Προβολή αρχείων καταγραφής διαχείρισης του Power Platform Microsoft Purview

Όταν διαχειρίζεστε Microsoft Power Platform προϊόντα και υπηρεσίες, οι ενέργειές σας μπορεί να επηρεάσουν διάφορες δυνατότητες, όπως οι ρυθμίσεις περιβάλλοντος και οι λειτουργίες, οι πολιτικές δεδομένων και οι ρυθμίσεις που σχετίζονται με την ενοποίηση. Είναι σημαντικό να παρακολουθείτε αυτές τις ενέργειες για:

  • Αποτρέψτε τις αποτυχίες.
  • Περιέχουν συστήματα περιορισμών ασφαλείας.
  • Συμμόρφωση με τις απαιτήσεις συμμόρφωσης.
  • Να ενεργεί για απειλές κατά της ασφάλειας.

Αυτό το άρθρο εξηγεί πώς μπορείτε να παρακολουθείτε δραστηριότητες σε Microsoft Purview που εκτελούνται σε περιβάλλοντα Power Platform από εκείνους που έχουν πρόσβαση διαχειριστή μεταξύ των εμπειριών χρηστών και των προγραμματιζόμενων διεπαφών. Οι δραστηριότητες εμπίπτουν στις εξής κατηγορίες:

Οι δραστηριότητες περιλαμβάνουν ενέργειες από διαχειριστές του Power Platform, Dynamics 365 διαχειριστές, μέλη του ρόλου Διαχειριστής συστήματος (για περιβάλλοντα Power Platform με Dataverse), τον δημιουργό ή κάτοχο περιβάλλοντος (για περιβάλλοντα Power Platform χωρίς Dataverse) και απομιμούμενους χρήστες που αντιστοιχίζονται σε οποιονδήποτε από αυτούς τους ρόλους.

Κάθε συμβάν δραστηριότητας αποτελείται από ένα κοινό σχήμα που ορίζεται στο API δραστηριότητας διαχείρισης του Office 365 σχήμα. Το σχήμα ορίζει το ωφέλιμο φορτίο μετα-δεδομένων που είναι μοναδικό για κάθε δραστηριότητα.

Prerequisites

Για να προβάλετε τα αρχεία καταγραφής δραστηριότητας διαχειριστή Power Platform σε Microsoft Purview, οι διαχειριστές με τα κατάλληλα δικαιώματα πρέπει να:

Σημείωμα

Η συλλογή δραστηριοτήτων διαχειριστήPower Platform είναι ενεργοποιημένη από προεπιλογή σε όλους τους μισθωτές σε Microsoft Purview και δεν μπορείτε να απενεργοποιήσετε τη συλλογή δραστηριοτήτων.

Μάθε περισσότερα:

Πρόσβαση στα αρχεία καταγραφής

Ακολουθήστε τα παρακάτω βήματα για να εισέλθετε στο πύλη Microsoft Purview:

  1. Εισέλθετε στον πύλη Microsoft Purview

  2. Στο πύλη Microsoft Purview, μπορείτε να αποκτήσετε πρόσβαση στη σελίδα Έλεγχος με δύο τρόπους:

    • Στο αριστερό παράθυρο περιήγησης, επιλέξτε Λύσεις και, στη συνέχεια, επιλέξτε Έλεγχος.
    • Εναλλακτικά, στην Αρχική σελίδα, επιλέξτε την κάρτα Έλεγχος λύσης. Εάν δεν εμφανίζεται η κάρτα Έλεγχος λύσης, επιλέξτε Προβολή όλων των λύσεων και, στη συνέχεια, επιλέξτε Έλεγχος από την ενότητα Πυρήνας .
  3. Η λύση ελέγχου σάς επιτρέπει να αναζητήσετε δραστηριότητες ή να δημιουργήσετε πολιτικές διατήρησης ελέγχου. Στη σελίδα Αναζήτηση , μπορείτε να φιλτράρετε για διαφορετικές δραστηριότητες Power Platform στη λίστα Δραστηριότητες . Οι δραστηριότητες αντιστοιχίζονται σε τύπους συμβάντων και κατηγορίες, οι οποίες παρατίθενται στους πίνακες σε αυτό το άρθρο για αναφορά.

Εμφανίζει τη σελίδα αναζήτησης ελέγχου του Microsoft Purview.

Τα αρχεία καταγραφής είναι επίσης προσβάσιμα από τους προγραμματιστές μέσω του API διαχείρισης Office 365.

Ανατρέξτε στο θέμα Λήψη αποτελεσμάτων με την αναζήτηση για να μάθετε περισσότερα σχετικά με την αναζήτηση στα αρχεία καταγραφής ελέγχου σε Microsoft Purview.

Κατηγορία δραστηριότητας: Λειτουργίες κύκλου ζωής περιβάλλοντος

Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Microsoft Purview λαμβάνει δραστηριότητες λειτουργίας κύκλου ζωής του περιβάλλοντος που παρατίθενται στον παρακάτω πίνακα.

Συμβάν Περιγραφή
Παρεχόμενο περιβάλλον Το περιβάλλον δημιουργήθηκε.
Διαγραμμένο περιβάλλον Το περιβάλλον διαγράφηκε.
Ανακτημένο περιβάλλον Ένα περιβάλλον που διαγράφηκε ανακτήθηκε εντός επτά ημερών.
Σκληρά διαγραμμένο περιβάλλον Το περιβάλλον διαγράφηκε σκληρά.
Μετακινημένο περιβάλλον Το περιβάλλον μεταφέρθηκε σε διαφορετικό ενοικιαστή.
Αντιγραφόμενο περιβάλλον Το περιβάλλον, συμπεριλαμβανομένων συγκεκριμένων χαρακτηριστικών, όπως δεδομένα εφαρμογών, χρήστες, προσαρμογές και σχήματα, αντιγράφηκαν.
Διασφαλισμένο περιβάλλον Το περιβάλλον στο οποίο δημιουργήθηκε αντίγραφο ασφαλείας.
Αποκατεστημένο περιβάλλον Το περιβάλλον αποκαταστάθηκε από ένα αντίγραφο ασφαλείας.
Μετατρεπόμενος τύπος περιβάλλοντος Το περιβάλλον μετατράπηκε σε διαφορετικό τύπο περιβάλλοντος, όπως παραγωγή ή sandbox.
Επαναφορά περιβάλλοντος Επαναφέρθηκε το περιβάλλον sandbox.
Αναβαθμισμένο περιβάλλον Ένα στοιχείο του περιβάλλοντος αναβαθμίστηκε σε μια νέα έκδοση.
Αποκατεστημένο-CMK περιβάλλον Το κλειδί διαχειριζόμενο από τον πελάτη (CMK) ανανεώθηκε στο περιβάλλον.
Περιβάλλον με αναστροφή CMK Το περιβάλλον καταργήθηκε από την εταιρική πολιτική και η κρυπτογράφηση επέστρεψε στο Microsoft διαχειριζόμενο κλειδί.

Κατηγορία δραστηριότητας: Περιβαλλοντική ιδιότητα και δραστηριότητες αλλαγής ρυθμίσεων

Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Microsoft Purview λαμβάνει τις δραστηριότητες ιδιότητας και ρύθμισης περιβάλλοντος που παρατίθενται στον παρακάτω πίνακα.

Συμβάν Περιγραφή
Αλλαγή ιδιότητας στο περιβάλλον Επικοινωνεί όταν αλλάζει μια ιδιότητα στο περιβάλλον. Σε γενικές γραμμές, οι ιδιότητες είναι μετα-δεδομένα (ονόματα) που συσχετίζονται με ένα περιβάλλον. Αυτό το συμβάν περιλαμβάνει αλλαγές στα εξής:
  • Εμφανιζόμενο όνομα
  • Όνομα τομέα
  • Αναγνωριστικό ομάδας ασφαλείας
  • Λειτουργία διαχείρισης
  • Κατάσταση εργασιών παρασκηνίου

Κατηγορία δραστηριότητας: Ομάδες περιβάλλοντος και κανόνες

Ο PowerPlatformAdministratorActivity τύπος εγγραφής αποθηκεύει όλες τις δραστηριότητες για ομάδες περιβάλλοντος και κανόνες. Κάθε συμβάν δραστηριότητας περιλαμβάνει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορά ειδικά το μεμονωμένο συμβάν. Οι δραστηριότητες ομάδας περιβάλλοντος που παρατίθενται στον παρακάτω πίνακα αποστέλλονται στο Microsoft Purview.

Συμβάν Περιγραφή
NewEnvironmentGroup Δημιουργείται μια νέα ομάδα περιβάλλοντος.
DeleteEnvironmentGroup Διαγράφεται μια ομάδα περιβάλλοντος.
UpdateEnvironmentGroup Ενημερώνεται το όνομα ή η περιγραφή μιας ομάδας περιβάλλοντος.
EnvironmentAddedToEnvironmentGroup Ένα περιβάλλον προστίθεται σε μια ομάδα περιβάλλοντος.
EnvironmentRemovedFromEnvironmentGroup Ένα περιβάλλον καταργείται από μια ομάδα περιβάλλοντος.

Microsoft Purview λαμβάνει αυτές τις εννέα δραστηριότητες κανόνων:

  • Περιγραφές που δημιουργούνται από AI (έκδοση προεπισκόπησης)
  • Διατήρηση αντιγράφου ασφαλείας
  • Ρυθμίσεις παραγωγικής AI
  • Κοινή χρήση παραγόντων με συντάκτη
  • Κοινή χρήση παραγόντων με θεατή
  • Κοινή χρήση στοιχείων ελέγχου για εφαρμογές καμβά
  • Κοινή χρήση στοιχείων ελέγχου για ροές cloud με επίγνωση λύσης
  • Επιβολή ελέγχου λύσης
  • Πληροφορίες χρήσης
Συμβάν Περιγραφή
CreateRuleSetOperation Ένας κανόνας προστίθεται σε μια ομάδα περιβάλλοντος για πρώτη φορά.
UpdateRuleSetOperation Η επεξεργασία ενός κανόνα γίνεται σε μια ομάδα περιβάλλοντος.
DeleteRuleSetOperation Διαγράφεται μια ομάδα περιβάλλοντος.

Microsoft Purview λαμβάνει τις υπόλοιπες δραστηριότητες κανόνων που παρατίθενται στον παρακάτω πίνακα.

Συμβάν Περιγραφή
CreateRuleBasedPolicyOperation Ένας κανόνας προστίθεται σε μια ομάδα περιβάλλοντος για πρώτη φορά.
CreateRuleBasedPolicyAssignmentOperation Ένας κανόνας προστίθεται σε μια ομάδα περιβάλλοντος για πρώτη φορά.
UpdateRuleBasedPolicyOperation Ένας κανόνας προστίθεται, επεξεργάζεται ή καταργείται από μια ομάδα περιβάλλοντος.
DeleteRuleBasedPolicyOperation Διαγράφεται μια ομάδα περιβάλλοντος.
DeleteRuleBasedPolicyAssignmentOperation Διαγράφεται μια ομάδα περιβάλλοντος.

Κατηγορία δραστηριότητας: Επιχειρηματικό μοντέλο και άδεια χρήσης

Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Το επιχειρηματικό μοντέλο και οι δραστηριότητες εκχώρησης αδειών χρήσης που αναφέρονται σε αυτόν τον πίνακα αποστέλλονται στη Microsoft Purview.

Κατηγορία Συμβάν Περιγραφή
Πολιτική χρέωσης BillingPolicyCreate Δημιουργείται μια νέα πολιτική χρέωσης.
Πολιτική χρέωσης BillingPolicyDelete Διαγράφεται μια πολιτική χρέωσης.
Πολιτική χρέωσης BillingPolicyUpdate Τα περιβάλλοντα που συνδέονται με μια αλλαγή πολιτικής χρέωσης (προστέθηκαν, καταργούνται).
ISV IsvContractConsent Ένας διαχειριστής μισθωτή συμφωνεί με μια σύμβαση ISV.
Αυτόματη απαίτηση άδειας χρήσης AssignLicenseAutoClaim Μια άδεια χρήσης εκχωρείται αυτόματα σε έναν χρήστη μέσω μιας πολιτικής αυτόματης διεκδίκησης.
Αυτόματη απαίτηση άδειας χρήσης AssignLicenseAutoClaimPolicyCreate Δημιουργείται μια νέα πολιτική αυτόματης διεκδίκησης.
Νομισματική μονάδα CurrencyEnvironmentAllocate Το πρόσθετο νόμισμα εκχωρείται ή αποδεσμεύεται σε ένα περιβάλλον.
Δοκιμαστικές εκδόσεις TrialConvertToProduction Ένα δοκιμαστικό πρόγραμμα μετατρέπεται σε πρόγραμμα παραγωγής.
Δοκιμαστικές εκδόσεις TrialEnforce Ένας πελάτης επιχειρεί να προμηθεύσει περιβάλλοντα πέρα από το όριο δοκιμαστικής έκδοσης.
Δοκιμαστικές εκδόσεις TrialProvision Διατίθεται ένα νέο δοκιμαστικό σχέδιο.
Δοκιμαστικές εκδόσεις TrialSignUpEligibilityCheck Πριν από την προμήθεια της δοκιμαστικής έκδοσης, πραγματοποιείται ένας έλεγχος για τον προσδιορισμό της καταλληλότητας της δοκιμαστικής έκδοσης.
Δοκιμαστικές εκδόσεις TrialViralConsent Ένας μισθωτής αλλάζει τους τύπους του προγράμματος που συμφωνεί και αντικατοπτρίζει τη νέα κατάσταση.
Δοκιμαστικές εκδόσεις AssignLicenseToUser Μια άδεια χρήσης δοκιμαστικής έκδοσης εκχωρείται σε έναν χρήστη.
Κύκλος ζωής περιβάλλοντος EnvironmentDisabledByMiser Ένα περιβάλλον απενεργοποιείται αυτόματα λόγω ανεπαρκούς χωρητικότητας βάσης δεδομένων.

Κατηγορία δραστηριότητας: Ενέργειες διαχειριστή

Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων που αφορούν ειδικά το μεμονωμένο συμβάν. Οι δραστηριότητες διαχείρισης που αναφέρονται σε αυτόν τον πίνακα αποστέλλονται στη Microsoft Purview.

Συμβάν Περιγραφή
ApplyAdminRole Ένας διαχειριστής ενοικιαστή ζητά τον ρόλο διαχειριστή συστήματος στο Dataverse στο περιβάλλον του συστήματος.

Κατηγορία δραστηριότητας: Λειτουργίες χρηματοκιβωτίου

Όλες οι δραστηριότητες κιβωτίου ασφαλείας εμπίπτουν στη LockboxRequestOperation δραστηριότητα. Κάθε συμβάν δραστηριότητας περιέχει ένα ωφέλιμο φορτίο μετα-δεδομένων με αυτές τις ιδιότητες όταν δημιουργείτε ή ενημερώνετε την αίτηση κλειδώματος:

  • Αναγνωριστικό αιτήματος χρηματοκιβωτίου
  • Κατάσταση αιτήματος χρηματοκιβωτίου
  • Αναγνωριστικό δελτίου υποστήριξης χρηματοκιβωτίου
  • Ώρα λήξης αίτησης κλειδώματος
  • Διάρκεια πρόσβασης δεδομένων χρηματοκιβωτίου
  • Αναγνωριστικό περιβάλλοντος
  • Χρήστης που εκτέλεσε τη λειτουργία (κατά τη δημιουργία της αίτησης κλειδώματος)

Στείλτε τα συμβάντα που παρατίθενται σε αυτόν τον πίνακα σε Microsoft Purview.

Κατηγορία Συμβάν Περιγραφή
Δημιουργία αιτήματος χρηματοκιβωτίου LockboxRequestOperation Δημιουργείται μια νέα αίτηση κλειδώματος.
Ενημέρωση αιτήματος χρηματοκιβωτίου LockboxRequestOperation Μια αίτηση κλειδώματος εγκρίνεται ή απορρίπτεται.
Λήξη αίτησης πρόσβασης χρηματοκιβωτίου LockboxRequestOperation Μια αίτηση κλειδώματος έληξε ή η πρόσβαση τερματίστηκε.

Ακολουθεί ένα παράδειγμα του ωφέλιμου φορτίου μετα-δεδομένων που μπορείτε να περιμένετε από ένα από τα συμβάντα που παρατίθενται στον πίνακα.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Κατηγορία δραστηριότητας: Συμβάντα πολιτικής δεδομένων

Όλα τα συμβάντα πολιτικής δεδομένων εμφανίζονται στη GovernanceApiPolicyOperation δραστηριότητα. Κάθε συμβάν δραστηριότητας περιέχει μια συλλογή ιδιοτήτων με τις ακόλουθες ιδιότητες:

  • Όνομα λειτουργίας
  • Αναγνωριστικό πολιτικής
  • Όνομα εμφάνισης πολιτικής
  • Πρόσθετοι πόροι (εάν υπάρχουν)

Σημαντικό

Τα ακόλουθα ονόματα δραστηριότητας στο Δραστηριότητες - τα φιλικά ονόματα αναπτυσσόμενο μενού στο Microsoft Purview είναι υπό απόσυρση και δεν θα πρέπει να χρησιμοποιούνται. Εμφανίζονται στην ομάδα δραστηριοτήτων DLP Power Platform :

  • Δημιουργήθηκε πολιτική DLP
  • Ενημερωμένη πολιτική DLP
  • Διαγραφή πολιτικής DLP

Στιγμιότυπο οθόνης της σελίδας αναζήτησης ελέγχου του Microsoft Purview που δείχνει το μενού δραστηριοτήτων ανοιχτό, παρουσιάζοντας τα τρία υπό απόσυρση ονόματα δραστηριότητας του Power Platform DLP: Πολιτική DLP που δημιουργήθηκε, ενημερώθηκε και διαγράφηκε.

Τα συμβάντα πολιτικής δεδομένων που παρατίθενται σε αυτόν τον πίνακα αποστέλλονται στο Microsoft Purview.

Κατηγορία Περιγραφή
Δημιουργία πολιτικής δεδομένων Δημιουργείται μια νέα πολιτική δεδομένων.
Ενημέρωση πολιτικής δεδομένων Η πολιτική δεδομένων ενημερώνεται.
Διαγραφή πολιτικής δεδομένων Διαγράφεται μια πολιτική δεδομένων.
Δημιουργία προσαρμοσμένων μοτίβων συνδέσμων Δημιουργείται ένα νέο μοτίβο διεύθυνσης URL προσαρμοσμένης σύνδεσης.
Ενημέρωση προσαρμοσμένων μοτίβων συνδέσμων Ενημερώνεται ένα μοτίβο διεύθυνσης URL προσαρμοσμένης σύνδεσης.
Διαγραφή προσαρμοσμένων μοτίβων συνδέσμων Διαγράφεται ένα μοτίβο διεύθυνσης URL προσαρμοσμένης σύνδεσης.
Δημιουργία διαμορφώσεων συνδέσμων Δημιουργείται μια ρύθμιση παραμέτρων σύνδεσης για την πολιτική δεδομένων.
Ενημέρωση διαμορφώσεων συνδέσμων Μια ρύθμιση παραμέτρων σύνδεσης ενημερώνεται για την πολιτική δεδομένων.
Διαγραφή διαμορφώσεων συνδέσμων Διαγράφεται μια ρύθμιση παραμέτρων σύνδεσης για την πολιτική δεδομένων.
Δημιουργία εξαιρούμενων πόρων (υπό απόσυρση) Δημιουργείται μια λίστα εξαιρούμενων πόρων για την πολιτική δεδομένων.
Ενημέρωση εξαιρούμενων πόρων (υπό απόσυρση) Μια λίστα εξαιρούμενων πόρων ενημερώνεται για την πολιτική δεδομένων.
Διαγραφή εξαιρούμενων πόρων (υπό απόσυρση) Μια λίστα εξαιρούμενων πόρων διαγράφεται για την πολιτική δεδομένων.
Δημιουργία πολιτικής αποκλεισμού συνδέσμου Δημιουργείται μια νέα πολιτική αποκλεισμού συνδέσεων.
Ενημέρωση πολιτικής αποκλεισμού συνδέσμου Ενημέρωση πολιτικής αποκλεισμού συνδέσεων.
Διαγραφή πολιτικής αποκλεισμού συνδέσμου Διαγράφεται μια πολιτική αποκλεισμού συνδέσεων.

Ακολουθεί ένα παράδειγμα ωφέλιμου φορτίου μετα-δεδομένων που μπορείτε να περιμένετε από ένα από τα συμβάντα στον πίνακα.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]

Σημείωμα