Κοινοποίηση μέσω


Προβολή αρχείων καταγραφής δραστηριότητας εφαρμογών microsoft Dataverse και βάσει μοντέλου στο Microsoft Purview

Τα δεδομένα καταγραφής δραστηριότητας υποστηρίζουν την Αξιολόγηση επιπτώσεων προστασίας δεδομένων (DPIA) για το Power Platform και εφαρμογές δέσμευσης πελατών όπως οι Πωλήσεις Dynamics 365, η Εξυπηρέτηση πελατών Dynamics 365, η Επιτόπια υπηρεσία Dynamics 365, το Μάρκετινγκ Dynamics 365 και ο Αυτοματισμός Υπηρεσίας έργου Dynamics 365.

Προβάλετε τακτικά δραστηριότητες του Microsoft Dataverse στο Microsoft Purview σε:

  • διατήρηση της διακυβέρνησης, της συμμόρφωσης και της ασφάλειας
  • αποκτήστε πληροφορίες λειτουργίας
  • εντοπισμός και αντιμετώπιση προβλημάτων
  • μετριασμός αποτυχιών

Αυτό το άρθρο καλύπτει τις προϋποθέσεις, τον τρόπο πρόσβασης στα δεδομένα σας στην πύλη συμμόρφωσης του Microsoft Purview και λεπτομέρειες σχετικά με τα συμβάντα και το σχήμα εφαρμογών Dataverse και βάσει μοντέλου.

Prerequisites

Για να προβάλετε αρχεία καταγραφής δραστηριότητας εφαρμογών dataverse και βάσει μοντέλου στο Microsoft Purview, βεβαιωθείτε ότι:

  • Εξετάστε και συμπληρώστε όλες τις προϋποθέσεις στο άρθρο επισκόπησης.
  • Είναι διαχειριστές με άδεια χρήσης Microsoft Office 365 E1 ή μεγαλύτερη.
  • Τους εκχωρείται είτε ο ρόλος Αρχείων καταγραφής ελέγχου είτε View-Only αρχείων καταγραφής ελέγχου στο Microsoft Purview.

Μάθε περισσότερα:

Πρόσβαση στα αρχεία καταγραφής

Ακολουθήστε τα παρακάτω βήματα για να εισέλθετε στην πύλη Microsoft Purview:

  1. Πραγματοποιήστε είσοδο στην πύλη Microsoft Purview

  2. Στην πύλη Microsoft Purview, μπορείτε να αποκτήσετε πρόσβαση στη σελίδα Έλεγχος με δύο τρόπους:

    • Στο αριστερό παράθυρο περιήγησης, επιλέξτε Λύσεις και, στη συνέχεια, επιλέξτε Έλεγχος.
    • Εναλλακτικά, στην Αρχική σελίδα, επιλέξτε την κάρτα Έλεγχος λύσης. Εάν δεν εμφανίζεται η κάρτα Έλεγχος λύσης, επιλέξτε Προβολή όλων των λύσεων και, στη συνέχεια, επιλέξτε Έλεγχος από την ενότητα Πυρήνας .
  3. Η λύση ελέγχου σάς επιτρέπει να αναζητήσετε δραστηριότητες ή να δημιουργήσετε πολιτικές διατήρησης ελέγχου. Στη σελίδα Αναζήτηση , μπορείτε να φιλτράρετε για διαφορετικές δραστηριότητες Power Platform στη λίστα Δραστηριότητες . Οι δραστηριότητες αντιστοιχίζονται σε τύπους συμβάντων και κατηγορίες, οι οποίες παρατίθενται στους πίνακες σε αυτό το άρθρο για αναφορά.

Εμφανίζει τη σελίδα αναζήτησης ελέγχου Του Microsoft Purview.

Τα αρχεία καταγραφής είναι επίσης προσβάσιμα από προγραμματιστές μέσω του API διαχείρισης του Office 365.

Ανατρέξτε στο θέμα Γρήγορα αποτελέσματα με την αναζήτηση για να μάθετε περισσότερα σχετικά με την αναζήτηση στα αρχεία καταγραφής ελέγχου στο Microsoft Purview.

Η καταγραφή πραγματοποιείται στο επίπεδο SDK, το οποίο σημαίνει ότι μία μεμονωμένη ενέργεια μπορεί να ενεργοποιήσει πολλαπλά συμβάντα που έχουν καταγραφεί. Ο παρακάτω πίνακας καλύπτει συνήθη παραδείγματα συμβάντων χρηστών και συμβάντων που σχετίζονται με την υποστήριξη.

Συμβάν Περιγραφή
Δημιουργία, ανάγνωση, ενημέρωση, διαγραφή (CRUD) Η καταγραφή όλων των δραστηριοτήτων CRUD είναι απαραίτητη για την κατανόηση των επιπτώσεων ενός προβλήματος και τη συμμόρφωση με τις αξιολογήσεις επιπτώσεων της προστασίας δεδομένων (DPIA).
Προβολή πολλών καρτελών Οι χρήστες του Dynamics προβάλουν πληροφορίες μαζικά, όπως προβολές πλέγματος, αναζήτηση για πρόσθετα κριτήρια εύρεσης και πολλά άλλα. Κρίσιμες πληροφορίες που αφορούν το περιεχόμενο των πελατών αποτελούν μέρος αυτών των προβολών.
Εξαγωγή στο Excel Η εξαγωγή δεδομένων στο Excel μετακινεί τα δεδομένα εκτός του ασφαλούς περιβάλλοντος και τα καθιστά ευάλωτα σε απειλές.
Κλήσεις SDK μέσω surround ή προσαρμοσμένων εφαρμογών Πρέπει να καταγραφούν ενέργειες που πραγματοποιούνται μέσω της κύριας πλατφόρμας ή περικλείουν εφαρμογές που καλούν το SDK για την εκτέλεση μιας ενέργειας.
Όλες οι CRUD δραστηριότητες υποστήριξης Δραστηριότητες μηχανικού υποστήριξης της Microsoft σε περιβάλλον πελάτη.
Εντολές στο παρασκήνιο Δραστηριότητες μηχανικού υποστήριξης της Microsoft σε μισθωτή και περιβάλλον πελάτη.
Προβολή αναφορών Η καταγραφή κατά την προβολή μιας αναφοράς. Το κρίσιμο περιεχόμενο πελάτη μπορεί να εμφανιστεί στην αναφορά.
Εξαγωγή Report Viewer Η εξαγωγή μιας αναφοράς σε διαφορετικές μορφές μετακινεί τα δεδομένα εκτός του ασφαλούς περιβάλλοντος και τα καθιστά ευάλωτα σε απειλές.
Εικόνα απόδοσης Report Viewer Η καταγραφή πολυμέσων πάγιων στοιχείων που εμφανίζονται όταν εμφανίζεται μια αναφορά. Ενδέχεται να περιλαμβάνουν κρίσιμες πληροφορίες πελατών.

Σχήμα βάσης

Τα σχήματα καθορίζουν ποια πεδία αποστέλλονται στην πύλη Microsoft Purview. Ορισμένα πεδία είναι κοινά για όλες τις εφαρμογές που αποστέλλουν δεδομένα ελέγχου στο Microsoft Purview, ενώ άλλα είναι ειδικά για τις εφαρμογές δέσμευσης πελατών. Το βασικό σχήμα περιέχει αυτά τα συνήθη πεδία.

Όνομα πεδίου Τύπος Υποχρεωτικό Περιγραφή
Date Edm.Date όχι Ημερομηνία και ώρα δημιουργίας του αρχείου καταγραφής σε Συντονισμένη παγκόσμια ώρα (UTC)
IP Address Edm.String όχι Η διεύθυνση IP του χρήστη ή της εταιρικής πύλης
Id Edm.Guid όχι Μοναδικό αναγνωριστικό GUID για κάθε γραμμή που καταγράφεται
Result Status Edm.String όχι Η κατάσταση της γραμμής που καταγράφεται. Επιτυχία στις περισσότερες περιπτώσεις
Organization Id Edm.Guid Όχι Το μοναδικό αναγνωριστικό του οργανισμού από τον οποίο δημιουργήθηκε το αρχείο καταγραφής και μπορείτε να το βρείτε στην περιοχή Πόροι προγραμματιστών του Dynamics
ClientIP Edm.String όχι Η διεύθυνση IP του χρήστη ή της εταιρικής πύλης
CorrelationId Edm.Guid όχι Μοναδική τιμή που χρησιμοποιείται για τη συσχέτιση σχετικών γραμμών (για παράδειγμα, όταν διαιρείται μια μεγάλη γραμμή)
CreationTime Edm.Date όχι Ημερομηνία και ώρα δημιουργίας του αρχείου καταγραφής σε Συντονισμένη παγκόσμια ώρα (UTC)
Operation Edm.Date όχι Όνομα του μηνύματος που καλείται στο SDK
UserKey Edm.String όχι Μοναδικό αναγνωριστικό του χρήστη στο Microsoft Entra ID,γνωστό επίσης ως User PUID
UserType Self.UserType όχι Ο τύπος ελέγχου του Microsoft 365 (Κανονικός, Σύστημα)
User Edm.String όχι Κύρια διεύθυνση ηλεκτρονικού ταχυδρομείου του χρήστη

Σχήμα εφαρμογών δέσμευσης πελατών

Το σχήμα εφαρμογών δέσμευσης πελατών περιέχει πεδία που αφορούν ειδικά εφαρμογές δέσμευσης πελατών και ομάδες συνεργατών.

Όνομα πεδίου Τύπος Υποχρεωτικό Περιγραφή
User Id Edm.String όχι Μοναδικό αναγνωριστικό του GUID χρήστη στον οργανισμό
Crm Organization Unique Name Edm.String όχι Μοναδικό όνομα του οργανισμού
Instance Url Edm.String όχι Η διεύθυνση URL της παρουσίας
Item Url Edm.String όχι Διεύθυνση URL για την καρτέλα εξόδου του αρχείου καταγραφής
Item Type Edm.String όχι Το όνομα της οντότητας
Message Edm.String όχι Όνομα του μηνύματος που καλείται στο SDK
User Agent Edm.String όχι Μοναδικό αναγνωριστικό του GUID χρήστη στον οργανισμό
EntityId Edm.Guid όχι Μοναδικό αναγνωριστικό της οντότητας
EntityName Edm.String όχι Όνομα της οντότητας στον οργανισμό
Fields Edm.String όχι Ζεύγος JSON τιμής κλειδιού αντικατοπτρίζει τις τιμές που έχουν δημιουργηθεί ή έχουν ενημερωθεί
Id Edm.String όχι Όνομα οντότητας σε εφαρμογές δέσμευσης πελατών
Query Edm.String όχι Οι παράμετροι ερωτήματος φίλτρου που χρησιμοποιούνται κατά την εκτέλεση του FetchXML
QueryResults Edm.String όχι Μία ή περισσότερες μοναδικές εγγραφές που επιστρέφονται από την κλήση μηνύματος ανάκτησης και ανάκτησης πολλών SDK
ServiceContextId Edm.Guid όχι Το μοναδικό αναγνωριστικό που συσχετίζεται με το περιβάλλον υπηρεσίας
ServiceContextIdType Edm.String όχι Το διακριτικό εφαρμογής που καθορίζεται για να καθορίσετε τη χρήση περιβάλλοντος
ServiceName Edm.String όχι Το όνομα της υπηρεσίας που δημιουργεί το αρχείο καταγραφής
SystemUserId Edm.Guid όχι Μοναδικό αναγνωριστικό του GUID χρήστη στον οργανισμό
UserAgent Edm.Guid όχι Πρόγραμμα περιήγησης που χρησιμοποιείται για την εκτέλεση του αιτήματος
UserId Edm.Guid όχι Το μοναδικό αναγνωριστικό του χρήστη συστήματος Dynamics που σχετίζεται με αυτήν τη δραστηριότητα
UserUpn Edm.String όχι Κύριο όνομα χρήστη του χρήστη που σχετίζεται με αυτήν τη δραστηριότητα

Δείτε τι έχει καταγραφεί

Για μια λίστα των δραστηριοτήτων που καταγράφονται, ανατρέξτε στο θέμα Χώρος ονομάτων Microsoft.Crm.Sdk.Messages.

Το σύστημα καταγράφει όλα τα μηνύματα SDK εκτός από τα ακόλουθα μηνύματα:

  • WhoAmI
  • RetrieveFilteredForms
  • TriggerServiceEndpointCheck
  • QueryExpressionToFetchXml
  • FetchXmlToQueryExpression
  • FireNotificationEvent
  • RetrieveMetadataChanges
  • RetrieveEntityChanges
  • RetrieveProvisionedLanguagePackVersion
  • RetrieveInstalledLanguagePackVersion
  • RetrieveProvisionedLanguages
  • RetrieveAvailableLanguages
  • RetrieveDeprovisionedLanguages
  • RetrieveInstalledLanguagePacks
  • GetAllTimeZonesWithDisplayName
  • GetTimeZoneCodeByLocalizedName
  • IsReportingDataConnectorInstalled
  • LocalTimeFromUtcTime
  • IsBackOfficeInstalled
  • FormatAddress
  • IsSupportUserRole
  • IsComponentCustomizable
  • ConfigureReportingDataConnector
  • CheckClientCompatibility
  • RetrieveAttribute

Κατηγοριοποίηση αιτήσεων

Χρησιμοποιήστε το πρόθεμα για να κατηγοριοποιήσετε κάθε αίτηση.

Εάν το αίτημα αρχίζει με: Η κατηγορία είναι:
RetrieveMultiple ReadMultiple
ExportToExcel ReadMultiple
RollUp ReadMultiple
RetrieveEntitiesForAggregateQuery ReadMultiple
RetrieveRecordWall ReadMultiple
RetrievePersonalWall ReadMultiple
ExecuteFetch ReadMultiple
Retrieve Read
Search Read
Get Read
Export Read

Δείγματα αρχείων καταγραφής που έχουν δημιουργηθεί

Οι παρακάτω καταχωρήσεις είναι παραδείγματα αρχείων καταγραφής δραστηριότητας.

Παράδειγμα 1 – Τα αρχεία καταγραφής δημιουργούνται όταν ο χρήστης διαβάζει μια καρτέλα λογαριασμού

Όνομα σχήματος Τιμή
ID 50e01c88-2e43-4005-8be8-9ceb172e2e90
UserKey 10033XXXA49AXXXX
ClientIP 131.107.XXX.XX
Operation Retrieve
Date 3/2/2018 11:25:56 PM
EntityId 00aa00aa-bb11-cc22-dd33-44ee44ee44ee
EntityName Account
Query Δ/Υ
QueryResults Δ/Υ
ItemURL https://orgname.onmicrosoft.com/main.aspx?etn=account&pagetype=entityrecord&id=00aa00aa-bb11-cc22-dd33-44ee44ee44ee

Παράδειγμα 2 – Τα αρχεία καταγραφής που δημιουργούνται όταν ο χρήστης βλέπει εγγραφές λογαριασμού σε ένα πλέγμα (τα αρχεία καταγραφής εξαγωγής στο Microsoft Excel είναι κάπως έτσι)

Όνομα σχήματος Τιμή
ID ef83f463-b92f-455e-97a6-2060a47efe33
UserKey 10033XXXA49AXXXX
ClientIP 131.107.XXX.XX
Operation RetrieveMultiple
Date 3/2/2018 11:25:56 PM
EntityId Δ/Υ
EntityName Account
Query \<filter type="and">\<condition column="ownerid" operator="eq-userid" />\<condition column="statecode" operator="eq" value="0" />\</filter>
QueryResults 00aa00aa-bb11-cc22-dd33-44ee44ee44ee, dc136b61-6c1e-e811-a952-000d3a732d76
ItemURL Δ/Υ

Παράδειγμα 3 - Λίστα μηνυμάτων που καταγράφονται όταν ο χρήστης μετατρέπει έναν υποψήφιο πελάτη σε ευκαιρία

Αναγνωριστικό Αναγνωριστικό οντότητας Όνομα_οντότητας Λειτουργία
53c98033-cca4-4420-97e4-4c1b4f81e062 23ad069e-4d22-e811-a953-000d3a732d76 Contact Create
5aca837c-a1f5-4801-b770-5c66183a58aa 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Create
c9585748-fdbf-4ff7-970c-bb37f6aa2c36 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Update
a0469f30-078b-419d-be61-b04c9a34121f 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update
0975bceb-07c7-4dc2-b621-5a7b245c36a4 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update

Γνωστά προβλήματα

  • Το Office έχει ένα όριο 3-KB για κάθε καρτέλα ελέγχου. Επομένως, σε ορισμένες περιπτώσεις, μια μεμονωμένη εγγραφή από εφαρμογές δέσμευσης πελατών πρέπει να διαιρε αστεί σε πολλαπλές εγγραφές στο Office. Μπορείτε να χρησιμοποιήσετε το CorrelationId πεδίο για να ανακτήσετε το σύνολο των διαιρεμένων εγγραφών για μια δεδομένη εγγραφή προέλευσης. Οι λειτουργίες που ενδέχεται να απαιτούν διαίρεση περιλαμβάνουν RetrieveMultiple τα και ExportToExcel.
  • Ορισμένες λειτουργίες απαιτούν περισσότερη επεξεργασία για να ανακτήσετε όλα τα δεδομένα. Για παράδειγμα, το σύστημα επεξεργάζεται RetrieveMultiple και ExportToExcel εξάγει τη λίστα εγγραφών που ανακτώνται ή εξάγονται. Ωστόσο, δεν έχει γίνει ακόμα επεξεργασία όλων των σχετικών εργασιών. Για παράδειγμα, ExportToWord το αυτήν τη στιγμή καταγράφεται ως μεμονωμένη λειτουργία χωρίς άλλες λεπτομέρειες σχετικά με τα στοιχεία που έχουν εξαχθεί.
  • Σε μελλοντικές εκδόσεις, το σύστημα απενεργοποιεί την καταγραφή για λειτουργίες που κρίθηκαν περιττές με βάση την αναθεώρηση των αρχείων καταγραφής. Για παράδειγμα, ορισμένες λειτουργίες προέρχονται από αυτοματοποιημένη δραστηριότητα συστήματος και όχι από ενέργειες χρήστη.
  • Σε ορισμένες παρουσίες εγγραφής, η EntityName τιμή εμφανίζεται ως Unknown. Αυτές οι καρτέλες δεν σχετίζονται με καμία συγκεκριμένη λειτουργία που σχετίζεται με οντότητες και ήρθαν κενές από το CRM. Όλοι έχουν το αναγνωριστικό οντότητας, 0000000-0000-0000-0000-000000000000.