Κοινοποίηση μέσω


Προβολή αρχείων καταγραφής διαχείρισης πλατφόρμας Power στο Microsoft Purview

Η διαχείριση των προϊόντων και των υπηρεσιών του Microsoft Power Platform μπορεί να επηρεάσει διάφορες δυνατότητες, όπως ρυθμίσεις περιβάλλοντος και λειτουργίες, πολιτικές δεδομένων και ρυθμίσεις που σχετίζονται με την ενοποίηση. Είναι σημαντικό να παρακολουθείτε αυτές τις ενέργειες για:

  • συμβάλετε στην άμβλυνση των αποτυχιών
  • την ενίσχυση της συγκράτησης συστημάτων περιορισμών ασφαλείας
  • συμμόρφωση με τις απαιτήσεις συμμόρφωσης
  • ενεργώ κατά απειλών για την ασφάλεια.

Αυτό το άρθρο εξηγεί πώς μπορείτε να παρακολουθείτε δραστηριότητες στο Microsoft Purview που εκτελούνται σε περιβάλλοντα Power Platform από εκείνους που έχουν πρόσβαση διαχειριστή μεταξύ των εμπειριών χρηστών και των προγραμματιζόμενων διεπαφών. Οι δραστηριότητες εμπίπτουν στις εξής κατηγορίες:

Οι δραστηριότητες περιλαμβάνουν ενέργειες που πραγματοποιήθηκαν από διαχειριστές του Power Platform, διαχειριστές του Dynamics 365, μέλη του ρόλου Διαχειριστής συστήματος (για περιβάλλοντα Power Platform με Dataverse), τον δημιουργό ή τον κάτοχο περιβάλλοντος (για περιβάλλοντα Power Platform χωρίς Dataverse) και μίμηση χρηστών που αντιστοιχίζονται σε οποιονδήποτε από αυτούς τους ρόλους.

Κάθε συμβάν δραστηριότητας αποτελείται από ένα κοινό σχήμα που ορίζεται στο Σχήμα API δραστηριότητας διαχείρισης Office 365. Το σχήμα ορίζει το ωφέλιμο φορτίο μετα-δεδομένων που είναι μοναδικό για κάθε δραστηριότητα.

Prerequisites

Για να προβάλετε τα αρχεία καταγραφής δραστηριότητας διαχειριστή Power Platform στο Microsoft Purview, βεβαιωθείτε ότι:

  • Εξετάστε και συμπληρώστε τις προϋποθέσεις στο άρθρο επισκόπησης.
  • Επιβεβαιώστε ότι είτε τα αρχεία καταγραφής ελέγχου είτε ο ρόλος View-Only αρχείων καταγραφής ελέγχου ανατίθεται σε εσάς στο Microsoft Purview.

Μάθε περισσότερα:

Σημείωμα

Οι δραστηριότητες διαχείρισης για περιβάλλοντα Power Platform είναι ενεργοποιημένες από προεπιλογή σε όλους τους μισθωτές και δεν μπορείτε να απενεργοποιήσετε τη συλλογή δραστηριοτήτων.

Πρόσβαση στα αρχεία καταγραφής

Ακολουθήστε τα παρακάτω βήματα για να εισέλθετε στην πύλη Microsoft Purview:

  1. Πραγματοποιήστε είσοδο στην πύλη Microsoft Purview

  2. Στην πύλη Microsoft Purview, μπορείτε να αποκτήσετε πρόσβαση στη σελίδα Έλεγχος με δύο τρόπους:

    • Στο αριστερό παράθυρο περιήγησης, επιλέξτε Λύσεις και, στη συνέχεια, επιλέξτε Έλεγχος.
    • Εναλλακτικά, στην Αρχική σελίδα, επιλέξτε την κάρτα Έλεγχος λύσης. Εάν δεν εμφανίζεται η κάρτα Έλεγχος λύσης, επιλέξτε Προβολή όλων των λύσεων και, στη συνέχεια, επιλέξτε Έλεγχος από την ενότητα Πυρήνας .
  3. Η λύση ελέγχου σάς επιτρέπει να αναζητήσετε δραστηριότητες ή να δημιουργήσετε πολιτικές διατήρησης ελέγχου. Στη σελίδα Αναζήτηση , μπορείτε να φιλτράρετε για διαφορετικές δραστηριότητες Power Platform στη λίστα Δραστηριότητες . Οι δραστηριότητες αντιστοιχίζονται σε τύπους συμβάντων και κατηγορίες, οι οποίες παρατίθενται στους πίνακες σε αυτό το άρθρο για αναφορά.

Εμφανίζει τη σελίδα αναζήτησης ελέγχου Του Microsoft Purview.

Τα αρχεία καταγραφής είναι επίσης προσβάσιμα από προγραμματιστές μέσω του API διαχείρισης του Office 365.

Ανατρέξτε στο θέμα Γρήγορα αποτελέσματα με την αναζήτηση για να μάθετε περισσότερα σχετικά με την αναζήτηση στα αρχεία καταγραφής ελέγχου στο Microsoft Purview.

Κατηγορία δραστηριότητας: Λειτουργίες κύκλου ζωής περιβάλλοντος

Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Το Microsoft Purview λαμβάνει τις δραστηριότητες λειτουργίας κύκλου ζωής περιβάλλοντος που παρατίθενται σε αυτόν τον πίνακα.

Συμβάν Περιγραφή
Παρεχόμενο περιβάλλον Το περιβάλλον δημιουργήθηκε.
Διαγραμμένο περιβάλλον Το περιβάλλον διαγράφηκε.
Ανακτημένο περιβάλλον Ένα περιβάλλον που διαγράφηκε ανακτήθηκε εντός επτά ημερών.
Σκληρά διαγραμμένο περιβάλλον Το περιβάλλον διαγράφηκε σκληρά.
Μετακινημένο περιβάλλον Το περιβάλλον μεταφέρθηκε σε διαφορετικό ενοικιαστή.
Αντιγραφόμενο περιβάλλον Το περιβάλλον, συμπεριλαμβανομένων συγκεκριμένων χαρακτηριστικών, όπως δεδομένα εφαρμογών, χρήστες, προσαρμογές και σχήματα, αντιγράφηκαν.
Διασφαλισμένο περιβάλλον Το περιβάλλον στο οποίο δημιουργήθηκε αντίγραφο ασφαλείας.
Αποκατεστημένο περιβάλλον Το περιβάλλον αποκαταστάθηκε από ένα αντίγραφο ασφαλείας.
Μετατρεπόμενος τύπος περιβάλλοντος Το περιβάλλον μετατράπηκε σε διαφορετικό τύπο περιβάλλοντος, όπως παραγωγή ή sandbox.
Επαναφορά περιβάλλοντος Επαναφέρθηκε το περιβάλλον sandbox.
Αναβαθμισμένο περιβάλλον Ένα στοιχείο του περιβάλλοντος αναβαθμίστηκε σε μια νέα έκδοση.
Αποκατεστημένο-CMK περιβάλλον Το κλειδί διαχειριζόμενο από τον πελάτη (CMK) ανανεώθηκε στο περιβάλλον.
Περιβάλλον με αναστροφή CMK Το περιβάλλον καταργήθηκε από την εταιρική πολιτική και η κρυπτογράφηση επέστρεψε στο διαχειριζόμενο από τη Microsoft κλειδί.

Κατηγορία δραστηριότητας: Περιβαλλοντική ιδιότητα και δραστηριότητες αλλαγής ρυθμίσεων

Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Το Microsoft Purview λαμβάνει την ιδιότητα περιβάλλοντος και τον ορισμό δραστηριοτήτων που παρατίθενται σε αυτόν τον πίνακα.

Συμβάν Περιγραφή
Αλλαγή ιδιότητας στο περιβάλλον Επικοινωνεί όταν αλλάζει μια ιδιότητα στο περιβάλλον. Σε γενικές γραμμές, οι ιδιότητες είναι μετα-δεδομένα (ονόματα) που συσχετίζονται με ένα περιβάλλον. Αυτό το συμβάν περιλαμβάνει αλλαγές στα εξής:
  • Εμφανιζόμενο όνομα
  • Όνομα τομέα
  • Αναγνωριστικό ομάδας ασφαλείας
  • Λειτουργία διαχείρισης
  • Κατάσταση εργασιών παρασκηνίου

Κατηγορία δραστηριότητας: Ομάδες περιβάλλοντος και κανόνες

Όλες οι δραστηριότητες για ομάδες περιβάλλοντος και κανόνες καταγράφονται κάτω από τον τύπο εγγραφής PowerPlatformAdministratorActivity . Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Οι δραστηριότητες ομάδας περιβάλλοντος που παρατίθενται σε αυτόν τον πίνακα αποστέλλονται στο Microsoft Purview.

Συμβάν Περιγραφή
NewEnvironmentGroup Δημιουργείται μια νέα ομάδα περιβάλλοντος.
DeleteEnvironmentGroup Διαγράφεται μια ομάδα περιβάλλοντος.
UpdateEnvironmentGroup Ενημερώνεται το όνομα ή η περιγραφή μιας ομάδας περιβάλλοντος.
EnvironmentAddedToEnvironmentGroup Ένα περιβάλλον προστίθεται σε μια ομάδα περιβάλλοντος.
EnvironmentRemovedFromEnvironmentGroup Ένα περιβάλλον καταργείται από μια ομάδα περιβάλλοντος.

Αυτές οι εννέα δραστηριότητες κανόνων αποστέλλονται στο Microsoft Purview:

  • Περιγραφές που δημιουργούνται από AI (έκδοση προεπισκόπησης)
  • Διατήρηση αντιγράφου ασφαλείας
  • Ρυθμίσεις παραγωγικής AI
  • Κοινή χρήση παραγόντων με συντάκτη
  • Κοινή χρήση παραγόντων με θεατή
  • Κοινή χρήση στοιχείων ελέγχου για εφαρμογές καμβά
  • Κοινή χρήση στοιχείων ελέγχου για ροές cloud με επίγνωση λύσης
  • Επιβολή ελέγχου λύσης
  • Πληροφορίες χρήσης
Συμβάν Περιγραφή
CreateRuleSetOperation Ένας κανόνας προστίθεται σε μια ομάδα περιβάλλοντος για πρώτη φορά.
UpdateRuleSetOperation Η επεξεργασία ενός κανόνα γίνεται σε μια ομάδα περιβάλλοντος.
DeleteRuleSetOperation Διαγράφεται μια ομάδα περιβάλλοντος.

Οι υπόλοιπες δραστηριότητες κανόνων που παρατίθενται σε αυτόν τον πίνακα αποστέλλονται στο Microsoft Purview.

Συμβάν Περιγραφή
CreateRuleBasedPolicyOperation Ένας κανόνας προστίθεται σε μια ομάδα περιβάλλοντος για πρώτη φορά.
CreateRuleBasedPolicyAssignmentOperation Ένας κανόνας προστίθεται σε μια ομάδα περιβάλλοντος για πρώτη φορά.
UpdateRuleBasedPolicyOperation Ένας κανόνας προστίθεται, επεξεργάζεται ή καταργείται από μια ομάδα περιβάλλοντος.
DeleteRuleBasedPolicyOperation Διαγράφεται μια ομάδα περιβάλλοντος.
DeleteRuleBasedPolicyAssignmentOperation Διαγράφεται μια ομάδα περιβάλλοντος.

Κατηγορία δραστηριότητας: Επιχειρηματικό μοντέλο και άδεια χρήσης

Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Το επιχειρηματικό μοντέλο και οι δραστηριότητες εκχώρησης αδειών χρήσης που αναφέρονται σε αυτόν τον πίνακα αποστέλλονται στο Microsoft Purview.

Κατηγορία Συμβάν Περιγραφή
Πολιτική χρέωσης BillingPolicyCreate Δημιουργείται μια νέα πολιτική χρέωσης.
Πολιτική χρέωσης BillingPolicyDelete Διαγράφεται μια πολιτική χρέωσης.
Πολιτική χρέωσης BillingPolicyUpdate Τα περιβάλλοντα που συνδέονται με μια αλλαγή πολιτικής χρέωσης (προστέθηκαν, καταργούνται).
ISV IsvContractConsent Ένας διαχειριστής μισθωτή συμφωνεί με μια σύμβαση ISV.
Αυτόματη απαίτηση άδειας χρήσης AssignLicenseAutoClaim Μια άδεια χρήσης εκχωρείται αυτόματα σε έναν χρήστη μέσω μιας πολιτικής αυτόματης διεκδίκησης.
Αυτόματη απαίτηση άδειας χρήσης AssignLicenseAutoClaimPolicyCreate Δημιουργείται μια νέα πολιτική αυτόματης διεκδίκησης.
Νόμισμα CurrencyEnvironmentAllocate Το πρόσθετο νόμισμα εκχωρείται ή αποδεσμεύεται σε ένα περιβάλλον.
Δοκιμαστικές εκδόσεις TrialConvertToProduction Ένα δοκιμαστικό πρόγραμμα μετατρέπεται σε πρόγραμμα παραγωγής.
Δοκιμαστικές εκδόσεις TrialEnforce Ένας πελάτης επιχειρεί να προμηθεύσει περιβάλλοντα πέρα από το όριο δοκιμαστικής έκδοσης.
Δοκιμαστικές εκδόσεις TrialProvision Διατίθεται ένα νέο δοκιμαστικό σχέδιο.
Δοκιμαστικές εκδόσεις TrialSignUpEligibilityCheck Πριν από την προμήθεια της δοκιμαστικής έκδοσης, πραγματοποιείται ένας έλεγχος για τον προσδιορισμό της καταλληλότητας της δοκιμαστικής έκδοσης.
Δοκιμαστικές εκδόσεις TrialViralConsent Ένας μισθωτής αλλάζει τους τύπους του προγράμματος που συμφωνεί και αντικατοπτρίζει τη νέα κατάσταση.
Δοκιμαστικές εκδόσεις AssignLicenseToUser Μια άδεια χρήσης δοκιμαστικής έκδοσης εκχωρείται σε έναν χρήστη.
Κύκλος ζωής περιβάλλοντος EnvironmentDisabledByMiser Ένα περιβάλλον απενεργοποιείται αυτόματα λόγω ανεπαρκούς χωρητικότητας βάσης δεδομένων.

Κατηγορία δραστηριότητας: Ενέργειες διαχειριστή

Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Οι δραστηριότητες διαχειριστή που παρατίθενται σε αυτόν τον πίνακα αποστέλλονται στο Microsoft Purview.

Συμβάν Περιγραφή
ApplyAdminRole Ένας διαχειριστής ενοικιαστή ζητά τον ρόλο διαχειριστή συστήματος στο Dataverse στο περιβάλλον του συστήματος.

Κατηγορία δραστηριότητας: Λειτουργίες χρηματοκιβωτίου

Όλες οι δραστηριότητες του lockbox εμπίπτουν στη LockboxRequestOperation δραστηριότητα. Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων με αυτές τις ιδιότητες όταν δημιουργείτε ή ενημερώνετε την αίτηση κλειδώματος:

  • Αναγνωριστικό αιτήματος χρηματοκιβωτίου
  • Κατάσταση αιτήματος χρηματοκιβωτίου
  • Αναγνωριστικό δελτίου υποστήριξης χρηματοκιβωτίου
  • Ώρα λήξης αίτησης κλειδώματος
  • Διάρκεια πρόσβασης δεδομένων χρηματοκιβωτίου
  • Αναγνωριστικό περιβάλλοντος
  • Χρήστης που εκτέλεσε τη λειτουργία (κατά τη δημιουργία της αίτησης κλειδώματος)

Στέλνετε τα συμβάντα που παρατίθενται σε αυτόν τον πίνακα στο Microsoft Purview.

Κατηγορία Συμβάν Περιγραφή
Δημιουργία αιτήματος χρηματοκιβωτίου LockboxRequestOperation Δημιουργείται μια νέα αίτηση κλειδώματος.
Ενημέρωση αιτήματος χρηματοκιβωτίου LockboxRequestOperation Μια αίτηση κλειδώματος εγκρίνεται ή απορρίπτεται.
Λήξη αίτησης πρόσβασης χρηματοκιβωτίου LockboxRequestOperation Μια αίτηση κλειδώματος έληξε ή η πρόσβαση τερματίστηκε.

Ακολουθεί ένα παράδειγμα του ωφέλιμου φορτίου μετα-δεδομένων που μπορείτε να περιμένετε από ένα από τα συμβάντα που παρατίθενται στον πίνακα.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Κατηγορία δραστηριότητας: Συμβάντα πολιτικής δεδομένων

Σημείωμα

Όλα τα συμβάντα πολιτικής δεδομένων εμφανίζονται κάτω από τη GovernanceApiPolicyOperation δραστηριότητα. Κάθε συμβάν δραστηριότητας περιέχει μια συλλογή ιδιοτήτων με τις ακόλουθες ιδιότητες:

  • Όνομα λειτουργίας
  • Αναγνωριστικό πολιτικής
  • Όνομα εμφάνισης πολιτικής
  • Πρόσθετοι πόροι (εάν υπάρχουν)

Τα συμβάντα πολιτικής δεδομένων που παρατίθενται σε αυτόν τον πίνακα αποστέλλονται στο Microsoft Purview.

Κατηγορία Περιγραφή
Δημιουργία πολιτικής δεδομένων Δημιουργείται μια νέα πολιτική δεδομένων.
Ενημέρωση πολιτικής δεδομένων Η πολιτική δεδομένων ενημερώνεται.
Διαγραφή πολιτικής δεδομένων Διαγράφεται μια πολιτική δεδομένων.
Δημιουργία προσαρμοσμένων μοτίβων συνδέσμων Δημιουργείται ένα νέο μοτίβο διεύθυνσης URL προσαρμοσμένης σύνδεσης.
Ενημέρωση προσαρμοσμένων μοτίβων συνδέσμων Ενημερώνεται ένα μοτίβο διεύθυνσης URL προσαρμοσμένης σύνδεσης.
Διαγραφή προσαρμοσμένων μοτίβων συνδέσμων Διαγράφεται ένα μοτίβο διεύθυνσης URL προσαρμοσμένης σύνδεσης.
Δημιουργία διαμορφώσεων συνδέσμων Δημιουργείται μια ρύθμιση παραμέτρων σύνδεσης για την πολιτική δεδομένων.
Ενημέρωση διαμορφώσεων συνδέσμων Μια ρύθμιση παραμέτρων σύνδεσης ενημερώνεται για την πολιτική δεδομένων.
Διαγραφή διαμορφώσεων συνδέσμων Διαγράφεται μια ρύθμιση παραμέτρων σύνδεσης για την πολιτική δεδομένων.
Δημιουργία πεδίου εφαρμογής πολιτικής Δημιουργείται μια νέα εμβέλεια πολιτικής.
Ενημέρωση πεδίου εφαρμογής πολιτικής Ενημερώνεται ένα πεδίο εφαρμογής πολιτικής.
Διαγραφή πεδίου εφαρμογής πολιτικής Διαγράφεται μια εμβέλεια πολιτικής.
Δημιουργία απαλλασσόμενων πόρων Δημιουργείται μια λίστα εξαιρούμενων πόρων για την πολιτική δεδομένων.
Ενημέρωση πόρων εξαίρεσης Μια λίστα εξαιρούμενων πόρων ενημερώνεται για την πολιτική δεδομένων.
Διαγραφή πόρων εξαίρεσης Μια λίστα εξαιρούμενων πόρων διαγράφεται για την πολιτική δεδομένων.
Δημιουργία πολιτικής αποκλεισμού συνδέσμου Δημιουργείται μια νέα πολιτική αποκλεισμού συνδέσεων.
Ενημέρωση πολιτικής αποκλεισμού συνδέσμου Ενημέρωση πολιτικής αποκλεισμού συνδέσεων.
Διαγραφή πολιτικής αποκλεισμού συνδέσμου Διαγράφεται μια πολιτική αποκλεισμού συνδέσεων.

Ακολουθεί ένα παράδειγμα ωφέλιμου φορτίου μετα-δεδομένων που μπορείτε να περιμένετε από ένα από τα συμβάντα στον πίνακα.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]