Partajați prin


Jurnalele de activitate și auditarea Power Platform în Microsoft Purview

Integrarea logurilor de activitate Microsoft Power Platform în soluțiile de audit Microsoft Purview îți crește vizibilitatea asupra datelor și capacitatea de a răspunde la evenimente de securitate și de a îndeplini obligațiile de conformitate. Poți vedea diverse activități pentru:

  • Monitorizează cine face ce în mediile tale Power Platform.
  • Urmărește modificările setărilor și configurațiilor critice.
  • Investighează incidentele de securitate.
  • Respectați cerințele de conformitate și reglementări.
  • Generează rapoarte de audit pentru revizuiri interne sau externe.
  • Analizează tiparele de utilizare și metricile de adopție.

Dezvoltatorii pot, de asemenea, accesa jurnalele de activitate prin API-ul de Management Office 365.

Acest articol de prezentare generală acoperă ce jurnale de activitate ale componentelor Power Platform puteți vizualiza în Microsoft Purview, elemente comune ale schemei, cele mai bune practici și condiții prealabile de revizuit înainte de a încerca să configurați, accesați și monitorizați jurnalele de activitate Power Platform în portalul Microsoft Purview.

Monitorizarea datelor din jurnalul de activitate

Microsoft Purview poate captura jurnalizarea activităților pentru următoarele componente Power Platform:

Componentă Descriere Link articol
Conectori Monitorizează apelurile API și evenimentele conectorului pentru a obține o vizibilitate mai bună asupra integrărilor și a mișcării datelor. Vizualizați jurnalele conectorului
Copilot Studio Monitorizați activitățile agenților pentru a respecta cerințele de conformitate, a reduce defecțiunile și a menține securitatea. Vezi activitățile Copilot Studio în domeniul Microsoft
Dataverse și aplicațiile proiectate pe bază de model Monitorizați crearea, citirea, actualizarea și ștergerea (CRUD), multiple înregistrări și active multimedia pentru a susține Evaluarea Impactului asupra Protecției Datelor (DPIA). Vizualizează jurnalele de aplicații Dataverse și model-driven
Power Apps Monitorizează crearea, utilizarea, patch-urile și ștergerea aplicațiilor pentru a identifica erorile și a optimiza experiența utilizatorului. Vizualizează jurnalele Power Apps
Power Automate Monitorizați crearea fluxurilor, permisiunile, execuțiile și eșecurile, precum și apelurile conectorului pentru a depana probleme și a ajusta performanța pentru utilizatori. Vizualizează jurnalele Power Automate
Power Pages Monitorizați interacțiunile cu site-ul și evenimentele la nivel de pagină pentru a diagnostica problemele din portalurile externe. Vezi jurnalele Power Pages
Admin Power Platform Monitorizați operațiunile ciclului de viață al mediului, modificările proprietăților și setărilor, setările grupurilor și regulilor, licențierea, operațiunile lockbox, politicile de date și alte acțiuni administrative pentru a susține transparența, conformitatea și securitatea și a atenua defecțiunile. Colectarea activității de administrator este activată implicit pe toți tenanții. Vizualizați jurnalele de administrare Power Platform

Elemente comune în structura schemei

Deși fiecare componentă Power Platform are schema sa specifică de audit, majoritatea conțin elemente comune precum:

  • Data și ora activității
  • Utilizatorul care a efectuat acțiunea
  • Adresă IP
  • Tip activitate
  • Resurse afectate
  • Detalii despre mediu
  • Stare rezultat

Cele mai bune practici pentru utilizarea jurnalelor de activitate

Pentru a te asigura că obții maximum de jurnalele de activitate Power Platform din Microsoft Purview, ia în considerare următoarele bune practici:

  • Monitorizare regulată: Verificați periodic jurnalele pentru activități neobișnuite.
  • Stabilește repere: Înțelege tiparele normale de utilizare pentru a detecta mai bine anomaliile.
  • Documentați procedurile: Creați proceduri standard pentru revizuirea jurnalelor și răspunsul la incidente.
  • Combină cu alte date: Corelează jurnalele de activitate cu alte date de monitorizare pentru o vizibilitate cuprinzătoare.

Cerințe preliminare

Pentru a vizualiza jurnalele de activitate Power Platform în Microsoft Purview, administratorii de nivel înalt trebuie să revizuiască abonamentele, licențierele, configurațiile și rolurile curente și să facă actualizările necesare. Pentru mai multe informații despre roluri și permisiuni, consultați:

Configurează și activează auditarea pentru fiecare mediu Power Platform

Un administrator de sistem sau customizator Power Platform trebuie să configureze auditarea în centrul de administrare Power Platform și apoi să activeze setarea Enable SAS Logging in Purview pentru fiecare mediu de producție Power Platform, astfel încât soluțiile de audit Microsoft Purview să poată accesa jurnalele de audit ale mediului.

Notă

  • Opțiunea de a activa înregistrarea auditului este vizibilă doar atunci când cerințele minime de licențiere Office sunt îndeplinite.
  • Soluțiile de audit Microsoft Purview capturează jurnalele de activitate ale utilizatorilor doar pentru mediile de producție.
  • Colectarea activităților de administrator Power Platform este deja activată implicit pe toate tenentele din Microsoft Purview. Nu este nevoie de nicio configurare.

Configurați auditarea pentru fiecare mediu

Revizuiește Configurează auditarea pentru un mediu pentru a învăța cum să configurezi auditarea pentru fiecare mediu de producție Power Platform și datele sale de tabel și coloană. Asigură-te că activezi mai întâi înregistrarea activității (citirea jurnalelor) la nivel de mediu, apoi activează auditarea tabelelor și coloanelor mediului.

Pentru mai multe informații despre configurarea auditului, consultați:

Revizuiește și actualizează licențele atribuite

Revizuiți toate licențele utilizatorilor, creatorilor, administratorilor și agenților și actualizați-le după necesitate pentru a vă asigura că toate activitățile și interacțiunile sunt înregistrate corect. Pentru mai multe informații, vezi Atribuire licențe corespunzătoare.

Activează setarea Enable SAS Logging in Purview pentru fiecare mediu

Important

Înainte să activezi funcția Shared Access Signature (SAS), adaugă https://*.api.powerplatformusercontent.com domeniul în lista de permisiuni. Dacă nu, majoritatea funcționalităților SAS nu vor funcționa.

Pentru a oferi Microsoft Purview acces la datele mediului Power Platform, activează setarea Enable SAS Logging in Purview în centrul de administrare Power Platform pentru fiecare mediu de producție Power Platform unde dorești să vizualizezi jurnalele de audit în Microsoft Purview.

  1. Conectează-te în centrul de administrare Power Platform ca administrator de sistem.
  2. Selecta Gestionează în panoul de navigare.
  3. Selectează Medii în panoul Gestionare.
  4. Selectează mediul de producție pe care vrei să-l configurezi pentru jurnalizarea auditului Microsoft Purview.
  5. Selectează Setări pentru mediul selectat.
  6. Extindeți lista de produse și selectați Confidențialitate și Securitate.
  7. În secțiunea Setări de Securitate Storage Shared Access Signature (SAS), activează setarea Enable SAS Logging in Purview.
  8. Selectați Salvați.

Pentru a afla mai multe, poți urmări Activarea jurnalizării auditului Purview și poți citi funcții avansate de securitate.

Începe în Microsoft Purview

După ce faci pașii pentru a permite accesul Microsoft Purview și configurezi auditarea pentru fiecare mediu de producție Power Platform, ești gata să configurezi Microsoft Purview. Următoarele articole te ghidează prin proces:

Află mai multe despre soluțiile de audit în domeniul Microsoft.