"Power Platform" administratoriaus žurnalų peržiūra "Microsoft Purview"

Kai administruojate "Microsoft Power Platform" produktus ir paslaugas, jūsų veiksmai gali turėti įtakos įvairioms galimybėms, pvz., aplinkos parametrams ir operacijoms, duomenų strategijoms ir su integravimu susijusiems parametrams. Svarbu stebėti šiuos veiksmus, kad:

  • Sušvelninkite gedimus.
  • Sudėtyje yra saugumo apribojimų sistemų.
  • Laikykitės atitikties reikalavimų.
  • Reaguokite į grėsmes saugumui.

Šiame straipsnyje paaiškinama, kaip galite stebėti "Microsoft Purview" veiklą, kurią "Power Platform" aplinkose atlieka tie, kurie turi administratoriaus prieigą prie vartotojo patirties ir programuojamų sąsajų. Veikla priskiriama šioms kategorijoms:

Veikla apima "Power Platform" administratorių, "Dynamics 365" administratorių, sistemos administratoriaus vaidmens narių (Power Platform aplinkose su "Dataverse"), aplinkos kūrėjo arba savininko ("Power Platform" aplinkose be "Dataverse") ir apsimetinėjusių vartotojų, susietų su bet kuriuo iš šių vaidmenų, veiksmus.

Kiekvienas veiklos įvykis susideda iš bendros schemos, apibrėžtos „Office 365“ valdymo veiksmų API schema. Schema apibrėžia kiekvienos veiklos metaduomenų naudingąją apkrovą.

Būtinosios sąlygos

Norėdami peržiūrėti "Power Platform" administratoriaus veiklos žurnalus "Microsoft Purview", administratorius, turintys atitinkamas teises, turi:

Pastaba.

Power Platform" administratoriaus veiklos rinkinys įjungtas pagal numatytuosius nustatymus visuose Microsoft Purview nuomotojuose ir negalite išjungti veiklos rinkinio.

Sužinokite daugiau:

Prieiga prie žurnalų

Norėdami prisijungti prie "„Microsoft Purview“ portalas", atlikite šiuos veiksmus:

  1. Prisijunkite prie „Microsoft Purview“ portalas

  2. "„Microsoft Purview“ portalas" puslapį Auditas galite pasiekti dviem būdais:

    • Kairiojoje naršymo srityje pasirinkite Sprendimai , tada pasirinkite Tikrinti.
    • Arba pagrindiniame puslapyje pasirinkite audito sprendimo kortelę. Jei audito sprendimo kortelė nerodoma, pasirinkite Peržiūrėti visus sprendimus, tada skyriuje Pagrindinis pasirinkite Auditas.
  3. Audito sprendimas leidžia ieškoti veiklų arba kurti audito saugojimo strategijas. Ieškos puslapyje galite filtruoti skirtingas "Power Platform" veiklas sąraše Veiklos. Veiklos susiejamos su įvykių tipais ir kategorijomis, kurios išvardytos šio straipsnio lentelėse, kad galėtumėte nurodyti.

Rodo Microsoft Purview audito ieškos puslapį.

Žurnalai taip pat pasiekiami kūrėjams per Office 365 valdymo API.

Žr. Darbo su ieška pradžia ir sužinokite daugiau apie audito žurnalų paiešką programoje Microsoft Purview.

Veiklos kategorija: Aplinkos gyvavimo ciklo operacijos

Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. Microsoft Purview gauna aplinkos gyvavimo ciklo veikimo veiklas, išvardytas šioje lentelėje.

Įvykis Aprašą
Parengta aplinka Aplinka sukurta.
Panaikinta aplinka Aplinka panaikinta.
Atkurta aplinka Panaikinta aplinka buvo atkurta per septynias dienas.
Griežtai ištrinta aplinka Aplinka buvo griežtai panaikinta.
Perkelta aplinka Aplinka buvo perkelta į kitą nuomotoją.
Nukopijuota aplinka Aplinka, įskaitant konkrečius atributus, tokius kaip programos duomenys, vartotojai, tinkinimai ir schemos, buvo nukopijuota.
Atsarginė aplinka Aplinka, kuri buvo sukurta.
Atkurta aplinka Aplinka buvo atkurta iš atsarginės kopijos.
Konvertuotos aplinkos tipas Aplinka konvertuota į kitą aplinkos tipą, pvz., gamybos arba smėlio dėžės.
Aplinkos nustatymas iš naujo Smėlio dėžės aplinka buvo nustatyta iš naujo.
Atnaujinta aplinka Aplinkos komponentas buvo atnaujintas į naują versiją.
CMK-Atnaujinta aplinka Kliento valdomas raktas (CMK) buvo atnaujintas aplinkoje.
CMK-Reverted aplinka Aplinka buvo pašalinta iš įmonės strategijos ir šifravimas grąžintas į „Microsoft“ valdomą raktą.

Veiklos kategorija: Aplinkos ypatybė ir nustatymų keitimo veikla

Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. Microsoft Purview gauna environment ypatybę ir nustatymą veiklas, išvardytas šioje lentelėje.

Įvykis Aprašą
Pakeista aplinkos ypatybė Praneša, kai pasikeičia ypatybė aplinkoje. Paprastai ypatybės yra metaduomenys (pavadinimai), susieti su aplinka. Šis įvykis apima pakeitimus:
  • Rodomas vardas
  • Domeno vardas
  • Saugos grupės ID
  • Administratoriaus režimas
  • Foninių operacijų būsena

Veiklos kategorija: Aplinkos grupės ir taisyklės

Įrašo PowerPlatformAdministratorActivity tipas saugo visas aplinkos grupių ir taisyklių veiklas. Kiekvienas veiklos įvykis apima konkrečiam įvykiui būdingą metaduomenų apkrovą. Šioje lentelėje išvardytos aplinkos grupės veiklos siunčiamos į Microsoft Purview.

Įvykis Aprašą
NewEnvironmentGroup Sukuriama nauja aplinkos grupė.
DeleteEnvironmentGroup Aplinkos grupė panaikinama.
UpdateEnvironmentGroup Atnaujinamas aplinkos grupės pavadinimas arba aprašas.
EnvironmentAddedToEnvironmentGroup Aplinka įtraukiama į aplinkos grupę.
EnvironmentRemovedFromEnvironmentGroup Aplinka pašalinama iš aplinkos grupės.

"Microsoft Purview" gauna šias devynias taisyklių veiklas:

  • DI sugeneruoti aprašai (peržiūros versija)
  • Atsarginių kopijų saugojimas
  • Generuojamojo dirbtinio intelekto parametrai
  • Agentų bendrinimas su redaktoriumi
  • Agentų bendrinimas naudojant "Viewer"
  • Drobės programų bendrinimo valdikliai
  • Sprendimu grįstų debesies srautų bendrinimo valdikliai
  • Sprendimo tikrintuvo taikymas
  • Naudojimo įžvalgos
Įvykis Aprašą
CreateRuleSetOperation Taisyklė pirmą kartą įtraukiama į aplinkos grupę.
UpdateRuleSetOperation Taisyklė redaguojama aplinkos grupėje.
DeleteRuleSetOperation Aplinkos grupė panaikinama.

Microsoft Purview gauna likusias taisyklių veiklas, išvardytas šioje lentelėje.

Įvykis Aprašą
CreateRuleBasedPolicyOperation Taisyklė pirmą kartą įtraukiama į aplinkos grupę.
CreateRuleBasedPolicyAssignmentOperation Taisyklė pirmą kartą įtraukiama į aplinkos grupę.
UpdateRuleBasedPolicyOperation Taisyklė įtraukiama, redaguojama arba pašalinama iš aplinkos grupės.
DeleteRuleBasedPolicyOperation Aplinkos grupė panaikinama.
DeleteRuleBasedPolicyAssignmentOperation Aplinkos grupė panaikinama.

Veiklos kategorija: Verslo modelis ir licencijavimas

Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. Šioje lentelėje išvardyti verslo modeliai ir licencijavimo veikla siunčiami į Microsoft Purview.

Kategorija Įvykis Aprašą
Atsiskaitymo strategija BillingPolicyCreate Sukuriama nauja atsiskaitymo strategija.
Atsiskaitymo strategija BillingPolicyDelete Atsiskaitymo politika panaikinama.
Atsiskaitymo strategija BillingPolicyUpdate Aplinkos, susietos su atsiskaitymo strategijos pakeitimu (įtraukta, pašalinta).
ISV IsvContractConsent Nuomotojo administratorius sutinka su ISV sutartimi.
Automatinis licencijos pareikalavimas AssignLicenseAutoClaim Licencija vartotojui priskiriama automatiškai, naudojant automatinio reikalavimo politiką.
Automatinis licencijos pareikalavimas AssignLicenseAutoClaimPolicyCreate Sukuriama nauja automatinio prašymo politika.
Valiuta CurrencyEnvironmentAllocate Valiuta (priedas) priskiriama arba nepriskirstoma aplinkai.
Bandomosios versijos TrialConvertToProduction Bandomasis planas konvertuojamas į gamybos planą.
Bandomosios versijos TrialEnforce Klientas bando parengti aplinkas, viršijančias bandomąją ribą.
Bandomosios versijos TrialProvision Parengtas naujas bandomasis planas.
Bandomosios versijos TrialSignUpEligibilityCheck Prieš pradedant tyrimo parengimą, atliekamas patikrinimas, siekiant nustatyti tyrimo tinkamumą.
Bandomosios versijos TrialViralConsent Nuomininkas keičia savo sutiktų planų tipus ir atspindi naują būseną.
Bandomosios versijos AssignLicenseToUser Vartotojui priskiriama bandomoji licencija.
Aplinkos gyvavimo ciklas EnvironmentDisabledByMiser Aplinka automatiškai išjungiama dėl nepakankamo duomenų bazės pajėgumo.

Veiklos kategorija: Administratoriaus veiksmai

Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. Šioje lentelėje išvardytos administratoriaus veiklos siunčiamos į Microsoft Purview.

Įvykis Aprašą
ApplyAdminRole Nuomotojo administratorius prašo sistemos administratoriaus vaidmens "Dataverse" aplinkoje.

Veiklos kategorija: Lockbox operacijos

Visos užrakto dėžutės veiklos patenka į LockboxRequestOperation veiklą. Kiekviename veiklos įvykyje yra metaduomenų su šiomis ypatybėmis naudingoji apkrova, kai kuriate arba atnaujinate užrakto užklausą:

  • Užrakto užklausos ID
  • Užrakto užklausos būsena
  • Lockbox palaikymo bilieto ID
  • Užrakto užklausos galiojimo laikas
  • Užrakto duomenų prieigos trukmė
  • Aplinkos ID
  • Operaciją atlikęs vartotojas (kai sukuriama užrakto užklausa)

Šioje lentelėje išvardytus įvykius siųskite į Microsoft Purview.

Kategorija Įvykis Aprašą
Sukurkite užrakto užklausą LockboxRequestOperation Sukuriama nauja užrakto užklausa.
Atnaujinti užrakto užklausą LockboxRequestOperation Užrakto dėžutės užklausa patvirtinta arba atmesta.
Prieiga prie užrakto užklausos baigėsi LockboxRequestOperation Užrakinimo užklausos galiojimo laikas baigėsi arba prieiga baigėsi.

Štai metaduomenų, kurių galite tikėtis iš vieno iš lentelėje išvardytų įvykių, naudingosios apkrovos pavyzdys.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Veiklos kategorija: Duomenų politikos įvykiai

Visi duomenų politikos įvykiai rodomi po GovernanceApiPolicyOperation veikla. Kiekviename veiklos įvykyje yra nuosavybės rinkinys su šiomis ypatybėmis:

  • Operacijos pavadinimas
  • Politikos ID
  • Rodomas strategijos pavadinimas
  • Papildomi ištekliai (jei taikoma)

Svarbu

Šie veiklos pavadinimai Microsoft Purview išplečiamajame sąraše Veiklos – draugiški pavadinimai yra nebenaudojami ir neturėtų būti naudojami. Jie rodomi "Power Platform" DLP veiklų grupėje:

  • Sukurta DLP strategija
  • Atnaujinta DLP politika
  • Panaikinta DLP strategija

Microsoft Purview audito ieškos puslapio ekrano kopija, kurioje rodomas atidarytas išplečiamasis meniu Veiklos, kuriame rodomi trys nebenaudojami

Šioje lentelėje išvardyti duomenų strategijos įvykiai siunčiami į Microsoft Purview.

Kategorija Aprašą
Kurti duomenų strategiją Sukuriama nauja duomenų strategija.
Naujinti duomenų strategiją Atnaujinama duomenų strategija.
Naikinti duomenų strategiją Duomenų strategija panaikinama.
Pasirinktinių jungčių šablonų kūrimas Sukuriamas naujas pasirinktinės jungties URL šablonas.
Atnaujinti pasirinktinius jungčių šablonus Atnaujintas pasirinktinis jungties URL šablonas.
Naikinti pasirinktinius jungčių šablonus Pasirinktinis jungties URL šablonas panaikinamas.
Jungčių konfigūracijų kūrimas Duomenų strategijai sukuriama jungties konfigūracija.
Atnaujinti jungties konfigūracijas Atnaujinama duomenų strategijos jungties konfigūracija.
Naikinti jungties konfigūracijas Duomenų strategijos jungties konfigūracija panaikinta.
Kurti neapmokestinamus išteklius (nebenaudojami) Duomenų strategijai sukuriamas neapmokestinamųjų išteklių sąrašas.
Naujinti išteklius, kuriems taikoma išimtis (nebenaudojama) Atnaujinamas duomenų strategijos išteklių sąrašas, kuriam taikoma išimtis.
Naikinti neapmokestinamus išteklius (nebenaudojami) Duomenų strategijos išteklių sąrašas, kuriam taikoma išimtis, panaikinamas.
Jungties blokavimo strategijos kūrimas Sukuriama nauja jungties blokavimo strategija.
Atnaujinti jungties blokavimo strategiją Atnaujinta jungties blokavimo strategija.
Naikinti jungties blokavimo strategiją Panaikinama jungties blokavimo strategija.

Štai metaduomenų naudingosios apkrovos pavyzdys, kurio galite tikėtis iš vieno iš lentelėje pateiktų įvykių.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]

Pastaba.