Freigeben über


Anzeigen von Power Apps-Aktivitätsprotokollen in Microsoft Purview

Sie können viele Microsoft Power Apps Aktivitäten in Microsoft Purview anzeigen, z. B.:

  • Canvas-App-Erstellung
  • usage
  • Patchen
  • Löschen durch bestimmte Benutzer

Sie können Aktivitätsprotokolle auch innerhalb bestimmter Datumsbereiche anzeigen, um Einblicke zu erhalten.

Zeigen Sie Microsoft Power Apps-Aktivitäten regelmäßig in Microsoft Purview an:

  • Aufrechterhaltung von Governance, Compliance und Sicherheit
  • Operative Einblicke gewinnen
  • Identifizieren und Beheben von Problemen
  • Abschwächung von Fehlern

In diesem Artikel werden die Voraussetzungen, der Zugriff auf Ihre Daten im Complianceportal von Microsoft Purview sowie Details zu Ereignissen und Schemen von Power Apps behandelt.

Voraussetzungen

Um Power Apps Aktivitätsprotokolle in Microsoft Purview anzuzeigen, stellen Sie folgendes sicher:

Weitere Informationen:

Auf Protokolle zugreifen

Führen Sie die folgenden Schritte aus, um sich beim Microsoft Purview-Portal anzumelden:

  1. Melden Sie sich beim portal Microsoft Purview

  2. Im Microsoft Purview-Portal können Sie auf die Seite "Überwachung" auf zwei Arten zugreifen:

    • Wählen Sie im linken Navigationsbereich "Lösungen " und dann " Überwachung" aus.
    • Oder wählen Sie auf der Startseite die Karte " Lösung überwachen " aus. Wenn die Lösungskarte „Überwachen“ nicht angezeigt wird, wählen Sie Alle Lösungen anzeigen und dann im Abschnitt Core die Option Überwachen aus.
  3. Mit der Überwachungslösung können Sie Aktivitäten durchsuchen oder Überwachungsaufbewahrungsrichtlinien erstellen. Auf der Seite "Suchen " können Sie in der Liste "Aktivitäten " nach verschiedenen Power Platform-Aktivitäten filtern. Aktivitäten werden Ereignistypen und Kategorien zugeordnet, die in den Tabellen in diesem Artikel aufgeführt sind und die Sie als Referenz verwenden können.

Shows Microsoft Purview Audit-Suchseite.

Auf die Protokolle können Entwickler auch über die Office 365-Verwaltungs-API zugreifen.

Weitere Informationen zum Durchsuchen der Überwachungsprotokolle in Microsoft Purview finden Sie unter Get started with search.

Erkunden Power Apps Aktivitäten

Die SDK-Ebene behandelt die Protokollierung. Eine einzelne Aktion kann mehrere Ereignisse auslösen, die vom System protokolliert werden. Die folgende Tabelle enthält ein Beispiel für Benutzerereignisse, die Sie überwachen können.

Event Description
App erstellt Ein Hersteller erstellt die App zum ersten Mal.
App gestartet Die App wird gestartet.
App wurde als „Ausgewählt“ markiert Jedes Mal, wenn die App als empfohlen markiert ist.
App-Version wurde wiederhergestellt Die Version der App, wenn sie wiederhergestellt wird.
App wurde bearbeitet Alle Updates, die der Hersteller an der App vornimmt.
App veröffentlicht Die App wird veröffentlicht und für andere Personen in der Umgebung zur Verfügung gestellt.
App-Berechtigung wurde bearbeitet Jedes Mal, wenn sich die Berechtigungen eines Benutzers für die App ändern.
App gelöscht Wenn die App gelöscht wird.
App wurde als „Hero“ markiert Jedes Mal, wenn die App als Hero gekennzeichnet ist.
App-Berechtigung wurde gelöscht Jedes Mal, wenn die Berechtigungen eines Benutzers für die App entfernt werden.
App wurde als „Hero“ entfernt Jedes Mal, wenn die App als Hero nicht festgelegt ist.
App wurde als „Ausgewählt“ entfernt Jedes Mal, wenn die App nicht mehr als empfohlen festgelegt ist.
App wurde gepatcht Jedes Mal, wenn die App gepatcht wird.
App-Version wurde gelöscht Die Version der App, wenn sie gelöscht wird.
Den APIs der App wurde zugestimmt Der aktuelle Benutzer stimmt den APIs der Anwendung zu.
Neue Canvas-App wurde importiert Jedes Mal, wenn eine neue Canvas-App importiert wird.
Vorhandene Canvas-App wurde importiert Jedes Mal, wenn eine vorhandene Canvas-App importiert wird.
Canvas-App-Version der Lösung wurde veröffentlicht Eine Canvas-App-Version aus der Lösung wird veröffentlicht.
DataLossPreventionEvaluationResult hinzugefügt Die Datenrichtlinienauswertung erfolgt für die App.
Gelöschte App von Administrator wiederhergestellt Der Administrator stellt die gelöschte App wieder her.
Gewünschter logischer Name von Administrator festgelegt Der Administrator legt den gewünschten logischen Namen der App fest.
App-Besitzer von Administrator geändert Der Administrator ändert den App-Besitzer.
App-Berechtigungen von Administrator geändert Der Administrator ändert die App-Berechtigungen.
App von Administrator gelöscht Der Administrator löscht die App.
Quarantänestatus von Administrator festgelegt Der Administrator legt den Quarantänestatus der App fest.
Bedingter Zugriff von Administrator festgelegt Der Administrator legt den bedingten Zugriff der App fest.
Umgehungszustimmungsstatus von Administrator festgelegt Der Administrator legt den Umgehungszustimmungsstatus der App fest.
App als ausgewählt von Administrator festgelegt Jedes Mal, wenn der Administrator die App als empfohlen markiert.
Apps von Drittanbietern von Administrator zugelassen Der Administrator erlaubt Apps von Drittanbietern.

Schema

Schemas definieren, welche Power Apps Felder an das Microsoft Purview Complianceportal gesendet werden. Einige Felder gelten für alle Anwendungen, die Überwachungsdaten an Microsoft Purview senden, während andere für Power Apps Aktivitäten spezifisch sind. Der Wert im Feld PropertyCollection ist spezifisch für jeden Power Apps Aktivitätstyp. Um Power Apps Aktivitäten zu identifizieren, suchen Sie nach der geschachtelten Schemaeigenschaft powerplatform.analytics.resource.type mit dem Wert PowerApp innerhalb der eigenschaft PropertyCollection. Hier ist ein Beispiel für das aktivitätsspezifische Schema.

[
    {
        "Name": "powerplatform.analytics.resource.power_app.display_name",
        "Value": "Test canvas app"
    },
    {
        "Name": "powerplatform.analytics.resource.power_app.id",
        "Value": "a81399c4-8e32-4460-b0d6-69d7d6c404e5"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.name",
        "Value": "Contoso (default)"
    },
    {
        "Name": "powerplatform.analytics.resource.environment.id",
        "Value": "default-99ca106f-36df-429e-9998-b6131ea7cc86"
    },
    {
        "Name": "version",
        "Value": "1.0"
    },
    {
        "Name": "type",
        "Value": "PowerPlatformAdministratorActivityRecord"
    },
    {
        "Name": "powerplatform.analytics.operation.is_successful",
        "Value": "True"
    },
    {
        "Name": "powerplatform.analytics.resource.telemetry_correlation.id",
        "Value": "8c423c52-ebc3-47b5-a604-a8b98bbce92a"
    },
    {
        "Name": "enduser.ip_address",
        "Value": "::ffff:172.172.34.12"
    },
    {
        "Name": "user_agent.original",
        "Value": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36 Edg/128.0.0.0"
    },
    {
        "Name": "powerplatform.analytics.resource.type",
        "Value": "PowerApp"
    },
    {
        "Name": "powerplatform.analytics.activity.name",
        "Value": "AdminDeleteApp"
    },
    {
        "Name": "powerplatform.analytics.activity.id",
        "Value": "f88c7b59-6908-4f40-8489-7eca71b531b0"
    },
    {
        "Name": "enduser.id",
        "Value": "e5568c4f-015e-49d6-bf04-16c14301e9a3"
    },
    {
        "Name": "enduser.principal_name",
        "Value": "admin@M365DS679477.onmicrosoft.com"
    },
    {
        "Name": "enduser.role",
        "Value": "Admin"
    },
    {
        "Name": "powerplatform.analytics.resource.tenant.id",
        "Value": "99ca106f-36df-429e-9998-b6131ea7cc86"
    }
]