Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Microsoft Power Platform өнімдері мен қызметтерін басқарғанда, сіздің әрекеттеріңіз әртүрлі мүмкіндіктерге әсер етуі мүмкін, мысалы, қоршаған орта баптаулары мен операциялары, деректер саясаты және интеграцияға қатысты баптаулар. Бұл әрекеттерді бақылау маңызды:
- Қателіктерді азайту.
- Қауіпсіздік шектеулері жүйелерін қамтиды.
- Талаптарға сай болыңыз.
- Қауіпсіздік қатерлеріне әрекет ет.
Бұл мақалада Microsoft Purview-да Power Platform орталарында орындалатын әрекеттерді пайдаланушы тәжірибесі мен бағдарламаланатын интерфейстер арқылы әкімшілік қолжетімділігі бар адамдар қалай бақылауға болатынын түсіндіреді. Іс-шаралар келесі санаттарға жатады:
- Қоршаған ортаның өмірлік циклінің операциялары
- Қоршаған ортаның қасиеті және параметрді өзгерту әрекеттері
Іс-шараларға Power Platform әкімшілері, Dynamics 365 әкімшілері, Dataverse бар Power Platform орталары үшін Жүйе әкімшісі рөліндегі мүшелер, Dataverse жоқ Power Platform орталары үшін орта жасаушы немесе иесі және осы рөлдердің кез келгеніне сәйкес келетін жалған пайдаланушылар кіреді.
Әрбір әрекет оқиғасы Office 365 Management Activity API схема координаттарында анықталған ортақ схемадан тұрады. Схема әр әрекетке тән метадеректердің жүктемесін анықтайды.
Алғышарттар
Microsoft Purview-де Power Platform әкімшілерінің әрекет журналдарын көру үшін, тиісті рұқсаттары бар әкімшілерге келесі қажет:
- Лицензияларды қарап, рұқсаттарды басқарыңыз.
- Аудитті Microsoft Purview және assignАудит журналдары немесе View-Only Аудит журналдары рөлдері Microsoft Purview To You.
Ескертпе
Power Platform әкімшілік әрекеттерін жинау әдепкі бойынша Microsoft Purview-дағы барлық жалға алушыларда қосулы және белсенділік жинағын өшіре алмайсыз.
Қосымша ақпарат:
- Dataverse аудитті басқарыңыз
- Аудитке шолу
Microsoft Purview рұқсаттар Microsoft Purview portal
Журналдарға қатынасу
Microsoft Purview portal-ға кіру үшін келесі қадамдарды орындаңыз:
Microsoft Purview portal Microsoft Purview portal-да аудит бетіне екі жолмен қол жеткізуге болады:
- Сол жақ навигация панелінде Solutions және Audit таңдаңыз.
- Немесе басты бетте Аудит шешімі картасын таңдаңыз. Егер Audit шешімі картасы көрсетілмесе, View all solutions-ты таңдап, содан кейін Core бөлімінен Audit таңдаңыз.
Аудит шешімі іс-шараларды іздеуге немесе аудитті сақтау саясаттарын жасауға мүмкіндік береді. Іздеу бетінде Activities тізімінде әртүрлі Power Platform әрекеттерін сүзгіден өткізуге болады. Іс-шаралар оқиға түрлері мен санаттарына сәйкестендірілген, олар осы мақаладағы кестелерде сізге сілтеме жасау үшін көрсетілген.
Журналдар әзірлеушілерге Office 365 Management API арқылы да қолжетімді.
Microsoft PurviewАудит журналдарын іздеу туралы толығырақ білу үшін c0Search бөлімін қараңыз.
Әрекет санаты: Қоршаған ортаның өмірлік циклінің операциялары
Әр іс-әрекет оқиғасы жеке оқиғаға тән метадеректер жүктемесін қамтиды. Microsoft Purview төмендегі кестеде көрсетілген қоршаған орта өмірлік циклін басқару қызметтерін алады.
| Оқиға | Сипаттама |
|---|---|
| Берілген орта | Орта құрылды. |
| Жойылған орта | Орта жойылды. |
| Қалпына келтірілген орта | Жойылған орта жеті күн ішінде қалпына келтірілді. |
| Қатты жойылған орта | Қоршаған орта қатты жойылды. |
| Жылжытылған орта | Орта басқа жалға алушыға ауыстырылды. |
| Көшірілген орта | Бағдарлама деректері, пайдаланушылар, теңшеулер және схемалар сияқты арнайы төлсипаттарды қамтитын орта көшірілді. |
| Сақтық көшірме жасалған орта | Қоршаған орта. |
| Қалпына келтірілген орта | Қоршаған орта резервтік көшірмеден қалпына келтірілді. |
| Түрлендірілген орта түрі | Орта өндіріс немесе құм жәшік сияқты басқа орта түріне түрлендірілді. |
| Ортаны қайта орнату | Sandbox ортасы қайта орнатылды. |
| Жаңартылған орта | Ортаның бір компоненті жаңа нұсқаға жаңартылды. |
| CMK-Жаңартылған орта | Клиент басқаратын кілт (CMK) қоршаған ортаға жаңартылды. |
| CMK-қайтарылған орта | Орта кәсіпорын саясатынан алынып, шифрлау Microsoft басқаратын кілтке қайтарылды. |
Әрекет санаты: Қоршаған ортаның қасиеті және параметрді өзгерту әрекеттері
Әр іс-әрекет оқиғасы жеке оқиғаға тән метадеректер жүктемесін қамтиды. Microsoft Purview төмендегі кестеде көрсетілген environment қасиеті мен орта қызметтерін алады.
| Оқиға | Сипаттама |
|---|---|
| Қоршаған ортадағы қасиет өзгертілді | Қоршаған ортадағы мүлік өзгергенде хабарлайды. Жалпы алғанда, қасиеттер — бұл ортамен байланысты метадеректер (атаулар). Бұл шарада келесі өзгерістер бар:
|
Іс-шара категориясы: Қоршаған орта топтары мен ережелері
PowerPlatformAdministratorActivity Жазба түрі қоршаған орта топтары мен ережелері үшін барлық әрекеттерді сақтайды.
Әрбір іс-шара жеке оқиғаға тән метадеректер жүктемесін қамтиды. Төмендегі кестеде көрсетілген қоршаған орта тобының әрекеттері Microsoft Purview-ға жіберіледі.
| Оқиға | Сипаттама |
|---|---|
NewEnvironmentGroup |
Жаңа орта тобы құрылады. |
DeleteEnvironmentGroup |
Қоршаған орта тобы жойылады. |
UpdateEnvironmentGroup |
Қоршаған орта тобының атауы немесе сипаттамасы жаңартылады. |
EnvironmentAddedToEnvironmentGroup |
Қоршаған орта тобына қосылады. |
EnvironmentRemovedFromEnvironmentGroup |
Орта қоршаған орта тобынан алынып тасталады. |
Microsoft Purview келесі тоғыз ереже әрекеттерін алады:
- Жасанды интеллект жасаған сипаттамалар (алдын ала қарау нұсқасы)
- Сақтық көшірмелерді сақтау
- Генеративті ЖИ параметрлері
- Редактормен агенттерді ортақ пайдалану
- Агенттерді Viewer бағдарламасымен бөлісу
- Кенеп бағдарламаларының басқару элементтерін ортақ пайдалану
- Шешімді білетін бұлттық ағындардың басқару элементтерін ортақ пайдалану
- Шешімді тексеру құралын мәжбүрлі түрде жүргізу
- Пайдалану туралы мәліметтер
| Оқиға | Сипаттама |
|---|---|
CreateRuleSetOperation |
Ереже алғаш рет қоршаған ортаға қосылады. |
UpdateRuleSetOperation |
Ереже қоршаған орта тобында өңделеді. |
DeleteRuleSetOperation |
Қоршаған орта тобы жойылады. |
Microsoft Purview төмендегі кестеде көрсетілген қалған ережелер әрекеттерін алады.
| Оқиға | Сипаттама |
|---|---|
CreateRuleBasedPolicyOperation |
Ереже алғаш рет қоршаған ортаға қосылады. |
CreateRuleBasedPolicyAssignmentOperation |
Ереже алғаш рет қоршаған ортаға қосылады. |
UpdateRuleBasedPolicyOperation |
Ереже орта тобынан қосылады, өңделеді немесе алып тасталады. |
DeleteRuleBasedPolicyOperation |
Қоршаған орта тобы жойылады. |
DeleteRuleBasedPolicyAssignmentOperation |
Қоршаған орта тобы жойылады. |
Қызмет санаты: Бизнес үлгісі және лицензиялау
Әр іс-әрекет оқиғасы жеке оқиғаға тән метадеректер жүктемесін қамтиды. Бұл кестеде көрсетілген бизнес-модель мен лицензиялау қызметтері Microsoft Purview-ға жіберіледі.
| Санат | Оқиға | Сипаттама |
|---|---|---|
| Шот ұсыну саясаты | BillingPolicyCreate |
Жаңа төлем саясаты енгізілді. |
| Шот ұсыну саясаты | BillingPolicyDelete |
Төлем саясаты жойылады. |
| Шот ұсыну саясаты | BillingPolicyUpdate |
Төлем саясатының өзгеруіне байланысты орталар (қосылды, алынып тасталды). |
| ISV | IsvContractConsent |
Жалға алушы әкімші ISV келісімшартына келісім береді. |
| Лицензияны автоматты түрде талап ету | AssignLicenseAutoClaim |
Лицензия пайдаланушыға автоматты түрде автоматты түрде талап ету саясаты арқылы беріледі. |
| Лицензияны автоматты түрде талап ету | AssignLicenseAutoClaimPolicyCreate |
Жаңа авто-талап талап ету саясаты жасалады. |
| Валюта | CurrencyEnvironmentAllocate |
Валюта (қосымша) ортаға бөлінеді немесе бөлінбейді. |
| Сынақ нұсқалары | TrialConvertToProduction |
Сынақ жоспары өндірістік жоспарға айналады. |
| Сынақ нұсқалары | TrialEnforce |
Тұтынушы сынақ шегінен тыс орталарды қамтамасыз етуге тырысады. |
| Сынақ нұсқалары | TrialProvision |
Жаңа сынақ жоспары дайындалды. |
| Сынақ нұсқалары | TrialSignUpEligibilityCheck |
Сот процесі басталмас бұрын, сынақ жарамдылығын анықтау үшін тексеру жүргізіледі. |
| Сынақ нұсқалары | TrialViralConsent |
Жалға алушы келісім берілген жоспар түрлерін өзгертеді және жаңа штатқа сәйкес келеді. |
| Сынақ нұсқалары | AssignLicenseToUser |
Сынақ лицензиясы пайдаланушыға беріледі. |
| Қоршаған ортаның өмірлік циклі | EnvironmentDisabledByMiser |
Қоршаған орта дерекқор сыйымдылығының жеткіліксіздігіне байланысты автоматты түрде өшіріледі. |
Әрекет санаты: Әкімші әрекеттері
Әр іс-әрекет оқиғасы жеке оқиғаға тән метадеректер жүктемесін қамтиды. Бұл кестеде көрсетілген әкімшілік әрекеттер Microsoft Purview-ға жіберіледі.
| Оқиға | Сипаттама |
|---|---|
ApplyAdminRole |
Жалға алушы әкімшісі Dataverse-те ортада жүйелік әкімші рөлін сұрайды. |
Әрекет санаты: Lockbox әрекеттері
Барлық құлыптау қорабы қызметтері осы іс-шараға LockboxRequestOperation кіреді. Әрбір әрекет оқиғасы құлыптау қорабы сұранысын жасағанда немесе жаңартқанда келесі қасиеттерімен метадеректердің жүктемесін қамтиды:
- Lockbox сұрау идентификаторы
- Lockbox сұрау күйі
- Lockbox қолдау билетінің идентификаторы
- Lockbox сұранысының жарамдылық мерзімі
- Lockbox деректерге қол жеткізу ұзақтығы
- Ортаның идентификаторы
- Операцияны орындаған пайдаланушы (lockbox сұранысы жасалғанда)
Осы кестеде көрсетілген оқиғаларды Microsoft Purview-ға жіберіңіз.
| Санат | Оқиға | Сипаттама |
|---|---|---|
| Lockbox сұрауын жасаңыз | LockboxRequestOperation |
Жаңа lockbox сұранысы жасалады. |
| Lockbox сұрауын жаңарту | LockboxRequestOperation |
Lockbox сұранысы мақұлданады немесе қабылданбады. |
| Lockbox сұрауына кіру аяқталды | LockboxRequestOperation |
Lockbox сұранысы мерзімі аяқталды немесе қолжетімділік аяқталды. |
Міне, кестеде көрсетілген оқиғалардың бірінен күтуге болатын метадеректер жүктемесінің мысалы.
[
{
"Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
"Value": "8"
},
{
"Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
"Value": "MSFT initiated"
},
{
"Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
"Value": "Created"
},
{
"Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
"Value": "6/1/2024 11:59:15 PM +00:00"
},
{
"Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
"Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
},
{
"Name": "version",
"Value": "1.0"
},
{
"Name": "type",
"Value": "PowerPlatformAdministratorActivityRecord"
},
{
"Name": "powerplatform.analytics.activity.name",
"Value": "LockboxRequestOperation"
},
{
"Name": "powerplatform.analytics.activity.id",
"Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
},
{
"Name": "powerplatform.analytics.resource.environment.id",
"Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
},
{
"Name": "enduser.id",
"Value": ""
},
{
"Name": "enduser.principal_name",
"Value": "Test user"
},
{
"Name": "enduser.role",
"Value": "Admin"
},
{
"Name": "powerplatform.analytics.resource.tenant.id",
"Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
}
]
Әрекет санаты: Деректер саясаты оқиғалары
Барлық деректер саясаты оқиғалары GovernanceApiPolicyOperation белсенділік бөлімінде көрсетіледі. Әр іс-шара келесі қасиеттерден тұратын қасиеттер жиынтығын қамтиды:
- Операция атауы
- Саясат идентификаторы
- Саясаттың көрсетілетін атауы
- Қосымша ресурстар (қажет болса)
Маңызды
Activities - достық атаулар Microsoft Purview-дегі төмендетілген іс-әрекет атаулары ескірген және қолданылмауы тиіс. Олар Power Platform DLP іс-әрекеттер тобы аясында кездеседі:
- Құрылған DLP саясаты
- Жаңартылған DLP саясаты
- Жойылған DLP саясаты
Бұл кестеде көрсетілген деректер саясаты оқиғалары Microsoft Purview-ға жіберіледі.
| Санат | Сипаттама |
|---|---|
| Деректер саясатын жасау | Жаңа деректер саясаты жасалады. |
| Деректер саясатын жаңарту | Деректер саясаты жаңартылды. |
| Деректер саясатын жою | Деректер саясаты жойылады. |
| Теңшелетін қосқыш үлгілерін жасаңыз | Жаңа жеке коннектор URL үлгісі жасалады. |
| Пайдаланушы қосқыш үлгілерін жаңартыңыз | Арнайы коннектордың URL үлгісі жаңартылады. |
| Пайдаланушы қосқыш үлгілерін жою | Арнайы коннектордың URL үлгісі жойылады. |
| Қосқыш конфигурацияларын жасаңыз | Деректер саясаты үшін коннектор конфигурациясы жасалады. |
| Коннектор конфигурацияларын жаңарту | Коннектор конфигурациясы деректер саясаты үшін жаңартылады. |
| Коннектор конфигурацияларын жою | Деректер саясаты үшін коннектор конфигурациясы жойылады. |
| Азат ресурстарды жасау (Ескірген) | Деректер саясаты үшін босатылған ресурстар тізімі жасалады. |
| Жаңарту Босатылған ресурстар (Ескірген) | Деректер саясаты үшін босатылған ресурстар тізімі жаңартылады. |
| Азат ресурстарды жою (Ескірген) | Деректер саясаты үшін босатылған ресурстар тізімі жойылады. |
| Қосқышты блоктау саясатын жасаңыз | Жаңа коннекторды бұғаттау саясаты жасалады. |
| Коннекторды блоктау саясатын жаңартыңыз | Коннекторды бұғаттау саясаты жаңартылды. |
| Коннекторды блоктау саясатын жою | Коннекторды бұғаттау саясаты жойылады. |
Міне, кестедегі оқиғалардың бірінен күтуге болатын метадеректердің мысал жүктемесі.
[
{
"Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
"Value": "<<json>>"
},
{
"Name": "powerplatform.analytics.resource.display_name",
"Value": "ConnectorBlockingPolicy"
},
{
"Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
"Value": "True"
},
{
"Name": "powerplatform.analytics.resource.id",
"Value": "ConnectorBlockingPolicy"
},
{
"Name": "powerplatform.analytics.resource.type",
"Value": "ApiPolicy"
},
{
"Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
"Value": "DeleteDlpPolicy"
},
{
"Name": "version",
"Value": "1.0"
},
{
"Name": "type",
"Value": "PowerPlatformAdministratorActivityRecord"
},
{
"Name": "powerplatform.analytics.activity.name",
"Value": "GovernanceApiPolicyOperation"
},
{
"Name": "powerplatform.analytics.activity.id",
"Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
},
{
"Name": "enduser.id",
"Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
},
{
"Name": "enduser.principal_name",
"Value": admin@contosotest.onmicrosoft.com
},
{
"Name": "enduser.role",
"Value": "Admin"
},
{
"Name": "powerplatform.analytics.resource.tenant.id",
"Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
}
]
Ескертпе
- Деректер саясаттары үшін белсенділік журналы қазіргі уақытта егеменді бұлттарда қол жетімді емес.
- Деректер саясаты журналдарына қол жеткізу үшін тиісті Microsoft лицензиялары қажет. Толығырақ білу үшін Microsoft Purview қызмет сипаттамасы және Microsoft Purview лицензиялау нұсқаулығы сайттарына кіріңіз.