Chia sẻ qua


Xem Power Platform nhật ký quản trị bằng các giải pháp kiểm tra trong Microsoft Purview

Lưu ý

Trung tâm quản trị mới và được cải tiến Power Platform hiện đang ở chế độ xem trước công khai! Chúng tôi thiết kế trung tâm quản trị mới dễ sử dụng hơn, với chức năng điều hướng theo nhiệm vụ giúp bạn đạt được kết quả cụ thể nhanh hơn. Chúng tôi sẽ xuất bản tài liệu mới và cập nhật khi trung tâm quản trị mới chuyển sang Power Platform tính khả dụng chung .

Việc quản lý Power Platform sản phẩm và dịch vụ có thể ảnh hưởng đến nhiều khả năng khác nhau như cài đặt và hoạt động môi trường, chính sách dữ liệu và cài đặt liên quan đến tích hợp. Điều quan trọng là phải kiểm tra những hành động giúp giảm thiểu lỗi, giúp hạn chế các hạn chế về bảo mật, tuân thủ các yêu cầu về tuân thủ và xử lý các mối đe dọa bảo mật.

Trong bài viết này, bạn sẽ tìm hiểu về các hoạt động được thực hiện trên Power Platform môi trường bởi những người có quyền truy cập quản trị trên các trải nghiệm người dùng và giao diện có thể lập trình bằng cách sử dụng cổng thông tin tuân thủ Microsoft Purview. Các hoạt động thuộc các danh mục sau:

Quan trọng

  • Các hoạt động quản trị cho Power Platform môi trường được bật theo mặc định trên tất cả người thuê. Bạn không thể tắt tính năng thu thập hoạt động.
  • Ít nhất một người dùng được cấp giấy phép Microsoft 365 E5 trở lên, theo yêu cầu của Microsoft Purview. Thông tin thêm: Giải pháp kiểm toán trong Microsoft Purview

Các hoạt động kiểm tra bao gồm các hành động được thực hiện bởi Power Platform người quản trị, người quản trị Dynamics 365, thành viên của vai trò Quản trị viên hệ thống (đối với Power Platform môi trường có Dataverse), người tạo hoặc chủ sở hữu môi trường (đối với Power Platform môi trường không có Dataverse) và người dùng mạo danh ánh xạ tới bất kỳ vai trò nào trong số này.

Mỗi sự kiện hoạt động bao gồm một lược đồ chung được xác định tại Office 365 lược đồ API hoạt động quản lý. Sơ đồ xác định nội dung siêu dữ liệu duy nhất cho từng hoạt động.

Thể loại hoạt động: Hoạt động vòng đời môi trường

Mỗi sự kiện hoạt động đều chứa một lượng siêu dữ liệu cụ thể cho từng sự kiện. Các hoạt động vòng đời môi trường sau đây được chuyển đến Microsoft Purview.

Sự kiện Mô tả
Môi trường được cung cấp Môi trường đã được tạo ra.
Môi trường đã xóa Môi trường đã bị xóa.
Môi trường phục hồi Một môi trường bị xóa trong vòng bảy ngày đã được phục hồi.
Môi trường bị xóa cứng Môi trường đã bị xóa bỏ hoàn toàn.
Môi trường di chuyển Môi trường đã được chuyển đến một người thuê khác.
Môi trường được sao chép Môi trường, bao gồm các thuộc tính cụ thể như dữ liệu ứng dụng, người dùng, tùy chỉnh và lược đồ, đã được sao chép.
Môi trường được sao lưu Môi trường đã được sao lưu.
Môi trường được phục hồi Môi trường đã được phục hồi từ bản sao lưu.
Loại môi trường đã chuyển đổi Môi trường đã được chuyển đổi sang một loại môi trường khác, chẳng hạn như môi trường sản xuất hoặc môi trường thử nghiệm.
Đặt lại môi trường Môi trường hộp cát đã được thiết lập lại.
Môi trường được nâng cấp Một thành phần của môi trường đã được nâng cấp lên phiên bản mới.
CMK-Môi trường đổi mới Khóa do khách hàng quản lý (CMK) đã được đổi mới trên môi trường.
CMK-Môi trường đã hoàn nguyên Môi trường đã bị xóa khỏi chính sách doanh nghiệp và mã hóa được trả về khóa do Microsoft quản lý.

Thể loại hoạt động: Hoạt động thay đổi đặc tính và thiết lập môi trường

Mỗi sự kiện hoạt động đều chứa một lượng siêu dữ liệu cụ thể cho từng sự kiện. Các hoạt động thuộc tính và thiết lập môi trường sau đây được cung cấp cho Microsoft Purview.

Sự kiện Mô tả
Đã thay đổi thuộc tính trên môi trường Thông báo khi một thuộc tính trong môi trường thay đổi. Nhìn chung, thuộc tính là siêu dữ liệu (tên) được liên kết với một môi trường. Bao gồm những thay đổi đối với:
  • Tên hiển thị
  • Tên miền
  • ID nhóm bảo mật
  • Chế độ quản trị
  • Trạng thái hoạt động nền

Thể loại hoạt động: Mô hình kinh doanh và cấp phép

Mỗi sự kiện hoạt động đều chứa một lượng siêu dữ liệu cụ thể cho từng sự kiện. Mô hình kinh doanh và hoạt động cấp phép sau đây được cung cấp cho Microsoft Purview.

Loại Sự kiện Mô tả
Chính sách thanh toán Chính sách thanh toánTạo Được phát ra khi chính sách thanh toán mới được tạo.
Chính sách thanh toán Chính sách thanh toánXóa Được phát ra khi chính sách thanh toán bị xóa.
Chính sách thanh toán Cập nhật chính sách thanh toán Được phát ra khi môi trường được liên kết với chính sách thanh toán thay đổi (thêm, xóa).
ISV IsvContractĐồng ý Được phát ra khi người quản lý thuê bao đồng ý với hợp đồng ISV.
Tự động yêu cầu cấp phép Gán Giấy phép Tự động Yêu cầu Được phát ra khi giấy phép được tự động cấp cho người dùng thông qua chính sách tự động yêu cầu.
Tự động yêu cầu cấp phép AssignLicenseAutoClaimPolicyCreate Được phát ra khi chính sách yêu cầu bồi thường tự động mới được tạo.
Tiền tệ Tiền tệMôi trườngPhân bổ Được phát ra khi tiền tệ (phần bổ sung) được phân bổ hoặc hủy phân bổ cho một môi trường.
Bản dùng thử Thử nghiệmConvertToProduction Được phát ra khi kế hoạch thử nghiệm được chuyển đổi thành kế hoạch sản xuất.
Bản dùng thử Thử nghiệm thực thi Được phát ra khi khách hàng cố gắng cung cấp môi trường vượt quá giới hạn dùng thử.
Bản dùng thử TrialProvision Được phát ra khi một kế hoạch dùng thử mới được cung cấp.
Bản dùng thử Dùng thửĐăng kýKiểm tra đủ điều kiện Được phát hành trước khi cung cấp thử nghiệm khi có kiểm tra để xác định tính đủ điều kiện thử nghiệm.
Bản dùng thử TrialViralConsent Được phát ra khi người thuê nhà thay đổi loại kế hoạch đã đồng ý và phản ánh trạng thái mới.
Bản dùng thử Gán giấy phép cho người dùng Được phát ra khi giấy phép dùng thử được cấp cho người dùng.
Vòng đời môi trường Môi trường bị vô hiệu hóa bởi Miser Được phát ra khi môi trường tự động bị vô hiệu hóa do dung lượng cơ sở dữ liệu không đủ.

Thể loại hoạt động: Hành động của quản trị viên

Mỗi sự kiện hoạt động đều chứa một lượng siêu dữ liệu cụ thể cho từng sự kiện. Các hoạt động quản trị sau đây được cung cấp cho Microsoft Purview.

Sự kiện Mô tả
Áp dụng vai trò quản trị Được phát ra khi người quản trị thuê bao yêu cầu vai trò Quản trị viên hệ thống trong Dataverse trong môi trường.

Thể loại hoạt động: Hoạt động hộp khóa

Tất cả các hoạt động của hộp khóa đều nằm trong hoạt động Hoạt động yêu cầu hộp khóa. Mỗi sự kiện hoạt động đều chứa một khối lượng siêu dữ liệu có các thuộc tính sau khi yêu cầu hộp khóa được tạo hoặc cập nhật:

  • ID yêu cầu hộp khóa
  • Trạng thái yêu cầu hộp khóa
  • ID phiếu hỗ trợ Lockbox
  • Thời gian hết hạn yêu cầu hộp khóa.
  • Thời gian truy cập dữ liệu Lockbox
  • ID môi trường
  • Người dùng thực hiện thao tác (khi yêu cầu hộp khóa được tạo)
Các sự kiện sau đây được chuyển đến Microsoft Purview.

Loại Sự kiện Mô tả
Tạo yêu cầu hộp khóa LockboxRequestOperation Được phát ra khi yêu cầu hộp khóa mới được tạo.
Yêu cầu cập nhật Lockbox LockboxRequestOperation Được phát ra khi yêu cầu hộp khóa được chấp thuận hoặc từ chối.
Yêu cầu truy cập hộp khóa đã kết thúc LockboxRequestOperation Được phát ra khi yêu cầu hộp khóa hết hạn hoặc quyền truy cập kết thúc.

Sau đây là ví dụ về lượng siêu dữ liệu có thể mong đợi từ một trong các sự kiện được liệt kê trong bảng.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.data_access.duration",
        "Value": "8"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.support_ticket.id",
        "Value": "MSFT initiated"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.state",
        "Value": "Created"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.expiration_time",
        "Value": "6/1/2024 11:59:15 PM +00:00"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.lockbox.request.id",
        "Value": "dfdead68-3263-4c05-9e8a-5b61ddb5878c"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "LockboxRequestOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "cb18351c-fa1c-4f34-a6d9-f8cb91636009"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "ed92c80e-89ef-e0c8-a9eb-98559ca07809"
    },
    {
        "Name": "enduser.id",
        "Value": ""
    },
    {
        "Name": "enduser.principal_name",
        "Value": "Test user"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "3a568f62-11ff-4e89-bee8-4d47041b0003"
    }
]

Thể loại hoạt động: Sự kiện chính sách dữ liệu

Lưu ý

Tính năng ghi nhật ký hoạt động cho chính sách dữ liệu hiện không khả dụng trong các đám mây có chủ quyền.

Lưu ý

Hiện tại, người dùng có giấy phép E5 có thể xem các sự kiện kiểm tra này.

Tất cả các sự kiện chính sách dữ liệu đều hiển thị trong hoạt động GovernanceApiPolicyOperation . Mỗi sự kiện hoạt động chứa một bộ sưu tập thuộc tính, phát ra các thuộc tính sau:

  • Tên thao tác
  • ID chính sách
  • Tên hiển thị chính sách
  • Tài nguyên bổ sung (nếu có)
Các sự kiện chính sách dữ liệu sau đây được gửi tới Microsoft Purview.

Loại Mô tả
Tạo Chính sách DLP Được phát ra khi chính sách dữ liệu mới được tạo.
Cập nhật chính sách DLP Được phát ra khi chính sách dữ liệu được cập nhật.
Xóa Chính sách DLP Được phát ra khi chính sách dữ liệu bị xóa.
Tạo mẫu kết nối tùy chỉnh Được phát ra khi mẫu URL kết nối tùy chỉnh mới được tạo.
Cập nhật mẫu kết nối tùy chỉnh Được phát ra khi mẫu URL kết nối tùy chỉnh được cập nhật.
Xóa các mẫu kết nối tùy chỉnh Được phát ra khi mẫu URL kết nối tùy chỉnh bị xóa.
Tạo cấu hình kết nối Được phát ra khi cấu hình kết nối được tạo cho chính sách dữ liệu.
Cập nhật cấu hình kết nối Được phát ra khi cấu hình kết nối được cập nhật cho chính sách dữ liệu.
Xóa cấu hình kết nối Được phát ra khi cấu hình kết nối bị xóa đối với chính sách dữ liệu.
Tạo phạm vi chính sách Được phát ra khi phạm vi chính sách mới được tạo.
Cập nhật phạm vi chính sách Được phát ra khi phạm vi chính sách được cập nhật.
Xóa phạm vi chính sách Được phát ra khi phạm vi chính sách bị xóa.
Tạo tài nguyên miễn trừ Được phát ra khi danh sách tài nguyên miễn trừ được tạo cho chính sách dữ liệu.
Cập nhật Tài nguyên miễn trừ Được phát ra khi danh sách tài nguyên miễn trừ được cập nhật cho chính sách dữ liệu.
Xóa Tài nguyên Miễn trừ Được phát ra khi danh sách tài nguyên miễn trừ bị xóa đối với chính sách dữ liệu.
Tạo chính sách chặn kết nối Được phát ra khi chính sách chặn kết nối mới được tạo.
Cập nhật chính sách chặn kết nối Được phát ra khi chính sách chặn kết nối được cập nhật.
Xóa chính sách chặn kết nối Được phát ra khi chính sách chặn kết nối bị xóa.

Sau đây là ví dụ về tải trọng siêu dữ liệu có thể mong đợi từ một trong các sự kiện trong bảng.

[
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.additional_resources",
        "Value": "<<json>>"
    },
    {
        "Name": "powerplatform.analytics.resource.display_name",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_result",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.id",
        "Value": "ConnectorBlockingPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "ApiPolicy"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.governance.api_policy.operation_name",
        "Value": "DeleteDlpPolicy"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "GovernanceApiPolicyOperation"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "99ac5d50-a0f4-4878-8ff4-e02b7da3a510"
    },
    {
        "Name": "enduser.id",
        "Value": "888c1bf5-3127-4c8c-84ee-b6a9c684e315"
    },
    {
        "Name": "enduser.principal_name",
        "Value": admin@contosotest.onmicrosoft.com
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "ce65293a-e07d-4638-9dfa-79483fcd5136"
    }
]

Xem các hoạt động trong Microsoft Purview

Khi bật tìm kiếm nhật ký kiểm tra trong cổng thông tin tuân thủ Microsoft Purview, hoạt động quản trị từ tổ chức của bạn sẽ được ghi lại trong nhật ký kiểm tra Microsoft Purview.

Bạn có thể sử dụng một số phương pháp để tìm kiếm sự kiện trong Microsoft Purview.

Trang kiểm tra tìm kiếm Microsoft Purview

Sử dụng tìm kiếm theo ký tự đại diện để biết thông tin theo ngữ cảnh trong trải nghiệm người dùng Microsoft Purview.

Thu hẹp các cấu trúc tìm kiếm cụ thể cho từng sự kiện.

Lọc các loại bản ghi trong tìm kiếm kiểm tra Microsoft Purview

Khi bạn tìm kiếm, các hoạt động riêng lẻ sẽ được hiển thị. Một lược đồ chung được áp dụng để cho phép tìm kiếm các cấu trúc trên nhiều hoạt động. Giá trị trong trường PropertyCollection là giá trị cụ thể cho từng loại hoạt động.

Để biết thêm thông tin về nhật ký kiểm tra Microsoft Purview, chính sách lưu giữ dữ liệu và các chức năng, hãy xem Giải pháp kiểm tra trong Microsoft Purview.

Xem thêm