Просмотр журналов действий Power Automate в Microsoft Purview

Вы можете просматривать действия Microsoft Power Automate в Microsoft Purview, такие как события жизненного цикла потоков и изменения разрешений. Эта функция помогает отслеживать и проверять действия пользователей, связанные с Power Automate в организации. Примеры действий, которые можно отслеживать, включают:

  • Создание потока, редактирование и удаление
  • Изменения разрешений потока
  • События пробной лицензии

Вы также можете просматривать журналы действий в определенных диапазонах дат, чтобы получить аналитические сведения. Регулярный аудит действий Microsoft Power Automate в Microsoft Purview помогает поддерживать управление, соответствие и безопасность.

Замечание

Журналы аудита Purview фиксируют жизненный цикл потока и события разрешений. Для мониторинга выполнения потоков, сбоев и деталей на уровне действий используйте Application Insights, записи запусков облачных потоков в Dataverse или аналитику Power Automate в центре администрирования.

В этой статье рассматриваются предварительные требования, доступ к журналам в Microsoft Purview и сведения о событиях и схемах Power Automate.

Prerequisites

Чтобы просмотреть журналы действий Power Automate в Microsoft Purview, администраторы с соответствующими разрешениями должны:

Дополнительные сведения об аудите см. в следующем разделе:

Доступ к журналам

Выполните следующие действия, чтобы войти на портал Microsoft Purview:

  1. Войдите на портал Microsoft Purview

  2. На портале Microsoft Purview можно получить доступ к странице аудита двумя способами:

    • В области навигации слева выберите "Решения " и выберите "Аудит".
    • На Главной странице выберите карточку решения Аудит. Если карта Решение аудита не отображается, выберите Просмотреть все решения, а затем выберите Аудит в разделе Основные.
  3. Решение "Аудит" позволяет выполнять поиск действий или создавать правила хранения аудита. На странице поиска можно отфильтровать различные действия Power Platform в списке действий . Действия сопоставляются с типами событий и категориями, которые перечислены в таблицах в этой статье для ссылки.

Показывает страницу поиска аудита Microsoft Purview.

Журналы доступны также и для разработчиков через API управления Office 365.

Дополнительные сведения о поиске в журналах аудита в Microsoft Purview см. в разделе Начало работы с поиском.

Исследуйте возможности Power Automate

Слой SDK обрабатывает ведение журнала, поэтому одно действие может активировать несколько зарегистрированных действий. В этой таблице перечислены примеры событий пользователя, которые можно отслеживать.

Category Event Description
Flows Создан поток Создается поток.
Flows Поток изменен В поток внесено изменение.
Flows Поток удален Поток удаляется.
Разрешения в отношении потока Разрешения изменены Каждый раз, когда изменяются разрешения пользователя для потока. Например, при добавлении пользователя в качестве совладельца.
Разрешения в отношении потока Разрешения удалены Каждый раз, когда разрешения пользователя в отношении потока удаляются.
Испытания Начат платный пробный период Пользователь запускает платную пробную версию.
Испытания Продлен платный пробный период Пользователь продлевает платную пробную версию.
Облачные RPA Microsoft Entra ID присоединён Бот размещенной RPA присоединен к арендатору клиента в Microsoft Entra ID.

Tip

Используйте RecordType PowerPlatformAdministratorActivity для просмотра размещенных событий автоматизации роботизированных процессов (RPA).

Получение подробной информации о базовой схеме для ведения журнала

Схемы определяют, какие поля Power Automate отправляются на портал соответствия Microsoft Purview. Некоторые поля являются общими для всех приложений, которые отправляют данные аудита в Microsoft Purview, а другие специфичны для действий Power Automate. В этой таблице перечислены общие поля, содержащие базовую схему.

Имя поля Логическое имя Тип Обязательно Description
Date CreationTime Edm.Date Нет Дата и время создания журнала в формате UTC.
Сведения о потоке FlowDetailsUrl Edm.String Нет Ссылка на страницу сведений о потоке.
IP-адрес ClientIP Edm.String Нет IP-адрес устройства пользователя.
ID ID Edm.Guid Нет Уникальный GUID для каждой строки, внесенной в журнал.
Состояние результата ResultStatus Edm.String Нет Состояние строки, внесенной в журнал.
Идентификатор организации OrganizationId Edm.Guid Да Уникальный идентификатор организации, из которой создается журнал.
Операция Operation Edm.String Нет Имя операции.
Рабочая нагрузка Workload Edm.String Нет Рабочая нагрузка операции.
User UserKey Edm.String Нет Уникальный идентификатор пользователя в Microsoft Entra ID.
Тип пользователя UserType Edm.String Нет Тип аудита (администратор, обычный или система)
Имена соединителей потока FlowConnectorNames Edm.String Нет Названия коннекторов, обозначенные в определении потока в момент события (например, при создании или изменении потока).
Разрешение на общий доступ SharingPermission Edm.String Нет Тип разрешения, доступного другому пользователю (3 = "Владелец"/ReadWrite, 2 = "Пользователь только для запуска"/Read).
Имя участника-пользователя получателя RecipientUPN Edm.String Нет Если разрешение было обновлено, показывается UPN получателя разрешения.
Отображаемое имя лицензии LicenseDisplayName Edm.String Нет Отображаемое имя лицензии.
Тип пользователя, инициированный UserTypeInitiated Edm.Int32 Нет Пользователь какого типа инициировал операцию. Применимо для удаления потока и правки разрешений (1 = пользователь, 2 = администратор).
UPN пользователя UserUPN Edm.String Нет Уникальный ИД пользователя. Всегда эквивалентен UserKey.

Limitations

  • Журналы аудита Purview фиксируют события жизненного цикла потока (создание, изменение, удаление) и изменения разрешений. Они не включают отдельные запуски потока, выполнение действий и вызовы соединителя во время выполнения.
  • На портале Microsoft Purview отображаются только действия облачного потока. Действия потока рабочего стола записываются в журналах аудита Microsoft Dataverse. У вас также есть возможность отслеживать выполнение рабочего потока на рабочем столе в Power Automate.

Мониторинг выполнений и производительности потоков

Чтобы отслеживать выполнение потока во время выполнения, используйте следующие средства:

  • Application Insights: мониторинг выполнения потоков, время исполнения триггеров и действий, и анализ сбоев. Доступно в управляемых средах.
  • Записи запуска потока облака в Dataverse: запрос записей для каждого запуска, включая состояние, длительность, коды ошибок и тип триггера для потоков, ориентированных на решение.
  • Аналитика Power Automate в Центре администрирования: просмотр сведений об агрегированных показателях выполнения, частоты успехов и неудач и использования коннекторов в средах.