Aktivitetslogger og overvåking for Power Platform i Microsoft Purview

Integrering av aktivitetslogger for Microsoft Power Platform i Microsoft Purview-overvåkingsløsninger øker synligheten din i data og din evne til å svare på sikkerhetshendelser og oppfylle samsvarsforpliktelser. Du kan vise ulike aktiviteter til:

  • Overvåk hvem som gjør hva i Power Platform-miljøene dine.
  • Spor endringer i kritiske innstillinger og konfigurasjoner.
  • Undersøk sikkerhetshendelser.
  • Oppfylle samsvar og forskriftsmessige krav.
  • Generer overvåkingsrapporter for interne eller eksterne gjennomganger.
  • Analyser bruksmønstre og bruksmåledata.

Utviklere kan også få tilgang til aktivitetsloggene gjennom Office 365 Management API.

Denne oversiktsartikkelen dekker hvilke aktivitetslogger for Power Platform-komponenter du kan vise i Microsoft Purview, vanlige skjemaelementer, anbefalte fremgangsmåter og de nødvendige handlingene som skal utføres før du kan overvåke aktivitetslogger for Power Platform i Microsoft Purview-portal.

Overvåk aktivitetsloggdata

Microsoft Purview kan registrere aktivitetslogging for disse Power Platform-komponentene:

Komponent Description Artikkelkobling
Koblinger Overvåk API-kall og koblingshendelser for å få bedre synlighet i integreringer og databevegelser. Vis koblingslogger
Copilot Studio Overvåk agentaktiviteter for å følge samsvarskravene, redusere feil og opprettholde sikkerheten. Vis Copilot Studio-aktiviteter i Microsoft Purview
Dataverse og modelldrevne apper Overvåk oppretting, lesing, oppdatering og sletting (CRUD), flere poster og multimedieressurser for å støtte DPIA (Data Protection Impact Assessment). Vis dataverse og modelldrevne apper-logger
Power Apps Overvåk oppretting av apper, bruk, oppdatering og sletting for å identifisere feil og optimalisere brukeropplevelsen. Vis Power Apps logger
Power Automate Overvåk flytoppgaver, tillatelser, kjøringer og feil, samt kontaktoverføringer for å feilsøke problemer og optimalisere ytelsen for brukerne. Vis Power Automate-logg
Power Pages Overvåk områdesamhandlinger og hendelser på sidenivå for å diagnostisere problemer i eksterne portaler. Vis Power Pages-logger
Power Platform-administrator Overvåk miljølivssyklusoperasjoner, egenskap og innstilling av endringer, grupper og regelinnstillinger, lisensiering, låseboksoperasjoner, datapolicyer og andre administratorhandlinger for å støtte gjennomsiktighet, samsvar og sikkerhet og redusere feil. Administratoraktivitetssamling er aktivert som standard for alle leiere. Vis administrasjonslogger for Power Platform

Vanlige elementer i skjemastruktur

Selv om hver Power Platform-komponent har det spesifikke revisjonsskjemaet, inneholder de fleste vanlige elementer, for eksempel:

  • Dato og klokkeslett for aktiviteten
  • Bruker som utførte handlingen
  • IP-adresse
  • Aktivitetstype
  • Ressurs berørt
  • Miljødetaljer
  • Resultatstatus

Anbefalte fremgangsmåter for bruk av aktivitetslogger

For å sikre at du får mest mulig ut av Aktivitetslogger for Power Platform i Microsoft Purview, bør du vurdere disse anbefalte fremgangsmåtene:

  • Overvåk regelmessig: Kontroller loggene regelmessig for uvanlige aktiviteter.
  • Etablere opprinnelige planer: Forstå normale bruksmønstre for bedre å oppdage avvik.
  • Dokumentprosedyrer: Opprett standardprosedyrer for logggjennomgang og hendelsesrespons.
  • Kombiner med andre data: Korreler aktivitetslogger med andre overvåkingsdata for omfattende synlighet.

Forutsetninger

Denne delen dekker de nødvendige oppgavene som skal fullføres før du viser aktivitetslogger for Power Platform i Microsoft Purview. Se gjennom og fullfør følgende oppgaver for å sikre at du har de nødvendige lisensieringene, tillatelsene og konfigurasjonene på plass:

Se gjennom lisensierings- og administreringstillatelser

Hvis du vil vise aktivitetslogger for Power Platform i Microsoft Purview, må administratorer på høyt nivå se gjennom gjeldende lisensiering, konfigurasjoner og roller og foreta nødvendige oppdateringer for å sikre at overvåking kan konfigureres for og vises i Microsoft Purview. For å komme i gang, se:

Konfigurere og aktivere overvåking for hvert Power Platform-miljø

Systemadministrator eller tilpassing av Power Platform må konfigurere overvåking i administrasjonssenteret for Power Platform og deretter aktivere innstillingen Enable SAS Logging in Purview for hvert produksjonsmiljø for Power Platform, slik at Microsoft Purview overvåkingsløsninger får tilgang til miljøets aktivitetslogger.

Bemerkning

  • Alternativet for å aktivere overvåkingslogging er bare synlig når minimumskravene for Office-lisensiering oppfylles.
  • Microsoft Purview overvåkingsløsninger registrerer brukeraktivitetslogger bare for produksjonsmiljøer.
  • Power Platform admin activity collection er allerede aktivert som standard på alle leiere i Microsoft Purview. Ingen konfigurasjon er nødvendig.

Konfigurere overvåking for hvert miljø

Se gjennom Konfigurer overvåking for et miljø for å lære hvordan du aktiverer og konfigurerer overvåking for hvert produksjonsmiljø for Power Platform og deretter tabell- og kolonnedataene.

Hvis du vil ha mer informasjon om hvordan du konfigurerer overvåking, kan du se:

Se gjennom og oppdater tilordnede lisenser

Se gjennom alle bruker-, oppretter-, administrator- og agentlisenser, og oppdater dem etter behov for å sikre at alle aktiviteter og samhandlinger logges nøyaktig. Hvis du vil ha mer informasjon, kan du se Tilordne aktuelle lisenser.

Aktivere innstillingen Aktiver SAS-logging i Purview for hvert miljø

Viktig!

Før du aktiverer SAS-funksjonen (Shared Access Signature), legger du til https://*.api.powerplatformusercontent.com domenet i tillatelseslisten. Hvis du ikke gjør det, fungerer ikke de fleste SAS-funksjonene.

Hvis du vil gi Microsoft Purview tilgang til miljødata for Power Platform, kan du slå på innstillingen Aktiver SAS-logging i Purview i administrasjonssenteret for Power Platform for hvert produksjonsmiljø for Power Platform der du vil vise overvåkingslogger i Microsoft Purview.

  1. Logg på administrasjonssenteret for Power Platform som systemansvarlig.
  2. Velg Administrer i navigasjonsruten.
  3. Velg Miljøer i Administrer-ruten .
  4. Velg produksjonsmiljøet du vil konfigurere for Microsoft Purview-overvåkingslogging.
  5. Velg Innstillinger for det valgte miljøet.
  6. Utvid produktlisten , og velg Personvern og sikkerhet.
  7. I delen Sikkerhetsinnstillinger for lagringsdelt tilgangssignatur (SAS) slår du aktiver SAS-logging i purview-innstillingen til .
  8. Velg Lagre.

Hvis du vil ha mer informasjon, kan du se Aktiver overvåkingslogging for Purview og lese avanserte sikkerhetsfunksjoner.

Behandle overvåking i Microsoft Purview

Når du har konfigurert overvåking for hvert Produksjonsmiljø for Power Platform og aktivert SAS-logging, er du klar til å konfigurere Microsoft Purview. Følgende artikler veileder deg gjennom prosessen:

Finn ut mer om overvåkingsløsninger i Microsoft Purview.