Compartilhar via


Operações de gerenciamento de ambiente de auditoria

Importante

Esse conteúdo está arquivado e não está sendo atualizado. Para obter a documentação mais recente, acesse Administrar o Microsoft Power Platform. Para ver os planos de lançamento mais recentes, acesse planos de lançamento do Dynamics 365, do Power Platform e do Cloud for Industry.

Habilitação para Versão preliminar pública Disponibilidade geral
Administradores, criadores, profissionais de marketing ou analistas, automaticamente 1º de dez. de 2023 15 de fev. de 2024

Benefícios do recurso

O Microsoft Purview e o Microsoft Defender são soluções que permitem aos clientes pesquisar e arquivar eventos que podem ser aplicados a casos de uso de conformidade e segurança.

Esse aprimoramento amplia a coleção existente de atividades capturadas para incluir ações em um ambiente executadas por administradores em todo o plano de gerenciamento do cliente, incluindo o centro de administração do Power Platform e APIs de gerenciamento voltadas ao público.

Detalhes do recurso

Muitas organizações em setores regulamentados estão sujeitas a extensos requisitos de conformidade. Para realizar suas próprias avaliações de risco, os clientes precisam monitorar atividades dos usuários ao interagir com dados de negócios usando o Power Platform. Os recursos prontos para uso permitem que os clientes registrem eventos no Microsoft Purview e no Microsoft Defender para dar suporte ao acesso e à geração de relatórios sobre as atividades do usuário na plataforma. Esses eventos são usados ​​para potencializar soluções automatizadas de conformidade, detecção e monitoramento de ameaças à segurança.

Agora você pode habilitar logs de auditoria para rastrear operações administrativas, como alterações em ambientes, atualizações em privilégios de segurança do usuário e atualizações em configurações do Ambiente Gerenciado.

Organizações com uma licença do Microsoft Office E1 ou superior podem acessar recursos de auditoria e relatórios disponíveis no Microsoft Purview e no Microsoft Defender. Os eventos do Power Platform registrados para ambientes de produção podem ser arquivados no Microsoft Defender por até dez anos. Os eventos são registrados no nível do SDK, o que significa que uma única ação pode acionar vários eventos. Como esses eventos são capturados fora do armazenamento da assinatura, os custos são mínimos e evitam impacto na capacidade do Dataverse.

Use a ferramenta de pesquisa de logs de auditoria para pesquisar eventos específicos ou programaticamente consulte o serviço usando comandos do PowerShell. Os usuários devem receber uma licença do Microsoft Office para acessar atividades registradas no Microsoft Defender.