Dalintis per


"Power Platform" administratoriaus žurnalų peržiūra "Microsoft Purview"

"Microsoft Power Platform" produktų ir paslaugų administravimas gali turėti įtakos įvairioms galimybėms, pvz., aplinkos parametrams ir operacijoms, duomenų strategijoms ir su integravimu susijusiems parametrams. Svarbu stebėti tokius veiksmus, kad:

  • Padėkite sumažinti gedimus
  • padėti suvaldyti saugumo apribojimų sistemas
  • laikytis atitikties reikalavimų
  • imtis veiksmų dėl grėsmių saugumui.

Šiame straipsnyje paaiškinama, kaip galite stebėti "Microsoft Purview" veiklą, kurią "Power Platform" aplinkose atlieka tie, kurie turi administratoriaus prieigą prie vartotojo patirties ir programuojamų sąsajų. Veikla priskiriama šioms kategorijoms:

Veikla apima veiksmus, kuriuos atliko "Power Platform" administratoriai, "Dynamics 365" administratoriai, sistemos administratoriaus vaidmens nariai ("Power Platform" aplinkose su "Dataverse"), aplinkos kūrėjas arba savininkas ("Power Platform" aplinkose be "Dataverse") ir apsimetę vartotojai, susieti su bet kuriuo iš šių vaidmenų.

Kiekvienas veiklos įvykis susideda iš bendros schemos, apibrėžtos Office 365 valdymo veiklos API schemoje. Schema apibrėžia kiekvienos veiklos metaduomenų naudingąją apkrovą.

Būtinosios sąlygos

Norėdami peržiūrėti "Power Platform" administratoriaus veiklos žurnalus "Microsoft Purview", įsitikinkite, kad:

  • Peržiūrėkite ir užpildykite būtinąsias sąlygas apžvalgos straipsnyje.
  • Patvirtinkite, kad "Microsoft Purview" jums priskirtas vaidmuo Audito žurnalai arba View-Only audito žurnalai .

Sužinokite daugiau:

Pastaba.

"Power Platform" aplinkų administratoriaus veikla pagal numatytuosius nustatymus įgalinta visuose nuomotojuose ir negalite išjungti veiklos rinkinio.

Prieiga prie žurnalų

Norėdami prisijungti prie "Microsoft Purview" portalo, atlikite šiuos veiksmus:

  1. Prisijunkite prie "Microsoft Purview" portalo

  2. "Microsoft Purview" portale puslapį Auditas galite pasiekti dviem būdais:

    • Kairiojoje naršymo srityje pasirinkite Sprendimai , tada pasirinkite Tikrinti.
    • Arba pagrindiniame puslapyje pasirinkite audito sprendimo kortelę. Jei audito sprendimo kortelė nerodoma, pasirinkite Peržiūrėti visus sprendimus, tada skyriuje Pagrindinis pasirinkite Auditas.
  3. Audito sprendimas leidžia ieškoti veiklų arba kurti audito saugojimo strategijas. Ieškos puslapyje galite filtruoti skirtingas "Power Platform" veiklas sąraše Veiklos. Veiklos susiejamos su įvykių tipais ir kategorijomis, kurios išvardytos šio straipsnio lentelėse, kad galėtumėte nurodyti.

Rodo

Žurnalai taip pat pasiekiami kūrėjams per "Office 365" valdymo API.

Norėdami sužinoti daugiau apie audito žurnalų paiešką "Microsoft Purview", žr.

Veiklos kategorija: Aplinkos gyvavimo ciklo operacijos

Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. "Microsoft Purview" gauna šioje lentelėje išvardytas aplinkos ciklo operacijų veiklas.

Renginys Aprašas
Parengta aplinka Aplinka sukurta.
Panaikinta aplinka Aplinka panaikinta.
Atkurta aplinka Panaikinta aplinka buvo atkurta per septynias dienas.
Griežtai ištrinta aplinka Aplinka buvo griežtai panaikinta.
Perkelta aplinka Aplinka buvo perkelta į kitą nuomotoją.
Nukopijuota aplinka Aplinka, įskaitant konkrečius atributus, tokius kaip programos duomenys, vartotojai, tinkinimai ir schemos, buvo nukopijuota.
Atsarginė aplinka Aplinka, kuri buvo sukurta.
Atkurta aplinka Aplinka buvo atkurta iš atsarginės kopijos.
Konvertuotos aplinkos tipas Aplinka konvertuota į kitą aplinkos tipą, pvz., gamybos arba smėlio dėžės.
Aplinkos nustatymas iš naujo Smėlio dėžės aplinka buvo nustatyta iš naujo.
Atnaujinta aplinka Aplinkos komponentas buvo atnaujintas į naują versiją.
CMK-Atnaujinta aplinka Kliento valdomas raktas (CMK) buvo atnaujintas aplinkoje.
CMK-Reverted aplinka Aplinka pašalinta iš įmonės strategijos, o šifravimas grąžintas į "Microsoft" valdomą raktą.

Veiklos kategorija: Aplinkos ypatybė ir nustatymų keitimo veikla

Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. Microsoft Purview gauna šioje lentelėje nurodytą aplinkos ypatybę ir nustatymų veiklas.

Renginys Aprašas
Pakeista aplinkos ypatybė Praneša, kai pasikeičia ypatybė aplinkoje. Paprastai ypatybės yra metaduomenys (pavadinimai), susieti su aplinka. Šis įvykis apima pakeitimus:
  • Rodomas pavadinimas
  • Domeno vardas
  • Saugos grupės ID
  • Administratoriaus režimas
  • Foninių operacijų būsena

Veiklos kategorija: Aplinkos grupės ir taisyklės

Visos aplinkos grupių ir taisyklių veiklos įrašomos įrašo tipu.PowerPlatformAdministratorActivity Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. Šioje lentelėje išvardytos aplinkos grupės veiklos siunčiamos į Microsoft Purview.

Renginys Aprašas
NewEnvironmentGroup Sukuriama nauja aplinkos grupė.
DeleteEnvironmentGroup Aplinkos grupė panaikinama.
UpdateEnvironmentGroup Atnaujinamas aplinkos grupės pavadinimas arba aprašas.
EnvironmentAddedToEnvironmentGroup Aplinka įtraukiama į aplinkos grupę.
EnvironmentRemovedFromEnvironmentGroup Aplinka pašalinama iš aplinkos grupės.

Šios devynios taisyklių veiklos siunčiamos į "Microsoft Purview":

  • DI sugeneruoti aprašai (peržiūros versija)
  • Atsarginių kopijų saugojimas
  • Generuojamojo dirbtinio intelekto parametrai
  • Agentų bendrinimas su redaktoriumi
  • Agentų bendrinimas naudojant "Viewer"
  • Drobės programų bendrinimo valdikliai
  • Sprendimu grįstų debesies srautų bendrinimo valdikliai
  • Sprendimo tikrintuvo taikymas
  • Naudojimo įžvalgos
Renginys Aprašas
CreateRuleSetOperation Taisyklė pirmą kartą įtraukiama į aplinkos grupę.
UpdateRuleSetOperation Taisyklė redaguojama aplinkos grupėje.
DeleteRuleSetOperation Aplinkos grupė panaikinama.

Likusios šioje lentelėje išvardytos taisyklių veiklos siunčiamos į Microsoft Purview.

Renginys Aprašas
CreateRuleBasedPolicyOperation Taisyklė pirmą kartą įtraukiama į aplinkos grupę.
CreateRuleBasedPolicyAssignmentOperation Taisyklė pirmą kartą įtraukiama į aplinkos grupę.
UpdateRuleBasedPolicyOperation Taisyklė įtraukiama, redaguojama arba pašalinama iš aplinkos grupės.
DeleteRuleBasedPolicyOperation Aplinkos grupė panaikinama.
DeleteRuleBasedPolicyAssignmentOperation Aplinkos grupė panaikinama.

Veiklos kategorija: Verslo modelis ir licencijavimas

Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. Šioje lentelėje išvardyti verslo modeliai ir licencijavimo veikla siunčiami į Microsoft Purview.

Kategorija Renginys Aprašas
Atsiskaitymo strategija BillingPolicyCreate Sukuriama nauja atsiskaitymo strategija.
Atsiskaitymo strategija BillingPolicyDelete Atsiskaitymo politika panaikinama.
Atsiskaitymo strategija BillingPolicyUpdate Aplinkos, susietos su atsiskaitymo strategijos pakeitimu (įtraukta, pašalinta).
ISV IsvContractConsent Nuomotojo administratorius sutinka su ISV sutartimi.
Automatinis licencijos pareikalavimas AssignLicenseAutoClaim Licencija vartotojui priskiriama automatiškai, naudojant automatinio reikalavimo politiką.
Automatinis licencijos pareikalavimas AssignLicenseAutoClaimPolicyCreate Sukuriama nauja automatinio prašymo politika.
Currency CurrencyEnvironmentAllocate Valiuta (priedas) priskiriama arba nepriskirstoma aplinkai.
Bandomosios versijos TrialConvertToProduction Bandomasis planas konvertuojamas į gamybos planą.
Bandomosios versijos TrialEnforce Klientas bando parengti aplinkas, viršijančias bandomąją ribą.
Bandomosios versijos TrialProvision Parengtas naujas bandomasis planas.
Bandomosios versijos TrialSignUpEligibilityCheck Prieš pradedant tyrimo parengimą, atliekamas patikrinimas, siekiant nustatyti tyrimo tinkamumą.
Bandomosios versijos TrialViralConsent Nuomininkas keičia savo sutiktų planų tipus ir atspindi naują būseną.
Bandomosios versijos AssignLicenseToUser Vartotojui priskiriama bandomoji licencija.
Aplinkos gyvavimo ciklas EnvironmentDisabledByMiser Aplinka automatiškai išjungiama dėl nepakankamo duomenų bazės pajėgumo.

Veiklos kategorija: Administratoriaus veiksmai

Kiekviename veiklos įvykyje yra konkrečiam įvykiui būdingų metaduomenų naudingoji apkrova. Šioje lentelėje išvardytos administratoriaus veiklos siunčiamos į Microsoft Purview.

Renginys Aprašas
ApplyAdminRole Nuomotojo administratorius prašo sistemos administratoriaus vaidmens "Dataverse" aplinkoje.

Veiklos kategorija: Lockbox operacijos

Visa užrakto dėžutės veikla patenka į LockboxRequestOperation veiklą. Kiekviename veiklos įvykyje yra metaduomenų su šiomis ypatybėmis naudingoji apkrova, kai kuriate arba atnaujinate užrakto užklausą:

  • Užrakto užklausos ID
  • Užrakto užklausos būsena
  • Lockbox palaikymo bilieto ID
  • Užrakto užklausos galiojimo laikas
  • Užrakto duomenų prieigos trukmė
  • Aplinkos ID
  • Operaciją atlikęs vartotojas (kai sukuriama užrakto užklausa)

Šioje lentelėje išvardytus įvykius siunčiate į Microsoft Purview.

Kategorija Renginys Aprašas
Sukurkite užrakto užklausą LockboxRequestOperation Sukuriama nauja užrakto užklausa.
Atnaujinti užrakto užklausą LockboxRequestOperation Užrakto dėžutės užklausa patvirtinta arba atmesta.
Prieiga prie užrakto užklausos baigėsi LockboxRequestOperation Užrakinimo užklausos galiojimo laikas baigėsi arba prieiga baigėsi.

Štai metaduomenų, kurių galite tikėtis iš vieno iš lentelėje išvardytų įvykių, naudingosios apkrovos pavyzdys.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Veiklos kategorija: Duomenų politikos įvykiai

Pastaba.

Visi duomenų politikos įvykiai rodomi po GovernanceApiPolicyOperation veikla. Kiekviename veiklos įvykyje yra nuosavybės rinkinys su šiomis ypatybėmis:

  • Operacijos pavadinimas
  • Politikos ID
  • Rodomas strategijos pavadinimas
  • Papildomi ištekliai (jei taikoma)

Šioje lentelėje išvardyti duomenų strategijos įvykiai siunčiami į Microsoft Purview.

Kategorija Aprašas
Kurti duomenų strategiją Sukuriama nauja duomenų strategija.
Naujinti duomenų strategiją Atnaujinama duomenų strategija.
Naikinti duomenų strategiją Duomenų strategija panaikinama.
Pasirinktinių jungčių šablonų kūrimas Sukuriamas naujas pasirinktinės jungties URL šablonas.
Atnaujinti pasirinktinius jungčių šablonus Atnaujintas pasirinktinis jungties URL šablonas.
Naikinti pasirinktinius jungčių šablonus Pasirinktinis jungties URL šablonas panaikinamas.
Jungčių konfigūracijų kūrimas Duomenų strategijai sukuriama jungties konfigūracija.
Atnaujinti jungties konfigūracijas Atnaujinama duomenų strategijos jungties konfigūracija.
Naikinti jungties konfigūracijas Duomenų strategijos jungties konfigūracija panaikinta.
Kurti strategijos aprėptį Sukuriama nauja strategijos aprėptis.
Naujinti strategijos aprėptį Atnaujinama politikos aprėptis.
Naikinti strategijos aprėptį Strategijos aprėptis panaikinama.
Kurti neapmokestinamuosius išteklius Duomenų strategijai sukuriamas neapmokestinamųjų išteklių sąrašas.
Atnaujinti išteklius, kuriems taikoma išimtis Atnaujinamas duomenų strategijos išteklių sąrašas, kuriam taikoma išimtis.
Naikinti neapmokestinamus išteklius Duomenų strategijos išteklių sąrašas, kuriam taikoma išimtis, panaikinamas.
Jungties blokavimo strategijos kūrimas Sukuriama nauja jungties blokavimo strategija.
Atnaujinti jungties blokavimo strategiją Atnaujinta jungties blokavimo strategija.
Naikinti jungties blokavimo strategiją Panaikinama jungties blokavimo strategija.

Štai metaduomenų naudingosios apkrovos pavyzdys, kurio galite tikėtis iš vieno iš lentelėje pateiktų įvykių.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]