Deli putem


Pogledaj Power Platform administrativne dnevnike koristeći rešenja za reviziju u Microsoft Purviev

Administracija Power Platform proizvoda i usluga može uticati na različite mogućnosti kao što su postavke i operacije okruženja, politike podataka i podešavanja vezana za integraciju. Važno je izvršiti reviziju takvih akcija koje pomažu u ublažavanju kvarova, pomažu u sadržavanju sistema bezbednosnih ograničenja, pridržavaju se zahteva usklađenosti i deluju na bezbednosne pretnje.

U ovom članku ćete saznati više o aktivnostima koje se izvode u Power Platform okruženjima od strane onih koji imaju administrativni pristup korisničkim iskustvima i programabilnim interfejsima koristeći Microsoft portal za usaglašenost sa Purviev-om. Aktivnosti spadaju u sledeće kategorije:

Važno

  • Administrativne aktivnosti za Power Platform okruženja su podrazumevano omogućene na svim stanarima. Ne možete onemogućiti prikupljanje aktivnosti.
  • Najmanje jedan korisnik sa dodeljenom Microsoft 365 E5 ili većom licencom, kao što zahteva Microsoft Purviev. Više informacija: Revizija rešenja u Microsoft Purviev

Aktivnosti revizije uključuju radnje koje su izvršili Power Platform administratori, administratori Dynamics 365, članovi uloge administratora sistema (za Power Platform okruženja sa Dataverse), kreator ili vlasnik okruženja (za Power Platform okruženja bez) Dataverse i lažno predstavljani korisnici koji se mapiraju na bilo koju od ovih uloga.

Svaki događaj aktivnosti sastoji se od zajedničke šeme definisane u Office 365 šemi API aktivnosti upravljanja. Šema definiše korisni teret metapodataka koji je jedinstven za svaku aktivnost.

Kategorija aktivnosti: Operacije životnog ciklusa životne sredine

Svaki događaj aktivnosti sadrži korisni teret metapodataka koji je specifičan za pojedinačni događaj. Sledeće aktivnosti životnog ciklusa životne sredine se dostavljaju Nadležnosti Microsoft .

Događaja Opis
Obezbeđeno okruženje Stvoreno je okruženje.
Izbrisano okruženje Okruženje je izbrisano.
Oporavljena životna sredina Okruženje koje je izbrisano u roku od sedam dana je vraćeno.
Hard-deleted okruženje Okruženje je teško izbrisano.
Premešteno okruženje Okruženje je premešteno u drugog stanara.
Kopirano okruženje Okruženje, uključujući specifične atribute kao što su podaci aplikacije, korisnici, prilagođavanja i šeme, su kopirani.
Rezervna kopija okruženja Okruženje koje je podržano.
Obnovljena životna sredina Okruženje je vraćeno iz rezervne kopije.
Konvertovan tip okruženja Okruženje je pretvoreno u drugačiji tip okruženja, kao što je proizvodnja ili sandbok.
Uspostavljanje početnih vrednosti okruženja Sandbox okruženje je resetovano.
Nadograđeno okruženje Komponenta okruženja je nadograđena na novu verziju.
CMK-Obnovljeno okruženje Ključ kojim upravlja klijent (CMK) je obnovljen na životnoj sredini.
CMK-Vraćeno okruženje Okruženje je uklonjeno iz politike preduzeća i enkripcija je vraćena u Microsoft upravljani ključ.

Kategorija aktivnosti: Aktivnosti promene životne sredine i podešavanja

Svaki događaj aktivnosti sadrži korisni teret metapodataka koji je specifičan za pojedinačni događaj. Sledeće aktivnosti imovine i podešavanja okruženja se dostavljaju Purviev-u Microsoft .

Događaja Opis
Promenjena imovina na životnu sredinu Komunicira kada se imovina u okruženju promenila. Generalno, svojstva su metapodaci (imena) koji su povezani sa okruženjem. Uključuje promene:
  • Ime za prikaz
  • Naziv domena
  • ID bezbednosne grupe
  • Admin režim
  • Stanje pozadinskih operacija

Kategorija aktivnosti: Poslovni model i licenciranje

Svaki događaj aktivnosti sadrži korisni teret metapodataka koji je specifičan za pojedinačni događaj. Sledeći poslovni model i aktivnosti licenciranja se dostavljaju Purviev-u Microsoft .

Kategorija Događaja Opis
Smernice za naplatu BillingPolicyCreate Emituje se kada se kreira nova smernice za naplatu.
Smernice za naplatu BillingPolicyDelete Emituje se kada se izbriše smernice za naplatu.
Smernice za naplatu BillingPolicyUpdate Emituje se kada se okruženja povezana sa promenom smernice za naplatu (dodaju, uklanjaju).
ISV IsvContractConsent Emituje se kada administrator stanara pristane na ISV ugovor.
Licenca Auto-zahtev AssignLicenseAutoClaim Emituje se kada se licenca dodeljuje korisniku automatski putem politike automatskog potraživanja.
Licenca Auto-zahtev AssignLicenseAutoClaimPolicyCreate Emituje se kada se kreira nova politika automatskog potraživanja.
Valuta ValutaŽivotna sredinaDodeliti Emituje se kada se valuta (dodatak) dodeljuje ili raspoređuje u okruženje.
Probne verzije TrialConvertToProduction Emituje se kada se probni plan pretvori u plan proizvodnje.
Probne verzije Pretraga Emituje se kada kupac pokuša da obezbedi okruženja izvan granice suđenja.
Probne verzije Pretraga Emituje se kada se obezbedi novi plan suđenja.
Probne verzije TrialSignUpEligibilityCheck Emituje se pre suđenja kada dođe do provere kako bi se utvrdila podobnost za suđenje.
Probne verzije TrialViralConsent Emituje se kada stanar promeni svoje saglasne tipove plana i odražava novo stanje.
Probne verzije AssignLicenseToUser Emituje se kada je korisniku dodeljena probna licenca.
Životni ciklus životne sredine Srpskohrvatski / srpskohrvatski Emituje se kada je okruženje automatski onemogućeno zbog nedovoljnog kapaciteta baze podataka.

Kategorija aktivnosti: Akcije administratora

Svaki događaj aktivnosti sadrži korisni teret metapodataka koji je specifičan za pojedinačni događaj. Sledeće administrativne aktivnosti se isporučuju Purviev-u Microsoft .

Događaja Opis
Primeni ulogu administratora Emituje se kada administrator stanara zatraži ulogu administratora sistema u Dataverse okruženju.

Kategorija aktivnosti: Operacije zaključavanja

Sve aktivnosti zaključavanja su pod aktivnošću LockbokRequestOperation. Svaki događaj aktivnosti sadrži korisni teret metapodataka sa sledećim svojstvima kada se kreira ili ažurira zahtev za zaključavanje:

  • ID zahteva za zaključavanje
  • Stanje zahteva za zaključavanje
  • Lockbok podrška ID karte
  • Vreme isteka zahteva za zaključavanje.
  • Trajanje pristupa podacima za zaključavanje
  • ID okruženja
  • Korisnik koji je izvršio operaciju (kada je kreiran zahtev za zaključavanje)
Sledeći događaji se dostavljaju u Microsoft Purviev.

Kategorija Događaja Opis
Kreiraj zahtev za zaključavanje LockbokZahtevOperacija Emituje se kada se kreira novi zahtev za zaključavanje.
Ažuriraj zahtev za zaključavanje LockbokZahtevOperacija Emituje se kada je zahtev za zaključavanje odobren ili odbijen.
Lockbok zahtev za pristup je završen LockbokZahtevOperacija Emituje se kada je zahtev za zaključavanje istekao ili je pristup završen.

Evo primera korisnog opterećenja metapodataka koji se može očekivati od jednog od događaja navedenih u tabeli.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Kategorija aktivnosti: Događaji u vezi sa politikom podataka

Belešku

Evidencija aktivnosti za politike podataka trenutno nije dostupna u suverenim oblacima.

Belešku

Trenutno korisnici sa E5 licencom mogu da vide ove događaje revizije.

Svi događaji politike podataka pojavljuju se pod aktivnošću GovernanceApiPolicyOperation . Svaki događaj aktivnosti sadrži kolekciju svojstava koja emituje sledeće osobine:

  • Naziv operacije
  • ID smernice
  • Korisničko ime za prikaz politike
  • Dodatni resursi (ako je primenljivo)
Sledeći događaji politike podataka se dostavljaju Purviev-u Microsoft .

Kategorija Opis
Kreirajte DLP politiku Emituje se kada se kreira nova politika podataka.
Ažuriranje DLP smernica Emituje se kada se ažurira politika podataka.
Izbrišite DLP politiku Emituje se kada se izbriše politika podataka.
Kreirajte prilagođene obrasce konektora Emituje se kada se kreira novi prilagođeni URL obrazac konektora.
Ažurirajte prilagođene obrasce konektora Emituje se kada se ažurira prilagođeni URL konektor obrazac.
Izbrišite prilagođene obrasce konektora Emituje se kada se izbriše prilagođeni URL obrazac konektora.
Kreirajte konfiguracije konektora Emituje se kada se kreira konfiguracija konektora za politiku podataka.
Ažuriranje konfiguracija konektora Emituje se kada se konfiguracija konektora ažurira za politiku podataka.
Izbrišite konfiguracije konektora Emituje se kada se konfiguracija konektora izbriše za politiku podataka.
Kreirajte obim politike Emituje se kada se kreira novi obim politike.
Obim politike ažuriranja Emituje se kada se ažurira obim politike.
Izbriši obim politike Emituje se kada se obim politike briše.
Kreirajte izuzete resurse Emituje se kada se kreira lista izuzetih resursa za politiku podataka.
Ažurirajte izuzete resurse Emituje se kada se lista izuzetih resursa ažurira za politiku podataka.
Izbrišite izuzete resurse Emituje se kada se lista izuzetih resursa briše za politiku podataka.
Kreirajte politiku blokiranja konektora Emituje se kada se kreira nova politika blokiranja konektora.
Ažurirajte politiku blokiranja konektora Emituje se kada se ažurira politika blokiranja konektora.
Izbrišite politiku blokiranja konektora Emituje se kada se izbriše politika blokiranja konektora.

Evo primera korisnih metapodataka koji se mogu očekivati od jednog od događaja u tabeli.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]

Pogledaj aktivnosti u Microsoft Purviev

Kada je pretraga dnevnika revizije uključena na portalu Microsoft za usaglašenost Purviev, aktivnost administratora iz vaše organizacije se beleži u dnevniku revizije Microsoft Purviev.

Možete koristiti nekoliko metoda za pretraživanje događaja u Purviev-u Microsoft .

Microsoft Stranica za reviziju pretrage pretrage

Koristite pretragu džoker kartica za kontekstualne informacije u korisničkom iskustvu Microsoft Purviev.

Suzite konstrukte pretrage koje su specifične za pojedinačne događaje.

Filtriraj tipove zapisa u pretragi Microsoft revizije Purviev

Dok pretražujete, prikazuju se pojedinačne aktivnosti. Primenjuje se zajednička šema kako bi se omogućile konstrukcije pretraživanja u aktivnostima. Vrednost u polju PropertyCollection je specifična za svaki tip aktivnosti.

Za više informacija o Purviev dnevniku Microsoft revizije, politikama zadržavanja podataka i mogućnostima, pogledajte Revizija rešenja u Microsoft Purviev.

Pogledajte i ovo