Rastrear o acesso do usuário
As atividades do Power Apps e do Power Automate podem ser rastreadas e exibidas no Centro de Conformidade e Segurança do Office 365. Isso permite o acompanhamento quando aplicativos ou fluxos são criados, editados ou excluídos junto com outras atividades principais. Esses logs podem ser usados manualmente para descoberta e revisão e também podem ser acessados via API para automatizar cenários mais complexos.
A seguir estão as atividades do Power Automate e do Power Apps que são registradas:
Power Automate
Power Apps
- Fluxo criado
- Fluxo editado
- Fluxo excluído
- Permissões editadas
- Permissões excluídas
- Iniciou uma avaliação paga
- Renovou uma avaliação paga
- Aplicativo criado
- Opção do aplicativo editada/salva
- Aplicativo publicado
- Aplicativo excluído
- Restaurado um aplicativo da versão do aplicativo
- Aplicativo iniciado
- Aplicativo marcado como em destaque
- Aplicativo marcado como em evidência
- Permissões do aplicativo editadas
- Permissões do aplicativo excluída
Importante
Para aproveitar as vantagens do log de atividades, você deve ativar o log de auditoria no locatário, antes que os dados estejam disponíveis para visualização.
Isso é concluído por meio dos seguintes comandos do PowerShell. Mais informações: Ativar ou Desativar a Pesquisa do Log de Auditoria. Depois de ativar a pesquisa de log de auditoria, pode levar várias horas para que você possa retornar os resultados ao pesquisar o log de auditoria.
Enable-OrganizationCustomization
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true
O administrador de Serviço do Microsoft Power Platform ou do Dynamics 365 pode receber permissão para visualizar as entradas do log de auditoria.
Add-RoleGroupMember "Compliance Management" -Member user1
Nota
Isso dará ao usuário acesso para visualizar todas as entradas do log de auditoria. Não há como restringir o acesso apenas para visualizar as entradas de log do Power Apps e do Power Automate.
Se sua organização usa um servidor de Gerenciamento de Eventos e Informações de Segurança (SIEM), você pode aprender como habilitar a integração com o log de atividades. Mais informações: Integração do Servidor SIEM
Você também pode achar o Purview Compliance Manager útil para gerenciar seus esforços de conformidade em todos os serviços de nuvem em um único lugar. Microsoft Microsoft Mais Informações: Gerenciador de conformidade
Como administrador, você deve:
- Pense cuidadosamente sobre os dados de auditoria por meio do Centro de Conformidade e Segurança do Office 365, além de outros mecanismos de monitoramento. Você pode criar novas políticas de alerta para ajudar a garantir a integridade geral de sua plataforma de desenvolvimento do aplicativo do cidadão.
- Explore mais recursos do Power Automate que podem ajudá-lo a automatizar as etapas adicionais para garantir a integridade do serviço do Microsoft Power Platform.