Microsoft Dataversen ja mallipohjaisen sovelluksen toimintalokien tarkastelu Microsoft Purview'ssa

Toiminnan kirjaamisen tiedot tukevat Data Protection Impact Assessment (DPIA) -arviointia Power Platform- ja customer engagement -sovelluksissa, kuten Dynamics 365 Salesissa, Dynamics 365 Customer Servicessä, Dynamics 365 Field Servicessä, Dynamics 365 Marketingissa ja Dynamics 365 Project Service Automationissa.

Näytä säännöllisesti Microsoft Dataverse -toiminnot Microsoft Purview'ssa seuraavia tarkoituksia varten:

  • Ylläpidä hallintoa, yhteensopivuutta ja suojausta.
  • Hanki toiminnallisia merkityksellisiä tietoja.
  • Ongelmien tunnistaminen ja vianmääritys.
  • Korjausvirheiden lieventäminen.

Tässä artikkelissa käsitellään edellytyksiä, tietojen käyttämistä Microsoft Purview'n yhteensopivuusportaalissa sekä tietoja Dataversen ja mallipohjaisten sovellusten tapahtumista ja rakenteen ominaisuuksista.

Edellytykset

Jos haluat tarkastella Dataversen ja mallipohjaisen sovelluksen toimintalokeja Microsoft Purview, järjestelmänvalvojilla on oltava tarvittavat käyttöoikeudet:

Lisätietoja:

Lokien käyttäminen

Kirjaudu sisään Microsoft Purview-portaaliin seuraavasti:

  1. Kirjaudu sisään Microsoft Purview -portaaliin

  2. Microsoft Purview -portaalissa pääset valvontasivulle kahdella tavalla:

    • Valitse vasemmassa siirtymisruudussa Ratkaisut ja valitse sitten Valvonta.
    • Voit myös valita aloitussivulla Valvontaratkaisut-kortin. Jos Valvontaratkaisu-kortti ei ole näkyvissä, valitse Näytä kaikki ratkaisut ja valitse sitten Valvonta Ydin-osasta.
  3. Valvontaratkaisun avulla voit hakea toimintoja tai luoda auditoinnin säilytyskäytäntöjä. Haku-sivulla voit suodattaa Aktiviteetit-luettelossa eri Power Platform -toimintoja. Aktiviteetit on yhdistetty tapahtumatyyppeihin ja -luokkiin, jotka on lueteltu tämän artikkelin taulukoissa ja joihin voit viitata.

Näyttää Microsoft Purview -valvontahakusivun.

Lokit ovat myös kehittäjien käytettävissä Office 365:n hallinnan ohjelmointirajapinnan kautta.

Lisätietoja valvontalokien hakemisesta Microsoft Purview'ssa on kohdassa Haun aloittaminen .

Kirjaaminen tapahtuu SDK-kerroksessa, mikä tarkoittaa sitä, että yksi toiminto voi käynnistää useita kirjattuja tapahtumia. Seuraavassa taulukossa on yleisiä esimerkkejä käyttäjään ja tukeen liittyvistä tapahtumista.

Tapahtuma Description
Luonti, luku, päivitys, poisto (CRUD) Kaikkien CRUD-toimintojen kirjaaminen on välttämätöntä ongelman vaikutuksen ymmärtämiseksi ja tietojen suojaamisen vaikutusten arviointien noudattamisen kannalta.
Useiden tietueiden näkymä Dynamics-näkymän käyttäjät voivat tarkastella tietoja joukkona, kuten ruudukkonäkymiä, erikoishakua ja paljon muuta. Tärkeän asiakassisällön tiedot ovat osa näitä näkymiä.
Vie Exceliin Tietojen vieminen Exceliin siirtää tiedot suojatun ympäristön ulkopuolelle ja altistaa sen uhkille.
SDK-kutsut ympäristösovellusten tai mukautettujen sovellusten avulla Toiminnot, jotka tehdään ydinympäristön kautta tai ympäristösovelluksilla, jotka kutsuvat SDK:hen suorittaakseen toiminnon, on kirjattava.
Kaikki tuetut CRUD-aktiviteetit Microsoft tukea insinööritoimia asiakasympäristössä.
Taustajärjestelmän komennot Microsoft tukea insinööritoimia asiakkaan vuokraajassa ja ympäristössä.
Katsottu raportti Kirjataan lokiin, kun raporttia tarkastellaan Raportissa voi näkyä tärkeitä asiakasta koskevia tietoja.
Report Viewerin vienti Raportin vieminen eri muotoihin siirtää tiedot suojatun ympäristön ulkopuolelle ja altistaa sen uhkille.
Report Viewerin hahmontama kuva Niiden multimediaresurssien kirjaaminen lokiin, jotka näytetään avatussa raportissa. Niissä voi olla tärkeitä tietoja.

Muistio

Saraketason suojatut kentät lähetetään Purview-toimintalokiin tähdellä (*).

Kunkin sarakkeen crud-aktiviteettien ennen ja jälkeen -arvojen tietoja ei lähetetä Purview-toiminnan kirjaamiseen tietojen vuotojen estämiseksi.

Perusrakenne

Rakenteet määrittävät, mitkä kentät lähetetään Microsoft Purview portaaliin. Jotkin kentät ovat yhteisiä kaikille sovelluksille, jotka lähettävät valvontatietoja Microsoft Purview, kun taas toiset koskevat asiakkaiden osallistamista. Perusrakenne sisältää nämä yleiset kentät.

Kentän nimi Kirjoita Pakollinen Description
Date Edm.Date No Päivämäärä ja kellonaika, jolloin loki luotiin koordinoituna yleisaikana (UTC)
IP Address Edm.String No Käyttäjän tai yrityksen yhdyskäytävän IP-osoite
Id Edm.Guid No Jokaisen lokiin kirjatun rivin yksilöllinen GUID-tunnus
Result Status Edm.String No Lokiin kirjatun rivin tila. Useimmissa tapauksissa se on onnistunut
Organization Id Edm.Guid Kyllä Sen organisaation yksilöllinen tunnus, josta loki luotiin, ja se löytyy Dynamics-kehittäjäresurssien kohdasta
ClientIP Edm.String No Käyttäjän tai yrityksen yhdyskäytävän IP-osoite
CorrelationId Edm.Guid No Yksilöllinen arvo, jota käytetään liittyvien rivien liittäessä (esimerkiksi kun suuri rivi jaetaan)
CreationTime Edm.Date No Päivämäärä ja kellonaika, jolloin loki luotiin koordinoituna yleisaikana (UTC)
Operation Edm.Date No SDK:ssa kutsutun sanoman nimi
UserKey Edm.String No Microsoft Entra ID:ssä olevan käyttäjän yksilöllinen tunnus, jota kutsutaan myös nimellä User PUID
UserType Self.UserType No Microsoft 365 valvontatyyppi (Regular, System)
User Edm.String No Käyttäjän ensisijainen sähköpostiosoite

Asiakkaan aktivointisovellusten rakenne

Asiakkaan aktivointisovellusten rakenne sisältää asiakkaan aktivointisovellusten ja kumppaniryhmille ominaiset kentät.

Kentän nimi Kirjoita Pakollinen Description
User Id Edm.String No Organisaation käyttäjän GUID-tunnuksen yksilöllinen tunnus
Crm Organization Unique Name Edm.String No Organisaation yksilöivä nimi
Instance Url Edm.String No URL-osoite esiintymään
Item Url Edm.String No URL-osoite lokin lähettävään tietueeseen
Item Type Edm.String No Entiteetin nimi
Message Edm.String No SDK:ssa kutsutun sanoman nimi
User Agent Edm.String No Organisaation käyttäjän GUID-tunnuksen yksilöllinen tunnus
EntityId Edm.Guid No Entiteetin yksilöivä tunnus
EntityName Edm.String No Organisaatiossa käytetyn entiteetin nimi
Fields Edm.String No Luotuja tai päivitettyjä arvoja vastaava avain–arvo-parin JSON
Id Edm.String No Asiakkaan aktivointisovellusten entiteetin nimi
Query Edm.String No FetchXML:ää suoritettaessa käytetyt suodattimen kyselyparametrit
QueryResults Edm.String No Yksi tai useita yksilöiviä tietueita, jotka Nouda ja Nouda useita SDK-sanomia -kutsu palauttaa. Tähän kenttään ei ehkä täytetä kaikkia toimintoja.
ServiceContextId Edm.Guid No Palvelukontekstiin liitetty yksilöllinen tunnus
ServiceContextIdType Edm.String No Kontekstin käyttöä määrittävä sovelluksen määrittämä tunnus
ServiceName Edm.String No Lokin luovan palvelun nimi
SystemUserId Edm.Guid No Organisaation käyttäjän GUID-tunnuksen yksilöllinen tunnus
UserAgent Edm.Guid No Pyynnön suorittamiseen käytetty selain
UserId Edm.Guid No Tähän toimintoon liittyvän Dynamics järjestelmän käyttäjän yksilöivä tunnus
UserUpn Edm.String No Tähän aktiviteettiin liitetty täydellinen käyttäjätunnus

Katso lokiin kirjattavat tiedot

Luettelo toiminnoista, jotka järjestelmä kirjaa, on kohdassa Microsoft. Crm.Sdk.Messages Namespace.

Järjestelmä kirjaa kaikki SDK-viestit lukuun ottamatta seuraavia sanomia:

  • WhoAmI
  • RetrieveFilteredForms
  • TriggerServiceEndpointCheck
  • QueryExpressionToFetchXml
  • FetchXmlToQueryExpression
  • FireNotificationEvent
  • RetrieveMetadataChanges
  • RetrieveEntityChanges
  • RetrieveProvisionedLanguagePackVersion
  • RetrieveInstalledLanguagePackVersion
  • RetrieveProvisionedLanguages
  • RetrieveAvailableLanguages
  • RetrieveDeprovisionedLanguages
  • RetrieveInstalledLanguagePacks
  • GetAllTimeZonesWithDisplayName
  • GetTimeZoneCodeByLocalizedName
  • IsReportingDataConnectorInstalled
  • LocalTimeFromUtcTime
  • IsBackOfficeInstalled
  • FormatAddress
  • IsSupportUserRole
  • IsComponentCustomizable
  • ConfigureReportingDataConnector
  • CheckClientCompatibility
  • RetrieveAttribute

Luokittele pyyntöjä

Etuliitteen avulla voit luokitella kunkin pyynnön.

Jos pyynnön alussa on Luokka on:
RetrieveMultiple ReadMultiple
ExportToExcel ReadMultiple
RollUp ReadMultiple
RetrieveEntitiesForAggregateQuery ReadMultiple
RetrieveRecordWall ReadMultiple
RetrievePersonalWall ReadMultiple
ExecuteFetch ReadMultiple
Retrieve Read
Search Read
Get Read
Export Read

Luotuja lokiesimerkkejä

Seuraavassa esimerkissä näkyy luettelo viesteistä, jotka kirjataan, kun käyttäjä muuntaa liidin mahdollisuudeksi.

tunnus EntityID Entiteetin nimi Toiminto
53c98033-cca4-4420-97e4-4c1b4f81e062 23ad069e-4d22-e811-a953-000d3a732d76 Contact Create
5aca837c-a1f5-4801-b770-5c66183a58aa 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Create
c9585748-fdbf-4ff7-970c-bb37f6aa2c36 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Update
a0469f30-078b-419d-be61-b04c9a34121f 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update
0975bceb-07c7-4dc2-b621-5a7b245c36a4 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update

Tunnetut ongelmat

  • Officen raja kullekin seurantatietueelle on 3 kt. Siksi joissakin tapauksissa yksittäinen tietue customer engagement -sovelluksista on jaettava useisiin tietueisiin Officessa. Kentän CorrelationId avulla voidaan noutaa annetun lähdetietueen jaettujen tietueiden joukko. Toiminnot, jotka todennäköisesti edellyttävät osiin jakamista, ovat ja RetrieveMultipleExportToExcel.
  • Joissakin toiminnoissa kaikkien liittyvien tietojen noutamiseen tarvitaan lisäkäsittelyä. RetrieveMultiple Esimerkiksi eivätkä ExportToExcel sisällytä luotettavasti yksittäisiä tietuetunnisteita QueryResults kenttään. Näiden toimintojen tietuetason käyttöoikeuksien seurantaa ei tällä hetkellä tueta. Lisäksi ExportToWord se kirjataan tällä hetkellä yksittäisenä toimintona, eikä sillä ole muita tietoja viedyistä toiminnoista.
  • Tulevissa versioissa järjestelmä poistaa lokien kirjaamisen käytöstä toiminnoista, jotka katsotaan tarpeettomiksi lokien tarkastelun perusteella. Esimerkiksi jotkin toiminnot ovat peräisin automatisoidusta järjestelmätoiminnasta käyttäjän toimien sijaan.
  • Joissakin tietueesiintymissä EntityName arvo näkyy muodossa Unknown. Nämä tietueet eivät liity mihinkään tiettyyn entiteettiin liittyvään toimintoon, ja ne tulivat tyhjinä CRM:stä. Heillä kaikilla on entiteetin tunnus, 0000000-0000-0000-0000-000000000000.