Power Platform әкімшілік логтарын қарау Microsoft Purview

Microsoft Power Platform өнімдері мен қызметтерін басқарғанда, сіздің әрекеттеріңіз әртүрлі мүмкіндіктерге әсер етуі мүмкін, мысалы, қоршаған орта баптаулары мен операциялары, деректер саясаты және интеграцияға қатысты баптаулар. Бұл әрекеттерді бақылау маңызды:

  • Қателіктерді азайту.
  • Қауіпсіздік шектеулері жүйелерін қамтиды.
  • Талаптарға сай болыңыз.
  • Қауіпсіздік қатерлеріне әрекет ет.

Бұл мақалада Microsoft Purview-да Power Platform орталарында орындалатын әрекеттерді пайдаланушы тәжірибесі мен бағдарламаланатын интерфейстер арқылы әкімшілік қолжетімділігі бар адамдар қалай бақылауға болатынын түсіндіреді. Іс-шаралар келесі санаттарға жатады:

Іс-шараларға Power Platform әкімшілері, Dynamics 365 әкімшілері, Dataverse бар Power Platform орталары үшін Жүйе әкімшісі рөліндегі мүшелер, Dataverse жоқ Power Platform орталары үшін орта жасаушы немесе иесі және осы рөлдердің кез келгеніне сәйкес келетін жалған пайдаланушылар кіреді.

Әрбір әрекет оқиғасы Office 365 Management Activity API схема координаттарында анықталған ортақ схемадан тұрады. Схема әр әрекетке тән метадеректердің жүктемесін анықтайды.

Алғышарттар

Microsoft Purview-де Power Platform әкімшілерінің әрекет журналдарын көру үшін, тиісті рұқсаттары бар әкімшілерге келесі қажет:

Ескертпе

Power Platform әкімшілік әрекеттерін жинау әдепкі бойынша Microsoft Purview-дағы барлық жалға алушыларда қосулы және белсенділік жинағын өшіре алмайсыз.

Қосымша ақпарат:

Журналдарға қатынасу

Microsoft Purview portal-ға кіру үшін келесі қадамдарды орындаңыз:

  1. Microsoft Purview portal

  2. Microsoft Purview portal-да аудит бетіне екі жолмен қол жеткізуге болады:

    • Сол жақ навигация панелінде Solutions және Audit таңдаңыз.
    • Немесе басты бетте Аудит шешімі картасын таңдаңыз. Егер Audit шешімі картасы көрсетілмесе, View all solutions-ты таңдап, содан кейін Core бөлімінен Audit таңдаңыз.
  3. Аудит шешімі іс-шараларды іздеуге немесе аудитті сақтау саясаттарын жасауға мүмкіндік береді. Іздеу бетінде Activities тізімінде әртүрлі Power Platform әрекеттерін сүзгіден өткізуге болады. Іс-шаралар оқиға түрлері мен санаттарына сәйкестендірілген, олар осы мақаладағы кестелерде сізге сілтеме жасау үшін көрсетілген.

Аудит іздеу беті Microsoft Purview көрсетіледі.

Журналдар әзірлеушілерге Office 365 Management API арқылы да қолжетімді.

Microsoft PurviewАудит журналдарын іздеу туралы толығырақ білу үшін c0Search бөлімін қараңыз.

Әрекет санаты: Қоршаған ортаның өмірлік циклінің операциялары

Әр іс-әрекет оқиғасы жеке оқиғаға тән метадеректер жүктемесін қамтиды. Microsoft Purview төмендегі кестеде көрсетілген қоршаған орта өмірлік циклін басқару қызметтерін алады.

Оқиға Сипаттама
Берілген орта Орта құрылды.
Жойылған орта Орта жойылды.
Қалпына келтірілген орта Жойылған орта жеті күн ішінде қалпына келтірілді.
Қатты жойылған орта Қоршаған орта қатты жойылды.
Жылжытылған орта Орта басқа жалға алушыға ауыстырылды.
Көшірілген орта Бағдарлама деректері, пайдаланушылар, теңшеулер және схемалар сияқты арнайы төлсипаттарды қамтитын орта көшірілді.
Сақтық көшірме жасалған орта Қоршаған орта.
Қалпына келтірілген орта Қоршаған орта резервтік көшірмеден қалпына келтірілді.
Түрлендірілген орта түрі Орта өндіріс немесе құм жәшік сияқты басқа орта түріне түрлендірілді.
Ортаны қайта орнату Sandbox ортасы қайта орнатылды.
Жаңартылған орта Ортаның бір компоненті жаңа нұсқаға жаңартылды.
CMK-Жаңартылған орта Клиент басқаратын кілт (CMK) қоршаған ортаға жаңартылды.
CMK-қайтарылған орта Орта кәсіпорын саясатынан алынып, шифрлау Microsoft басқаратын кілтке қайтарылды.

Әрекет санаты: Қоршаған ортаның қасиеті және параметрді өзгерту әрекеттері

Әр іс-әрекет оқиғасы жеке оқиғаға тән метадеректер жүктемесін қамтиды. Microsoft Purview төмендегі кестеде көрсетілген environment қасиеті мен орта қызметтерін алады.

Оқиға Сипаттама
Қоршаған ортадағы қасиет өзгертілді Қоршаған ортадағы мүлік өзгергенде хабарлайды. Жалпы алғанда, қасиеттер — бұл ортамен байланысты метадеректер (атаулар). Бұл шарада келесі өзгерістер бар:
  • Көрсетілетін ат
  • Домен атауы
  • Қауіпсіздік тобының идентификаторы
  • Әкімші режимі
  • Фондық операциялар күйі

Іс-шара категориясы: Қоршаған орта топтары мен ережелері

PowerPlatformAdministratorActivity Жазба түрі қоршаған орта топтары мен ережелері үшін барлық әрекеттерді сақтайды. Әрбір іс-шара жеке оқиғаға тән метадеректер жүктемесін қамтиды. Төмендегі кестеде көрсетілген қоршаған орта тобының әрекеттері Microsoft Purview-ға жіберіледі.

Оқиға Сипаттама
NewEnvironmentGroup Жаңа орта тобы құрылады.
DeleteEnvironmentGroup Қоршаған орта тобы жойылады.
UpdateEnvironmentGroup Қоршаған орта тобының атауы немесе сипаттамасы жаңартылады.
EnvironmentAddedToEnvironmentGroup Қоршаған орта тобына қосылады.
EnvironmentRemovedFromEnvironmentGroup Орта қоршаған орта тобынан алынып тасталады.

Microsoft Purview келесі тоғыз ереже әрекеттерін алады:

  • Жасанды интеллект жасаған сипаттамалар (алдын ала қарау нұсқасы)
  • Сақтық көшірмелерді сақтау
  • Генеративті ЖИ параметрлері
  • Редактормен агенттерді ортақ пайдалану
  • Агенттерді Viewer бағдарламасымен бөлісу
  • Кенеп бағдарламаларының басқару элементтерін ортақ пайдалану
  • Шешімді білетін бұлттық ағындардың басқару элементтерін ортақ пайдалану
  • Шешімді тексеру құралын мәжбүрлі түрде жүргізу
  • Пайдалану туралы мәліметтер
Оқиға Сипаттама
CreateRuleSetOperation Ереже алғаш рет қоршаған ортаға қосылады.
UpdateRuleSetOperation Ереже қоршаған орта тобында өңделеді.
DeleteRuleSetOperation Қоршаған орта тобы жойылады.

Microsoft Purview төмендегі кестеде көрсетілген қалған ережелер әрекеттерін алады.

Оқиға Сипаттама
CreateRuleBasedPolicyOperation Ереже алғаш рет қоршаған ортаға қосылады.
CreateRuleBasedPolicyAssignmentOperation Ереже алғаш рет қоршаған ортаға қосылады.
UpdateRuleBasedPolicyOperation Ереже орта тобынан қосылады, өңделеді немесе алып тасталады.
DeleteRuleBasedPolicyOperation Қоршаған орта тобы жойылады.
DeleteRuleBasedPolicyAssignmentOperation Қоршаған орта тобы жойылады.

Қызмет санаты: Бизнес үлгісі және лицензиялау

Әр іс-әрекет оқиғасы жеке оқиғаға тән метадеректер жүктемесін қамтиды. Бұл кестеде көрсетілген бизнес-модель мен лицензиялау қызметтері Microsoft Purview-ға жіберіледі.

Санат Оқиға Сипаттама
Шот ұсыну саясаты BillingPolicyCreate Жаңа төлем саясаты енгізілді.
Шот ұсыну саясаты BillingPolicyDelete Төлем саясаты жойылады.
Шот ұсыну саясаты BillingPolicyUpdate Төлем саясатының өзгеруіне байланысты орталар (қосылды, алынып тасталды).
ISV IsvContractConsent Жалға алушы әкімші ISV келісімшартына келісім береді.
Лицензияны автоматты түрде талап ету AssignLicenseAutoClaim Лицензия пайдаланушыға автоматты түрде автоматты түрде талап ету саясаты арқылы беріледі.
Лицензияны автоматты түрде талап ету AssignLicenseAutoClaimPolicyCreate Жаңа авто-талап талап ету саясаты жасалады.
Валюта CurrencyEnvironmentAllocate Валюта (қосымша) ортаға бөлінеді немесе бөлінбейді.
Сынақ нұсқалары TrialConvertToProduction Сынақ жоспары өндірістік жоспарға айналады.
Сынақ нұсқалары TrialEnforce Тұтынушы сынақ шегінен тыс орталарды қамтамасыз етуге тырысады.
Сынақ нұсқалары TrialProvision Жаңа сынақ жоспары дайындалды.
Сынақ нұсқалары TrialSignUpEligibilityCheck Сот процесі басталмас бұрын, сынақ жарамдылығын анықтау үшін тексеру жүргізіледі.
Сынақ нұсқалары TrialViralConsent Жалға алушы келісім берілген жоспар түрлерін өзгертеді және жаңа штатқа сәйкес келеді.
Сынақ нұсқалары AssignLicenseToUser Сынақ лицензиясы пайдаланушыға беріледі.
Қоршаған ортаның өмірлік циклі EnvironmentDisabledByMiser Қоршаған орта дерекқор сыйымдылығының жеткіліксіздігіне байланысты автоматты түрде өшіріледі.

Әрекет санаты: Әкімші әрекеттері

Әр іс-әрекет оқиғасы жеке оқиғаға тән метадеректер жүктемесін қамтиды. Бұл кестеде көрсетілген әкімшілік әрекеттер Microsoft Purview-ға жіберіледі.

Оқиға Сипаттама
ApplyAdminRole Жалға алушы әкімшісі Dataverse-те ортада жүйелік әкімші рөлін сұрайды.

Әрекет санаты: Lockbox әрекеттері

Барлық құлыптау қорабы қызметтері осы іс-шараға LockboxRequestOperation кіреді. Әрбір әрекет оқиғасы құлыптау қорабы сұранысын жасағанда немесе жаңартқанда келесі қасиеттерімен метадеректердің жүктемесін қамтиды:

  • Lockbox сұрау идентификаторы
  • Lockbox сұрау күйі
  • Lockbox қолдау билетінің идентификаторы
  • Lockbox сұранысының жарамдылық мерзімі
  • Lockbox деректерге қол жеткізу ұзақтығы
  • Ортаның идентификаторы
  • Операцияны орындаған пайдаланушы (lockbox сұранысы жасалғанда)

Осы кестеде көрсетілген оқиғаларды Microsoft Purview-ға жіберіңіз.

Санат Оқиға Сипаттама
Lockbox сұрауын жасаңыз LockboxRequestOperation Жаңа lockbox сұранысы жасалады.
Lockbox сұрауын жаңарту LockboxRequestOperation Lockbox сұранысы мақұлданады немесе қабылданбады.
Lockbox сұрауына кіру аяқталды LockboxRequestOperation Lockbox сұранысы мерзімі аяқталды немесе қолжетімділік аяқталды.

Міне, кестеде көрсетілген оқиғалардың бірінен күтуге болатын метадеректер жүктемесінің мысалы.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Әрекет санаты: Деректер саясаты оқиғалары

Барлық деректер саясаты оқиғалары GovernanceApiPolicyOperation белсенділік бөлімінде көрсетіледі. Әр іс-шара келесі қасиеттерден тұратын қасиеттер жиынтығын қамтиды:

  • Операция атауы
  • Саясат идентификаторы
  • Саясаттың көрсетілетін атауы
  • Қосымша ресурстар (қажет болса)

Маңызды

Activities - достық атаулар Microsoft Purview-дегі төмендетілген іс-әрекет атаулары ескірген және қолданылмауы тиіс. Олар Power Platform DLP іс-әрекеттер тобы аясында кездеседі:

  • Құрылған DLP саясаты
  • Жаңартылған DLP саясаты
  • Жойылған DLP саясаты

 Microsoft Purview аудит іздеу бетінің Activities ашылған түскіш тізімінің скриншоты, онда үш ескірген Power Platform DLP әрекет атауы: Created, Updated and Deleted DLP Policy.

Бұл кестеде көрсетілген деректер саясаты оқиғалары Microsoft Purview-ға жіберіледі.

Санат Сипаттама
Деректер саясатын жасау Жаңа деректер саясаты жасалады.
Деректер саясатын жаңарту Деректер саясаты жаңартылды.
Деректер саясатын жою Деректер саясаты жойылады.
Теңшелетін қосқыш үлгілерін жасаңыз Жаңа жеке коннектор URL үлгісі жасалады.
Пайдаланушы қосқыш үлгілерін жаңартыңыз Арнайы коннектордың URL үлгісі жаңартылады.
Пайдаланушы қосқыш үлгілерін жою Арнайы коннектордың URL үлгісі жойылады.
Қосқыш конфигурацияларын жасаңыз Деректер саясаты үшін коннектор конфигурациясы жасалады.
Коннектор конфигурацияларын жаңарту Коннектор конфигурациясы деректер саясаты үшін жаңартылады.
Коннектор конфигурацияларын жою Деректер саясаты үшін коннектор конфигурациясы жойылады.
Азат ресурстарды жасау (Ескірген) Деректер саясаты үшін босатылған ресурстар тізімі жасалады.
Жаңарту Босатылған ресурстар (Ескірген) Деректер саясаты үшін босатылған ресурстар тізімі жаңартылады.
Азат ресурстарды жою (Ескірген) Деректер саясаты үшін босатылған ресурстар тізімі жойылады.
Қосқышты блоктау саясатын жасаңыз Жаңа коннекторды бұғаттау саясаты жасалады.
Коннекторды блоктау саясатын жаңартыңыз Коннекторды бұғаттау саясаты жаңартылды.
Коннекторды блоктау саясатын жою Коннекторды бұғаттау саясаты жойылады.

Міне, кестедегі оқиғалардың бірінен күтуге болатын метадеректердің мысал жүктемесі.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]

Ескертпе