Aracılığıyla paylaş


Power Apps, Power Automate ve Microsoft Dataverse'te sistem tarafından oluşturulan günlükler için DSR isteklerini yanıtlama

Microsoft, kişisel veriler ile ilgili gizlilik standardı tanımı kapsamında kişisel sayılabilecek, sistem tarafından oluşturulan günlüklere erişme, dışarı aktarma ve silme olanağı tanır. Gizlilik standartları kapsamında kişisel sayılabilecek, sistem tarafından oluşturulan günlüklerin örnekleri şunlardır:

  • Ürün ve servis kullanımı verileri (örneğin, kullanıcı etkinlik günlükleri)
  • Kullanıcı arama istekleri ve sorgu verileri
  • Ürün ve servisler tarafından sistem işlevinin ve kullanıcılar veya diğer sistemler tarafından etkileşimin ürünü olarak oluşturulan veriler

Sistem tarafından oluşturulan günlüklerde verileri kısıtlama veya düzeltme özelliğinin desteklenmediğini unutmayın. Sistem tarafından oluşturulan günlüklerdeki veriler, Microsoft bulut içinde yürütülen gerçek eylemleri oluşturur ve tanılama verileri (bu verilerdeki değişiklikler dahil) eylemlerin geriye dönük kaydının güvenliğini aşar ve sahtekarlık ve güvenlik risklerini artırır.

Ön koşullar

Bu makalede, yönetilen ve yönetilmeyen kiracılarda sistem tarafından oluşturulan günlükler için DSR isteklerini yanıtlama konusu ele alınmaktadır. Yönetilen veya yönetilmeyen bir kiracıya ait olup olmadığınızı belirlemek için lütfen şu Kiracı Türünü Belirleme bölümüne bakın.

Yönetilen Kiracılar için sistem tarafından oluşturulan günlüklere erişme ve bunları dışarı aktarma

Yöneticiler bir kullanıcının Power Apps, Power Automate ve Dataverse hizmetleri ve uygulamalarını kullanımıyla ilişkili sistem tarafından oluşturulan günlüklere erişebilir.

Sistem tarafından oluşturulan günlüklere erişmek ve bunları dışarı aktarmak için aşağıdakileri yapın:

  1. Microsoft Hizmet Güven Portalı'na gidin ve Genel yönetici kimlik bilgilerini kullanarak oturum açın.

  2. Sayfanın üst kısmındaki Gizlilik açılan listesinden Veri Sahibi İsteği'ni seçin.

  3. Veri Sahibi İsteği sayfasında Sistem Tarafından Oluşturulan Günlükler altında Veri Günlüğünü Dışarı Aktarma'yı seçin. Veri Günlüğünü Dışarı Aktarma, kuruluşunuz tarafından gönderilen verileri dışarı aktarma isteklerinin listesini görüntüler ve gösterir.

  4. Bir kullanıcıya ilişkin yeni bir istek oluşturmak için Verileri Dışarı Aktarma İsteği Oluştur’u seçin.

    Yeni istek oluşturduktan sonra istek, durumunu izleyebileceğiniz Veri Günlüğünü Dışarı Aktarma sayfasında listelenir. İstek tamamlandıktan sonra bir bağlantıyı seçerek sistem tarafından oluşturulan günlüklere erişebilirsiniz. Bu günlükler, istek oluşturulduktan sonraki 30 gün içinde kuruluşunuzun Azure depolama konumuna aktarılır. Veriler genel ve makine tarafından okunabilen XML, CSV veya JSON gibi biçimlerde kaydedilir. Azure hesabınız ve Azure depolama konumunuz yoksa Veri Günlüğünü Dışarı Aktarma aracının sistem tarafından oluşturulan günlükleri dışarı aktarabileceği şekilde kuruluşunuz için bir Azure hesabı ve/veya Azure depolama konumu oluşturmanız gerekir. Daha fazla bilgi edinmek için bkz. Azure Depolama'ya giriş.

Aşağıdaki tabloda, yönetilen kiracılar için sistem tarafından oluşturulan günlüklere erişme ve bunları dışarı aktarma özetlenmektedir:

Soru Yanıt
Microsoft Veri Günlüğünü Dışarı Aktarma aracının bir isteği tamamlaması ne kadar sürer? Bu süre birkaç faktöre bağlıdır. Çoğu durumda bir veya iki günde tamamlanması gerekir ancak 30 güne kadar sürebilir.
Çıktı hangi biçimde olur? Çıktı; XML, CSV veya JSON gibi yapılandırılmış, makinede okunabilen dosyalar biçiminde olacaktır.
Sistem tarafından oluşturulan günlükler için erişim istekleri göndermek üzere Veri Günlüğünü Dışarı Aktarma aracına kimler erişir? Genel yöneticinin Gizlilik Günlüğü Yöneticisi aracına erişimi vardır.
Veri Günlüğünü Dışarı Aktarma aracı hangi verileri döndürür? Veri Günlüğünü Dışarı Aktarma aracı, Microsoft'un sakladığı sistem tarafından oluşturulan günlükleri döndürür. Dışarı aktarılan veriler; Microsoft 365, Azure, Dynamics, Power Apps, Power Automate ve Dataverse dahil olmak üzere çeşitli Microsoft hizmetleri boyunca yayılır.
Veriler kullanıcıya nasıl döndürülür? Veriler kuruluşunuzun Azure depolama konumuna aktarılır. Bu verilerin kullanıcılara nasıl gösterileceği/döndürüleceği kuruluşunuzdaki yöneticiler tarafından belirlenir.
Sistem tarafından oluşturulan günlüklerdeki veriler nasıl görünür? Sistem tarafından oluşturulan günlük kaydının JSON biçimindeki örneği:
[{
"DateTime": "2017-04- 28T12:09:29-07:00",
"AppName": "SharePoint",
"Action": "OpenFile", "IP": "154.192.13.131",
"DevicePlatform": "Windows 1.0.1607"
}]

Not

Güvenlik ve denetim amaçlarıyla, bazı özellikler kişisel bilgilerin bütünlüğünü sağlamak için sistem tarafından oluşturulan günlükleri dışarı aktarma veya silme olanağı sağlamaz.

Yönetilen Kiracılar için sistem tarafından oluşturulan günlükleri silme

Erişim isteği üzerinden alınan sistem tarafından oluşturulan günlükleri silmek için kullanıcıyı hizmetten kaldırmanız ve Microsoft Entra hesabını kalıcı olarak silmeniz gerekir. Bir kullanıcıyı kalıcı olarak silme yönergeleri için Microsoft 365 Hizmet Güveni Portalı'nda bulunabilecek Azure Veri Sahibi İsteği gizlilik belgelerindekiKullanıcı silme bölümüne bakın. Başlatıldığında kullanıcı hesabını kalıcı olarak silme işleminin geri alınamaz olduğunu unutmamak önemlidir.

Kullanıcı hesabını kalıcı olarak silmek, kullanıcının verilerini Power Apps, Power Automate ve Dataverse hizmetleri için sistem tarafından oluşturulan günlüklerden 30 gün içinde kaldırır.

Yönetilmeyen Kiracılar için sistem tarafından oluşturulan günlüklere erişme ve bunları dışarı aktarma

Kullanıcılar kendi Power Apps, Power Automate ve Dataverse hizmet ve uygulamalarını kullanımlarıyla ilişkili sistem tarafından oluşturulan günlüklere erişebilir.

Sistem tarafından oluşturulan günlüklere erişmek ve bunları dışarı aktarmak için aşağıdakileri yapın:

  1. İş ve Okul Gizliliği portalına gidin.
  2. Veri isteklerim sayfasında, kullanıcı Yeni dışarı aktarma isteği düğmesine tıklayarak veri dışarı aktarma işlemi isteyebilir.
  3. Bu düğmeye tıklandığında, isteğinizi onaylamanız istenir. Devam etmek için Evet'i seçin.
  4. Yeni dışarı aktarma isteklerinin tamamlanması bir ay sürebilir. Bu süre boyunca Çalışıyor durumunu görürsünüz.
  5. İşlem tamamlandıktan sonra Tamamlanma Tarihi sütunu doldurulur ve sistem tarafından oluşturulan günlüklerinizin bağlantısı sağlanır.
  6. Verilerinizi indirmek için bu bağlantıyı seçin. Bu verileri görüntülemek için metin düzenleyicisi kullanabilirsiniz.
  7. Ayrıca bu içeriğin Bitiş tarihinin Bitiş Tarihi sütunu içinde doldurulduğunu unutmayın. Sistem tarafından oluşturulan günlüklerinizi bu tarihe kadar alabilirsiniz.

Aşağıdaki tabloda, yönetilmeyen kiracılar için sistem tarafından oluşturulan günlüklere erişme ve bunları dışarı aktarma özetlenmektedir:

Soru Yanıt
Microsoft Veri Günlüğünü Dışarı Aktarma aracının bir isteği tamamlaması ne kadar sürer? Bu, çeşitli etkenlere bağlıdır. Çoğu durumda bir veya iki günde tamamlanması gerekir ancak 30 güne kadar sürebilir.
Çıktı hangi biçimde olur? Çıktı; XML, CSV veya JSON gibi yapılandırılmış, makinede okunabilen dosyalar biçiminde olacaktır.
Sistem tarafından oluşturulan günlükler için erişim istekleri göndermek üzere Veri Günlüğünü Dışarı Aktarma aracına kimler erişir? Yönetilmeyen kiracının üyesi olan kullanıcıların istek gönderme erişimi vardır.
Veri Dışarı Aktarma aracı hangi verileri döndürür? Veri Dışarı Aktarma aracı, Microsoft'un sakladığı sistem tarafından oluşturulan günlükleri döndürür. Dışarı aktarılan veriler; Microsoft 365, Azure, Dynamics, Power Apps, Power Automate ve Dataverse dahil olmak üzere çeşitli Microsoft hizmetleri boyunca yayılır.
Veriler kullanıcıya nasıl döndürülür? Veriler, DSR isteğinde bulunan kullanıcıya güvenli şekilde bir bağlantının sağlanacağı Microsoft web sitesine dışarı aktarılır.
Sistem tarafından oluşturulan günlüklerdeki veriler nasıl görünür? Sistem tarafından oluşturulan günlük kaydının JSON biçimindeki örneği:
[{
"DateTime": "2017-04- 28T12:09:29-07:00",
"AppName": "SharePoint",
"Action": "OpenFile", "IP": "154.192.13.131",
"DevicePlatform": "Windows 1.0.1607"
}]

Not

Güvenlik ve denetim amaçlarıyla, bazı özellikler kişisel bilgilerin bütünlüğünü sağlamak için sistem tarafından oluşturulan günlükleri dışarı aktarma veya silme olanağı sağlamaz.

Yönetilmeyen Kiracılar için sistem tarafından oluşturulan günlükleri silme

Erişim isteği üzerinden alınan sistem tarafından oluşturulan günlükleri silmek için sistem tarafından oluşturulan günlüklerinizi silecek ve 30 gün içinde Power Apps, Power Automate ve Dataverse hizmetlerindeki verilerinizi kaldıracak şekilde hesabınızı kapatmanız gerekir.

Sistem tarafından oluşturulan günlükleri silmek için aşağıdakileri yapın:

  1. İş ve Okul Gizliliği portalına gidin.
  2. Veri isteklerim sayfasında, kullanıcı Hesabı kapat düğmesine tıklayarak verilerini silme işlemi isteyebilir.
  3. Bu düğmeye tıklandığında, isteğinizi onaylamanız istenir. Devam etmek için Evet'i seçin.
  4. Hesap kapatıldığında Power Apps, Power Automate ve Dataverse'e erişemezsiniz.

Kiracı Türünü Belirleme

Yönetilen veya yönetilmeyen kiracının kullanıcısı olup olmadığınızı belirlemek için aşağıdaki eylemleri gerçekleştirin:

  1. URL'de e-posta adresinizi değiştirdiğinizden emin olarak bir tarayıcıda aşağıdaki URL'yi açın:https://login.microsoftonline.com/common/userrealm/name@contoso.com?api-version=2.1.

  2. Yönetilmeyen kiracının üyesiyseniz** yanıtta "IsViral": true görürsünüz.

       {
       ...
       "Login": "name@unmanagedcontoso.com",
       "DomainName": "unmanagedcontoso.com",
       "IsViral": **true**,
       ...
       }
    
  3. Aksi takdirde, yönetilen kiracıya aitsinizdir.