Power Platform-aktivitetslogge og overvågning i Microsoft Purview

Integration af Microsoft Power Platform aktivitetslogfiler i Microsoft Purview overvågningsløsninger øger din synlighed i data og din evne til at reagere på sikkerhedshændelser og opfylde overholdelsesforpligtelser. Du kan få vist forskellige aktiviteter for at:

  • Overvåg, hvem der gør hvad i dine Power Platform-miljøer.
  • Registrer ændringer af vigtige indstillinger og konfigurationer.
  • Undersøg sikkerhedshændelser.
  • Opfylder overholdelses- og lovmæssige krav.
  • Generér overvågningsrapporter til interne eller eksterne korrekturer.
  • Analysér forbrugsmønstre og målepunkter for indførelse.

Udviklere kan også få adgang til aktivitetslogfilerne via API'en til administration af Office 365.

I denne oversigtsartikel beskrives, hvilke aktivitetslogfiler for komponenter i Power Platform du kan få vist i Microsoft Purview, almindelige skemaelementer, bedste fremgangsmåder og de nødvendige handlinger, der skal udføres, før du kan overvåge Power Platform-aktivitetslogge i Microsoft Purview portal.

Overvåg aktivitetslogdata

Microsoft Purview kan registrere aktivitetslogføring for disse Power Platform-komponenter:

Komponent Beskrivelse Link til artikel
Connectors Overvåg API-kald og connectorhændelser for at få bedre indsigt i integrationer og dataflytning. Vis forbindelseslogge
Copilot Studio Overvåg agentaktiviteter for at overholde kravene til overholdelse af angivne standarder, afhjælpe fejl og opretholde sikkerheden. Få vist Copilot Studio aktiviteter i Microsoft Purview
Dataverse og modelbaserede apps Overvåg oprettelse, læsning, opdatering og sletning (CRUD), flere poster og multimedieaktiver for at understøtte DPIA (Data Protection Impact Assessment). Se log for Dataverse og modeldrevne apps
Power Apps Overvåg oprettelse, brug, programrettelse og sletning af apps for at identificere fejl og optimere brugeroplevelsen. View Power Apps logs
Power Automate Overvåg flowoprettelser, tilladelser, kørsler og fejl og connectorkald for at foretage fejlfinding af problemer og finjustere ydeevnen for brugerne. Få vist logfiler for Power Automate
Power Pages Overvåg webstedsinteraktioner og hændelser på sideniveau for at diagnosticere problemer på eksterne portaler. Vis Power Pages-logfiler
Power Platform-administrator Overvåg miljølivscyklushandlinger, ændringer i egenskaber og indstillinger, indstillinger for grupper og regler, licensering, lockbox-handlinger, datapolitikker og andre administratorhandlinger for at understøtte gennemsigtighed, overholdelse, sikkerhed og afhjælpe fejl. Administratoraktivitetssamling er som standard aktiveret for alle lejere. Få vist power platform-administratorlogge

Almindelige elementer i skemastrukturen

Selvom hver Power Platform-komponent har sit specifikke overvågningsskema, indeholder de fleste almindelige elementer, f.eks.:

  • Dato og klokkeslæt for aktiviteten
  • Bruger, der udførte handlingen
  • IP-adresse
  • Aktivitetstype
  • Ressourcen er berørt
  • Detaljer for miljø
  • Resultatstatus

Bedste praksis for brug af aktivitetslogge

Hvis du vil sikre, at du får mest muligt ud af Power Platform-aktivitetslogge i Microsoft Purview, skal du overveje disse bedste fremgangsmåder:

  • Overvåg regelmæssigt: Kontrollér logge med jævne mellemrum for usædvanlige aktiviteter.
  • Etablere grundlinjer: Forstå normale forbrugsmønstre for bedre at registrere uregelmæssigheder.
  • Dokumentprocedurer: Opret standardprocedurer for loggennemgang og svar på hændelser.
  • Kombiner med andre data: Korreler aktivitetslogge med andre overvågningsdata for at opnå omfattende synlighed.

Forudsætninger

I dette afsnit beskrives de nødvendige opgaver, der skal udføres, før du får vist Power Platform-aktivitetslogge i Microsoft Purview. Gennemse og udfør følgende opgaver for at sikre, at du har de nødvendige licenser, tilladelser og konfigurationer på plads:

Gennemse licenser og administrer tilladelser

Hvis du vil have vist Power Platform-aktivitetslogge i Microsoft Purview, skal administratorer på højt niveau gennemse aktuelle licenser, konfigurationer og roller og foretage nødvendige opdateringer for at sikre, at overvågning kan konfigureres for og vises i Microsoft Purview. For at komme i gang, se:

Konfigurer og slå overvågning til for hvert Power Platform-miljø

En Power Platform-systemadministrator eller -tilpasser skal konfigurere overvågning i Power Platform Administration og derefter aktivere Enable SAS Logføring i Purview indstilling for hvert Power Platform-produktionsmiljø, så Microsoft Purview overvågningsløsninger kan få adgang til miljøets aktivitetslogge.

Notat

  • Muligheden for at aktivere overvågningslogføring er kun synlig, når minimumskravene til Office-licenser er opfyldt.
  • Microsoft Purview overvågningsløsninger registrerer kun brugeraktivitetslogge for produktionsmiljøer.
  • Power Platform-administratoraktivitetssamling er allerede aktiveret som standard på alle lejere i Microsoft Purview. Der kræves ingen konfiguration.

Konfigurer overvågning for hvert miljø

Gennemse Konfigurer overvågning for et miljø for at få mere at vide om, hvordan du aktiverer og konfigurerer overvågning for hvert Power Platform-produktionsmiljø og derefter tabel- og kolonnedata.

Du kan få flere oplysninger om konfiguration af overvågning under:

Gennemse og opdater tildelte licenser

Gennemse alle bruger-, udvikler-, administrator- og agentlicenser, og opdater dem efter behov for at sikre, at alle aktiviteter og interaktioner logføres nøjagtigt. Du kan få flere oplysninger under Tildel relevante licenser.

Slå indstillingen Aktivér SAS-logføring i Purview til for hvert miljø

Vigtige oplysninger

Før du aktiverer funktionen Sas (Shared Access Signature), skal du føje https://*.api.powerplatformusercontent.com domænet til listen over tilladte. Hvis du ikke gør det, fungerer de fleste SAS-funktioner ikke.

Hvis du vil give Microsoft Purview adgang til Power Platform-miljødata, skal du aktivere indstillingen Enable SAS Logføring i Purview i Power Platform Administration for hvert Power Platform-produktionsmiljø, hvor du vil have vist overvågningslogge i Microsoft Purview.

  1. Log på Power Platform Administration som systemadministrator.
  2. Vælg Administrer i navigationsruden.
  3. Vælg Miljøer i ruden Administrer .
  4. Vælg det produktionsmiljø, du vil konfigurere til Microsoft Purview overvågningslogføring.
  5. Vælg Indstillinger for det valgte miljø.
  6. Udvid listen Produkt, og vælg Beskyttelse af personlige oplysninger og sikkerhed.
  7. I afsnittet Sikkerhedsindstillinger for lagringsdelingssignatur (SAS) skal du slå indstillingen Aktivér SAS-logføring i Purview til Til.
  8. Vælg Save.

Du kan få mere at vide ved at se Slå logføring af purview-overvågning til og læse Avancerede sikkerhedsfunktioner.

Administrer overvågning i Microsoft Purview

Når du har konfigureret overvågning for hvert Power Platform-produktionsmiljø og aktiveret SAS-logføring, er du klar til at konfigurere Microsoft Purview. Følgende artikler fører dig gennem processen:

Få mere at vide om Revision af løsninger i Microsoft Purview.