查看 Microsoft Purview 中的 Power Apps 活動日誌

你可以在Microsoft Purview中查看許多Microsoft Power Apps活動,例如畫布應用程式的建立、使用情況、修補程式,以及特定使用者刪除。你也可以查看特定日期範圍內的活動日誌,以獲得洞察。

定期在 Microsoft Purview 檢視 Microsoft Power Apps 活動,以便:

  • 維持治理、合規與安全。
  • 獲得營運洞察。
  • 找出並排除問題。
  • 減輕失敗。

本文涵蓋了先決條件、如何在 Microsoft Purview 合規入口網站存取資料,以及 Power Apps 事件與結構的詳細資訊。

先決條件

要在 Microsoft Purview 中查看 Power Apps 活動日誌,擁有適當權限的管理員需要:

瞭解詳情:

存取紀錄

請採取以下步驟登入 Microsoft Purview 入口網站:

  1. 登入 Microsoft Purview 入口網站

  2. 在 Microsoft Purview 入口網站中,您可以透過兩種方式存取稽核頁面:

    • 在左側導覽窗格,選擇 解決方案 ,然後選擇 審計
    • 或者,在 頁選擇 「稽核 解決方案」卡片。 如果未顯示稽核解決方案卡片,請選取檢視所有解決方案,然後從核心區段中選取稽核
  3. 審計解決方案允許您搜尋活動或建立審計保留政策。 在 搜尋 頁面,你可以在 活動 列表中篩選不同的 Power Platform 活動。 活動會對應到事件類型和類別,這些都列在本文的表格中,供你參考。

顯示 Microsoft Purview 稽核搜尋頁面。

這些日誌也可透過 Office 365 管理 API 供開發者存取。

請參閱 搜尋入門,了解如何在 Microsoft Purview 中搜尋稽核日誌。

探索 Power Apps 活動

SDK 層負責記錄。 一個動作可能觸發多個事件,系統會記錄這些事件。 下表列出可審核的用戶事件範例。

活動 Description
已建立應用程式 創客首次創建這個應用程式。
已啟動應用程式 應用程式已經啟動。
已將應用程式標示為精選應用程式 每次應用程式被標記為 「精選」時,
已還原應用程式版本 恢復時的應用程式版本。
已編輯應用程式 開發者對應用程式的任何更新。
已發佈的應用程式 該應用程式會發布並開放給環境中的其他人使用。
已編輯應用程式權限 每次使用者對應用程式的權限變更。
已刪除的應用程式 當應用程式被刪除時。
已將應用程式標示為主應用程式 每次應用程式都被標記為 Hero
已刪除應用程式權限 每次使用者對該應用程式的權限都被移除。
已移除做為主應用程式的應用程式 每次應用程式都被取消設定為 英雄模式
已移除做為精選應用程式的應用程式 每次當應用程式被取消設定為 「精選」時。
已修補應用程式 每次修補應用程式時。
已刪除應用程式版本 刪除應用程式時的版本。
已同意應用程式的 API 目前使用者同意應用程式的 API。
已匯入新的畫布應用程式 每次匯入新的 Canvas 應用程式時,
已匯入現有的畫布應用程式 每次匯入現有的 Canvas 應用程式時,
已發佈解決方案畫布應用程式版本 解決方案已發布 Canvas 應用程式版本。
新增 DataLossPreventionEvaluationResult 資料政策評估會針對應用程式進行。
管理員已還原刪除的應用程式 管理員會恢復被刪除的應用程式。
管理員已設定所需的邏輯名稱 管理員會設定應用程式所需的邏輯名稱。
管理員已修改應用程式擁有者 管理員會修改應用程式擁有者。
管理員已修改應用程式權限 管理員會修改應用程式的權限。
管理員已刪除應用程式 管理員刪除了應用程式。
管理員已設定隔離狀態 管理員會設定應用程式的隔離狀態。
管理員已設定條件式存取 管理員負責設定應用程式的條件存取權限。
管理員已設定略過同意狀態 管理員會設定應用程式的繞過同意狀態。
管理員已將應用程式設定為精選應用程式 每次管理員都把應用程式標記為 「精選」。
管理員已允許協力廠商應用程式 管理員允許第三方應用程式。

Schema

架構定義哪些 Power Apps 欄位會送至 Microsoft Purview 合規入口網站。 有些欄位是所有傳送稽核資料到 Microsoft Purview 的應用程式共有的,而其他欄位則是專門針對 Power Apps 活動的。 PropertyCollection欄位中的值是針對每個Power Apps活動類型而定的。 要辨識 Power Apps 活動,請尋找在屬性 `powerplatform.analytics.resource.type` 中,值為 `PowerApp` 的巢狀屬性 `PropertyCollection`。 這裡有一個針對特定活動的架構範例。

[
    {
        "Name": "powerplatform.analytics.resource.power_app.display_name",
        "Value": "Test canvas app"
    },
    {
        "Name": "powerplatform.analytics.resource.power_app.id",
        "Value": "a81399c4-8e32-4460-b0d6-69d7d6c404e5"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.name",
        "Value": "Contoso (default)"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "default-99ca106f-36df-429e-9998-b6131ea7cc86"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.operation.is_successful",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.telemetry_correlation.id",
        "Value": "8c423c52-ebc3-47b5-a604-a8b98bbce92a"
    },
    {
        "Name": "enduser.ip_address",
        "Value": "::ffff:172.172.34.12"
    },
    {
        "Name": "user_agent.original",
        "Value": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36 Edg/128.0.0.0"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "PowerApp"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "AdminDeleteApp"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "f88c7b59-6908-4f40-8489-7eca71b531b0"
    },
    {
        "Name": "enduser.id",
        "Value": "e5568c4f-015e-49d6-bf04-16c14301e9a3"
    },
    {
        "Name": "enduser.principal_name",
        "Value": "admin@M365DS679477.onmicrosoft.com"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "99ca106f-36df-429e-9998-b6131ea7cc86"
    }
]