Dalintis per


"Power Platform" veiklos žurnalai ir tikrinimas "Microsoft Purview"

"Microsoft Power Platform" veiklos žurnalų integravimas į "Microsoft Purview" audito sprendimus padidina duomenų matomumą ir gebėjimą reaguoti į saugos įvykius bei laikytis atitikties įsipareigojimų. Galite peržiūrėti įvairias veiklas:

  • Stebėkite, kas ką daro jūsų "Power Platform" aplinkoje.
  • Stebėkite svarbių parametrų ir konfigūracijų pakeitimus.
  • Ištirkite saugumo incidentus.
  • Atitikti atitikties ir reguliavimo reikalavimus.
  • Generuoti audito ataskaitas vidinėms ar išorinėms peržiūroms.
  • Analizuokite naudojimo modelius ir priėmimo metriką.

Kūrėjai taip pat gali pasiekti veiklos žurnalus naudodami "Office 365" valdymo API.

Šiame apžvalgos straipsnyje aprašoma, kokius "Power Platform" komponentų veiklos žurnalus galite peržiūrėti "Microsoft Purview", bendruosius schemos elementus, geriausią praktiką ir būtinąsias sąlygas, kurias reikia peržiūrėti prieš bandant konfigūruoti, pasiekti ir stebėti "Power Platform" veiklos žurnalus "Microsoft Purview" portale.

Stebėkite veiklos žurnalo duomenis

"Microsoft Purview" gali užfiksuoti šių "Power Platform" komponentų veiklos registravimą:

Komponentas Aprašas Straipsnio nuoroda
Jungtys Stebėkite API skambučius ir jungties įvykius, kad geriau matytumėte integracijas ir duomenų judėjimą. Audito jungčių žurnalai
Copilot Studio Stebėkite agentų veiklą, kad laikytumėtės atitikties reikalavimų, sumažintumėte gedimus ir išlaikytumėte saugumą. "Copilot Studio" veiklos auditas "Microsoft Purview"
„Dataverse“ ir modeliu pagrįstos programos Stebėkite kūrimą, skaitymą, naujinimą ir naikinimą (CRUD), kelis įrašus ir daugialypės terpės išteklius, kad palaikytumėte duomenų apsaugos poveikio vertinimą (DPIA). "Dataverse" ir modeliu pagrįstų programų žurnalų tikrinimas
Power Apps Stebėkite programų kūrimą, naudojimą, pataisymą ir ištrynimą, kad nustatytumėte klaidas ir optimizuotumėte vartotojo patirtį. "Power Apps" žurnalų tikrinimas
Power Automate Stebėkite srauto kūrimą, leidimus, paleidimus ir klaidas bei jungties iškvietimus, kad pašalintumėte triktis ir tiksliai sureguliuotumėte vartotojų našumą. "Power Automate" žurnalų tikrinimas
Power Pages Stebėkite svetainės sąveiką ir puslapio lygio įvykius, kad diagnozuotumėte išorinių portalų problemas. "Power Pages" žurnalų tikrinimas
„Power Platform“ administratorius Stebėkite aplinkos gyvavimo ciklo operacijas, ypatybių ir parametrų pakeitimus, grupių ir taisyklių parametrus, licencijavimą, užrakto operacijas, duomenų strategijas ir kitus administratoriaus veiksmus, kad palaikytumėte skaidrumą, atitiktį ir saugą bei sumažintumėte gedimus. Administratoriaus veiklos rinkimas pagal numatytuosius nustatymus įjungtas visuose nuomotojuose. "Power Platform" administratoriaus žurnalų tikrinimas

Bendri schemos struktūros elementai

Nors kiekvienas "Power Platform" komponentas turi savo specifinę audito schemą, daugumoje jų yra bendrų elementų, tokių kaip:

  • Veiklos data ir laikas
  • Veiksmą atlikęs vartotojas
  • IP adresas
  • Veiklos tipas
  • Paveiktas išteklius
  • Išsami aplinkos informacija
  • Rezultato būsena '

Geriausia veiklos žurnalų naudojimo praktika

Norėdami užtikrinti, kad išnaudotumėte visas "Power Platform" veiklos žurnalų galimybes "Microsoft Purview", atsižvelkite į šią geriausią praktiką:

  • Reguliarus stebėjimas: periodiškai tikrinkite, ar žurnaluose nėra neįprastos veiklos.
  • Nustatykite atskaitos taškus: supraskite įprastus naudojimo modelius, kad geriau aptiktumėte anomalijas.
  • Dokumentų procedūros: sukurkite standartines žurnalo peržiūros ir reagavimo į incidentus procedūras.
  • Derinkite su kitais duomenimis: susiekite veiklos žurnalus su kitais stebėjimo duomenimis, kad būtų užtikrintas išsamus matomumas.

Būtinosios sąlygos

Norėdami peržiūrėti "Power Platform" veiklos žurnalus "Microsoft Purview", aukšto lygio administratoriai turi peržiūrėti dabartines prenumeratas, licencijavimą, konfigūracijas ir vaidmenis bei atlikti reikiamus naujinimus. Daugiau informacijos apie vaidmenis ir teises žr.:

Konfigūruokite ir įjunkite kiekvienos "Power Platform" aplinkos tikrinimą

"Power Platform" sistemos administratorius arba tinkintojas turi sukonfigūruoti tikrinimą "Power Platform" administravimo centre ir įjungti kiekvienos "Power Platform" gamybos aplinkos parametrą Įgalinti SAS registravimą "Purview ", kad "Microsoft Purview" audito sprendimai galėtų pasiekti aplinkos audito žurnalus.

Pastaba.

  • Audito registravimo įjungimo parinktis matoma tik tada, kai tenkinami minimalūs "Office" licencijavimo reikalavimai.
  • "Microsoft Purview" audito sprendimai fiksuoja vartotojų veiklos žurnalus tik gamybos aplinkose.
  • "Power Platform" administratoriaus veiklos rinkinys jau įjungtas pagal numatytuosius nustatymus visuose "Microsoft Purview" nuomotojuose. Konfigūracijos nereikia.

Kiekvienos aplinkos tikrinimo konfigūravimas

Peržiūrėkite Konfigūruoti aplinkos tikrinimą , kad sužinotumėte, kaip konfigūruoti kiekvienos "Power Platform" gamybos aplinkos ir jos lentelių bei stulpelių duomenų tikrinimą. Pirmiausia būtinai įjunkite veiklos registravimą (Skaityti žurnalus) aplinkos lygiu, tada įjunkite aplinkos lentelių ir stulpelių tikrinimą.

Daugiau informacijos apie audito konfigūravimą ieškokite:

Priskirtų licencijų peržiūra ir atnaujinimas

Peržiūrėkite visas naudotojo, kūrėjo, administratoriaus ir agento licencijas ir, jei reikia, atnaujinkite jas, kad užtikrintumėte, jog visa veikla ir sąveika būtų tiksliai registruojama. Daugiau informacijos rasite Atitinkamų licencijų priskyrimas.

Įjunkite parametrą Įgalinti SAS registravimą Purview kiekvienoje aplinkoje

Svarbu

Prieš suaktyvindami bendrosios prieigos parašo (SAS) funkciją, įtraukite domeną https://*.api.powerplatformusercontent.com į leidžiamąjį sąrašą. Jei to nepadarysite, dauguma SAS funkcijų neveiks.

Norėdami suteikti "Microsoft Purview" prieigą prie "Power Platform" aplinkos duomenų, įjunkite parametrą Įgalinti SAS registravimą "Purview " "Power Platform" administravimo centre kiekvienai "Power Platform" gamybos aplinkai, kurioje norite peržiūrėti audito žurnalus "Microsoft Purview".

  1. Prisijunkite prie "Power Platform" administravimo centro kaip sistemos administratorius.
  2. Naršymo srityje pasirinkite Valdyti .
  3. Srityje Valdyti pasirinkite Aplinkos.
  4. Pasirinkite gamybos aplinką , kurią norite nustatyti "Microsoft Purview" audito registravimui.
  5. Pasirinkite pasirinktos aplinkos parametrus .
  6. Išplėskite produktų sąrašą ir pasirinkite Privatumas ir sauga.
  7. Skyriuje Saugyklos bendrosios prieigos parašo (SAS) saugos parametrai perjunkite parametrą Įgalinti SAS registravimą Purview į Įjungta.
  8. Pasirinkite Įrašyti.

Norėdami sužinoti daugiau, galite žiūrėti Įjungti "Purview" audito registravimą ir perskaityti Išplėstinės saugos funkcijos.

Darbo su "Microsoft Purview" pradžia

Atlikę veiksmus, kad suteiktumėte "Microsoft Purview" prieigą ir sukonfigūruotumėte kiekvienos "Power Platform" gamybos aplinkos tikrinimą, būsite pasirengę nustatyti "Microsoft Purview". Šie straipsniai padės jums atlikti šį procesą:

Sužinokite daugiau apie audito sprendimus "Microsoft Purview".