Lernprogramm: Erstellen von mandantenübergreifenden Isolationsberichten

In diesem Lernprogramm wird die Verwendung der Programmiertools zum Erstellen mandantenübergreifender Isolationsberichte veranschaulicht.

In diesem Tutorial lernen Sie, wie Sie:

  • Einen Bericht erstellen
  • Alle Berichte für den Mandanten auflisten
  • Einzelnen Bericht abrufen
  • Suchen der Umgebung für eine gemeldete Verbindung

Wichtig

Weitere Details zur Mandantenisolierung finden Sie unter Mandantenübergreifende ein- und ausgehende Einschränkungen.

Einen Bericht erstellen

Verwenden Sie die folgenden Informationen, um verschiedene Möglichkeiten zu finden, wie Sie einen neuen Bericht erstellen können.

Anmerkung

Sie können nur einen Bericht pro Mandant und Kalendertag erstellen.

Fügen Sie dem Zeichenbereich eine neue Aktion hinzu, suchen Sie nach "Erstellen einer Anforderung zum Generieren eines mandantenübergreifenden Verbindungsberichts für einen Mandanten oder Zurückgeben eines vorhandenen Berichts". Für die Aktion sind keine Parameter erforderlich.

Bericht über mandantenübergreifende Verbindung erstellen Screenshot.

Alle Berichte für den Mandanten auflisten

Fügen Sie dem Zeichenbereich eine neue Aktion hinzu, und suchen Sie nach mandantenübergreifenden Verbindungsberichten für eine Liste. Für die Aktion sind keine Parameter erforderlich.

Listet Mandantenübergreifende Verbindungsberichte für einen Mandantenfoto auf.

Einzelnen Bericht abrufen

Fügen Sie dem Zeichenbereich eine neue Aktion hinzu, und suchen Sie nach einem mandantenübergreifenden Verbindungsbericht nach Berichts-ID für einen Mandanten. Geben Sie die Berichts-ID aus früheren Schritten an.

Rufen Sie einen mandantenübergreifenden Verbindungsbericht anhand der Berichts-ID für einen Mandanten-Screenshot ab.

Verstehen, was der Bericht enthält

Jeder abgeschlossene Bericht enthält ein connections Array. Jeder Eintrag beschreibt eine mandantenübergreifende Verbindung, die während des Berichtsfensters beobachtet wird und umfasst:

  • tenantId: der externe Mandant, den die Verbindung erreicht.
  • connectionType: die Richtung der Verbindung , entweder outbound (von Ihrem Mandanten zum externen Mandanten) oder inbound.
  • connectionId: der Bezeichner der Verbindung. Dieser Wert entspricht den Verbindungen name (dem letzten Segment der Ressourcen-ID der Verbindung) in der Umgebung, in der sich die Verbindung befindet.

Anmerkung

Der Bericht protokolliert mandantenübergreifende Verbindungsversuche , die während des Berichtsfensters beobachtet wurden, nicht nur Verbindungen, die derzeit vorhanden sind. Dieser Verbindungstyp enthält Versuche, die durch die Mandantenisolation für Ihren Mandanten oder den Zielmandanten blockiert wurden. Daher entspricht ein connectionId Bericht möglicherweise keiner Verbindung, die heute in einer Ihrer Umgebungen vorhanden ist. Sie können blockierte Verbindungsversuche (und Verbindungen, die später gelöscht wurden) nicht finden, indem Sie die Schritte im nächsten Abschnitt ausführen.

Suchen der Umgebung für eine gemeldete Verbindung

Ein Bericht identifiziert jede Verbindung nach connectionId, enthält aber nicht die Umgebung, in der sich die Verbindung befindet. Um die Umgebung zu finden, führen Sie die Umgebungen in Ihrem Mandanten auf, listen Sie die Verbindungen jeder Umgebung auf, und stimmen Sie mit der Verbindung nameüberein.

Verwenden Sie das folgende PowerShell-Skript, um Ihre Umgebungen nach einem gemeldeten connectionIdZu durchsuchen. Aufzählen Sie jedoch Ihre Umgebungs-IDs, z. B. aus dem Power Platform Admin Center oder einer Umgebungs-API, und geben Sie die connectionId Werte aus dem Bericht an.

Import-Module "MSAL.PS"
$AuthResult = Get-MsalToken -ClientId '<client id of your Microsoft Entra ID application registration>' -Scope 'https://api.powerplatform.com/.default'
$Headers = @{Authorization = "******"}

# The connectionId values from the report you fetched in the previous step.
$reportConnectionIds = @('<connectionId-1>', '<connectionId-2>')

# The environments in your tenant to search.
$environmentIds = @('<environment-id-1>', '<environment-id-2>')

foreach ($environmentId in $environmentIds)
{
    try
    {
        # List the connections in the environment.
        $uri = "https://api.powerplatform.com/connectivity/environments/$environmentId/connections?api-version=2024-10-01"
        $connections = (Invoke-RestMethod -Method Get -Uri $uri -Headers $Headers).value

        foreach ($connectionId in $reportConnectionIds)
        {
            # The report's connectionId matches the connection's 'name'.
            $match = $connections | Where-Object { $_.name -eq $connectionId }
            if ($match)
            {
                Write-Host "connectionId $connectionId is in environment $environmentId (connector: $($match.properties.apiId), display name: $($match.properties.displayName))"
            }
        }
    }
    catch
    {
        Write-Host "Could not list connections for environment ${environmentId}: $($_.Exception.Message)"
    }
}

Wenn ein gemeldeter connectionId Bericht in keiner Umgebung gefunden wird, war es höchstwahrscheinlich ein blockierter Versuch (siehe vorherige Notiz) oder eine Verbindung, die nach dem Generieren des Berichts gelöscht wurde.

Power Platform-API-Referenz: Auflisten von Verbindungen in einer Umgebung


Referenz zur Power Platform-API – Mandantenübergreifende Verbindungsberichte

Power Platform-API-Referenz – Konnektivität