Uso de registros de auditoría de Microsoft 365 con Microsoft Graph Data Connect

Los clientes de Microsoft Graph Data Connect (Data Connect) crean aplicaciones de datos a gran escala con contenido confidencial de Microsoft 365. Los clientes de Data Connect deben aplicar procedimientos recomendados estándar del sector para el cumplimiento de la seguridad, la privacidad y la gobernanza. Los registros de auditoría de Microsoft 365 ofrecen una descripción detallada de las distintas aplicaciones que acceden a esta información confidencial, para ayudarle a abordar cualquier problema de cumplimiento.

Use los registros de auditoría de Microsoft 365 con Data Connect para realizar un seguimiento de los eventos de autorización y extracción de datos. Para obtener más información sobre cómo mejorar la experiencia de auditoría general en el Centro de cumplimiento de Microsoft, consulte Registros de auditoría para todas las aprobaciones y acceso a aplicaciones de Data Connect. Exporte los datos a archivos de .csv para mejorar la claridad y habilite los registros de auditoría con una licencia E3 para configurar Auditoría de Microsoft Purview (Standard) o con una licencia E5 para configurar Auditoría de Microsoft Purview (Premium).

Nota:

Los administradores globales de Microsoft 365 tienen acceso a la portal de cumplimiento Microsoft Purview, que hospeda los registros de auditoría de Microsoft 365. Si está trabajando con aplicaciones de Data Connect y necesita acceso a los registros de auditoría, consulte Asignación de permisos para buscar en el registro de auditoría.

Eventos de autorización

Use los registros de auditoría de Microsoft 365 para realizar un seguimiento y auditar las acciones de autorización del administrador en las aplicaciones de Data Connect. Siga estos pasos para buscar registros de auditoría de eventos de autorización para Data Connect:

Paso 1. Vaya al portal de cumplimiento Microsoft Purview e inicie sesión con los privilegios correctos.

Paso 2. En el panel izquierdo del portal de cumplimiento, elija Auditar.

Captura de pantalla con la interfaz de usuario de auditoría resaltada en el panel izquierdo de la portal de cumplimiento Microsoft Purview.

Nota:

Para obtener más información sobre los campos de búsqueda de registros de auditoría, consulte Búsqueda en el registro de auditoría.

Paso 3. Escriba valores en los campos siguientes:

  • Nombres descriptivos para las actividades: aprobación o denegación de la aplicación : ámbitos de eventos relacionados con cambios en la autorización (consentimiento).
  • Nombres de actividades y operaciones: ConsentModificationRequest : eventos de ámbito relacionados con los cambios en la autorización (consentimiento).
  • Tipo de registro: MicrosoftGraphDataConnectConsent. : limita todos los eventos de consentimiento relacionados con Data Connect.
  • Carga de trabajo: Microsoft Graph Data Connect : ámbitos de registros de auditoría relacionados con eventos registrados en Data Connect.
  • Fechas de inicio y finalización : limita el intervalo de tiempo de los eventos. Tenga en cuenta que la fecha del resultado de la búsqueda es la fecha en que se realizó la búsqueda.

Captura de pantalla que muestra los campos de búsqueda del registro de auditoría resaltados en la interfaz de usuario de auditoría del portal de cumplimiento .

Paso 4. Aparecen filas que van desde el período de tiempo especificado anteriormente hasta la fecha actual. Para ver detalles sobre un intervalo de tiempo, elija una fila de resultados.

Captura de pantalla que muestra los campos de búsqueda del registro de auditoría con detalles sobre los intervalos de tiempo resaltados .

Paso 5. Se abre una nueva ventana que contiene resultados de búsqueda relacionados con un evento de autorización.

Captura de pantalla que muestra los resultados de la búsqueda de registros de auditoría con un evento de autorización resaltado.

Paso 6. Elija un resultado de ejemplo para ver más detalles. También puede elegir Exportar para exportar los resultados a un archivo .csv. Para comprender los registros de auditoría y el esquema proporcionado en los detalles, consulte el esquema en Compatibilidad con registros de auditoría de Data Connect y esquema de conjunto de datos.

Captura de pantalla que muestra los resultados de la búsqueda de registros de auditoría con los detalles en el panel lateral seleccionado.

Captura de pantalla que muestra los resultados de la búsqueda de registros de auditoría con la fecha de aprobación actualizada en los detalles utc en el panel lateral seleccionado .

Captura de pantalla que muestra los resultados de la búsqueda de registros de auditoría con los detalles de metadatos en el panel lateral seleccionado.

Eventos de ejecución de canalización

Realice un seguimiento de los eventos de extracción de datos a través de ejecuciones de canalización que se generan en aplicaciones de Data Connect.

Búsqueda de registros de auditoría de operaciones para Data Connect

Para buscar en las ejecuciones de canalización generadas operaciones de Data Connect:

Paso 1. Vaya al portal de cumplimiento Microsoft Purview e inicie sesión.

Nota:

Compruebe que tiene privilegios de administrador o autorización de Microsoft 365 para acceder a datos de registro confidenciales.

Paso 2. En el panel izquierdo del portal de cumplimiento, seleccione Auditar.

Captura de pantalla que muestra los resultados de la búsqueda de registros de auditoría con los detalles de metadatos en el panel seleccionado .

Sugerencia

Para obtener más información sobre los campos de búsqueda de registros de auditoría, consulte búsqueda en el registro de auditoría en Microsoft 365.

Paso 3. Compruebe que ha escrito datos en los campos siguientes:

  • Nombres descriptivos para actividades: Ejecución de extracción : eventos de ámbito relacionados con la extracción.
  • Nombres de operaciones de actividades: DataAccessRequestOperation : eventos scopes para ver las solicitudes de acceso a datos.
  • Tipo de registro: MicrosoftGraphDataConnectOperation : limita solo las ejecuciones de extracción y canalización de datos para Data Connect.
  • Carga de trabajo: Microsoft Graph Data Connect : los registros de auditoría de ámbitos solo se relacionan con los eventos registrados relacionados con Data Connect.
  • Fechas de inicio y finalización : limita el intervalo de tiempo de los eventos. Tenga en cuenta que la fecha del resultado de la búsqueda es la fecha en que se realiza la búsqueda.

Captura de pantalla que muestra las entradas de campos de búsqueda del registro de auditoría, resaltadas.

Paso 4. Vea los detalles de los registros de auditoría. Elija una fila de registro de auditoría para ver detalles sobre el evento de registro. Para comprender los registros de auditoría y el esquema proporcionado en los detalles, consulte el esquema en Compatibilidad con los registros de auditoría de Data Connect.