. Actualment no es suporta el seguiment d'accés a nivell de registre per a aquestes operacions. A més, ExportToWord actualment es registra com una sola operació sense cap altre detall sobre què s'ha exportat.
  • En futures versions, el sistema desactiva el registre per a operacions considerades innecessàries basant-se en una revisió dels registres. Per exemple, algunes operacions s'originen per l'activitat automatitzada del sistema en lloc de les accions de l'usuari.
  • En alguns casos de registre, el EntityName valor apareix com Unknown. Aquests registres no estan relacionats amb cap operació específica relacionada amb l'entitat i van sortir en blanc del CRM. Tots tenen l'ID de l'entitat, 0000000-0000-0000-0000-000000000000.