Microsoft Purview में Power Platform व्यवस्थापक लॉग देखें

जब आप Microsoft Power Platform उत्पादों और सेवाओं को प्रबंधित करते हैं, तो आपकी क्रियाएँ विभिन्न क्षमताओं को प्रभावित कर सकती हैं, जैसे कि परिवेश सेटिंग्स और संचालन, डेटा नीतियाँ और एकीकरण-संबंधित सेटिंग्स. इन कार्यों की निगरानी करना महत्वपूर्ण है:

  • विफलताओं को कम करें।
  • सुरक्षा बाधाओं की प्रणालियाँ शामिल करें।
  • अनुपालन आवश्यकताओं का पालन करें।
  • सुरक्षा खतरों पर कार्रवाई करें।

यह आलेख बताता है कि आप Microsoft Purview में उन लोगों द्वारा Power Platform परिवेशों पर की जाने वाली गतिविधियों की निगरानी कैसे कर सकते हैं, जिनके पास उपयोगकर्ता अनुभवों और प्रोग्राम करने योग्य इंटरफ़ेस में व्यवस्थापक पहुँच है. गतिविधियाँ इन श्रेणियों में आती हैं:

गतिविधियों में Power Platform व्यवस्थापकों, Dynamics 365 व्यवस्थापकों, सिस्टम व्यवस्थापक भूमिका के सदस्यों (Dataverse के साथ Power Platform परिवेशों के लिए), परिवेश निर्माता या स्वामी (Dataverse के बिना Power Platform परिवेश के लिए) और प्रतिरूपित उपयोगकर्ताओं द्वारा की गई कार्रवाइयां शामिल हैं, जो इनमें से किसी भी भूमिका के लिए मैप करते हैं.

प्रत्येक गतिविधि घटना में Office 365 Management Activity API स्कीमा पर परिभाषित एक सामान्य स्कीमा होती है। स्कीमा मेटाडेटा के पेलोड को परिभाषित करती है जो प्रत्येक गतिविधि के लिए अद्वितीय है।

पूर्वावश्यकताएँ

Microsoft Purview में Power Platform व्यवस्थापक गतिविधि लॉग देखने के लिए, उपयुक्त अनुमतियों वाले व्यवस्थापकों को निम्न की आवश्यकता है:

नोट

Power Platform व्यवस्थापन गतिविधि संग्रह Microsoft Purview में सभी टैनेंट पर डिफ़ॉल्ट द्वारा सक्षम है और आप गतिविधि संग्रह को अक्षम नहीं कर सकते.

ज़्यादा जानें:

लॉग्स एक्सेस करें

Microsoft Purview portal में साइन इन करने के लिए, निम्न चरणों का पालन करें:

  1. Microsoft Purview portal

  2. Microsoft Purview portal में, आप ऑडिट पृष्ठ तक दो तरीकों से पहुँच सकते हैं:

    • बाएँ नेविगेशन फलक पर, समाधान का चयन करें और फिर ऑडिट का चयन करें.
    • या, मुख पृष्ठ पर, ऑडिट समाधान कार्ड का चयन करें. यदि ऑडिट समाधान कार्ड प्रदर्शित नहीं होता है, तो सभी समाधान देखें का चयन करें और फिर कोर अनुभाग से ऑडिट का चयन करें.
  3. ऑडिट समाधान आपको गतिविधियों को खोजने या ऑडिट अवधारण नीतियाँ बनाने देता है. खोज पृष्ठ पर, आप गतिविधियाँ सूची में विभिन्न Power Platform गतिविधियों के लिए फ़िल्टर कर सकते हैं. गतिविधियों को ईवेंट प्रकारों और श्रेणियों में मैप किया जाता है, जो आपके संदर्भ के लिए इस आलेख में तालिकाओं में सूचीबद्ध हैं।

ऑडिट खोज पृष्ठ Microsoft Purview दिखाता है.

लॉग Office 365 प्रबंधन API के माध्यम से डेवलपर्स के लिए भी सुलभ हैं।

Microsoft Purview में ऑडिट लॉग खोजने के बारे में अधिक जानने के लिए खोज देखें.

गतिविधि श्रेणी: पर्यावरण जीवनचक्र संचालन

प्रत्येक गतिविधि ईवेंट में मेटाडेटा का एक पेलोड होता है जो व्यक्तिगत ईवेंट के लिए विशिष्ट होता है। Microsoft Purview निम्न तालिका में सूचीबद्ध environment जीवनचक्र संचालन गतिविधियाँ प्राप्त करता है।

ईवेंट विवरण
प्रावधानित वातावरण वातावरण बनाया गया।
हटाए गए परिवेश वातावरण हटा दिया गया.
पुनर्प्राप्त पर्यावरण हटाए गए वातावरण को सात दिनों के भीतर पुनर्प्राप्त किया गया था।
हार्ड-डिलीट किया गया वातावरण पर्यावरण को कठोर रूप से नष्ट कर दिया गया।
स्थानांतरित वातावरण पर्यावरण को एक अलग किरायेदार के पास स्थानांतरित कर दिया गया।
कॉपी किया गया वातावरण अनुप्रयोग डेटा, उपयोगकर्ता, अनुकूलन और स्कीमा जैसी विशिष्ट विशेषताओं सहित वातावरण की प्रतिलिपि बनाई गई।
बैकअप किया गया वातावरण वह वातावरण जिसका समर्थन किया गया था।
पुनर्स्थापित वातावरण पर्यावरण को बैक अप से बहाल किया गया था।
परिवर्तित वातावरण प्रकार पर्यावरण को एक अलग पर्यावरण प्रकार में परिवर्तित कर दिया गया, जैसे उत्पादन या सैंडबॉक्स।
परिवेश रीसेट करें एक सैंडबॉक्स वातावरण रीसेट किया गया था।
उन्नत वातावरण किसी परिवेश के एक घटक को नए संस्करण में अपग्रेड किया गया था.
सीएमके-नवीनीकृत वातावरण ग्राहक-प्रबंधित कुंजी (CMK) को पर्यावरण पर नवीनीकृत किया गया था।
CMK-वापस लाया गया वातावरण परिवेश एंटरप्राइज़ नीति से निकाल दिया गया था और एन्क्रिप्शन Microsoft-प्रबंधित कुंजी के लिए दिया गया था।

गतिविधि श्रेणी: पर्यावरण संपत्ति और सेटिंग परिवर्तन गतिविधियाँ

प्रत्येक गतिविधि ईवेंट में मेटाडेटा का एक पेलोड होता है जो व्यक्तिगत ईवेंट के लिए विशिष्ट होता है। Microsoft Purview निम्न तालिका में सूचीबद्ध environment गुण और सेटिंग गतिविधियाँ प्राप्त करता है।

ईवेंट विवरण
पर्यावरण पर संपत्ति बदली गई संचार करता है जब किसी पर्यावरण पर कोई संपत्ति बदलती है। सामान्य तौर पर, गुण मेटाडेटा (नाम) होते हैं जो किसी परिवेश से जुड़े होते हैं। इस ईवेंट में निम्न परिवर्तन शामिल हैं:
  • प्रदर्शित होने वाला नाम
  • डोमेन नाम
  • सुरक्षा समूह आईडी
  • व्यवस्थापक मोड
  • पृष्ठभूमि संचालन स्थिति

गतिविधि श्रेणी: पर्यावरण समूह और नियम

रिकॉर्ड प्रकार पर्यावरण समूहों और नियमों के लिए सभी गतिविधियों को संग्रहीत करता PowerPlatformAdministratorActivity है। प्रत्येक गतिविधि ईवेंट में मेटाडेटा का एक पेलोड शामिल होता है जो व्यक्तिगत ईवेंट के लिए विशिष्ट होता है। निम्न तालिका में सूचीबद्ध परिवेश समूह गतिविधियाँ Microsoft Purview को भेजी जाती हैं.

ईवेंट विवरण
NewEnvironmentGroup एक नया परिवेश समूह बनाया गया है।
DeleteEnvironmentGroup कोई परिवेश समूह हटा दिया गया है.
UpdateEnvironmentGroup किसी परिवेश समूह का नाम या विवरण अद्यतन किया जाता है.
EnvironmentAddedToEnvironmentGroup किसी परिवेश समूह में कोई परिवेश जोड़ा जाता है.
EnvironmentRemovedFromEnvironmentGroup किसी परिवेश समूह से कोई परिवेश निकाल दिया जाता है.

Microsoft Purview इन नौ नियम गतिविधियों को प्राप्त करता है:

  • AI-जनरेटेड विवरण (पूर्वावलोकन)
  • बैकअप अवधारण
  • जनरेटिव AI सेटिंग्स
  • संपादक के साथ एजेंट साझा करना
  • दर्शकों के साथ एजेंट साझा करना
  • कैनवास ऐप्स के लिए नियंत्रण साझा करना
  • समाधान-अवेयर क्लाउड फ़्लो के लिए शेयरिंग कंट्रोल
  • समाधान जांचकर्ता प्रवर्तन
  • उपयोग इनसाइट
ईवेंट विवरण
CreateRuleSetOperation पहली बार किसी परिवेश समूह में कोई नियम जोड़ा जाता है.
UpdateRuleSetOperation किसी नियम को किसी परिवेश समूह में संपादित किया जाता है.
DeleteRuleSetOperation कोई परिवेश समूह हटा दिया गया है.

Microsoft Purview निम्न तालिका में सूचीबद्ध शेष नियम गतिविधियाँ प्राप्त करता है।

ईवेंट विवरण
CreateRuleBasedPolicyOperation पहली बार किसी परिवेश समूह में कोई नियम जोड़ा जाता है.
CreateRuleBasedPolicyAssignmentOperation पहली बार किसी परिवेश समूह में कोई नियम जोड़ा जाता है.
UpdateRuleBasedPolicyOperation किसी परिवेश समूह से कोई नियम जोड़ा जाता है, संपादित किया जाता है या निकाला जाता है.
DeleteRuleBasedPolicyOperation कोई परिवेश समूह हटा दिया गया है.
DeleteRuleBasedPolicyAssignmentOperation कोई परिवेश समूह हटा दिया गया है.

गतिविधि श्रेणी: व्यवसाय मॉडल और लाइसेंसिंग

प्रत्येक गतिविधि ईवेंट में मेटाडेटा का एक पेलोड होता है जो व्यक्तिगत ईवेंट के लिए विशिष्ट होता है। इस तालिका में सूचीबद्ध व्यवसाय मॉडल और लायसेंसिंग गतिविधियाँ Microsoft Purview को भेजी जाती हैं.

वर्ग ईवेंट विवरण
बिलिंग पॉलिसी BillingPolicyCreate एक नई बिलिंग नीति बनाई गई है।
बिलिंग पॉलिसी BillingPolicyDelete कोई बिलिंग नीति हटा दी जाती है.
बिलिंग पॉलिसी BillingPolicyUpdate बिलिंग नीति परिवर्तन से जुड़े परिवेश (जोड़ा गया, निकाला गया).
ISV IsvContractConsent एक टैनेंट व्यवस्थापक ISV अनुबंध के लिए सहमति देता है।
लाइसेंस स्वतः-दावा AssignLicenseAutoClaim एक लाइसेंस एक उपयोगकर्ता को स्वचालित रूप से एक ऑटो-दावा नीति के माध्यम से सौंपा जाता है।
लाइसेंस स्वतः-दावा AssignLicenseAutoClaimPolicyCreate एक नई ऑटो-क्लेम पॉलिसी बनाई जाती है।
मुद्रा CurrencyEnvironmentAllocate मुद्रा (ऐड-ऑन) को किसी परिवेश में आवंटित या आवंटित किया जाता है।
परीक्षण TrialConvertToProduction एक परीक्षण योजना को उत्पादन योजना में बदल दिया जाता है।
परीक्षण TrialEnforce एक ग्राहक परीक्षण सीमा से परे वातावरण प्रदान करने का प्रयास करता है।
परीक्षण TrialProvision एक नई परीक्षण योजना का प्रावधान किया गया है।
परीक्षण TrialSignUpEligibilityCheck परीक्षण प्रावधान से पहले, परीक्षण पात्रता निर्धारित करने के लिए एक जांच होती है।
परीक्षण TrialViralConsent एक किरायेदार अपनी सहमति से योजना के प्रकारों को बदलता है, और नई स्थिति को दर्शाता है।
परीक्षण AssignLicenseToUser एक परीक्षण लाइसेंस एक उपयोगकर्ता को सौंपा गया है।
पर्यावरण जीवनचक्र EnvironmentDisabledByMiser अपर्याप्त डेटाबेस क्षमता के कारण कोई परिवेश स्वचालित रूप से अक्षम हो जाता है.

गतिविधि श्रेणी: व्यवस्थापक क्रियाएँ

प्रत्येक गतिविधि ईवेंट में मेटाडेटा का एक पेलोड होता है जो व्यक्तिगत ईवेंट के लिए विशिष्ट होता है। इस तालिका में सूचीबद्ध व्यवस्थापक गतिविधियाँ Microsoft Purview को भेजी जाती हैं.

ईवेंट विवरण
ApplyAdminRole एक टैनेंट व्यवस्थापक परिवेश में Dataverse में सिस्टम व्यवस्थापक की भूमिका का अनुरोध करता है.

गतिविधि श्रेणी: लॉकबॉक्स संचालन

सभी लॉकबॉक्स गतिविधियाँ गतिविधि के अंतर्गत आती हैं LockboxRequestOperation । प्रत्येक गतिविधि ईवेंट में इन गुणों के साथ मेटाडेटा का एक पेलोड होता है जब आप lockbox अनुरोध बनाते हैं या अद्यतन करते हैं:

  • लॉकबॉक्स अनुरोध आईडी
  • लॉकबॉक्स अनुरोध स्थिति
  • लॉकबॉक्स समर्थन टिकट आईडी
  • लॉकबॉक्स अनुरोध समाप्ति समय
  • लॉकबॉक्स डेटा एक्सेस अवधि
  • परिवेश ID
  • ऑपरेशन करने वाले उपयोगकर्ता (जब लॉकबॉक्स अनुरोध बनाया जाता है)

इस तालिका में सूचीबद्ध ईवेंट को Microsoft Purview पर भेजें.

वर्ग ईवेंट विवरण
लॉकबॉक्स अनुरोध बनाएँ LockboxRequestOperation एक नया लॉकबॉक्स अनुरोध बनाया गया है।
लॉकबॉक्स अपडेट अनुरोध LockboxRequestOperation एक लॉकबॉक्स अनुरोध स्वीकृत या अस्वीकृत है।
लॉकबॉक्स अनुरोध पहुँच समाप्त LockboxRequestOperation लॉकबॉक्स अनुरोध की समय सीमा समाप्त हो गई है या पहुँच समाप्त हो गई है.

यहां मेटाडेटा के पेलोड का एक उदाहरण दिया गया है जिसकी आप तालिका में सूचीबद्ध घटनाओं में से किसी एक से उम्मीद कर सकते हैं।

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

गतिविधि श्रेणी: डेटा नीति संबंधी कार्यक्रम

सभी डेटा नीति ईवेंट गतिविधि के अंतर्गत दिखाई देते हैं GovernanceApiPolicyOperation . प्रत्येक गतिविधि ईवेंट में निम्न गुणों के साथ एक गुण संग्रह होता है:

  • ऑपरेशन का नाम
  • नीति ID
  • नीति प्रदर्शन नाम
  • अतिरिक्त संसाधन (यदि लागू हो)

Important

गतिविधियों में निम्नलिखित गतिविधि नाम - अनुकूल नाम Microsoft Purview में ड्रॉपडाउन बहिष्कृत कर दिए गए हैं और उनका उपयोग नहीं किया जाना चाहिए। वे Power Platform DLP गतिविधियों समूह के अंतर्गत दिखाई देते हैं:

  • डीएलपी नीति बनाई गई
  • अद्यतन डीएलपी नीति
  • हटाई गई DLP नीति

 गतिविधियों के ड्रॉपडाउन को दिखाने वाले Microsoft Purview ऑडिट खोज पृष्ठ का स्क्रीनशॉट, जिसमें तीन बहिष्कृत Power Platform DLP गतिविधि नाम दिखाए गए हैं: बनाई गई, अपडेट की गई और हटाई गई DLP नीति.

इस तालिका में सूचीबद्ध डेटा नीति ईवेंट Microsoft Purview को भेजे जाते हैं.

वर्ग विवरण
डेटा नीति बनाएँ एक नई डेटा नीति बनाई गई है।
डेटा नीति अद्यतन करें एक डेटा नीति अद्यतन की जाती है.
डेटा नीति हटाएं कोई डेटा नीति हटा दी जाती है.
कस्टम कनेक्टर पैटर्न बनाएँ एक नया कस्टम कनेक्टर URL पैटर्न बनाया गया है।
कस्टम कनेक्टर पैटर्न अपडेट करें एक कस्टम कनेक्टर URL पैटर्न अद्यतन किया गया है।
कस्टम कनेक्टर पैटर्न हटाएँ एक कस्टम कनेक्टर URL पैटर्न हटा दिया गया है।
कनेक्टर कॉन्फ़िगरेशन बनाएँ डेटा नीति के लिए एक कनेक्टर कॉन्फ़िगरेशन बनाया गया है।
कनेक्टर कॉन्फ़िगरेशन अपडेट करें डेटा नीति के लिए कनेक्टर कॉन्फ़िगरेशन अद्यतन किया गया है।
कनेक्टर कॉन्फ़िगरेशन हटाएँ डेटा नीति के लिए कनेक्टर कॉन्फ़िगरेशन हटा दिया जाता है।
छूट प्राप्त संसाधन बनाएँ (बहिष्कृत) डेटा नीति के लिए एक छूट प्राप्त संसाधन सूची बनाई गई है.
छूट प्राप्त संसाधनों को अद्यतन करें (बहिष्कृत) डेटा नीति के लिए एक छूट प्राप्त संसाधन सूची अद्यतन की जाती है.
छूट प्राप्त संसाधन हटाएं (बहिष्कृत) डेटा नीति के लिए एक छूट प्राप्त संसाधन सूची हटा दी जाती है।
कनेक्टर अवरोधन नीति बनाएँ एक नई कनेक्टर ब्लॉकिंग नीति बनाई गई है।
कनेक्टर अवरोधन नीति अपडेट करें कनेक्टर अवरोधन नीति अद्यतन की जाती है।
कनेक्टर अवरोधन नीति हटाएँ कनेक्टर ब्लॉकिंग नीति हटा दी गई है।

यहां मेटाडेटा का एक उदाहरण पेलोड दिया गया है जिसकी आप तालिका में किसी एक ईवेंट से उम्मीद कर सकते हैं।

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]

नोट