Få vist aktivitetslogge for Microsoft Dataverse og modeldrevne apps i Microsoft Purview

Aktivitetslogføringsdata understøtter DPIA (Data Protection Impact Assessment) for Power Platform- og Customer Engagement-apps som Dynamics 365 Sales, Dynamics 365 Customer Service, Dynamics 365 Field Service, Dynamics 365 Marketing og Dynamics 365 Project Service Automation.

Få jævnligt vist Microsoft Dataverse aktiviteter i Microsoft Purview til:

  • Vedligehold styring, overholdelse af angivne standarder og sikkerhed.
  • Få driftsindsigt.
  • Identificer og foretag fejlfinding af problemer.
  • Afhjælpning af fejl.

I denne artikel beskrives forudsætninger, hvordan du får adgang til dine data på Microsoft Purviews overholdelsesportal, og oplysninger om hændelser og skemaer for dataverse og modeldrevne apps.

Forudsætninger

Hvis du vil have vist Dataverse- og modeldrevne appaktivitetslogge i Microsoft Purview, skal administratorer med de relevante tilladelser:

Få mere at vide:

Få adgang til loggene

Udfør disse trin for at logge på Microsoft Purview-portalen:

  1. Log på Microsoft Purview-portalen

  2. På Microsoft Purview-portalen kan du få adgang til siden Overvågning på to måder:

    • Vælg Løsninger i navigationsruden til venstre, og vælg derefter Overvågning.
    • Eller vælg kortet Overvågningsløsning på siden Startside. Hvis kortet Overvåg løsning ikke vises, skal du vælge Vis alle løsninger og derefter vælge Overvågning i afsnittet Kerne .
  3. Overvågningsløsningen giver dig mulighed for at søge efter aktiviteter eller oprette politikker for overvågningsopbevaring. På siden Søg kan du filtrere efter forskellige Power Platform-aktiviteter på listen Aktiviteter . Aktiviteter knyttes til hændelsestyper og -kategorier, som er angivet i tabellerne i denne artikel, som du kan referere til.

Viser søgesiden for Microsoft Purview-overvågning.

Loggene er også tilgængelige for udviklere via Office 365 Management-API'en.

Se Hent i gang med søgning for at få mere at vide om søgning i overvågningslogge i Microsoft Purview.

Logføring finder sted på SDK-laget, hvilket betyder, at en enkelt handling kan udløse flere logførte hændelser. I følgende tabel beskrives almindelige eksempler på bruger- og supportrelaterede hændelser.

Hændelse Beskrivelse
Oprette, læse, opdatere, slette (CRUD) Logføring af alle CRUD-aktiviteter er afgørende for at forstå virkningen af et problem og for at overholde databeskyttelsesvurderinger (DPIA).
Visning af flere poster Brugere af Dynamics få vist oplysninger samlet, f.eks. gittervisninger, avanceret søgning og meget mere. Vigtige oplysninger om kundeindhold er en del af disse visninger.
Eksportér til Excel Eksport af data til Excel flytter dataene uden for det sikre miljø og gør dem sårbare over for trusler.
SDK-opkald via omgivende eller brugerdefinerede apps Handlinger, der udføres via kerneplatformen eller omslutter apps, der kalder til SDK'et for at udføre en handling, skal logføres.
CRUD-aktiviteterne understøtter alle funktioner. Microsoft-supportteknikers aktiviteter i kundemiljøet.
Backend-kommandoer Microsoft support-teknikerens aktiviteter på kundens tenant og miljø.
Rapport blevet set Logger, hvornår en rapport åbnes. Vigtige kundeoplysninger vises muligvis i rapporten.
Rapportfremviser Eksport Eksport af en rapport til forskellige formater flytter dataene uden for det sikre miljø og gør dem sårbare over for trusler.
Gengivelsesbillede for rapportfremviser Logger multimedieaktiver, der vises, når en rapport vises. De kan indeholde vigtige kundeoplysninger.

Note

Sikre felter på kolonneniveau sendes til Logføring af Purview-aktivitet med en stjerne (*).

Basisskema

Skemaer definerer, hvilke felter der sendes til Microsoft Purview-portalen. Nogle felter er fælles for alle programmer, der sender overvågningsdata til Microsoft Purview, mens andre er specifikke for customer engagement-apps. Grundskemaet indeholder disse fælles felter.

Feltnavn Type Obligatorisk Beskrivelse
Date Edm.Date No Dato og klokkeslæt for oprettelse af loggen i UTC (Coordinated Universal Time)
IP Address Edm.String No IP-adressen for brugerens eller virksomhedens gateway
Id Edm.Guid No Unik GUID for hver række, der logføres
Result Status Edm.String No Status for den række, der logføres. Vellykket i de fleste tilfælde
Organization Id Edm.Guid Ja Entydigt id for den organisation, som logfilen blev genereret fra, og kan findes under Dynamics Developer Resources
ClientIP Edm.String No IP-adressen for brugerens eller virksomhedens gateway
CorrelationId Edm.Guid No Entydig værdi, der bruges til at knytte relaterede rækker (f.eks. når en stor række opdeles)
CreationTime Edm.Date No Dato og klokkeslæt for oprettelse af loggen i UTC (Coordinated Universal Time)
Operation Edm.Date No Navnet på den meddelelse, der kaldes i SDK
UserKey Edm.String No Entydigt id for brugeren i Microsoft Entra ID – også kendt som User PUID
UserType Self.UserType No Overvågningstypen Microsoft 365 (regelmæssigt, system)
User Edm.String No Primær mail for brugeren

Skema for kundeengagementsapps

Skemaet for kundeengagement-apps indeholder felter, der er specifikke for kundeengagement-apps og partnerteams.

Feltnavn Type Obligatorisk Beskrivelse
User Id Edm.String No Entydigt id for bruger-GUID i organisationen
Crm Organization Unique Name Edm.String No Entydigt navn på organisationen
Instance Url Edm.String No URL-adresse til forekomsten
Item Url Edm.String No URL-adressen til den optagelse, der udsender loggen
Item Type Edm.String No Navnet på objektet
Message Edm.String No Navnet på den meddelelse, der kaldes i SDK
User Agent Edm.String No Entydigt id for bruger-GUID i organisationen
EntityId Edm.Guid No Entydigt id for objektet
EntityName Edm.String No Navn på det objekt, der bruges i organisationen
Fields Edm.String No JSON for nøgleværdipar, der afspejler de værdier, som blev oprettet eller opdateret
Id Edm.String No Objektnavn i kundeengagement-apps
Query Edm.String No Forespørgselsparametrene for filter, der bruges under kørsel af FetchXML
QueryResults Edm.String No En eller flere entydige poster returneres ved hjælp af kald til SDK-beskeden "Hent" og "Hent flere"
ServiceContextId Edm.Guid No Det entydige id, der er knyttet til tjenestekonteksten
ServiceContextIdType Edm.String No Programdefineret token, der definerer kontekstbrug
ServiceName Edm.String No Navn på den service, der genererer loggen
SystemUserId Edm.Guid No Entydigt id for bruger-GUID i organisationen
UserAgent Edm.Guid No Browser, der bruges til at udføre anmodningen
UserId Edm.Guid No Det entydige id for den Dynamics systembruger, der er knyttet til denne aktivitet
UserUpn Edm.String No Brugerhovednavn på den bruger, der er tilknyttet denne aktivitet

Se, hvad der er logget

Du kan finde en liste over aktiviteter, som systemet logfører, under Microsoft. Crm.Sdk.Messages Namespace.

Systemet logfører alle SDK-meddelelser undtagen følgende meddelelser:

  • WhoAmI
  • RetrieveFilteredForms
  • TriggerServiceEndpointCheck
  • QueryExpressionToFetchXml
  • FetchXmlToQueryExpression
  • FireNotificationEvent
  • RetrieveMetadataChanges
  • RetrieveEntityChanges
  • RetrieveProvisionedLanguagePackVersion
  • RetrieveInstalledLanguagePackVersion
  • RetrieveProvisionedLanguages
  • RetrieveAvailableLanguages
  • RetrieveDeprovisionedLanguages
  • RetrieveInstalledLanguagePacks
  • GetAllTimeZonesWithDisplayName
  • GetTimeZoneCodeByLocalizedName
  • IsReportingDataConnectorInstalled
  • LocalTimeFromUtcTime
  • IsBackOfficeInstalled
  • FormatAddress
  • IsSupportUserRole
  • IsComponentCustomizable
  • ConfigureReportingDataConnector
  • CheckClientCompatibility
  • RetrieveAttribute

Kategoriser anmodninger

Brug præfikset til at kategorisere hver anmodning.

Hvis anmodningen starter med: Kategorien er:
RetrieveMultiple ReadMultiple
ExportToExcel ReadMultiple
RollUp ReadMultiple
RetrieveEntitiesForAggregateQuery ReadMultiple
RetrieveRecordWall ReadMultiple
RetrievePersonalWall ReadMultiple
ExecuteFetch ReadMultiple
Retrieve Read
Search Read
Get Read
Export Read

Eksempel på genererede logfiler

Følgende poster er eksempler på aktivitetslogge.

Eksempel 1 – Logfiler, der oprettes, når brugeren læser en firmapost

Skemanavn Værdi
ID 50e01c88-2e43-4005-8be8-9ceb172e2e90
UserKey 10033XXXA49AXXXX
ClientIP 131.107.XXX.XX
Operation Retrieve
Date 3/2/2018 11:25:56 PM
EntityId 00aa00aa-bb11-cc22-dd33-44ee44ee44ee
EntityName Account
Query I/T
QueryResults I/T
ItemURL https://orgname.onmicrosoft.com/main.aspx?etn=account&pagetype=entityrecord&id=00aa00aa-bb11-cc22-dd33-44ee44ee44ee

Eksempel 2 – logfiler, der genereres, når brugeren får vist Kontoposter i et gitter (Eksportér til Microsoft Excel-logge er som dette)

Skemanavn Værdi
ID ef83f463-b92f-455e-97a6-2060a47efe33
UserKey 10033XXXA49AXXXX
ClientIP 131.107.XXX.XX
Operation RetrieveMultiple
Date 3/2/2018 11:25:56 PM
EntityId I/T
EntityName Account
Query \<filter type="and">\<condition column="ownerid" operator="eq-userid" />\<condition column="statecode" operator="eq" value="0" />\</filter>
QueryResults 00aa00aa-bb11-cc22-dd33-44ee44ee44ee, dc136b61-6c1e-e811-a952-000d3a732d76
ItemURL I/T

Eksempel 3 – Liste over meddelelser, der logføres, når brugeren konverterer et kundeemne til salgsmulighed

id EntityID EntityName Operation
53c98033-cca4-4420-97e4-4c1b4f81e062 23ad069e-4d22-e811-a953-000d3a732d76 Contact Create
5aca837c-a1f5-4801-b770-5c66183a58aa 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Create
c9585748-fdbf-4ff7-970c-bb37f6aa2c36 25ad069e-4d22-e811-a953-000d3a732d76 Opportunity Update
a0469f30-078b-419d-be61-b04c9a34121f 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update
0975bceb-07c7-4dc2-b621-5a7b245c36a4 1cad069e-4d22-e811-a953-000d3a732d76 Lead Update

Kendte problemer

  • Office har en grænse på 3 KB for hver overvågningspost. Derfor skal en enkelt post fra customer engagement-apps i nogle tilfælde opdeles i flere poster i Office. Du kan bruge feltet CorrelationId til at hente sættet af opdelte poster for en given kildepost. Handlinger, der sandsynligvis kræver opdeling, omfatter RetrieveMultiple og ExportToExcel.
  • Nogle operationer kræver mere behandling for at hente alle relevante data. Systemet behandler RetrieveMultiple f.eks. og ExportToExcel udtrækker listen over poster, der hentes eller eksporteres. Ikke alle relevante handlinger behandles dog endnu. Logføres f.eks. ExportToWord som en enkelt operation uden andre oplysninger om, hvad der er blevet eksporteret.
  • I fremtidige versioner deaktiverer systemet logføring for handlinger, der anses for unødvendige baseret på en gennemgang af loggene. Nogle handlinger stammer f.eks. fra automatiseret systemaktivitet i stedet for brugerhandlinger.
  • I nogle postforekomster vises værdien EntityName som Unknown. Disse poster er ikke relateret til en bestemt objektrelateret handling og kom i tom mængde fra CRM. De har alle enheds-id'et. 0000000-0000-0000-0000-000000000000