Dijeli putem


Pogledajte Power Platform administratorske logove u Microsoft Purview

Administracija Microsoft Power Platform proizvoda i usluga može utjecati na različite mogućnosti poput postavki i operacija okruženja, politika podataka i postavki vezanih uz integraciju. Važno je pratiti takve radnje kako biste:

  • pomoći u ublažavanju kvarova
  • pomoći u ograničavanju sustava sigurnosnih ograničenja
  • pridržavati se zahtjeva usklađenosti
  • Djelujte na sigurnosne prijetnje.

Ovaj članak objašnjava kako možete pratiti aktivnosti u Microsoft Purview-u koje se izvode na Power Platform okruženjima od strane onih koji imaju administratorski pristup preko korisničkih iskustava i programabilnih sučelja. Aktivnosti spadaju u sljedeće kategorije:

Aktivnosti uključuju radnje Power Platform administratora, Dynamics 365 administratora, članova uloge System Administratora (za Power Platform okruženja s Dataverseom), kreatora ili vlasnika okruženja (za Power Platform okruženja bez Dataverse) te lažnih korisnika koji se mapiraju na bilo koju od ovih uloga.

Svaki događaj aktivnosti sastoji se od zajedničke sheme definirane na Office 365 API shema. Shema definira sadržaj metapodataka koji je jedinstven za svaku aktivnost.

Preduvjeti

Za pregled dnevnika administratorskih aktivnosti Power Platforme u Microsoft Purview-u, obavezno provjerite:

  • Pregledajte i ispunite preduvjete u preglednom članku.
  • Potvrdite da vam je Audit Logs ili View-Only Audit Logs dodijeljena u Microsoft Purview.

Dodatne informacije:

Napomena

Administratorske aktivnosti za Power Platform okruženja su po defaultu omogućene na svim tenantima i ne možete onemogućiti prikupljanje aktivnosti.

Pristup zapisnicima

Poduzmite ove korake za prijavu na Microsoft Purview portal:

  1. Prijavite se na Microsoft Purview portal

  2. U Microsoft Purview portalu možete pristupiti stranici Revizija na dva načina:

    • Na lijevom navigacijskom panelu odaberite Rješenja , a zatim odaberite Reviziju.
    • Ili, na početnoj stranici, odaberite karticu rješenja za reviziju . Ako kartica rješenja za reviziju nije prikazana, odaberite Prikaži sva rješenja , a zatim odaberite Reviziju u odjeljku Core .
  3. Rješenje za reviziju omogućuje vam pretraživanje aktivnosti ili kreiranje politika zadržavanja revizora. Na stranici za pretraživanje možete filtrirati različite aktivnosti Power Platforme u popisu aktivnosti . Aktivnosti su mapirane na vrste događaja i kategorije, koje su navedene u tablicama u ovom članku kako biste ih mogli referencirati.

Prikazuje Microsoft Purview stranicu za pretraživanje revizije.

Logovi su također dostupni programerima putem Office 365 Management API.

Pogledajte Započnite s pretraživanjem kako biste saznali više o pretraživanju zapisnika revizije u Microsoft Purview.

Kategorija aktivnosti: Operacije životnog ciklusa okoliša

Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Microsoft Purview prima aktivnosti environment lifecycle operation navedene u ovoj tablici.

Događaj Opis
Dodijeljeno okruženje Stvoreno je okruženje.
Izbrisano okruženje Okruženje je izbrisano.
Obnovljeni okoliš Okruženje koje je izbrisano vraćeno je u roku od sedam dana.
Tvrdo izbrisano okruženje Okruženje je teško izbrisano.
Premješteno okruženje Okruženje je premješteno drugom stanaru.
Kopirano okruženje Okruženje, uključujući specifične atribute kao što su podaci aplikacije, korisnici, prilagodbe i sheme, kopirano je.
Sigurnosno kopirano okruženje Okruženje koje je bilo zatrpano.
Obnovljeno okruženje Okruženje je vraćeno iz sigurnosne kopije.
Pretvorena vrsta okruženja Okruženje je pretvoreno u drugu vrstu okruženja, kao što je proizvodnja ili sandbox.
Ponovno postavi okruženje Resetirano je sandbox okruženje.
Nadograđeno okruženje Jedna komponenta okruženja nadograđena je na novu verziju.
CMK-Obnovljeno okruženje Ključ kojim upravlja korisnik (CMK) obnovljen je u okruženju.
CMK-Vraćeno okruženje Okruženje je uklonjeno iz enterprise politike, a enkripcija vraćena u Microsoftov upravljani ključ.

Kategorija aktivnosti: Svojstva okoliša i aktivnosti promjene postavki

Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Microsoft Purview prima environment svojstva i postavke aktivnosti navedene u ovoj tablici.

Događaj Opis
Promijenjeno svojstvo u okruženju Komunicira kada se svojstvo u okruženju promijeni. Općenito, svojstva su metapodaci (nazivi) povezani s okruženjem. Ovaj događaj uključuje promjene u:
  • Zaslonski naziv
  • Naziv domene
  • ID sigurnosne grupe
  • Način rada administratora
  • Stanje pozadinskih operacija

Kategorija aktivnosti: Grupe okoliša i pravila

Sve aktivnosti za ekološke grupe i pravila bilježe se pod vrstom zapisa PowerPlatformAdministratorActivity . Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Aktivnosti grupe okoliša navedene u ovoj tablici šalju se Microsoft Purview-u.

Događaj Opis
NewEnvironmentGroup Stvara se nova grupa okruženja.
DeleteEnvironmentGroup Grupa okruženja se briše.
UpdateEnvironmentGroup Naziv ili opis grupe okoliša se ažurira.
EnvironmentAddedToEnvironmentGroup Okruženje se dodaje grupi okoliša.
EnvironmentRemovedFromEnvironmentGroup Okruženje se uklanja iz grupe okoliša.

Ovih devet aktivnosti s pravilima šalju se Microsoft Purview-u:

  • Opisi generirani umjetnom inteligencijom (pretpregled)
  • Zadržavanje sigurnosne kopije
  • Postavke generativne umjetne inteligencije
  • Dijeljenje agenata s Editorom
  • Dijeljenje agenata s Viewerom
  • Dijeljenje kontrola za aplikacije od gotovih gradivnih elemenata
  • Dijeljenje kontrola za tokove oblaka usmjerene na rješenja
  • Provedba provjere rješenja
  • Uvidi u iskorištenost
Događaj Opis
CreateRuleSetOperation Pravilo se prvi put dodaje u grupu okruženja.
UpdateRuleSetOperation Pravilo se uređuje u grupi za okoliš.
DeleteRuleSetOperation Grupa okruženja se briše.

Preostale aktivnosti s pravilima navedene u ovoj tablici šalju se Microsoft Purview-u.

Događaj Opis
CreateRuleBasedPolicyOperation Pravilo se prvi put dodaje u grupu okruženja.
CreateRuleBasedPolicyAssignmentOperation Pravilo se prvi put dodaje u grupu okruženja.
UpdateRuleBasedPolicyOperation Pravilo se dodaje, uređuje ili uklanja iz grupe okruženja.
DeleteRuleBasedPolicyOperation Grupa okruženja se briše.
DeleteRuleBasedPolicyAssignmentOperation Grupa okruženja se briše.

Kategorija djelatnosti: Poslovni model i licenciranje

Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Poslovni model i aktivnosti licenciranja navedene u ovoj tablici šalju se Microsoft Purview-u.

Kategorija Događaj Opis
Pravila naplate BillingPolicyCreate Kreirana je nova politika naplate.
Pravila naplate BillingPolicyDelete Politika naplate je izbrisana.
Pravila naplate BillingPolicyUpdate Okruženja povezana s promjenom politike naplate (dodano, uklonjeno).
ISV IsvContractConsent Administrator najmoprimca pristaje na ISV ugovor.
Automatsko preuzimanje licence AssignLicenseAutoClaim Licenca se korisniku automatski dodjeljuje putem automatske politike podnošenja zahtjeva.
Automatsko preuzimanje licence AssignLicenseAutoClaimPolicyCreate Kreira se nova automatska politika podnošenja zahtjeva.
Currency CurrencyEnvironmentAllocate Valuta (dodatak) se dodjeljuje ili preraspodjeljuje u okruženje.
Probne verzije TrialConvertToProduction Plan ispitivanja pretvara se u plan proizvodnje.
Probne verzije TrialEnforce Korisnik pokušava osigurati okruženja izvan ograničenja probnog perioda.
Probne verzije TrialProvision Predviđen je novi plan ispitivanja.
Probne verzije TrialSignUpEligibilityCheck Prije pružanja probe provodi se provjera kako bi se utvrdila podobnost za ispitivanje.
Probne verzije TrialViralConsent Najmoprimac mijenja vrste svojih odobrenih planova i odražava novu državu.
Probne verzije AssignLicenseToUser Korisniku se dodjeljuje probna licenca.
Životni ciklus okoliša EnvironmentDisabledByMiser Okruženje se automatski onemogućuje zbog nedostatka kapaciteta baze podataka.

Kategorija aktivnosti: Radnje administratora

Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Administrativne aktivnosti navedene u ovoj tablici šalju se Microsoft Purview-u.

Događaj Opis
ApplyAdminRole Administrator korisnika traži ulogu administratora sustava u Dataverseu u tom okruženju.

Kategorija aktivnosti: Operacije u okviru zaključavanja

Sve aktivnosti vezane uz lockbox spadaju pod ovu LockboxRequestOperation aktivnost. Svaki događaj aktivnosti sadrži sadržaj metapodataka s ovim svojstvima kada kreirate ili ažurirate zahtjev lockboxa:

  • ID zahtjeva za zaključivač
  • Stanje zahtjeva za zaključivač
  • ID tikete za podršku za Lockbox
  • Vrijeme isteka zahtjeva za lockbox
  • Trajanje pristupa podacima u zaključanoj kutiji
  • ID okruženja
  • Korisnik koji je izvršio operaciju (kada se kreira zahtjev za zaključavanjem)

Događaje navedene u ovoj tablici šaljete Microsoft Purview-u.

Kategorija Događaj Opis
Kreiraj zahtjev za zaključavanje LockboxRequestOperation Kreira se novi zahtjev za lockbox.
Zahtjev za ažuriranje Lockboxa LockboxRequestOperation Zahtjev za lockbox se odobrava ili odbija.
Pristup zahtjevu za zaključavanje završen LockboxRequestOperation Zahtjev za lockbox je istekao ili je pristup završio.

Evo primjera količine metapodataka koju možete očekivati od jednog od događaja navedenih u tablici.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Kategorija aktivnosti: događaji u vezi s pravilima o podacima

Napomena

Svi događaji politike podataka pojavljuju se pod aktivnošću GovernanceApiPolicyOperation . Svaki događaj aktivnosti sadrži zbirku svojstava sa sljedećim svojstvima:

  • Naziv operacije
  • ID pravilnika
  • Zaslonski naziv pravila
  • Dodatni izvori (ako su primjenjivi)

Događaji politike podataka navedeni u ovoj tablici šalju se Microsoft Purview-u.

Kategorija Opis
Stvaranje pravila o podacima Kreira se nova politika podataka.
Ažuriranje pravila o podacima Ažurirana je politika podataka.
Izbriši pravila o podacima Politika podataka se briše.
Stvaranje prilagođenih uzoraka konektora Kreira se novi prilagođeni uzorak URL-a konektora.
Ažuriranje prilagođenih uzoraka konektora Prilagođeni uzorak URL-a konektora se ažurira.
Brisanje prilagođenih uzoraka poveznika Prilagođeni uzorak URL-a konektora se briše.
Stvaranje konfiguracija konektora Za politiku podataka kreira se konfiguracija konektora.
Ažuriranje konfiguracija konektora Konfiguracija konektora se ažurira za politiku podataka.
Izbrišite konfiguracije konektora Konfiguracija konektora se briše za politiku podataka.
Stvaranje opsega pravila Stvara se novi opseg politike.
Opseg pravila ažuriranja Opseg politike se ažurira.
Brisanje opsega pravila Opseg politike se briše.
Stvaranje izuzetih resursa Za politiku podataka kreira se popis izuzetih resursa.
Ažuriranje izuzetih resursa Popis izuzetih resursa ažurira se za politiku podataka.
Brisanje izuzetih resursa Popis izuzetih resursa briše se zbog politike podataka.
Stvaranje pravilnika o blokiranju poveznika Kreirana je nova politika blokiranja konektora.
Ažuriranje pravila o blokiranju poveznika Ažurirana je politika blokiranja konektora.
Brisanje pravila o blokiranju poveznika Politika blokiranja konektora se briše.

Evo primjera metapodataka koje možete očekivati od jednog od događaja u tablici.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]