Power Platform-Aktivitätsprotokolle und -Überwachung in Microsoft Purview

Durch die Integration von Aktivitätsprotokollen der Microsoft Power Platform in Überwachungslösungen von Microsoft Purview wird Ihre Sichtbarkeit in Bezug auf Daten verbessert, ebenso wie Ihre Fähigkeit, auf Sicherheitsereignisse zu reagieren und Compliance-Verpflichtungen zu erfüllen. Sie können verschiedene Aktivitäten anzeigen, um folgende Ziele zu erreichen:

  • Überwachen Sie, wer was in Ihren Power Platform-Umgebungen ausführt.
  • Nachverfolgen von Änderungen an kritischen Einstellungen und Konfigurationen.
  • Untersuchen sie Sicherheitsvorfälle.
  • Einhaltung von Compliance- und gesetzlichen Anforderungen
  • Generieren Sie Überwachungsberichte für interne oder externe Überprüfungen.
  • Analysieren Sie Nutzungsmuster und Einführungsmetriken.

Entwickler können auch über die Office 365-Verwaltungs-API auf die Aktivitätsprotokolle zugreifen.

In diesem Übersichtsartikel wird behandelt, welche Aktivitätsprotokolle der Power Platform-Komponenten Sie im Microsoft Purview-Portal einsehen können. Außerdem werden allgemeine Schemaelemente, bewährte Methoden und die notwendigen Schritte beschrieben, die Sie vornehmen müssen, bevor Sie die Power Platform-Aktivitätsprotokolle im Microsoft Purview-Portal überwachen können.

Überwachen von Aktivitätsprotokolldaten

Microsoft Purview können die Aktivitätsprotokollierung für diese Power Platform-Komponenten erfassen:

Komponente Description Artikellink
Connectors Überwachen Sie API-Aufrufe und Connectorereignisse, um bessere Einblicke in Integrationen und Datenbewegungen zu erhalten. Anzeigen der Protokolle des Connectors
Copilot Studio Überwachen Sie Agentaktivitäten, um Complianceanforderungen zu erfüllen, Fehler zu mindern und die Sicherheit zu wahren. Copilot Studio Aktivitäten in Microsoft Purview anzeigen
Dataverse und modellgesteuerte Apps Überwachen Sie das Erstellen, Lesen, Aktualisieren und Löschen (CRUD), mehrere Datensätze und Multimediaressourcen zur Unterstützung der Datenschutz-Folgenabschätzung (Data Protection Impact Assessment, DPIA). Anzeigen von Dataverse- und modellgesteuerten App-Protokollen
Power Apps Überwachen Sie die App-Erstellung, Verwendung, Patching und Löschung, um Fehler zu identifizieren und die Benutzererfahrung zu optimieren. Power Apps-Protokolle anzeigen
Power Automate Überwachen Sie Ablauferstellungen, Berechtigungen, Ausführung und Fehler sowie Connectoraufrufe, um Probleme zu beheben und die Leistung für Benutzer zu optimieren. Power Automate-Protokolle anzeigen
Power Pages Überwachen Sie Websiteinteraktionen und Ereignisse auf Seitenebene, um Probleme in externen Portalen zu diagnostizieren. Power Pages-Protokolle anzeigen
Power Platform Admin Überwachen Von Umgebungslebenszyklusvorgängen, Eigenschafts- und Einstellungsänderungen, Gruppen- und Regeleinstellungen, Lizenzierungs-, Lockbox-Vorgängen, Datenrichtlinien und anderen Administratoraktionen, um Transparenz, Compliance und Sicherheit zu unterstützen und Fehler zu mindern. Die Sammlung von Administratoraktivitäten ist für alle Mandanten standardmäßig aktiviert. Power Platform-Administratorprotokolle anzeigen

Allgemeine Elemente in der Schemastruktur

Während jede Power Platform-Komponente über ihr spezifisches Überwachungsschema verfügt, enthalten die meisten gängigen Elemente wie:

  • Datum und Uhrzeit der Aktivität
  • Benutzer, der die Aktion durchgeführt hat
  • IP-Adresse
  • Aktivitätstyp
  • Betroffene Ressource
  • Umgebungsdetails
  • Ergebnis-Status

Bewährte Methoden für die Verwendung von Aktivitätsprotokollen

Um sicherzustellen, dass Sie die Power Platform-Aktivitätsprotokolle in Microsoft Purview optimal nutzen können, sollten Sie die folgenden bewährten Methoden berücksichtigen:

  • Regelmäßig überwachen: Überprüfen Sie regelmäßig Protokolle auf ungewöhnliche Aktivitäten.
  • Grundlagen schaffen: Verständnis der normalen Nutzungsmuster zum besseren Erkennen von Anomalien.
  • Dokumentprozeduren: Erstellen Sie Standardprozeduren für die Protokollüberprüfung und die Reaktion auf Vorfälle.
  • Kombinieren Mit anderen Daten: Korrelieren Sie Aktivitätsprotokolle mit anderen Überwachungsdaten, um eine umfassende Sichtbarkeit zu erhalten.

Voraussetzungen

In diesem Abschnitt werden die erforderlichen Aufgaben behandelt, die ausgeführt werden müssen, bevor Sie Power Platform-Aktivitätsprotokolle in Microsoft Purview anzeigen. Überprüfen und ausführen Sie die folgenden Aufgaben, um sicherzustellen, dass Sie über die erforderliche Lizenzierung, Berechtigungen und Konfigurationen verfügen:

Überprüfen der Lizenzierung und Verwalten von Berechtigungen

Um Power Platform-Aktivitätsprotokolle in Microsoft Purview anzuzeigen, müssen Administratoren aktuelle Lizenzierung, Konfigurationen und Rollen überprüfen und erforderliche Updates vornehmen, um sicherzustellen, dass die Überwachung für Microsoft Purview konfiguriert und angezeigt werden kann. Informationen zu den ersten Schritten finden Sie unter:

Konfigurieren und Aktivieren der Überwachung für jede Power Platform-Umgebung

Ein Power Platform-Systemadministrator oder -customizer muss die Überwachung im Power Platform Admin Center konfigurieren und dann die Enable SAS-Protokollierung in Purview Einstellung für jede Power Platform-Produktionsumgebung aktivieren, damit Microsoft Purview Überwachungslösungen auf die Aktivitätsprotokolle der Umgebung zugreifen können.

Hinweis

  • Die Option zum Aktivieren der Überwachungsprotokollierung ist nur sichtbar, wenn die Mindestanforderungen für die Office-Lizenzierung erfüllt sind.
  • Microsoft Purview Überwachungslösungen erfassen Benutzeraktivitätsprotokolle nur für Produktionsumgebungen.
  • Power Platform-Administrator-Aktivitätssammlung ist bereits standardmäßig aktiviert für alle Mandanten in Microsoft Purview. Es ist keine Konfiguration erforderlich.

Konfigurieren der Überwachung für jede Umgebung

Überprüfen Sie die Konfiguration der Überwachung für eine Umgebung , um zu erfahren, wie Sie die Überwachung für jede Power Platform-Produktionsumgebung aktivieren und konfigurieren und dann die zugehörigen Tabellen- und Spaltendaten verwenden.

Weitere Informationen zum Konfigurieren der Überwachung finden Sie unter:

Überprüfen und Aktualisieren zugewiesener Lizenzen

Überprüfen Sie alle Benutzer-, Maker-, Administrator- und Agentlizenzen, und aktualisieren Sie sie bei Bedarf, um sicherzustellen, dass alle Aktivitäten und Interaktionen korrekt protokolliert werden. Weitere Informationen finden Sie unter Zuweisen geeigneter Lizenzen.

Aktivieren Sie die SAS-Protokollierung in der Purview-Einstellung für jede Umgebung.

Von Bedeutung

Bevor Sie die Funktion "Shared Access Signature(SAS)" aktivieren, fügen Sie die https://*.api.powerplatformusercontent.com Domäne zur Zulassungsliste hinzu. Wenn Sie es nicht tun, funktionieren die meisten SAS-Funktionen nicht.

Um Microsoft Purview Zugriff auf Power Platform-Umgebungsdaten zu gewähren, aktivieren Sie die Einstellung Enable SAS-Protokollierung in Purview im Power Platform Admin Center für jede Power Platform-Produktionsumgebung, in der Sie Überwachungsprotokolle in Microsoft Purview anzeigen möchten.

  1. Melden Sie sich beim Power Platform Admin Center als Systemadministrator an.
  2. Wählen Sie im Navigationsbereich die Option Verwalten aus.
  3. Wählen Sie "Umgebungen " im Bereich "Verwalten" aus.
  4. Wählen Sie die umgebung production aus, die Sie für Microsoft Purview Überwachungsprotokollierung einrichten möchten.
  5. Wählen Sie "Einstellungen" für die ausgewählte Umgebung aus.
  6. Erweitern Sie die Produktliste , und wählen Sie "Datenschutz und Sicherheit" aus.
  7. Legen Sie im Abschnitt Shared Access Signature-Sicherheitseinstellungen (SAS) für den Speicher die Einstellung SAS-Protokollierung in Purview aktivieren auf Ein fest.
  8. Wählen Sie Speichern aus.

Weitere Informationen finden Sie unter "Aktivieren der Purview-Überwachungsprotokollierung" und lesen Sie Erweiterte Sicherheitsfunktionen.

Verwalten der Überwachung in Microsoft Purview

Nachdem Sie die Überwachung für jede Power Platform-Produktionsumgebung konfiguriert und die SAS-Protokollierung aktiviert haben, können Sie Microsoft Purview einrichten. Die folgenden Artikel führen Sie durch den Prozess:

Erfahren Sie mehr über Auditing-Lösungen in Microsoft Purview.