Просмотр журналов действий соединителя Power Platform в Microsoft Purview

В Microsoft Purview можно просматривать множество действий соединителя Microsoft Power Platform, например при создании, обновлении и удалении соединителей или вызовах API. Вы также можете просматривать журналы действий в определенных диапазонах дат, чтобы получить аналитические сведения.

Регулярно отслеживайте действия соединителей Power Platform в Microsoft Purview:

  • Обеспечение управления, соответствия требованиям и безопасности.
  • Получите оперативные аналитические данные.
  • Выявление и устранение неполадок.
  • Устранение сбоев.

В этой статье рассматриваются предварительные требования, доступ к журналам в Microsoft Purview и сведения о типах событий и категориях событий действий соединителя.

Prerequisites

Чтобы просмотреть журналы действий соединителя Power Platform в Microsoft Purview, администраторы с соответствующими разрешениями должны:

Подробнее:

Доступ к журналам

Выполните следующие действия, чтобы войти на портал Microsoft Purview:

  1. Войдите на портал Microsoft Purview

  2. На портале Microsoft Purview можно получить доступ к странице аудита двумя способами:

    • В области навигации слева выберите "Решения " и выберите "Аудит".
    • На Главной странице выберите карточку решения Аудит. Если карта Решение аудита не отображается, выберите Просмотреть все решения, а затем выберите Аудит в разделе Основные.
  3. Решение "Аудит" позволяет выполнять поиск действий или создавать правила хранения аудита. На странице поиска можно отфильтровать различные действия Power Platform в списке действий . Действия сопоставляются с типами событий и категориями, которые перечислены в таблицах в этой статье для ссылки.

Показывает страницу поиска аудита Microsoft Purview.

Журналы доступны также и для разработчиков через API управления Office 365.

Дополнительные сведения о поиске в журналах аудита в Microsoft Purview см. в разделе Начало работы с поиском.

Изучите события соединителя

В этой таблице перечислены события соединителя, которые можно найти в журналах аудита.

Событие соединителя Description
Создан API Создается кастомный API.
API изменен Пользовательский API обновляется.
API удален Пользовательский API удален.
Подключение создано или изменено Соединение создается или обновляется.
Подключение удалено Подключение удаляется.
Подключение изменено Подключение обновляется.
Разрешение в отношении API добавлено или изменено К пользовательскому API предоставлен доступ или обновлены разрешения.
API перенесен в решение API, который не входил в состав решения, перенесен в решение.
Разрешение в отношении API удалено Разрешения на общий доступ пользовательского API удаляются.
Разрешение в отношении подключения добавлено или изменено К подключению предоставлен доступ или обновлены разрешения на доступ.
Разрешения подключения удалено Разрешения общего доступа к подключению удаляются.
Кластер шлюза изменен Кластер шлюза обновляется.
Разрешение в отношении шлюза добавлено или удалено К шлюзу предоставлен доступ или обновлены разрешения на доступ.
Разрешение в отношении шлюза удалено Разрешения общего доступа к шлюзу удаляются.
Добавлен ConnectionDlpEvaluationResult Подключение отключено из-за политик данных.

Просмотр сведений о действиях, зарегистрированных в журнале

При поиске аудита можно выбрать журнал и просмотреть сведения о его действиях. В этой таблице перечислены доступные сведения об активности.

Доступные сведения об активности

В следующей таблице перечислены данные, доступные в журналах аудита.

Detail Description
Date Дата и время в этом формате: YYYY-MM-DD HH:MM:SS
IP Address IP-адрес клиента
Users Адрес электронной почты пользователя
Activity Событие, регистрируемое для аудита
Item Уникальный ИД ресурса
CreationTime Время создания
Id ИД корреляции запроса
Operation Имя операции, регистрируемой для аудита
OrganizationId Уникальный ИД клиента
UserType Цифра, представляющая тип пользователя. Примеры: 0 = обычный пользователь и 2 = администратор
ClientIP IP-адрес клиента
ObjectID Уникальный ИД пользователя
UserId Адрес электронной почты пользователя
AdditionalInfo Дополнительные сведения о событии:
  • EnvironmentName: уникальный идентификатор среды
  • ActionName: действие API, которое привело к событию
  • ResourceId Уникальный ИД ресурса. Примеры: пользовательский API, подключение или шлюз