Aracılığıyla paylaş


Microsoft Purview'da Power Platform yönetici günlüklerini görüntüleme

Microsoft Power Platform ürün ve hizmetlerinin yönetimi ortam ayarları ve işlemleri, veri ilkeleri ve tümleştirmeyle ilgili ayarlar gibi çeşitli özellikleri etkileyebilir. Bu tür eylemlerin izlenmesi önemlidir:

  • hataları azaltmaya yardımcı olun
  • güvenlik kısıtlaması sistemlerini içerme konusunda yardımcı olur
  • uyumluluk gereksinimlerine uymak
  • güvenlik tehditlerine karşı harekete geçin.

Bu makalede, Kullanıcı deneyimlerinde ve programlanabilir arabirimlerde yönetici erişimine sahip olanlar tarafından Power Platform ortamlarında gerçekleştirilen Microsoft Purview etkinliklerini nasıl izleyebildiğiniz açıklanmaktadır. Etkinlikler şu kategorilere ayrılır:

Etkinlikler arasında Power Platform yöneticileri, Dynamics 365 yöneticileri, Sistem Yöneticisi rolünün üyeleri (Dataverse ile Power Platform ortamları için), ortam oluşturucusu veya sahibi (Dataverse içermeyen Power Platform ortamları için) ve bu rollerden herhangi biriyle eşlenen kimliğine bürünülen kullanıcılar tarafından yapılan eylemler yer alır.

Her faaliyet etkinliği, Office 365 Yönetim Etkinliği API şeması'nda tanımlanan ortak bir şemadan oluşur. Şema, her etkinlik için benzersiz olan meta verilerin yükünü tanımlar.

Önkoşullar

Microsoft Purview'da Power Platform yönetici etkinlik günlüklerini görüntülemek için şunları yaptığınızdan emin olun:

  • Genel bakış makalesindeki önkoşulları gözden geçirin ve tamamlayın.
  • Microsoft Purview'da Denetim Günlükleri veya View-Only Denetim Günlükleri rolünün size atandığından emin olun.

Daha fazla bilgi edinin:

Uyarı

Power Platform ortamları için yönetici etkinlikleri tüm kiracılarda varsayılan olarak etkindir ve etkinlik koleksiyonunu devre dışı bırakamazsınız.

Günlüklere erişme

Microsoft Purview portalında oturum açmak için şu adımları izleyin:

  1. Microsoft Purview portalında oturum açın

  2. Microsoft Purview portalında Denetim sayfasına iki şekilde erişebilirsiniz:

    • Sol gezinti bölmesinde Çözümler'i ve ardından Denetim'i seçin.
    • Alternatif olarak, Giriş sayfasında Çözümü denetle kartını seçin. Çözüm denetimi kartı görüntülenmiyorsa, Tüm çözümleri görüntüle'yi ve ardından Çekirdek bölümünden Denetim'i seçin.
  3. Denetim çözümü, etkinliklerde arama yapmanıza veya denetim bekletme ilkeleri oluşturmanıza olanak tanır. Arama sayfasında, Etkinlikler listesinde farklı Power Platform etkinliklerini filtreleyebilirsiniz. Etkinlikler, başvurmanız için bu makaledeki tablolarda listelenen olay türlerine ve kategorilere eşlenir.

Microsoft Purview denetim arama sayfasını gösterir.

Günlüklere Office 365 Yönetim API'sini kullanarak geliştiriciler de erişebilir.

Microsoft Purview'da denetim günlüklerinde arama hakkında daha fazla bilgi edinmek için bkz. Aramaya başlama .

Faaliyet kategorisi: Ortam yaşam döngüsü işlemleri

Her etkinlik olayı, tek tek olaya özgü bir meta veri yükü içerir. Microsoft Purview, bu tabloda listelenen ortam yaşam döngüsü işlemi etkinliklerini alır.

Event Description
Sağlanan ortam Ortam oluşturulmuştur.
Silinen ortam Ortam silinmiş.
Kurtarılan ortam Silinen bir ortam yedi gün içinde kurtarıldı.
Kalıcı silinen ortam Ortam kalıcı olarak silinmiştir.
Taşınan ortam Ortam farklı bir kiracıya taşındı.
Kopyalanan ortam Uygulama verileri, kullanıcılar, özelleştirmeler ve şemalar gibi belirli öznitelikleri içeren ortam kopyalandı.
Yedeklenen ortam Yedeklenen ortam.
Geri yüklenen ortam Ortam bir yedekten geri yüklendi.
Dönüştürülen ortam türü Ortam, üretim veya korumalı alan gibi farklı bir ortam türüne dönüştürüldü.
Ortam sıfırlama Korumalı alan (sandbox) ortamı sıfırlandı.
Yükseltilen ortam Bir ortamın bileşeni yeni bir sürüme yükseltildi.
CMK-Yenilenen ortam Müşteri tarafından yönetilen anahtar (CMK) ortam üzerinde yenilendi.
CMK-Tersine Çevrilen ortam Ortam kurumsal ilkeden kaldırıldı ve şifreleme Microsoft tarafından yönetilen anahtara döndürüldü.

Faaliyet kategorisi: Ortam özellikleri ve ortam değişikliği faaliyetleri

Her etkinlik olayı, tek tek olaya özgü bir meta veri yükü içerir. Microsoft Purview, bu tabloda listelenen ortam özelliğini ve ayar etkinliklerini alır.

Event Description
Ortamdaki özellik değiştirildi Bir ortamdaki bir özellik değiştiğinde bildirimde bulunur. Genel olarak, özellikler bir ortamla ilişkili meta verilerdir (adlar). Bu olay şunların değişikliklerini içerir:
  • Ekran adı
  • Alan adı
  • Güvenlik grubu kimliği
  • Yönetici modu
  • Arka plan işlemleri durumu

Etkinlik kategorisi: Ortam grupları ve kuralları

Ortam grupları ve kuralları için tüm etkinlikler kayıt türü altında PowerPlatformAdministratorActivity kaydedilir. Her etkinlik olayı, tek tek olaya özgü bir meta veri yükü içerir. Bu tabloda listelenen ortam grubu etkinlikleri Microsoft Purview'a gönderilir.

Event Description
NewEnvironmentGroup Yeni bir ortam grubu oluşturulur.
DeleteEnvironmentGroup Bir ortam grubu silinir.
UpdateEnvironmentGroup Ortam grubunun adı veya açıklaması güncelleştirilir.
EnvironmentAddedToEnvironmentGroup Ortam bir ortam grubuna eklenir.
EnvironmentRemovedFromEnvironmentGroup Bir çevre, bir çevre grubundan kaldırılır.

Bu dokuz kural etkinliği Microsoft Purview'a gönderilir:

  • AI tarafından oluşturulan açıklamalar (önizleme)
  • Yedekleme dosyası saklama
  • Üretken AI ayarları
  • Aracıları Düzenleyici ile paylaşma
  • Aracıları Görüntüleyici ile paylaşma
  • Tuval uygulamaları için paylaşım denetimleri
  • Çözüme duyarlı bulut akışları için paylaşım denetimleri
  • Çözüm denetleyici uygulaması
  • Kullanım içgörüleri
Event Description
CreateRuleSetOperation Bir ortam grubuna ilk kez bir kural eklenir.
UpdateRuleSetOperation Bir kural bir ortam grubunda düzenlenir.
DeleteRuleSetOperation Bir ortam grubu silinir.

Bu tabloda listelenen diğer kural etkinlikleri Microsoft Purview'a gönderilir.

Event Description
CreateRuleBasedPolicyOperation Bir ortam grubuna ilk kez bir kural eklenir.
CreateRuleBasedPolicyAssignmentOperation Bir ortam grubuna ilk kez bir kural eklenir.
UpdateRuleBasedPolicyOperation Bir kural bir ortam grubuna eklenir, düzenlenir veya kaldırılır.
DeleteRuleBasedPolicyOperation Bir ortam grubu silinir.
DeleteRuleBasedPolicyAssignmentOperation Bir ortam grubu silinir.

Etkinlik kategorisi: İş modeli ve lisanslama

Her etkinlik olayı, tek tek olaya özgü bir meta veri yükü içerir. Bu tabloda listelenen iş modeli ve lisanslama etkinlikleri Microsoft Purview'a gönderilir.

Kategori Event Description
Faturalama İlkesi BillingPolicyCreate Yeni bir faturalama ilkesi oluşturulur.
Faturalama İlkesi BillingPolicyDelete Faturalama ilkesi silinir.
Faturalama İlkesi BillingPolicyUpdate Faturalama ilkesine bağlı ortamlar değişir (eklenir, kaldırılır).
ISV IsvContractConsent Kiracı yönetici bir ISV sözleşmesini kabul etti.
Lisans Otomatik Talebi AssignLicenseAutoClaim Otomatik talep ilkesi aracılığıyla kullanıcıya otomatik olarak lisans atanır.
Lisans Otomatik Talebi AssignLicenseAutoClaimPolicyCreate Yeni bir otomatik talep politikası oluşturuldu.
Para birimi CurrencyEnvironmentAllocate Para birimi (eklenti) bir ortama ayrılır veya serbest bırakılır.
Deneme sürümleri TrialConvertToProduction Deneme planı üretim planına dönüştürülür.
Deneme sürümleri TrialEnforce Müşteri, deneme sınırını aşan ortamlar sağlamaya çalışır.
Deneme sürümleri TrialProvision Yeni bir deneme planı sağlanır.
Deneme sürümleri TrialSignUpEligibilityCheck Deneme sağlamadan önce, deneme sürümüne uygun olup olmadığını belirlemek için bir denetim yapılır.
Deneme sürümleri TrialViralConsent Kiracı, onayladıkları plan türlerini değiştirir ve bu değişiklik yeni durumu gösterir.
Deneme sürümleri AssignLicenseToUser Kullanıcıya deneme lisansı atanır.
Ortam Yaşam Döngüsü EnvironmentDisabledByMiser Yetersiz veritabanı kapasitesi nedeniyle ortam otomatik olarak devre dışı bırakılır.

Etkinlik kategorisi: Yönetici eylemleri

Her etkinlik olayı, tek tek olaya özgü bir meta veri yükü içerir. Bu tabloda listelenen yönetici etkinlikleri Microsoft Purview'a gönderilir.

Event Description
ApplyAdminRole Kiracı yöneticisi ortamda Dataverse'de sistem yöneticisi rolüne sahip olmak istemektedir.

Aktivite kategorisi: Lockbox işlemleri

Tüm kilit kutusu etkinlikleri etkinliğin LockboxRequestOperation altında yer alır. Her etkinlik olayı, kilit kutusu isteğini oluşturduğunuzda veya güncelleştirdiğinizde şu özelliklere sahip bir meta veri yükü içerir:

  • Kasa istekleri kimliği
  • Kasa isteği durumu
  • Kasa destek biletinin kimliği
  • Parola kasası isteği süre sonu
  • Kilit kutusu veri erişim süresi
  • Ortam kimliği
  • İşlemi gerçekleştiren kullanıcı (kasa isteği oluşturulduğunda)

Bu tabloda listelenen olayları Microsoft Purview'a gönderirsiniz.

Kategori Event Description
Kasa isteği oluştur LockboxRequestOperation Yeni bir kilitli kutu isteği oluşturulur.
Kasa isteği güncelleştirme LockboxRequestOperation Kilitleme kutusu isteği onaylanır veya reddedilir.
Kasa istek erişimi reddedildi LockboxRequestOperation Bir kilitli kasa isteğinin süresi doldu veya erişim kapsamı sona erdi.

Aşağıda tabloda listelenen olaylardan birinden bekleyebileceğiniz meta veri yükünün bir örneği verilmiştir.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Etkinlik kategorisi: Veri ilkesi olayları

Uyarı

Tüm veri ilkesi olayları etkinliğin GovernanceApiPolicyOperation altında görünür. Her etkinlik olayı aşağıdaki özelliklere sahip bir özellik koleksiyonu içerir:

  • Operasyon adı
  • İlke Kimliği
  • API İlke görünen adı
  • Ek kaynaklar (varsa)

Bu tabloda listelenen veri ilkesi olayları Microsoft Purview'a gönderilir.

Kategori Description
Veri İlkesi Oluşturma Yeni bir veri ilkesi oluşturulur.
Veri İlkesini Güncelleştirme Veri ilkesi güncellendi.
Veri İlkesini Sil Bir veri ilkesi silindi.
Özel Bağlayıcı Desenleri Oluşturun Yeni bir özel bağlayıcı URL'si deseni oluşturulur.
Özel Bağlayıcı Desenleri Güncelleştirin Özel bağlayıcı URL deseni güncelleştirilir.
Özel Bağlayıcı Desenleri Silin Özel bir bağlayıcı URL deseni silinir.
Bağlayıcı Yapılandırmaları Oluştur Veri ilkesi için bir bağlayıcı yapılandırması oluşturulur.
Bağlayıcı Yapılandırmaları Güncelleştir Veri ilkesi için bir bağlayıcı yapılandırması güncellenir.
Bağlayıcı Yapılandırmaları Sil Bağlayıcı yapılandırması, veri ilkesi için silinir.
Politika Kapsamını Oluştur Yeni bir ilke kapsamı oluşturulur.
Politika Kapsamını Güncelleştir İlke kapsamı güncelleştirilir.
Politika Kapsamını Sil İlke kapsamı silinir.
Muafiyetli Kaynaklar Oluştur Veri ilkesi için bir muaf kaynaklar listesi oluşturulur.
Muaf Tutulan Kaynakları Güncelleştirme Veri ilkesi için bir muaf kaynaklar listesi güncelleştirilir.
Muaf tutulan kaynakları silme Veri ilkesi için bir muaf kaynaklar listesi silinir.
Bağlayıcı engelleme ilkesi oluşturma Yeni bir bağlayıcı engelleme ilkesi oluşturulur.
Bağlayıcı engelleme ilkesini güncelle Bağlayıcı engelleme ilkesi güncelleştirilir.
Bağlayıcı engelleme ilkesini sil Bağlayıcı engelleme ilkesi silinir.

Aşağıda, tablodaki olaylardan birinden bekleyebileceğiniz örnek bir meta veri yükü verilmiştir.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]