ติดตามการเข้าถึงของผู้ใช้
กิจกรรม Power Apps และ Power Automate สามารถติดตามและดูได้จาก ศูนย์ความปลอดภัยและการปฏิบัติตามกฎระเบียบ Office 365 สิ่งนี้ช่วยให้สามารถติดตามเมื่อแอปหรือโฟลว์ถูกสร้าง แก้ไข หรือลบพร้อมกับกิจกรรมหลักอื่นๆ บันทึกเหล่านี้สามารถใช้ด้วยตนเองสำหรับการค้นหาและการตรวจสอบและยังเข้าถึงได้ผ่าน API เพื่อทำให้สถานการณ์ที่ซับซ้อนมากกว่าเป็นอัตโนมัติ
ต่อไปนี้คือกิจกรรม Power Automate และ Power Apps ที่บันทึก:
Power Automate
Power Apps
- โฟลว์ที่สร้างขึ้น
- โฟลว์ที่แก้ไขแล้ว
- โฟลว์ที่ถูกลบ
- สิทธิ์ที่แก้ไขแล้ว
- สิทธิ์ที่ลบแล้ว
- เริ่มทดลองใช้แบบเสียค่าใช้จ่าย
- ต่อการทดลองใช้แบบเสียค่าใช้จ่าย
- แอปถูกสร้างขึ้น
- แอปที่ถูกแก้ไข/บันทึก
- แอปถูกเผยแพร่
- แอปถูกลบ
- กู้คืนแอปจากเวอร์ชันแอป
- แอปถูกเปิดใช้
- ทำเครื่องหมายว่าเป็นแอปที่น่าสนใจ
- ทำเครื่องหมายว่าเป็นแอปหลัก
- แก้ไขการอนุญาตแอป
- ลบการอนุญาตแอพ
สำคัญ
ในการใช้ประโยชน์จากการบันทึกกิจกรรม คุณต้องเปิดการบันทึกการตรวจสอบในผู้เช่าก่อนจึงจะสามารถดูข้อมูลได้
เสร็จสมบูรณ์ผ่านคำสั่ง PowerShell ต่อไปนี้ ข้อมูลเพิ่มเติม: เปิดหรือปิดการค้นหาบันทึกการตรวจสอบ อาจใช้เวลาหลายชั่วโมงหลังจากที่คุณเปิดการค้นหาบันทึกการตรวจสอบก่อนที่คุณจะสามารถส่งคืนผลลัพธ์เมื่อคุณค้นหาบันทึกการตรวจสอบ
Enable-OrganizationCustomization
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true
ผู้ดูแลระบบ Microsoft Power Platform หรือ Dynamics 365 Service สามารถได้รับสิทธิ์ในการดูรายการบันทึกการตรวจสอบ
Add-RoleGroupMember "Compliance Management" -Member user1
หมายเหตุ
สิ่งนี้จะให้สิทธิ์ผู้ใช้เพื่อดูรายการบันทึกการตรวจสอบทั้งหมด ไม่มีวิธีจำกัดการเข้าถึงเฉพาะการดูรายการบันทึก Power Apps และ Power Automate
ถ้าองค์กรของคุณใช้เซิร์ฟเวอร์ข้อมูลความปลอดภัยและการจัดการเหตุการณ์ (SIEM) คุณสามารถเรียนรู้วิธีเปิดใช้งานการรวมกับการบันทึกกิจกรรม ข้อมูลเพิ่มเติม: การรวมเซิร์ฟเวอร์ SIEM
คุณอาจพบว่า Microsoft Purview Compliance Manager มีประโยชน์ในการจัดการความพยายามในการปฏิบัติตามกฎระเบียบของคุณทั่วทั้ง Microsoft บริการบนคลาวด์ในที่เดียว ข้อมูลเพิ่มเติม: ผู้จัดการการปฏิบัติตามกฎระเบียบ
ในฐานะผู้ดูแลระบบ คุณควร:
- คิดอย่างรอบคอบเกี่ยวกับข้อมูลการตรวจสอบผ่านศูนย์การรักษาความปลอดภัยและการปฏิบัติตามนโยบายของ Office 365 นอกเหนือจากกลไกอื่นๆ ในการตรวจสอบ คุณสามารถสร้างนโยบายการแจ้งเตือนใหม่เพื่อช่วยให้แน่ใจว่าแพลตฟอร์มการพัฒนาแอปพลเมืองของคุณมีความสมบูรณ์โดยรวม
- สำรวจความสามารถ Power Automate เพิ่มเติมที่สามารถช่วยให้คุณทำขั้นตอนเพิ่มเติมโดยอัตโนมัติเพื่อให้มั่นใจในความสมบูรณ์ของการบริการ Microsoft Power Platform