แชร์ผ่าน


ดูบันทึกของผู้ดูแลระบบ Power Platform ใน Microsoft Purview

การจัดการผลิตภัณฑ์และบริการของ Microsoft Power Platform สามารถส่งผลกระทบต่อความสามารถต่าง ๆ ได้ เช่น การตั้งค่าสภาพแวดล้อมและการดําเนินงาน นโยบายข้อมูล และการตั้งค่าที่เกี่ยวข้องกับการผสานรวม สิ่งสําคัญคือต้องติดตามการดําเนินการดังกล่าวเพื่อ:

  • ช่วยบรรเทาความล้มเหลว
  • ช่วยจำกัดระบบข้อจำกัดด้านความปลอดภัย
  • ยึดตามข้อกําหนดการปฏิบัติตามข้อบังคับ
  • ดําเนินการเกี่ยวกับภัยคุกคามด้านความปลอดภัย

บทความนี้อธิบายวิธีที่คุณสามารถตรวจสอบกิจกรรมใน Microsoft Purview ที่ดําเนินการในสภาพแวดล้อม Power Platform โดยผู้ที่มีสิทธิ์เข้าถึงผ่านประสบการณ์ของผู้ใช้และส่วนติดต่อที่สามารถเขียนโปรแกรมได้ กิจกรรมอยู่ภายในประเภทเหล่านี้:

กิจกรรมดังกล่าวประกอบด้วยการดำเนินการโดยผู้ดูแลระบบ Power Platform, ผู้ดูแลระบบ Dynamics 365, สมาชิกในบทบาท System Administrator (สำหรับสภาพแวดล้อม Power Platform ที่มี Dataverse), ผู้สร้างหรือเจ้าของสภาพแวดล้อม (สำหรับสภาพแวดล้อม Power Platform ที่ไม่มี Dataverse), และผู้ใช้ที่ถูกเลียนแบบซึ่งสอดคล้องกับบทบาทเหล่านี้

แต่ละเหตุการณ์กิจกรรมประกอบด้วยสคีมาทั่วไปที่กำหนดไว้ที่ สคีมา API กิจกรรมการจัดการ Office 365 สคีมาจะกําหนดส่วนข้อมูลของเมตาดาต้าที่ไม่ซ้ํากันสําหรับแต่ละกิจกรรม

ข้อกําหนดเบื้องต้น

หากต้องการดูบันทึกกิจกรรมของผู้ดูแลระบบ Power Platform ใน Microsoft Purview ตรวจสอบให้แน่ใจว่าคุณ:

  • ตรวจทานและดําเนินการ ข้อกําหนดเบื้องต้น ในบทความภาพรวมให้เสร็จสมบูรณ์
  • ยืนยันว่ามีการมอบหมายบทบาท บันทึกการตรวจสอบ หรือ View-Only บันทึกการตรวจสอบ ให้กับคุณใน Microsoft Purview

เรียนรู้เพิ่มเติม:

Note

กิจกรรมของผู้ดูแลระบบสําหรับสภาพแวดล้อม Power Platform จะเปิดใช้งานตามค่าเริ่มต้นสําหรับผู้เช่าทั้งหมด และคุณไม่สามารถปิดใช้งานคอลเลกชันกิจกรรมได้

เข้าถึงบันทึก

ทําตามขั้นตอนเหล่านี้เพื่อลงชื่อเข้าใช้พอร์ทัล Microsoft Purview:

  1. ลงชื่อเข้าใช้ พอร์ทัล Microsoft Purview

  2. ในพอร์ทัล Microsoft Purview คุณสามารถเข้าถึงหน้าการตรวจสอบได้สองวิธี:

    • ในบานหน้าต่างนําทางด้านซ้าย เลือก โซลูชัน จากนั้นเลือก ตรวจสอบ
    • หรือที่หน้าแรก เลือกการ์ดโซลูชันการตรวจสอบ หากการ์ดโซลูชันการตรวจสอบไม่แสดงขึ้น ให้เลือก ดูโซลูชันทั้งหมด จากนั้นเลือก การตรวจสอบ จากส่วน หลัก
  3. โซลูชันการตรวจสอบช่วยให้คุณค้นหากิจกรรมหรือสร้างนโยบายการเก็บรักษาข้อมูลการตรวจสอบ บนหน้าการค้นหา คุณสามารถกรองกิจกรรม Power Platform ที่แตกต่างกันในรายการกิจกรรม กิจกรรมถูกแมปเข้ากับชนิดเหตุการณ์และประเภท ซึ่งแสดงอยู่ในตารางในบทความนี้เพื่อให้คุณอ้างอิง

แสดงหน้าค้นหาการตรวจสอบ Microsoft Purview

บันทึกจะยังสามารถเข้าถึงได้โดยนักพัฒนาผ่านทาง API การจัดการของ Office 365

ดู เริ่มต้นใช้งานการค้นหา เพื่อเรียนรู้เพิ่มเติมเกี่ยวกับการค้นหาบันทึกการตรวจสอบใน Microsoft Purview

ประเภทกิจกรรม: การดำเนินงานของวงจรการใช้งานสภาพแวดล้อม

แต่ละเหตุการณ์กิจกรรมประกอบด้วยส่วนข้อมูลของเมตาดาต้าที่เฉพาะเจาะจงสําหรับแต่ละเหตุการณ์ Microsoft Purview ได้รับกิจกรรม การดําเนินการวงจรชีวิตสภาพแวดล้อม ที่แสดงในตารางนี้

เหตุการณ์ คำอธิบาย
เตรียมใช้งานสภาพแวดล้อม มีการสร้างสภาพแวดล้อม
ลบสภาพแวดล้อม มีการลบสภาพแวดล้อม
กู้คืนสภาพแวดล้อม สภาพแวดล้อมที่ถูกลบได้รับการกู้คืนภายในเจ็ดวัน
ลบสภาพแวดล้อมแบบถาวร มีการลบสภาพแวดล้อมถูกลบแบบถาวร
ย้ายสภาพแวดล้อม สภาพแวดล้อมถูกย้ายไปยังผู้เช่าอื่น
คัดลอกสภาพแวดล้อม สภาพแวดล้อม รวมถึงแอตทริบิวต์เฉพาะ เช่น ข้อมูลแอปพลิเคชัน ผู้ใช้ การปรับแต่ง และสคีมาได้รับการคัดลอก
สำรองข้อมูลสภาพแวดล้อม สภาพแวดล้อมที่ได้รับการสนับสนุน
คืนค่าสภาพแวดล้อม สภาพแวดล้อมถูกกู้คืนจากการสำรองข้อมูล
แปลงชนิดสภาพแวดล้อม สภาพแวดล้อมถูกแปลงเป็นสภาพแวดล้อมชนิดอื่น เช่น การทำงานจริงหรือ Sandbox
ตั้งค่าสภาพแวดล้อมใหม่ สภาพแวดล้อม Sandbox ถูกตั้งค่าใหม่
อัปเกรดสภาพแวดล้อม คอมโพเนนต์ของสภาพแวดล้อมได้รับการอัปเกรดเป็นรุ่นใหม่แล้ว
ต่ออายุ CMK สำหรับสภาพแวดล้อม มีการต่ออายุคีย์ที่ลูกค้าจัดการ (CMK) บนสภาพแวดล้อม
คืนกลับ CMK ของสภาพแวดล้อม สภาพแวดล้อมถูกเอาออกจากนโยบายขององค์กรและการเข้ารหัสลับถูกส่งกลับไปยังคีย์ที่จัดการโดย Microsoft

ประเภทกิจกรรม: กิจกรรมการเปลี่ยนแปลงคุณสมบัติและการตั้งค่าสภาพแวดล้อม

แต่ละเหตุการณ์กิจกรรมประกอบด้วยส่วนข้อมูลของเมตาดาต้าที่เฉพาะเจาะจงสําหรับแต่ละเหตุการณ์ Microsoft Purview ได้รับ กิจกรรมที่เกี่ยวข้องกับคุณสมบัติสภาพแวดล้อมและการตั้งค่า ที่แสดงในตารางนี้

เหตุการณ์ คำอธิบาย
เปลี่ยนคุณสมบัติของสภาพแวดล้อม สื่อสารเมื่อคุณสมบัติของสภาพแวดล้อมเปลี่ยนแปลง โดยทั่วไป แล้ว คุณสมบัติคือเมตาดาต้า (ชื่อ) ที่เชื่อมโยงกับสภาพแวดล้อม เหตุการณ์นี้มีการเปลี่ยนแปลงดังนี้
  • ชื่อที่แสดง
  • ชื่อโดเมน
  • รหัสกลุ่มความปลอดภัย
  • โหมดผู้ดูแลระบบ
  • สถานะการดำเนินการแบบเบื้องหลัง

หมวดหมู่กิจกรรม: กลุ่มสภาพแวดล้อมและกฎ

กิจกรรมทั้งหมดสําหรับกลุ่มสภาพแวดล้อมและกฎจะถูกบันทึกไว้ภายใต้ PowerPlatformAdministratorActivity ชนิดของเรกคอร์ด แต่ละเหตุการณ์กิจกรรมประกอบด้วยส่วนข้อมูลของเมตาดาต้าที่เฉพาะเจาะจงสําหรับแต่ละเหตุการณ์ กิจกรรมของกลุ่มสภาพแวดล้อมที่แสดงในตารางนี้จะถูกส่งไปยัง Microsoft Purview

เหตุการณ์ คำอธิบาย
NewEnvironmentGroup สร้างกลุ่มสภาพแวดล้อมใหม่แล้ว
DeleteEnvironmentGroup กลุ่มสภาพแวดล้อมจะถูกลบ
UpdateEnvironmentGroup มีการอัปเดตชื่อหรือคําอธิบายของกลุ่มสภาพแวดล้อม
EnvironmentAddedToEnvironmentGroup สภาพแวดล้อมจะถูกเพิ่มลงในกลุ่มสภาพแวดล้อม
EnvironmentRemovedFromEnvironmentGroup สภาพแวดล้อมจะถูกเอาออกจากกลุ่มสภาพแวดล้อม

กิจกรรมกฎเก้าข้อเหล่านี้จะถูกส่งไปยัง Microsoft Purview:

  • คำอธิบายที่สร้างโดย AI (พรีวิว)
  • การเก็บรักษาข้อมูลสำรอง
  • การตั้งค่า AI สร้างสรรค์
  • การแชร์เอเจนต์ด้วยสิทธิ์ผู้แก้ไข
  • การแชร์เอเจนต์ด้วยสิทธิ์ผู้ดู
  • ตัวควบคุมการแชร์สำหรับแอปพื้นที่ทำงาน
  • ตัวควบคุมการแชร์สำหรับโฟลว์ระบบคลาวด์ที่ทำงานร่วมกับโซลูชัน
  • การบังคับใช้ตัวตรวจสอบโซลูชัน
  • ข้อมูลเชิงลึกเกี่ยวกับการใช้งาน
เหตุการณ์ คำอธิบาย
CreateRuleSetOperation กฎจะถูกเพิ่มลงในกลุ่มสภาพแวดล้อมเป็นครั้งแรก
UpdateRuleSetOperation กฎได้รับการแก้ไขในกลุ่มของสภาพแวดล้อม
DeleteRuleSetOperation กลุ่มสภาพแวดล้อมจะถูกลบ

กิจกรรมกฎที่เหลือที่แสดงในตารางนี้จะถูกส่งไปยัง Microsoft Purview

เหตุการณ์ คำอธิบาย
CreateRuleBasedPolicyOperation กฎจะถูกเพิ่มลงในกลุ่มสภาพแวดล้อมเป็นครั้งแรก
CreateRuleBasedPolicyAssignmentOperation กฎจะถูกเพิ่มลงในกลุ่มสภาพแวดล้อมเป็นครั้งแรก
UpdateRuleBasedPolicyOperation มีการเพิ่ม แก้ไข หรือลบกฎออกจากกลุ่มสภาพแวดล้อม
DeleteRuleBasedPolicyOperation กลุ่มสภาพแวดล้อมจะถูกลบ
DeleteRuleBasedPolicyAssignmentOperation กลุ่มสภาพแวดล้อมจะถูกลบ

กิจกรรมกิจกรรม: โมเดลธุรกิจและการให้สิทธิ์การใช้งาน

แต่ละเหตุการณ์กิจกรรมประกอบด้วยส่วนข้อมูลของเมตาดาต้าที่เฉพาะเจาะจงสําหรับแต่ละเหตุการณ์ กิจกรรมรูปแบบธุรกิจและสิทธิ์การใช้งานที่แสดงในตารางนี้จะถูกส่งไปยัง Microsoft Purview

ประเภท เหตุการณ์ คำอธิบาย
นโยบายการเรียกเก็บเงิน BillingPolicyCreate นโยบายการเรียกเก็บเงินใหม่จะถูกสร้างขึ้น
นโยบายการเรียกเก็บเงิน BillingPolicyDelete นโยบายการเรียกเก็บเงินถูกลบ
นโยบายการเรียกเก็บเงิน BillingPolicyUpdate สภาพแวดล้อมที่เชื่อมโยงกับการเปลี่ยนแปลงนโยบายการเรียกเก็บเงิน (เพิ่ม ลบออก)
ISV IsvContractConsent ผู้ดูแลระบบผู้เช่ายินยอมให้ทําสัญญา ISV
สิทธิ์การใช้งานสำหรับการอ้างสิทธิ์อัตโนมัติ AssignLicenseAutoClaim สิทธิ์การใช้งานจะถูกกําหนดให้กับผู้ใช้โดยอัตโนมัติผ่านนโยบายการอ้างสิทธิ์อัตโนมัติ
สิทธิ์การใช้งานสำหรับการอ้างสิทธิ์อัตโนมัติ AssignLicenseAutoClaimPolicyCreate มีการสร้างนโยบายการอ้างสิทธิ์อัตโนมัติใหม่
สกุลเงิน CurrencyEnvironmentAllocate สกุลเงิน (add-on) ได้รับการจัดสรรหรือจัดสรรให้กับสภาพแวดล้อม
รุ่นทดลองใช้ TrialConvertToProduction แผนทดลองใช้จะถูกแปลงเป็นแผนการผลิต
รุ่นทดลองใช้ TrialEnforce ลูกค้าพยายามเตรียมใช้งานสภาพแวดล้อมเกินขีดจํากัดรุ่นทดลองใช้
รุ่นทดลองใช้ TrialProvision มีการเตรียมใช้งานแผนรุ่นทดลองใช้ใหม่แล้ว
รุ่นทดลองใช้ TrialSignUpEligibilityCheck ก่อนที่จะทดลองใช้งาน การตรวจสอบจะเกิดขึ้นเพื่อกําหนดสิทธิ์ทดลองใช้
รุ่นทดลองใช้ TrialViralConsent ผู้เช่าทำการเปลี่ยนแปลงประเภทแผนที่ได้ยินยอมไว้ และแสดงให้เห็นสถานะใหม่
รุ่นทดลองใช้ AssignLicenseToUser สิทธิ์การใช้งานรุ่นทดลองใช้จะถูกกําหนดให้กับผู้ใช้
วงจรชีวิตของสภาพแวดล้อม EnvironmentDisabledByMiser สภาพแวดล้อมถูกปิดใช้งานโดยอัตโนมัติเนื่องจากความจุของฐานข้อมูลไม่เพียงพอ

ประเภทกิจกรรม: การดำเนินการของผู้ดูแลระบบ

แต่ละเหตุการณ์กิจกรรมประกอบด้วยส่วนข้อมูลของเมตาดาต้าที่เฉพาะเจาะจงสําหรับแต่ละเหตุการณ์ กิจกรรมของผู้ดูแลระบบที่แสดงในตารางนี้จะถูกส่งไปยัง Microsoft Purview

เหตุการณ์ คำอธิบาย
ApplyAdminRole ผู้ดูแลระบบเช่าร้องขอบทบาทผู้ดูแลระบบในสิ่งแวดล้อมของ Dataverse

หมวดหมู่กิจกรรม: การทำงานของ Lockbox

กิจกรรมทั้งหมดของ lockbox จะอยู่ภายใต้ LockboxRequestOperation กิจกรรม แต่ละเหตุการณ์กิจกรรมประกอบด้วยส่วนของเมตาดาต้าที่มีคุณสมบัติเหล่านี้เมื่อคุณสร้างหรืออัปเดตคําขอ lockbox:

  • คำขอ Lockbox ID
  • Lockbox ขอสถานะ
  • รหัสตั๋วการสนับสนุน Lockbox
  • เวลาหมดอายุของคำร้องขอ Lockbox
  • ระยะเวลาการเข้าถึงข้อมูล Lockbox
  • รหัสสภาพแวดล้อม
  • ผู้ใช้ที่ดำเนินการเมื่อมีการสร้างคำขอสำหรับล็อกบ็อกซ์ (lockbox)

คุณส่งเหตุการณ์ที่แสดงในตารางนี้ไปยัง Microsoft Purview

ประเภท เหตุการณ์ คำอธิบาย
สร้าง Lockbox คำขอ LockboxRequestOperation คำขอสำหรับล็อคบ็อกซ์ใหม่จะถูกสร้างขึ้น
อัปเดตคำขอ Lockbox LockboxRequestOperation คำขอใช้กล่องนิรภัยได้รับการอนุมัติหรือถูกปฏิเสธ
lockbox ร้องขอการเข้าถึงสิ้นสุด LockboxRequestOperation คําขอ lockbox หมดอายุหรือการเข้าถึงสิ้นสุดลง

นี่คือตัวอย่างของส่วนข้อมูลของเมตาดาต้าที่คุณสามารถคาดหวังจากหนึ่งในเหตุการณ์ที่แสดงในตาราง

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

ประเภทกิจกรรม: เหตุการณ์นโยบายข้อมูล

Note

เหตุการณ์นโยบายข้อมูลทั้งหมดจะปรากฏภายใต้ GovernanceApiPolicyOperation กิจกรรม แต่ละเหตุการณ์กิจกรรมประกอบด้วยคอลเลกชันคุณสมบัติที่มีคุณสมบัติต่อไปนี้:

  • ชื่อการดำเนินงาน
  • รหัสนโยบาย
  • ชื่อที่แสดงของนโยบาย
  • แหล่งข้อมูลเพิ่มเติม (ถ้ามี)

เหตุการณ์นโยบายข้อมูลที่แสดงในตารางนี้จะถูกส่งไปยัง Microsoft Purview

ประเภท คำอธิบาย
สร้างนโยบายข้อมูล มีการสร้างนโยบายข้อมูลใหม่ขึ้น
อัปเดตนโยบายข้อมูล นโยบายข้อมูลได้รับการอัปเดตแล้ว
ลบนโยบายข้อมูล นโยบายข้อมูลถูกลบ
สร้างรูปแบบตัวเชื่อมต่อที่กำหนดเอง รูปแบบ URL ของตัวเชื่อมต่อแบบกําหนดเองใหม่จะถูกสร้างขึ้น
อัปเดตรูปแบบตัวเชื่อมต่อที่กำหนดเอง มีการอัปเดตรูปแบบ URL ของตัวเชื่อมต่อแบบกําหนดเอง
ลบรูปแบบตัวเชื่อมต่อที่กำหนดเอง มีการลบรูปแบบ URL ของตัวเชื่อมต่อแบบกําหนดเอง
สร้างการกำหนดค่าตัวเชื่อมต่อ การกําหนดค่าตัวเชื่อมต่อถูกสร้างขึ้นสําหรับนโยบายข้อมูล
อัปเดตการกำหนดค่าตัวเชื่อมต่อ มีการอัปเดตการกําหนดค่าตัวเชื่อมต่อสําหรับนโยบายข้อมูล
ลบการกำหนดค่าตัวเชื่อมต่อ การกําหนดค่าตัวเชื่อมต่อจะถูกลบสําหรับนโยบายข้อมูล
สร้างขอบเขตนโยบาย สร้างขอบเขตนโยบายใหม่แล้ว
อัปเดตขอบเขตนโยบาย ขอบเขตนโยบายถูกอัปเดต
ลบขอบเขตนโยบาย ขอบเขตนโยบายถูกลบ
สร้างทรัพยากรที่ยกเว้น รายการทรัพยากรที่ยกเว้นถูกสร้างขึ้นสําหรับนโยบายข้อมูล
อัปเดตทรัพยากรที่ได้รับการยกเว้น รายการทรัพยากรที่ยกเว้นได้รับการอัปเดตสําหรับนโยบายข้อมูล
ลบทรัพยากรที่ได้รับการยกเว้น รายการทรัพยากรที่ยกเว้นจะถูกลบสําหรับนโยบายข้อมูล
สร้างนโยบายการบล็อกตัวเชื่อมต่อ นโยบายการบล็อกตัวเชื่อมต่อใหม่จะถูกสร้างขึ้น
อัปเดตนโยบายการบล็อกตัวเชื่อมต่อ มีการอัปเดตนโยบายการบล็อกตัวเชื่อมต่อ
ลบนโยบายการบล็อกตัวเชื่อมต่อ นโยบายการบล็อกตัวเชื่อมต่อถูกลบ

นี่คือตัวอย่างของเมตาดาต้าที่คุณสามารถคาดหวังจากหนึ่งในเหตุการณ์ในตาราง

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]