הצג את יומני הפעילות של Microsoft Dataverse ואת יומני הפעילות של אפליקציות המבוססים על מודלים ב- Microsoft Purview

נתוני רישום פעילות תומכים בהערכת השפעה על הגנה על נתונים (DPIA) עבור אפליקציות Power Platform ומעורבות לקוחות כגון Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing ו- Dynamics 365 Project Service Automation.

צפו באופן קבוע בפעילויות Microsoft Dataverse ב-Microsoft Purview כדי:

  • שמירה על פיקוח, תאימות ואבטחה.
  • קבל תובנות תפעוליות.
  • זהה ופתור בעיות.
  • צמצם כשלים.

מאמר זה מתאר דרישות מוקדמות, כיצד לגשת לנתונים שלך בפורטל התאימות של Microsoft Purview, ופרטים אודות אירועים וסכימה של יישומים מבוססי-מודל ו- Dataverse.

דרישות מוקדמות

כדי להציג יומני פעילות של יישומים המבוססים על Dataverse Microsoft Purview, מנהלי מערכת עם ההרשאות המתאימות צריכים:

למידע נוסף:

קבלת גישה ליומנים

בצע שלבים אלה כדי להיכנס לפורטל Microsoft Purview:

  1. היכנס לפורטל Microsoft Purview

  2. בפורטל Microsoft Purview, באפשרותך לגשת לדף הביקורת בשתי דרכים:

    • בחלונית הניווט הימנית, בחר פתרונות ולאחר מכן בחר ביקורת.
    • לחלופין, בדף הבית, בחר בכרטיס פתרון הביקורת. אם כרטיס פתרון הביקורת אינו מוצג, בחר הצג את כל הפתרונות ולאחר מכן בחר ביקורת במקטע ליבה .
  3. פתרון הביקורת מאפשר לך לחפש פעילויות או ליצור מדיניות שמירה של ביקורת. בדף חיפוש , באפשרותך לסנן פעילויות שונות של Power Platform ברשימה פעילויות. פעילויות ממופות לסוגי אירועים ולקטגוריות, המפורטות בטבלאות במאמר זה כדי שתוכל להפנות.

מציג את דף החיפוש לביקורת של Microsoft Purview.

יומני הרישום נגישים גם למפתחים באמצעות Office 365 Management API.

ראה תחילת העבודה עם חיפוש לקבלת מידע נוסף אודות חיפוש ביומני הביקורת ב- Microsoft Purview.

הרישום מתבצע בשכבת ה- SDK, כלומר פעולה בודדת יכולה להפעיל אירועים מחוברים מרובים. הטבלה הבאה מכסה דוגמאות נפוצות לאירועים הקשורים למשתמש ולתמיכה.

אירוע תיאור
יצירה, קריאה, עדכון, מחיקה (CRUD) רישום כל הפעילויות של CRUD חיוני להבנת ההשפעה של בעיה וציות להערכות ההשפעה של הגנת הנתונים (DPIA).
תצוגת רשומות מרובות משתמשי Dynamics מציגים מידע בצובר, כגון תצוגות רשת, חיפוש מתקדם ועוד. מידע תוכן של לקוח קריטי מהווה חלק מתצוגות אלה.
ייצוא ל- Excel ייצוא נתונים ל- Excel מעביר את הנתונים אל מחוץ לסביבה המאובטחת וחשוף אותם לאיומים.
קריאות SDK דרך יישומים היקפיים או מותאמים אישית פעולות שננקטו באמצעות פלטפורמת הליבה או אפליקציות מקיפות שמבצעות קריאה ל- SDK כדי לבצע פעולה שיש לרשום.
כל פעילויות התמיכה של CRUD פעילויות של מהנדס התמיכה של Microsoft בסביבת הלקוחות.
פקודות שרת אחורי פעילויות מהנדסי התמיכה של Microsoft בלקוח בענן ובסביבת הלקוח.
הדוח נצפה רישום בעת הצגה של דוח. ייתכן שמידע חיוני על תוכן של לקוחות יופיע בדוח.
דוח ייצוא מציג ייצוא דוח לתבניות שונות מעביר את הנתונים אל מחוץ לסביבה המאובטחת וחשוף אותו לאיומים.
המרת תמונה במציג הדוח רישום נכסי מולטימדיה המוצגים בעת הצגת הדוח. הם עשויים להכיל מידע חיוני על לקוחות.

הערה

שדות מאובטחים ברמת העמודה נשלחים לרישום פעילות Purview באמצעות כוכבית (*).

סכימה בסיסית

סכימות מגדירות אילו שדות נשלחים לפורטל Microsoft Purview. שדות מסוימים משותפים לכל היישומים השולחים נתוני ביקורת Microsoft Purview, בעוד ששדות אחרים ספציפיים ליישומי מעורבות לקוחות. סכימת הבסיס מכילה שדות משותפים אלה.

שם שדה סוג ‏‏הכרחי תיאור
Date Edm.Date לא התאריך והשעה בהם יומן הרישום נוצר בזמן אוניברסלי מתואם (UTC)
IP Address Edm.String לא כתובת ה-IP של המשתמש או שער חברה
Id Edm.Guid לא GUID ייחודי עבור כל שורה שנרשמת
Result Status Edm.String לא המצב של השורה שנרשמה. הצלחה ברוב המקרים
Organization Id Edm.Guid ‏‏כן‬ מזהה ייחודי של הארגון ממנו נוצר יומן הרישום ובאפשרותך למצוא אותו תחת משאבי מפתחים של Dynamics
ClientIP Edm.String לא כתובת ה-IP של המשתמש או שער חברה
CorrelationId Edm.Guid לא ערך ייחודי המשמש לשיוך שורות קשורות (לדוגמה, בעת פיצול שורה גדולה)
CreationTime Edm.Date לא התאריך והשעה בהם יומן הרישום נוצר בזמן אוניברסלי מתואם (UTC)
Operation Edm.Date לא שם ההודעה שנקראת ב- SDK
UserKey Edm.String לא המזהה הייחודי של המשתמש ב- Microsoft Entra ID- נקרא גם User PUID
UserType Self.UserType לא סוג Microsoft 365 הביקורת (רגיל, מערכת)
User Edm.String לא הדואר האלקטרוני הראשי של המשתמש

סכימה של אפליקציות מעורבות לקוחות

הסכימה של יישומי Customer Engagement מכילה שדות ספציפיים ליישומי Customer Engagement ולצוותי שותפים.

שם שדה סוג ‏‏הכרחי תיאור
User Id Edm.String לא המזהה הייחודי של משתמש GUID בארגון
Crm Organization Unique Name Edm.String לא שם ייחודי לארגון
Instance Url Edm.String לא כתובת URL למופע
Item Url Edm.String לא כתובת URL לרשומה שפולטת את הלוג
Item Type Edm.String לא שם הישות
Message Edm.String לא שם ההודעה שנקראת ב- SDK
User Agent Edm.String לא המזהה הייחודי של משתמש GUID בארגון
EntityId Edm.Guid לא מזהה ייחודי של הישות
EntityName Edm.String לא שם הישות המשמשת בארגון
Fields Edm.String לא JSON של זוג ערכי מפתח המשקף את הערכים שנוצרו או התעדכנו
Id Edm.String לא שם ישות ביישומי מעורבות לקוחות
Query Edm.String לא פרמטרי שאילתת המסנן המשמשים בעת ביצוע ה- FetchXML
QueryResults Edm.String לא רשומה ייחודית אחת או יותר שהוחזרו על-ידי קריאת ההודעה SDK של Retrieve ו-Retrieve Multiple
ServiceContextId Edm.Guid לא המזהה הייחודי המשויך להקשר השירות
ServiceContextIdType Edm.String לא אסימון המוגדר על-ידי יישום להגדרת שימוש בהקשר
ServiceName Edm.String לא שם השירות שיוצר את יומן הרישום
SystemUserId Edm.Guid לא המזהה הייחודי של משתמש GUID בארגון
UserAgent Edm.Guid לא הדפדפן ששימש לביצוע הבקשה
UserId Edm.Guid לא המזהה הייחודי של משתמש מערכת Dynamics המשויך לפעילות זו
UserUpn Edm.String לא שם ראשי של משתמש של המשתמש המשויך לפעילות זו

ראה מה נרשם

לקבלת רשימה של פעילויות ביומני הרישום של המערכת, ראה Microsoft. Crm.Sdk.Messages Namespace.

המערכת רושם את כל הודעות ה- SDK למעט ההודעות הבאות:

  • WhoAmI
  • RetrieveFilteredForms
  • TriggerServiceEndpointCheck
  • QueryExpressionToFetchXml
  • FetchXmlToQueryExpression
  • FireNotificationEvent
  • RetrieveMetadataChanges
  • RetrieveEntityChanges
  • RetrieveProvisionedLanguagePackVersion
  • RetrieveInstalledLanguagePackVersion
  • RetrieveProvisionedLanguages
  • RetrieveAvailableLanguages
  • RetrieveDeprovisionedLanguages
  • RetrieveInstalledLanguagePacks
  • GetAllTimeZonesWithDisplayName
  • GetTimeZoneCodeByLocalizedName
  • IsReportingDataConnectorInstalled
  • LocalTimeFromUtcTime
  • IsBackOfficeInstalled
  • FormatAddress
  • IsSupportUserRole
  • IsComponentCustomizable
  • ConfigureReportingDataConnector
  • CheckClientCompatibility
  • RetrieveAttribute

חלוקת בקשות לקטגוריות

השתמש בקידומת כדי לסווג כל בקשה לקטגוריות.

אם הבקשה מתחילה ב: הקטגוריה היא:
RetrieveMultiple ReadMultiple
ExportToExcel ReadMultiple
RollUp ReadMultiple
RetrieveEntitiesForAggregateQuery ReadMultiple
RetrieveRecordWall ReadMultiple
RetrievePersonalWall ReadMultiple
ExecuteFetch ReadMultiple
Retrieve Read
Search Read
Get Read
Export Read

דוגמה ליומנים שנוצרו

הערכים הבאים הם דוגמאות ליומני פעילויות.

דוגמה 1 – יומנים שנוצרים כאשר המשתמש קורא רשומת חשבון

שם סכימה ערך:
ID 50e01c88-2e43-4005-8be8-9ceb172e2e90
UserKey 10033XXXA49AXXXX
ClientIP 131.107.XXX.XX
Operation Retrieve
Date 3/2/2018 11:25:56 PM
EntityId 00aa00aa-bb11-cc22-dd33-44ee44ee44ee
EntityName Account
Query לא זמין
QueryResults לא זמין
ItemURL https://orgname.onmicrosoft.com/main.aspx?etn=account&pagetype=entityrecord&id=00aa00aa-bb11-cc22-dd33-44ee44ee44ee

דוגמה 2 – יומני רישום שנוצרו כאשר המשתמש רואה רשומות חשבון ברשת (ייצוא ליומני רישום של Microsoft Excel הם כמו זה)

שם סכימה ערך:
ID ef83f463-b92f-455e-97a6-2060a47efe33
UserKey 10033XXXA49AXXXX
ClientIP 131.107.XXX.XX
Operation RetrieveMultiple
Date 3/2/2018 11:25:56 PM
EntityId לא זמין
EntityName Account
Query \<filter type="and">\<condition column="ownerid" operator="eq-userid" />\<condition column="statecode" operator="eq" value="0" />\</filter>
QueryResults 00aa00aa-bb11-cc22-dd33-44ee44ee44ee, dc136b61-6c1e-e811-a952-000d3a732d76
ItemURL לא זמין

דוגמה 3 – רשימת הודעות שנרשמות כאשר משתמש ממיר הפניה להזדמנות

מזהה EntityID שם ישות פעולה
53c98033-cca4-4420-97e4-4c1b4f81e062 23ad069e-4d22-e811-a953-000d3a732d76 Contact Create
5aca837c-a1f5-4801-b770-5c66183a58aa 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Create
c9585748-fdbf-4ff7-970c-bb37f6aa2c36 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Update
a0469f30-078b-419d-be61-b04c9a34121f 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update
0975bceb-07c7-4dc2-b621-5a7b245c36a4 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update

בעיות ידועות

  • ל-Office יש מגבלה של 3 KB עבור כל רשומת ביקורת. לכן, במקרים מסוימים, רשומה יחידה מיאפליקציות מעורבות לקוח צריכה לפצל לרשומות מרובות ב- Office. באפשרותך להשתמש בשדה כדי CorrelationId לאחזר את קבוצת הרשומות המפוצלים עבור רשומת מקור נתונה. פעולות שעשויות לדרוש פיצול כוללות ו RetrieveMultiple - ExportToExcel.
  • חלק מהפעולות דורשות עיבוד נוסף כדי לאחזר את כל הנתונים הרלוונטיים. לדוגמה, המערכת מעבדת RetrieveMultiple ומחלץ ExportToExcel את רשימת הרשומות המאוחזרות או מיוצאות. עם זאת, לא כל הפעולות הרלוונטיות מעובדות עדיין. לדוגמה, ExportToWord נרשם כעת כפעולה יחידה ללא פרטים אחרים לגבי הייצוא.
  • בהפצה עתידית, המערכת מבטלת את הרישום עבור פעולות שחשבו כבלתי נחוצות בהתבסס על סקירה של יומני הרישום. לדוגמה, חלק מהפעולות נובעות מפעילות מערכת אוטומטית ולא מפעולות משתמש.
  • במופעים מסוימים של רשומות, EntityName הערך מופיע כ- Unknown. רשומות אלה אינן קשורות לפעולה ספציפית הקשורה לישות והן הגיעו ריקות מ-CRM. לכולם יש מזהה ישות, 0000000-0000-0000-0000-000000000000.