Power Platform administratora žurnālu skatīšana pakalpojumā Microsoft Purview

Administrējot Microsoft Power Platform produktus un pakalpojumus, jūsu darbības var ietekmēt dažādas iespējas, piemēram, vides iestatījumus un darbības, datu politikas un ar integrāciju saistītus iestatījumus. Ir svarīgi uzraudzīt šīs darbības, lai:

  • Mazināt neveiksmes.
  • Satur drošības ierobežojumu sistēmas.
  • Ievērojiet atbilstības prasības.
  • Rīkojieties pret drošības apdraudējumiem.

Šajā rakstā ir paskaidrots, kā varat pārraudzīt Microsoft Purview darbības, ko Power Platform vidēs veic personas, kurām ir administratora piekļuve lietotāju pieredzēs un programmējamajos interfeisos. Darbības ietilpst šādās kategorijās:

Darbības ietver Power Platform administratoru, Dynamics 365 administratoru, sistēmas administratora lomas dalībnieku (Power Platform vidēm ar Dataverse), vides veidotāja vai īpašnieka (Power Platform vidēm bez Dataverse) un uzdodoties par lietotājiem, kas kartē uz kādu no šīm lomām.

Katrs aktivitātes notikums sastāv no kopējas shēmas, kas definēta Office 365 pārvaldības darbību API shēma. Shēma definē katrai darbībai unikālu metadatu lietderīgo slodzi.

Priekšnosacījumi

Lai skatītu Power Platform administratora darbību žurnālus pakalpojumā Microsoft Purview, administratoriem ar atbilstošām atļaujām ir nepieciešams:

Piezīmes

Power Platform administratora darbību kolekcija ir iespējota pēc noklusējuma visos Microsoft Purview nomniekos, un jūs nevarat atspējot darbību kolekciju.

Papildinformācija:

Piekļuve žurnāliem

Lai pierakstītos Microsoft Purview portālā, veiciet tālāk norādītās darbības.

  1. Pierakstieties portāls Microsoft Purview

  2. Microsoft Purview portālā lapai Audits var piekļūt divos veidos:

    • Kreisajā navigācijas rūtī atlasiet Risinājumi un pēc tam atlasiet Auditēt.
    • Vai arī sākumlapā atlasiet audita risinājuma karti. Ja audita risinājuma karte netiek parādīta, atlasiet Skatīt visus risinājumus un pēc tam sadaļā Galvenais atlasiet Audits.
  3. Audita risinājums ļauj meklēt darbības vai izveidot audita saglabāšanas politikas. Meklēšanas lapā varat filtrēt dažādas Power Platform darbības sarakstā Darbības. Darbības tiek kartētas uz notikumu tipiem un kategorijām, kas ir uzskaitītas šī raksta tabulās, lai jūs varētu atsaukties.

Rāda Microsoft Purview audita meklēšanas lapu.

Žurnāli ir pieejami arī izstrādātājiem, izmantojot Office 365 pārvaldības API.

Lai uzzinātu vairāk par meklēšanu audita žurnālos pakalpojumā Microsoft Purview, skatiet rakstu Darba sākšana ar meklēšanu.

Darbības kategorija: Vides dzīves cikla operācijas

Katrs aktivitātes notikums satur metadatu lietderīgo slodzi, kas ir specifiska konkrētam notikumam. Microsoft Purview saņem vides dzīves cikla darbības darbības, kas uzskaitītas nākamajā tabulā.

Notikums Apraksts
Nodrošinātā vide Tika izveidota vide.
Izdzēsta vide Vide tika izdzēsta.
Atgūtā vide Izdzēstā vide tika atkopta septiņu dienu laikā.
Cieti izdzēsta vide Vide tika stingri izdzēsta.
Pārvietota vide Vide tika pārvietota uz citu nomnieku.
Kopēta vide Tika kopēta vide, ieskaitot īpašus atribūtus, piemēram, lietojumprogrammu datus, lietotājus, pielāgojumus un shēmas.
Dublēta vide Vide, kas tika dublēta.
Atjaunota vide Vide tika atjaunota no rezerves.
Konvertētais vides tips Vide tika pārveidota par citu vides tipu, piemēram, ražošanu vai smilškasti.
Vides atiestatīšana Smilškastes vide tika atiestatīta.
Uzlabota vide Vides komponents tika jaunināts uz jaunu versiju.
CMK-Atjaunota vide Klientu pārvaldītā atslēga (CMK) tika atjaunota vidē.
CMK-Reverted vide Vide tika noņemta no uzņēmuma politikas, un šifrēšana tika atgriezta Microsoft pārvaldītajā atslēgā.

Darbības kategorija: Vides rekvizīts un iestatījumu maiņas darbības

Katrs aktivitātes notikums satur metadatu lietderīgo slodzi, kas ir specifiska konkrētam notikumam. Microsoft Purview saņem vides rekvizītu un iestatījumu darbības, kas uzskaitītas nākamajā tabulā.

Notikums Apraksts
Mainīts vides rekvizīts Sazinās, kad mainās rekvizīts vidē. Parasti rekvizīti ir metadati (nosaukumi), kas ir saistīti ar vidi. Šis notikums ietver izmaiņas:
  • Parādāmais vārds
  • Domēna nosaukums
  • Drošības grupas ID
  • Administrēšanas režīms
  • Fona operāciju stāvoklis

Aktivitātes kategorija: Vides grupas un kārtulas

Ieraksta PowerPlatformAdministratorActivity tipā tiek glabātas visas vides grupu un kārtulu darbības. Katrs aktivitātes notikums ietver metadatu lietderīgo slodzi, kas ir specifiska konkrētam notikumam. Nākamajā tabulā uzskaitītās vides grupas darbības tiek nosūtītas uz Microsoft Purview.

Notikums Apraksts
NewEnvironmentGroup Tiek izveidota jauna vides grupa.
DeleteEnvironmentGroup Vides grupa tiek izdzēsta.
UpdateEnvironmentGroup Vides grupas nosaukums vai apraksts tiek atjaunināts.
EnvironmentAddedToEnvironmentGroup Vide tiek pievienota vides grupai.
EnvironmentRemovedFromEnvironmentGroup Vide tiek noņemta no vides grupas.

Microsoft Purview saņem šīs deviņas noteikumu darbības:

  • AI ģenerēti apraksti (priekšskatījums)
  • Dublējuma saglabāšana
  • Ģeneratīvā mākslīgā intelekta iestatījumi
  • Aģentu koplietošana ar redaktoru
  • Aģentu koplietošana ar skatītāju
  • Vadīklu kopīgošana pamatnes programmām
  • Vadīklu kopīgošana mākoņu plūsmām, kurās tiek ņemts vērā risinājums
  • Risinājumu pārbaudītāja ieviešana
  • Lietojuma ieskati
Notikums Apraksts
CreateRuleSetOperation Kārtula tiek pievienota vides grupai pirmo reizi.
UpdateRuleSetOperation Kārtula tiek rediģēta vides grupā.
DeleteRuleSetOperation Vides grupa tiek izdzēsta.

Microsoft Purview saņem pārējās kārtulu darbības, kas uzskaitītas nākamajā tabulā.

Notikums Apraksts
CreateRuleBasedPolicyOperation Kārtula tiek pievienota vides grupai pirmo reizi.
CreateRuleBasedPolicyAssignmentOperation Kārtula tiek pievienota vides grupai pirmo reizi.
UpdateRuleBasedPolicyOperation Kārtula tiek pievienota, rediģēta vai noņemta no vides grupas.
DeleteRuleBasedPolicyOperation Vides grupa tiek izdzēsta.
DeleteRuleBasedPolicyAssignmentOperation Vides grupa tiek izdzēsta.

Darbības kategorija: Uzņēmējdarbības modelis un licencēšana

Katrs aktivitātes notikums satur metadatu lietderīgo slodzi, kas ir specifiska konkrētam notikumam. Šajā tabulā uzskaitītie biznesa modeļi un licencēšanas darbības tiek nosūtītas uz Microsoft Purview.

Kategorija Notikums Apraksts
Norēķinu politika BillingPolicyCreate Tiek izveidota jauna norēķinu politika.
Norēķinu politika BillingPolicyDelete Norēķinu politika tiek dzēsta.
Norēķinu politika BillingPolicyUpdate Vides, kas saistītas ar norēķinu politikas izmaiņām (pievienotas, noņemtas).
ISV IsvContractConsent Nomnieka administrators piekrīt ISV līgumam.
Licences automātiskā pieprasīšana AssignLicenseAutoClaim Licence lietotājam tiek piešķirta automātiski, izmantojot automātiskās pieprasījuma politiku.
Licences automātiskā pieprasīšana AssignLicenseAutoClaimPolicyCreate Tiek izveidota jauna automātiskās pieprasījuma politikas.
Valūta CurrencyEnvironmentAllocate Valūta (pievienojumprogramma) tiek piešķirta vai atdalīta videi.
Izmēģinājumversijas TrialConvertToProduction Izmēģinājuma plāns tiek pārvērsts par ražošanas plānu.
Izmēģinājumversijas TrialEnforce Klients mēģina nodrošināt vides, kas pārsniedz izmēģinājuma ierobežojumu.
Izmēģinājumversijas TrialProvision Tiek nodrošināts jauns izmēģinājuma plāns.
Izmēģinājumversijas TrialSignUpEligibilityCheck Pirms izmēģinājuma nodrošināšanas tiek veikta pārbaude, lai noteiktu izmēģinājuma atbilstību.
Izmēģinājumversijas TrialViralConsent Īrnieks maina savus apstiprinātos plānu veidus un atspoguļo jauno stāvokli.
Izmēģinājumversijas AssignLicenseToUser Lietotājam tiek piešķirta izmēģinājuma licence.
Vides dzīves cikls EnvironmentDisabledByMiser Vide tiek automātiski atspējota nepietiekamas datu bāzes noslodzes dēļ.

Aktivitāšu kategorija: Administratora darbības

Katrs aktivitātes notikums satur metadatu lietderīgo slodzi, kas ir specifiska konkrētam notikumam. Šajā tabulā uzskaitītās administratora darbības tiek nosūtītas uz Microsoft Purview.

Notikums Apraksts
ApplyAdminRole Nomnieka administrators pieprasa sistēmas administratora lomu Dataverse vidē.

Darbības kategorija: Slēdzenes operācijas

Visas bloķēšanas aktivitātes ietilpst LockboxRequestOperation aktivitātē. Katrs darbības notikums satur metadatu lietderīgo kravu ar šādiem rekvizītiem, kad izveidojat vai atjaunināt bloķēšanas pieprasījumu:

  • Bloķēšanas pieprasījuma ID
  • Bloķēšanas pieprasījuma stāvoklis
  • Lockbox atbalsta biļetes ID
  • Lockbox pieprasījuma derīguma termiņš
  • Bloķēšanas datu piekļuves ilgums
  • Vides ID
  • Lietotājs, kurš veica operāciju (kad tiek izveidots bloķēšanas pieprasījums)

Nosūtiet šajā tabulā uzskaitītos notikumus uz Microsoft Purview.

Kategorija Notikums Apraksts
Izveidot bloķēšanas pieprasījumu LockboxRequestOperation Tiek izveidots jauns bloķēšanas pieprasījums.
Atjaunināt Lockbox pieprasījumu LockboxRequestOperation Bloķēšanas pieprasījums tiek apstiprināts vai noraidīts.
Piekļuve bloķēšanas pieprasījumam beigusies LockboxRequestOperation Bloķēšanas pieprasījuma derīguma termiņš ir beidzies vai piekļuve ir pārtraukta.

Tālāk ir sniegts metadatu lietderīgās slodzes piemērs, ko varat sagaidīt no kāda no tabulā norādītajiem notikumiem.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Darbības kategorija: Datu politikas notikumi

Visi datu politikas notikumi tiek rādīti GovernanceApiPolicyOperation zem darbības. Katrs aktivitātes notikums satur rekvizītu kolekciju ar šādiem rekvizītiem:

  • Operācijas nosaukums
  • Politikas ID
  • Politikas parādāmais nosaukums
  • Papildu resursi (ja attiecināms)

Svarīgi

Tālāk norādītie aktivitāšu nosaukumi Microsoft Purview nolaižamajā izvēlnē Aktivitātes — draudzīgie nosaukumi ir novecojuši, un tos nevajadzētu izmantot. Tās tiek parādītas Power Platform DLP darbību grupā:

  • Izveidota DLP politika
  • Atjaunināta DLP politika
  • Izdzēsta DLP politika

Microsoft Purview audita meklēšanas lapas ekrānuzņēmums, kurā redzama atvērta nolaižamā izvēlne Darbības, kurā redzami trīs novecojušie Power Platform DLP darbību nosaukumi: Izveidota, atjaunināta un dzēsta DLP politika.

Šajā tabulā uzskaitītie datu politikas notikumi tiek nosūtīti uz Microsoft Purview.

Kategorija Apraksts
Datu politikas izveide Tiek izveidota jauna datu politika.
Datu politikas atjaunināšana Datu politika tiek atjaunināta.
Datu politikas dzēšana Datu politika tiek dzēsta.
Pielāgotu savienotāju modeļu izveide Tiek izveidots jauns pielāgots savienotāja URL modelis.
Pielāgoto savienotāju modeļu atjaunināšana Pielāgots savienotāja URL modelis tiek atjaunināts.
Pielāgotu savienotāju modeļu dzēšana Pielāgots savienotāja URL modelis tiek izdzēsts.
Savienotāju konfigurāciju izveide Datu politikai tiek izveidota savienotāja konfigurācija.
Savienotāja konfigurāciju atjaunināšana Datu politikai tiek atjaunināta savienotāja konfigurācija.
Savienotāja konfigurāciju dzēšana Datu politikai tiek dzēsta savienotāja konfigurācija.
Atbrīvoto resursu izveide (novecojuši) Datu politikai tiek izveidots atbrīvoto resursu saraksts.
Atbrīvoto resursu atjaunināšana (novecojusi) Datu politikai tiek atjaunināts atbrīvoto resursu saraksts.
Atbrīvoto resursu dzēšana (novecojuši) Datu politikai tiek izdzēsts atbrīvoto resursu saraksts.
Savienotāja bloķēšanas politikas izveide Tiek izveidota jauna savienotāja bloķēšanas politika.
Savienotāja bloķēšanas politikas atjaunināšana Savienotāja bloķēšanas politika ir atjaunināta.
Savienotāja bloķēšanas politikas dzēšana Savienotāja bloķēšanas politika ir dzēsta.

Tālāk ir sniegts metadatu lietderīgās slodzes piemērs, ko varat sagaidīt no kāda no tabulā norādītajiem notikumiem.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]

Piezīmes