Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Интеграция журналов действий Microsoft Power Platform в решения аудита Microsoft Purview повышает видимость данных и возможность реагировать на события безопасности и выполнять обязательства по соответствию требованиям. Вы можете просматривать различные действия, чтобы:
- Отслеживайте, кто выполняет действия в средах Power Platform.
- Отслеживайте изменения критически важных параметров и конфигураций.
- Исследование инцидентов безопасности.
- Обеспечить соответствие требованиям регуляторов.
- Создайте отчеты аудита для внутренних или внешних проверок.
- Анализ шаблонов использования и метрик внедрения.
Разработчики также могут получить доступ к журналам действий через API управления Office 365.
В этой статье рассматриваются журналы действий компонента Power Platform, которые можно просмотреть в Microsoft Purview, распространенных элементах схемы, рекомендациях и необходимых действиях, которые необходимо предпринять, прежде чем отслеживать журналы действий Power Platform в Портал Microsoft Purview.
Мониторинг данных журнала действий
Microsoft Purview может осуществлять журналирование активности для этих компонентов Power Platform:
| Компонент | Description | Ссылка на статью |
|---|---|---|
| Соединители | Отслеживайте вызовы API и события соединителя, чтобы получить более высокую видимость интеграции и перемещения данных. | Просмотр журналов соединителя |
| Copilot Studio | Отслеживайте действия агента, чтобы соответствовать требованиям, устранять сбои и поддерживать безопасность. | Просмотр действий Copilot Studio в Microsoft Purview |
| Dataverse и приложения на основе моделей | Мониторинг операций создания, чтения, обновления и удаления (CRUD), а также управления несколькими записями и мультимедийными ресурсами для поддержки оценки воздействия на защиту данных (DPIA). | Просмотр журналов Dataverse и модельно управляемых приложений |
| Power Apps (Приложения Power) | Отслеживайте создание, использование, исправление и удаление приложений для выявления ошибок и оптимизации взаимодействия с пользователем. | Просмотр журналов Power Apps |
| Power Automate (платформа автоматизации рабочих процессов) | Мониторинг создания, выполнений и сбоев потоков, разрешений в их отношении, а также вызовов соединителей для устранения неполадок и оптимизации производительности для пользователей. | Просмотр журналов Power Automate |
| Power Pages | Отслеживайте взаимодействие сайта и события на уровне страницы для диагностики проблем на внешних порталах. | Просмотр журналов Power Pages |
| Администратор Power Platform | Отслеживайте операции жизненного цикла среды, изменения свойств и настройки, группы и параметры правил, лицензирование, операции блокировки, политики данных и другие действия администратора для поддержки прозрачности, соответствия требованиям и безопасности и устранения сбоев. Коллекция действий администратора включена по умолчанию для всех клиентов. | Просмотр журналов администраторов Power Platform |
Общие элементы в структуре схемы
Хотя каждый компонент Power Platform имеет определенную схему аудита, большинство из них содержат распространенные элементы, такие как:
- Дата и время действия
- Пользователь, выполнивший действие
- IP-адрес
- Тип активности
- Затронутый ресурс
- Сведения о среде
- Состояние результата
Рекомендации по использованию журналов действий
Чтобы вы могли максимально эффективно использовать журналы действий Power Platform в Microsoft Purview, рассмотрите следующие лучшие практики.
- Регулярный мониторинг: периодически проверяйте журналы на предмет необычных действий.
- Создание базовых показателей. Ознакомьтесь с обычными шаблонами использования, чтобы лучше обнаружить аномалии.
- Процедуры документа: создание стандартных процедур для проверки журналов и реагирования на инциденты.
- Объединяйте другие данные: сопоставляйте журналы действий с другими данными мониторинга для комплексной видимости.
Prerequisites
В этом разделе рассматриваются необходимые задачи, которые необходимо выполнить перед просмотром журналов действий Power Platform в Microsoft Purview. Проверьте и выполните следующие задачи, чтобы обеспечить наличие необходимых лицензий, разрешений и конфигураций.
- Просмотрите разрешения на лицензирование и управление ими.
- Настройте и включите аудит для каждой среды Power Platform.
- Управление аудитом в Microsoft Purview.
Просмотр лицензий и управление разрешениями
Чтобы просмотреть журналы действий Power Platform в Microsoft Purview, администраторы высокого уровня должны проверить текущее лицензирование, конфигурации и роли и внести необходимые обновления, чтобы обеспечить настройку аудита и просмотр в Microsoft Purview. Чтобы приступить к работе, ознакомьтесь со следующими разделами:
- Ресурсы и документы лицензирования.
- Описание службы Microsoft Purview
- Управление ролями администратора с высоким уровнем привилегий для Power Platform.
- Управление разрешениями для Microsoft Purview.
Настройка и включение аудита для каждой среды Power Platform
Системный администратор или настройщик Power Platform должен настроить аудит в Центре администрирования Power Platform, а затем включить параметр Включить ведение журнала SAS в Purview для каждой рабочей среды Power Platform, чтобы решения для аудита Microsoft Purview могли получить доступ к журналам действий среды.
Замечание
- Параметр включения ведения журнала аудита отображается только в том случае, если выполнены минимальные требования к лицензированию Office.
- Решения аудита Microsoft Purview записывают журналы действий пользователей только для рабочих сред.
- Коллекция действий администратора Power Platform уже включена по умолчанию для всех клиентов в Microsoft Purview. Настройка не требуется.
Настройка аудита для каждой среды
Просмотрите статью «Настройка аудита для среды», чтобы узнать, как включить и настроить аудит для каждой рабочей среды Power Platform, а затем как настроить аудит для данных таблиц и столбцов.
Дополнительные сведения о настройке аудита см. в следующем разделе:
Проверка и обновление назначенных лицензий
Просмотрите все лицензии пользователей, разработчиков, администраторов и агентов и обновите их по мере необходимости, чтобы убедиться, что все действия и взаимодействия регистрируются точно. Дополнительные сведения см. в разделе "Назначение соответствующих лицензий".
Включение ведения журнала SAS в Purview для каждой среды
Important
Прежде чем активировать функцию подписанного URL-адреса (SAS), добавьте домен https://*.api.powerplatformusercontent.com в список разрешений. Если вы этого не сделали, большинство функций SAS не будут работать.
Чтобы предоставить Microsoft Purview доступ к данным среды Power Platform, включите параметр Enable SAS Log in Purview в центре администрирования Power Platform для каждой рабочей среды Power Platform, в которой требуется просмотреть журналы аудита в Microsoft Purview.
- Войдите в Центр администрирования Power Platform в качестве системного администратора.
- В области навигации выберите Управление.
- Выберите среды в области "Управление ".
- Выберите среду производства, которую необходимо настроить для ведения журнала аудита Microsoft Purview.
- Выберите "Параметры " для выбранной среды.
- Разверните список продуктов и выберите "Конфиденциальность и безопасность".
- В разделе Параметры безопасности подписанных URL-адресов (SAS) хранилища переведите переключатель Включить ведение журнала SAS в Purview в положение Включено.
- Нажмите кнопку "Сохранить".
Дополнительные сведения см. в статье «Включение ведения журнала аудита Purview» и прочитайте «Дополнительные функции безопасности».
Управление аудитом в Microsoft Purview
После настройки аудита для каждой рабочей среды Power Platform и включения ведения журнала SAS можно настроить Microsoft Purview. В следующих статьях описывается процесс.
- Проверьте состояние аудита для вашей организации.
- Включите аудит , если он еще не включен.
- Начните с решений для аудита в Microsoft Purview.
- Назначьте разрешения. Чтобы просмотреть журналы действий Power Platform в Microsoft Purview, пользователям необходимо назначить роль Audit Logs или View-Only Audit Logs.
- Управление политиками хранения журналов аудита.
- Начните использовать поиск.
- Поиск журналов аудита для изучения распространенных проблем поддержки.
Дополнительные сведения о решениях аудита в Microsoft Purview.
Связанный контент
- Управление аудитом Dataverse
- Управление параметрами Microsoft Dataverse
- Майкрософт Purview
- Портал Microsoft Purview
- Центр администрирования Microsoft Power Platform
- Поиск данных журналов аудита активности пользователей с помощью API управления Office 365: обзор
- Подробные свойства в журнале аудита
- Решения для аудита в Microsoft Purview