Pogledajte Power Platform administratorske logove u Microsoft Purview

Kada upravljate Microsoft Power Platform proizvodima i uslugama, vaše radnje mogu utjecati na razne mogućnosti, poput postavki i operacija okruženja, politika podataka i postavki vezanih uz integraciju. Važno je pratiti ove radnje kako biste:

  • Ublažite kvarove.
  • Sadrži sustave sigurnosnih ograničenja.
  • Pridržavajte se zahtjeva usklađenosti.
  • Djelujte na sigurnosne prijetnje.

Ovaj članak objašnjava kako možete pratiti aktivnosti u Microsoft Purview-u koje se izvode na Power Platform okruženjima od strane onih koji imaju administratorski pristup preko korisničkih iskustava i programabilnih sučelja. Aktivnosti spadaju u sljedeće kategorije:

Aktivnosti uključuju radnje administratora Power Platforme, administratora Dynamics 365, članova uloge System Administratora (za Power Platform okruženja s Dataverseom), kreatora ili vlasnika okruženja (za Power Platform okruženja bez Dataversea) te lažnih korisnika koji se preslikavaju u bilo koju od ovih uloga.

Svaki događaj aktivnosti sastoji se od zajedničke sheme definirane na Office 365 Management Activity API shema. Shema definira sadržaj metapodataka koji je jedinstven za svaku aktivnost.

Preduvjeti

Za pregled dnevnika aktivnosti administratora Power Platforme u Microsoft Purview-u, administratori s odgovarajućim dozvolama moraju:

Napomena

Power Platform admin kolekcija aktivnosti je po defaultu omogućena na svim tenantima u Microsoft Purview i ne možete onemogućiti prikupljanje aktivnosti.

Dodatne informacije:

Pristup zapisnicima

Poduzmite ove korake za prijavu na portal Microsoft Purview:

  1. Prijavite se na portal Microsoft Purview

  2. U portal Microsoft Purview možete pristupiti stranici Revizija na dva načina:

    • Na lijevom navigacijskom panelu odaberite Rješenja , a zatim odaberite Reviziju.
    • Ili, na početnoj stranici, odaberite karticu rješenja za reviziju . Ako kartica rješenja za reviziju nije prikazana, odaberite Prikaži sva rješenja , a zatim odaberite Reviziju u odjeljku Core .
  3. Rješenje za reviziju omogućuje vam pretraživanje aktivnosti ili kreiranje politika zadržavanja revizora. Na stranici za pretraživanje možete filtrirati različite aktivnosti Power Platforme u popisu aktivnosti . Aktivnosti su mapirane na vrste događaja i kategorije, koje su navedene u tablicama u ovom članku kako biste ih mogli referencirati.

Prikazuje Microsoft Purview stranicu za pretraživanje revizije.

Logovi su također dostupni programerima putem Office 365 Management API.

Pogledajte Započnite s pretraživanjem kako biste saznali više o pretraživanju zapisnika revizije u Microsoft Purview.

Kategorija aktivnosti: Operacije životnog ciklusa okoliša

Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Microsoft Purview prima aktivnosti environment lifecycle operation navedene u sljedećoj tablici.

Događaj Opis
Dodijeljeno okruženje Stvoreno je okruženje.
Izbrisano okruženje Okruženje je izbrisano.
Obnovljeni okoliš Okruženje koje je izbrisano vraćeno je u roku od sedam dana.
Tvrdo izbrisano okruženje Okruženje je teško izbrisano.
Premješteno okruženje Okruženje je premješteno drugom stanaru.
Kopirano okruženje Okruženje, uključujući specifične atribute kao što su podaci aplikacije, korisnici, prilagodbe i sheme, kopirano je.
Sigurnosno kopirano okruženje Okruženje koje je bilo zatrpano.
Obnovljeno okruženje Okruženje je vraćeno iz sigurnosne kopije.
Pretvorena vrsta okruženja Okruženje je pretvoreno u drugu vrstu okruženja, kao što je proizvodnja ili sandbox.
Ponovno postavi okruženje Resetirano je sandbox okruženje.
Nadograđeno okruženje Jedna komponenta okruženja nadograđena je na novu verziju.
CMK-Obnovljeno okruženje Ključ kojim upravlja korisnik (CMK) obnovljen je u okruženju.
CMK-Vraćeno okruženje Okruženje je uklonjeno iz politike poduzeća, a enkripcija vraćena u ključ kojim upravlja Microsoft.

Kategorija aktivnosti: Svojstva okoliša i aktivnosti promjene postavki

Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Microsoft Purview prima environment svojstva i postavke aktivnosti navedene u sljedećoj tablici.

Događaj Opis
Promijenjeno svojstvo u okruženju Komunicira kada se svojstvo u okruženju promijeni. Općenito, svojstva su metapodaci (nazivi) povezani s okruženjem. Ovaj događaj uključuje promjene u:
  • Zaslonski naziv
  • Naziv domene
  • ID sigurnosne grupe
  • Način rada administratora
  • Stanje pozadinskih operacija

Kategorija aktivnosti: Grupe okoliša i pravila

Vrsta zapisa pohranjuje PowerPlatformAdministratorActivity sve aktivnosti za okolišne grupe i pravila. Svaki događaj aktivnosti uključuje metapodatke specifične za pojedini događaj. Aktivnosti grupe za okoliš navedene u sljedećoj tablici šalju se Microsoft Purview-u.

Događaj Opis
NewEnvironmentGroup Stvara se nova grupa okruženja.
DeleteEnvironmentGroup Grupa okruženja se briše.
UpdateEnvironmentGroup Naziv ili opis grupe okoliša se ažurira.
EnvironmentAddedToEnvironmentGroup Okruženje se dodaje grupi okoliša.
EnvironmentRemovedFromEnvironmentGroup Okruženje se uklanja iz grupe okoliša.

Microsoft Purview prima ovih devet aktivnosti vezanih uz pravila:

  • Opisi generirani umjetnom inteligencijom (pretpregled)
  • Zadržavanje sigurnosne kopije
  • Postavke generativne umjetne inteligencije
  • Dijeljenje agenata s Editorom
  • Dijeljenje agenata s Viewerom
  • Dijeljenje kontrola za aplikacije od gotovih gradivnih elemenata
  • Dijeljenje kontrola za tokove oblaka usmjerene na rješenja
  • Provedba provjere rješenja
  • Uvidi u iskorištenost
Događaj Opis
CreateRuleSetOperation Pravilo se prvi put dodaje u grupu okruženja.
UpdateRuleSetOperation Pravilo se uređuje u grupi za okoliš.
DeleteRuleSetOperation Grupa okruženja se briše.

Microsoft Purview prima preostale aktivnosti s pravilima navedene u sljedećoj tablici.

Događaj Opis
CreateRuleBasedPolicyOperation Pravilo se prvi put dodaje u grupu okruženja.
CreateRuleBasedPolicyAssignmentOperation Pravilo se prvi put dodaje u grupu okruženja.
UpdateRuleBasedPolicyOperation Pravilo se dodaje, uređuje ili uklanja iz grupe okruženja.
DeleteRuleBasedPolicyOperation Grupa okruženja se briše.
DeleteRuleBasedPolicyAssignmentOperation Grupa okruženja se briše.

Kategorija djelatnosti: Poslovni model i licenciranje

Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Poslovni model i aktivnosti licenciranja navedene u ovoj tablici šalju se Microsoft Purview-u.

Kategorija Događaj Opis
Pravila naplate BillingPolicyCreate Kreirana je nova politika naplate.
Pravila naplate BillingPolicyDelete Politika naplate je izbrisana.
Pravila naplate BillingPolicyUpdate Okruženja povezana s promjenom politike naplate (dodano, uklonjeno).
ISV IsvContractConsent Administrator najmoprimca pristaje na ISV ugovor.
Automatsko preuzimanje licence AssignLicenseAutoClaim Licenca se korisniku automatski dodjeljuje putem automatske politike podnošenja zahtjeva.
Automatsko preuzimanje licence AssignLicenseAutoClaimPolicyCreate Kreira se nova automatska politika podnošenja zahtjeva.
Valuta CurrencyEnvironmentAllocate Valuta (dodatak) se dodjeljuje ili preraspodjeljuje u okruženje.
Probne verzije TrialConvertToProduction Plan ispitivanja pretvara se u plan proizvodnje.
Probne verzije TrialEnforce Korisnik pokušava osigurati okruženja izvan ograničenja probnog perioda.
Probne verzije TrialProvision Predviđen je novi plan ispitivanja.
Probne verzije TrialSignUpEligibilityCheck Prije pružanja probe provodi se provjera kako bi se utvrdila podobnost za ispitivanje.
Probne verzije TrialViralConsent Najmoprimac mijenja vrste svojih odobrenih planova i odražava novu državu.
Probne verzije AssignLicenseToUser Korisniku se dodjeljuje probna licenca.
Životni ciklus okoliša EnvironmentDisabledByMiser Okruženje se automatski onemogućuje zbog nedostatka kapaciteta baze podataka.

Kategorija aktivnosti: Radnje administratora

Svaki događaj aktivnosti sadrži sadržaj metapodataka specifičan za pojedini događaj. Administrativne aktivnosti navedene u ovoj tablici šalju se Microsoft Purview-u.

Događaj Opis
ApplyAdminRole Administrator korisnika traži ulogu administratora sustava u Dataverseu u tom okruženju.

Kategorija aktivnosti: Operacije u okviru zaključavanja

Sve aktivnosti u lockboxu spadaju pod ovu LockboxRequestOperation aktivnost. Svaki događaj aktivnosti sadrži sadržaj metapodataka s ovim svojstvima kada kreirate ili ažurirate zahtjev lockboxa:

  • ID zahtjeva za zaključivač
  • Stanje zahtjeva za zaključivač
  • ID tikete za podršku za Lockbox
  • Vrijeme isteka zahtjeva za lockbox
  • Trajanje pristupa podacima u zaključanoj kutiji
  • ID okruženja
  • Korisnik koji je izvršio operaciju (kada se kreira zahtjev za zaključavanjem)

Pošaljite događaje navedene u ovoj tablici Microsoft Purview.

Kategorija Događaj Opis
Kreiraj zahtjev za zaključavanje LockboxRequestOperation Kreira se novi zahtjev za lockbox.
Zahtjev za ažuriranje Lockboxa LockboxRequestOperation Zahtjev za lockbox se odobrava ili odbija.
Pristup zahtjevu za zaključavanje završen LockboxRequestOperation Zahtjev za lockbox je istekao ili je pristup završio.

Evo primjera količine metapodataka koju možete očekivati od jednog od događaja navedenih u tablici.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Kategorija aktivnosti: događaji u vezi s pravilima o podacima

Svi događaji politike podataka pojavljuju se pod aktivnošću GovernanceApiPolicyOperation . Svaki događaj aktivnosti sadrži zbirku svojstava sa sljedećim svojstvima:

  • Naziv operacije
  • ID pravilnika
  • Zaslonski naziv pravila
  • Dodatni izvori (ako su primjenjivi)

Važno

Sljedeća imena aktivnosti u padajućem izborniku Activities - prijateljska imena u Microsoft Purview su zastarjela i ne bi se trebala koristiti. Nalaze se pod grupom aktivnosti Power Platform DLP-a :

  • Kreirana DLP politika
  • Ažurirana DLP politika
  • Izbrisana DLP politika

Snimka zaslona stranice za pretraživanje revizije Microsoft Purview koja prikazuje otvarajući padajući izbornik Aktivnosti, prikazujući tri zastarjela imena aktivnosti Power Platform DLP-a: Kreirana, Ažurirana i Izbrisana DLP Politika.

Događaji politike podataka navedeni u ovoj tablici šalju se Microsoft Purview-u.

Kategorija Opis
Stvaranje pravila o podacima Kreira se nova politika podataka.
Ažuriranje pravila o podacima Ažurirana je politika podataka.
Izbriši pravila o podacima Politika podataka se briše.
Stvaranje prilagođenih uzoraka konektora Kreira se novi prilagođeni uzorak URL-a konektora.
Ažuriranje prilagođenih uzoraka konektora Prilagođeni uzorak URL-a konektora se ažurira.
Brisanje prilagođenih uzoraka poveznika Prilagođeni uzorak URL-a konektora se briše.
Stvaranje konfiguracija konektora Za politiku podataka kreira se konfiguracija konektora.
Ažuriranje konfiguracija konektora Konfiguracija konektora se ažurira za politiku podataka.
Izbrišite konfiguracije konektora Konfiguracija konektora se briše za politiku podataka.
Kreirajte izuzete resurse (zastarjele) Za politiku podataka kreira se popis izuzetih resursa.
Ažurirajte izuzete resurse (zastarjeli) Popis izuzetih resursa ažurira se za politiku podataka.
Obriši izuzete resurse (zastarjelo) Popis izuzetih resursa briše se zbog politike podataka.
Stvaranje pravilnika o blokiranju poveznika Kreirana je nova politika blokiranja konektora.
Ažuriranje pravila o blokiranju poveznika Ažurirana je politika blokiranja konektora.
Brisanje pravila o blokiranju poveznika Politika blokiranja konektora se briše.

Evo primjera metapodataka koje možete očekivati od jednog od događaja u tablici.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]

Napomena