Power Platformin toimintolokit ja valvonta Microsoft Purview'ssa

Microsoft Power Platformin toimintolokien integrointi Microsoft Purview -valvontaratkaisuihin parantaa näkyvyyttäsi tietoihin ja kykyäsi vastata suojaustapahtumiin ja täyttää yhteensopivuusvelvoitteet. Voit tarkastella erilaisia toimintoja:

  • Valvo, kuka tekee mitäkin Power Platform -ympäristössäsi.
  • Seuraa tärkeiden asetusten ja määritysten muutoksia.
  • Tutki suojaustapauksia.
  • Täytä vaatimustenmukaisuus ja säädösten vaatimukset.
  • Luo valvontaraportteja sisäisiä tai ulkoisia arviointeja varten.
  • Analysoi käyttömalleja ja käyttöönoton mittareita.

Kehittäjät voivat käyttää toimintolokeja myös Office 365:n hallinnan ohjelmointirajapinnan kautta.

Tässä yleiskatsausartikkelissa käsitellään sitä, mitä Power Platformin komponenttien toimintalokeja voit tarkastella Microsoft Purview, yleisiä rakenneelementtejä, parhaita käytäntöjä ja edellytyksiä, ennen kuin voit valvoa Power Platformin toimintolokeja Microsoft Purview -portaali.

Toimintolokin tietojen valvonta

Microsoft Purview voi tallentaa toimintojen kirjaamisen seuraaville Power Platform -osille:

Komponentti Kuvaus Artikkelilinkki
Yhdistimet Valvo API-kutsuja ja liitintapahtumia, jotta saat paremman näkyvyyden integrointeihin ja tietojen siirtoon. Näytä liittimen lokit
Copilot Studio Valvo agenttitoimia, jotta voit noudattaa vaatimustenmukaisuusvaatimuksia, lieventää virheitä ja ylläpitää suojausta. Tarkastele Copilot Studio -toimintoja Microsoft Purview'ssa
Dataverse ja mallipohjaiset sovellukset Seuraa luonti-, luku-, päivitys- ja poistoresursseja (CRUD), useita tietueita ja multimediaresursseja data Protection Impact Assessmentin (DPIA) tukemiseksi. Tarkastele Dataverse- ja mallipohjaisten sovellusten lokeja
Power Apps Valvo sovellusten luomista, käyttöä, korjaustiedostoja ja poistamista virheiden tunnistamiseksi ja käyttökokemuksen optimoimiseksi. Power Apps-lokien tarkasteleminen
Power Automate Valvo työnkulun luontia, käyttöoikeuksia, suorituksia ja virheitä sekä liitinkutsuja ongelmien vianmäärityksen ja käyttäjien suorituskyvyn hienosäätämiseksi. Näytä Power Automate lokit
Power Pages Valvo sivuston toimia ja sivutason tapahtumia, jotta voit diagnosoida ongelmia ulkoisissa portaaleissa. Näytä Power Pages lokit
Power Platform -järjestelmänvalvoja Valvo ympäristön elinkaaritoimintoja, -ominaisuutta ja -asetuksia, ryhmien ja sääntöjen asetuksia, käyttöoikeuksia, lukitusruututoimintoja, tietokäytäntöjä ja muita järjestelmänvalvojan toimintoja. Ne tukevat läpinäkyvyyttä, yhteensopivuutta ja suojausta sekä lieventävät virheitä. Järjestelmänvalvojan toimintakokoelma on oletusarvoisesti käytössä kaikissa vuokraajissa. Power Platform -järjestelmänvalvojan lokien tarkasteleminen

Rakennerakenteen yleiset elementit

Jokaisella Power Platform -osalla on erityinen valvontarakenteensa, mutta useimmat sisältävät esimerkiksi seuraavia yleisiä elementtejä:

  • Aktiviteetin päivämäärä ja aika
  • Toiminnon suorittanut käyttäjä
  • IP-osoite
  • Aktiviteettityyppi
  • Resurssi, johon se vaikuttaa
  • Ympäristön tiedot
  • Tuloksen tila

Toimintolokien käytön parhaat käytännöt

Varmista, että saat kaiken hyödyn irti Microsoft Purview'n Power Platform -toimintolokeista noudattamalla seuraavia parhaita käytäntöjä:

  • Valvo säännöllisesti: Tarkista lokit säännöllisesti epätavallisten toimintojen osalta.
  • Muodosta perusarvot: Tutustu normaaleihin käyttömalleihin poikkeamien tunnistamiseksi paremmin.
  • Asiakirjojen toimintatavat: luo vakiomenettelyt lokin arviointia ja tapausten käsittelyä varten.
  • Yhdistä muihin tietoihin: Korreloi toimintolokit muihin valvontatietoihin kattavaa näkyvyyttä varten.

Vaatimukset

Tässä osiossa käsitellään ennakkotehtäviä ennen Power Platformin toimintolokien tarkastelemista Microsoft Purview. Tarkista ja suorita seuraavat tehtävät varmistaaksesi, että sinulla on käytössä tarvittavat käyttöoikeudet, käyttöoikeudet ja määritykset:

Tarkista käyttöoikeudet ja hallitse käyttöoikeuksia

Jos haluat tarkastella Power Platformin toimintolokeja Microsoft Purview, korkean tason järjestelmänvalvojien on tarkistettava nykyiset käyttöoikeudet, määritykset ja roolit ja tehtävä tarvittavat päivitykset sen varmistamiseksi, että valvonta voidaan määrittää ja tarkastella Microsoft Purview. Aloittaaksesi katso:

Valvonnan määrittäminen ja ottaminen käyttöön kussakin Power Platform -ympäristössä

Power Platform -järjestelmänvalvojan tai mukauttajan on määritettävä valvonta Power Platform -hallintakeskuksessa ja otettava sitten Enable SAS Logging Purview -asetus käyttöön kullekin Power Platform -tuotantoympäristölle, jotta valvontaratkaisut Microsoft Purview voivat käyttää ympäristön toimintolokeja.

Huomautus

  • Voit ottaa valvonnan lokikirjauksen käyttöön vain, kun Officen käyttöoikeuksien vähimmäisvaatimukset täyttyvät.
  • Microsoft Purview -valvontaratkaisut tallentavat käyttäjien toimintalokit vain tuotantoympäristöjä varten.
  • Power Platformin järjestelmänvalvojan toimintakokoelma on jo oletusarvoisesti käytössä kaikissa Microsoft Purview'n vuokraajissa. Määritystä ei tarvita.

Kunkin ympäristön valvonnan määrittäminen

Kohdassa Ympäristön valvonnan määrittäminen on tietoja siitä, miten voit ottaa käyttöön ja määrittää valvonnan kussakin Power Platform -tuotantoympäristössä ja sen jälkeen sen taulukko- ja saraketiedot.

Lisätietoja valvonnan määrittämisestä on seuraavissa ohjeissa:

Määritettyjen käyttöoikeuksien tarkistaminen ja päivittäminen

Tarkista kaikki käyttäjien, tekijän, järjestelmänvalvojan ja agentin käyttöoikeudet ja päivitä ne tarpeen mukaan, jotta kaikki toiminnot ja vuorovaikutukset kirjataan oikein. Lisätietoja on kohdassa Asianmukaisten käyttöoikeuksien määrittäminen.

Ota käyttöön SAS-kirjaus Purview-ympäristössä jokaisessa ympäristössä

Tärkeää

Ennen kuin aktivoit Shared Access Signature (SAS) -ominaisuuden https://*.api.powerplatformusercontent.com , lisää toimialue sallittujen luetteloon. Jos et tee niin, useimmat SAS-toiminnot eivät toimi.

Jos haluat antaa Microsoft Purview'lle käyttöoikeuden Power Platform -ympäristön tietoihin, ota käyttöön Ota SAS-kirjaus käyttöön Purview-sovelluksessa -asetus Power Platform -hallintakeskuksessa jokaiselle Power Platform -tuotantoympäristölle, jossa haluat tarkastella valvontalokeja Microsoft Purview'ssa.

  1. Kirjaudu sisään Power Platform -hallintakeskukseen järjestelmänvalvojana.
  2. Valitse siirtymisruudussa Hallitse.
  3. Valitse YmpäristötHallinta-ruudussa .
  4. Valitse tuotantoympäristö , jonka haluat määrittää Microsoft Purview -valvonnan kirjaamista varten.
  5. Valitse valitun ympäristön asetukset .
  6. Laajenna Tuote-luettelo ja valitse Tietosuoja ja suojaus.
  7. Vaihda Tallennuksen jaetun käytön allekirjoitus (SAS) -suojausasetukset -osiossa Ota SAS-kirjaus käyttöön Purview'ssa -asetuksen arvoksi Käytössä.
  8. Valitse Tallenna.

Lisätietoja on artikkelissa Purview-valvonnan kirjauksen käyttöönotto ja kehittyneiden suojausominaisuuksien lukeminen.

Valvonnan hallinta Microsoft Purview

Kun olet määrittänyt valvonnan jokaiselle Power Platform -tuotantoympäristölle ja ottanut KÄYTTÖÖN SAS-kirjaamisen, olet valmis määrittämään Microsoft Purview. Seuraavat artikkelit opastavat sinua sen läpi:

Lue lisätietoja ratkaisujen valvomisesta Microsoft Purview'ssa.