Kongsi melalui


Lihat log pentadbir Power Platform dalam Microsoft Purview

Pentadbiran produk dan perkhidmatan Microsoft Power Platform boleh menjejaskan pelbagai keupayaan seperti tetapan dan operasi persekitaran, dasar data dan seting berkaitan penyepaduan. Adalah penting untuk memantau tindakan sedemikian untuk:

  • membantu mengurangkan kegagalan
  • membantu mengandungi sistem kekangan keselamatan
  • mematuhi keperluan pematuhan
  • bertindak ke atas ancaman keselamatan.

Artikel ini menerangkan cara anda boleh memantau aktiviti dalam Microsoft Purview yang dilakukan pada persekitaran Power Platform oleh mereka yang mempunyai capaian pentadbir merentas pengalaman pengguna dan antara muka boleh atur cara. Aktiviti termasuk dalam kategori ini:

Aktiviti termasuk tindakan yang dibuat oleh pentadbir Power Platform, pentadbir Dynamics 365, ahli peranan Pentadbir Sistem (untuk persekitaran Power Platform dengan Dataverse), pencipta atau pemilik persekitaran (untuk persekitaran Power Platform tanpa Dataverse) dan pengguna yang menyamar yang memetakan kepada mana-mana peranan ini.

Setiap acara aktiviti terdiri daripada skema biasa yang ditakrifkan pada Office 365 skema API Aktiviti Pengurusan. Skema mentakrifkan muatan metadata yang unik untuk setiap aktiviti.

Prasyarat

Untuk melihat log aktiviti pentadbir Power Platform dalam Microsoft Purview, pastikan anda:

  • Semak dan lengkapkan prasyarat dalam artikel gambaran keseluruhan.
  • Sahkan sama ada peranan Log Audit atau Log AuditView-Only diperuntukkan kepada anda dalam Microsoft Purview.

Ketahui lanjut:

Nota

Aktiviti pentadbir untuk persekitaran Power Platform didayakan secara lalai pada semua penyewa dan anda tidak boleh menyahdayakan koleksi aktiviti.

Akses log

Ambil langkah ini untuk mendaftar masuk ke portal Microsoft Purview:

  1. Log masuk ke portal Microsoft Purview

  2. Dalam portal Microsoft Purview, anda boleh mengakses halaman Audit dua cara:

    • Pada anak tetingkap navigasi kiri, pilih Penyelesaian dan kemudian pilih Audit.
    • Atau, pada halaman Utama , pilih kad penyelesaian Audit . Jika kad penyelesaian Audit tidak dipaparkan, pilih Lihat semua penyelesaian dan kemudian pilih Audit daripada bahagian Teras .
  3. Penyelesaian audit membolehkan anda mencari aktiviti atau mencipta dasar pengekalan audit. Pada halaman Carian , anda boleh menapis aktiviti Power Platform yang berbeza dalam senarai Aktiviti . Aktiviti dipetakan kepada jenis dan kategori peristiwa, yang disenaraikan dalam jadual dalam artikel ini untuk anda rujuk.

Menunjukkan halaman carian audit Microsoft Purview.

Log juga boleh diakses oleh pembangun melalui API Pengurusan Office 365.

Lihat Mulakan dengan carian untuk mengetahui lebih lanjut tentang mencari log audit dalam Microsoft Purview.

Kategori aktiviti: Operasi kitaran hayat alam sekitar

Setiap acara aktiviti mengandungi muatan metadata yang khusus untuk acara individu. Microsoft Purview menerima aktiviti operasi kitaran hayat persekitaran yang disenaraikan dalam jadual ini.

Peristiwa Perihalan
Persekitaran yang diperuntukkan Persekitaran telah dicipta.
Persekitaran yang dipadamkan Persekitaran telah dipadamkan.
Persekitaran yang pulih Persekitaran yang dipadamkan telah dipulihkan dalam masa tujuh hari.
Persekitaran yang dipadamkan keras Persekitaran telah dipadamkan dengan keras.
Persekitaran yang dipindahkan Persekitaran telah dipindahkan ke penyewa yang berbeza.
Persekitaran yang disalin Persekitaran, termasuk atribut khusus seperti data aplikasi, pengguna, penyesuaian dan skema, telah disalin.
Persekitaran yang disandarkan Persekitaran yang disokong.
Persekitaran yang dipulihkan Persekitaran telah dipulihkan dari belakang.
Jenis persekitaran yang ditukar Persekitaran telah ditukar kepada jenis persekitaran yang berbeza, seperti pengeluaran atau kotak pasir.
Tetap semula persekitaran Persekitaran kotak pasir telah ditetapkan semula.
Persekitaran yang dinaik taraf Komponen persekitaran telah dinaik taraf kepada versi baharu.
CMK-Persekitaran yang diperbaharui Kunci yang diuruskan pelanggan (CMK) telah diperbaharui pada persekitaran.
Persekitaran CMK-Dikembalikan Persekitaran telah dialih keluar daripada dasar perusahaan dan penyulitan telah dikembalikan kepada kunci yang diuruskan oleh Microsoft.

Kategori aktiviti: Sifat persekitaran dan aktiviti perubahan tetapan

Setiap acara aktiviti mengandungi muatan metadata yang khusus untuk acara individu. Microsoft Purview menerima sifat persekitaran dan aktiviti seting yang disenaraikan dalam jadual ini.

Peristiwa Perihalan
Menukar harta pada persekitaran Berkomunikasi apabila harta pada persekitaran berubah. Secara umum, sifat ialah metadata (nama) yang dikaitkan dengan persekitaran. Acara ini termasuk perubahan kepada:
  • Nama Paparan
  • Nama domain
  • ID kumpulan keselamatan
  • Mod pentadbir
  • Keadaan operasi latar belakang

Kategori aktiviti: Kumpulan dan peraturan persekitaran

Semua aktiviti untuk kumpulan dan peraturan persekitaran direkodkan di bawah PowerPlatformAdministratorActivity jenis rekod. Setiap acara aktiviti mengandungi muatan metadata yang khusus untuk acara individu. Aktiviti kumpulan persekitaran yang disenaraikan dalam jadual ini dihantar kepada Microsoft Purview.

Peristiwa Perihalan
NewEnvironmentGroup Kumpulan persekitaran baharu dicipta.
DeleteEnvironmentGroup Kumpulan persekitaran dipadamkan.
UpdateEnvironmentGroup Nama atau perihalan kumpulan persekitaran dikemas kini.
EnvironmentAddedToEnvironmentGroup Persekitaran ditambah pada kumpulan persekitaran.
EnvironmentRemovedFromEnvironmentGroup Persekitaran dialih keluar daripada kumpulan persekitaran.

Sembilan aktiviti peraturan ini dihantar ke Microsoft Purview:

  • Perihalan janaan AI (pratonton)
  • Pengekalan sandaran
  • Tetapan AI generatif
  • Berkongsi ejen dengan Editor
  • Berkongsi ejen dengan Pemapar
  • Kawalan perkongsian untuk aplikasi kanvas
  • Kawalan perkongsian untuk aliran awan sedar penyelesaian
  • Penguatkuasaan pemeriksa penyelesaian
  • Cerapan penggunaan
Peristiwa Perihalan
CreateRuleSetOperation Peraturan ditambah pada kumpulan persekitaran buat kali pertama.
UpdateRuleSetOperation Peraturan diedit dalam kumpulan persekitaran.
DeleteRuleSetOperation Kumpulan persekitaran dipadamkan.

Baki aktiviti peraturan yang disenaraikan dalam jadual ini dihantar kepada Microsoft Purview.

Peristiwa Perihalan
CreateRuleBasedPolicyOperation Peraturan ditambah pada kumpulan persekitaran buat kali pertama.
CreateRuleBasedPolicyAssignmentOperation Peraturan ditambah pada kumpulan persekitaran buat kali pertama.
UpdateRuleBasedPolicyOperation Peraturan ditambah, diedit atau dialih keluar daripada kumpulan persekitaran.
DeleteRuleBasedPolicyOperation Kumpulan persekitaran dipadamkan.
DeleteRuleBasedPolicyAssignmentOperation Kumpulan persekitaran dipadamkan.

Kategori aktiviti: Model perniagaan dan pelesenan

Setiap acara aktiviti mengandungi muatan metadata yang khusus untuk acara individu. Model perniagaan dan aktiviti pelesenan yang disenaraikan dalam jadual ini dihantar kepada Microsoft Purview.

Kategori Peristiwa Perihalan
Dasar Pengebilan BillingPolicyCreate Dasar pengebilan baharu dibuat.
Dasar Pengebilan BillingPolicyDelete Dasar pengebilan dipadamkan.
Dasar Pengebilan BillingPolicyUpdate Persekitaran yang dipautkan kepada perubahan dasar pengebilan (ditambah, dialih keluar).
ISV IsvContractConsent Pentadbir penyewa bersetuju dengan kontrak ISV.
Lesen Tuntutan automatik AssignLicenseAutoClaim Lesen diberikan kepada pengguna secara automatik melalui dasar tuntutan automatik.
Lesen Tuntutan automatik AssignLicenseAutoClaimPolicyCreate Dasar tuntutan automatik baharu dibuat.
Mata wang CurrencyEnvironmentAllocate Mata wang (add-on) diperuntukkan atau dinyahperuntukkan kepada persekitaran.
Percubaan TrialConvertToProduction Pelan percubaan ditukar kepada pelan pengeluaran.
Percubaan TrialEnforce Pelanggan cuba menyediakan persekitaran melebihi had percubaan.
Percubaan TrialProvision Pelan percubaan baharu disediakan.
Percubaan TrialSignUpEligibilityCheck Sebelum peruntukan percubaan, semakan berlaku untuk menentukan kelayakan percubaan.
Percubaan TrialViralConsent Penyewa menukar jenis pelan yang dipersetujui mereka, dan mencerminkan keadaan baharu.
Percubaan AssignLicenseToUser Lesen percubaan diberikan kepada pengguna.
Kitaran Hayat Alam Sekitar EnvironmentDisabledByMiser Persekitaran dilumpuhkan secara automatik kerana kapasiti pangkalan data yang tidak mencukupi.

Kategori aktiviti: Tindakan pentadbir

Setiap acara aktiviti mengandungi muatan metadata yang khusus untuk acara individu. Aktiviti pentadbir yang disenaraikan dalam jadual ini dihantar kepada Microsoft Purview.

Peristiwa Perihalan
ApplyAdminRole Pentadbir penyewa meminta peranan pentadbir sistem dalam Dataverse dalam persekitaran.

Kategori aktiviti: Operasi kotak kunci

Semua aktiviti kotak kunci berada di bawah LockboxRequestOperation aktiviti. Setiap peristiwa aktiviti mengandungi muatan metadata dengan sifat ini apabila anda mencipta atau mengemas kini permintaan kotak kunci:

  • ID permintaan kotak kunci
  • Keadaan permintaan kotak kunci
  • ID tiket sokongan kotak kunci
  • Masa tamat tempoh permintaan kotak kunci
  • Tempoh capaian data kotak kunci
  • ID Persekitaran
  • Pengguna yang melakukan operasi (apabila permintaan kotak kunci dibuat)

Anda menghantar peristiwa yang disenaraikan dalam jadual ini kepada Microsoft Purview.

Kategori Peristiwa Perihalan
Buat permintaan kotak kunci LockboxRequestOperation Permintaan kotak kunci baharu dibuat.
Kemas kini permintaan Kotak Kunci LockboxRequestOperation Permintaan kotak kunci diluluskan atau ditolak.
Akses permintaan kotak kunci tamat LockboxRequestOperation Permintaan kotak kunci telah tamat tempoh atau akses tamat.

Berikut ialah contoh muatan metadata yang boleh anda jangkakan daripada salah satu peristiwa yang disenaraikan dalam jadual.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Kategori aktiviti: Peristiwa dasar data

Nota

Semua peristiwa dasar data muncul di bawah GovernanceApiPolicyOperation aktiviti. Setiap acara aktiviti mengandungi koleksi sifat dengan sifat berikut:

  • Nama operasi
  • ID Dasar
  • Nama paparan dasar
  • Sumber tambahan (jika berkenaan)

Peristiwa dasar data yang disenaraikan dalam jadual ini dihantar kepada Microsoft Purview.

Kategori Perihalan
Buat Dasar Data Dasar data baharu dicipta.
Mengemas kini Dasar Data Dasar data dikemas kini.
Padam Dasar Data Dasar data dipadamkan.
Cipta Corak Penyambung Tersuai Corak URL penyambung tersuai baharu dicipta.
Kemas kini Corak Penyambung Tersuai Corak URL penyambung tersuai dikemas kini.
Padamkan Corak Penyambung Tersuai Corak URL penyambung tersuai dipadamkan.
Cipta Konfigurasi Penyambung Konfigurasi penyambung dicipta untuk dasar data.
Kemas kini Konfigurasi Penyambung Konfigurasi penyambung dikemas kini untuk dasar data.
Padamkan Konfigurasi Penyambung Konfigurasi penyambung dipadamkan untuk dasar data.
Cipta Skop Dasar Skop dasar baharu dicipta.
Skop Dasar Kemas Kini Skop dasar dikemas kini.
Padamkan Skop Dasar Skop dasar dipadamkan.
Cipta Sumber yang Dikecualikan Senarai sumber yang dikecualikan dicipta untuk dasar data.
Kemas kini Sumber Dikecualikan Senarai sumber yang dikecualikan dikemas kini untuk dasar data.
Padamkan Sumber yang Dikecualikan Senarai sumber yang dikecualikan dipadamkan untuk dasar data.
Cipta dasar penyekatan penyambung Dasar penyekatan penyambung baharu dicipta.
Kemas kini dasar penyekatan penyambung Dasar penyekatan penyambung dikemas kini.
Padamkan dasar penyekatan penyambung Dasar penyekatan penyambung dipadamkan.

Berikut ialah contoh muatan metadata yang boleh anda jangkakan daripada salah satu peristiwa dalam jadual.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]