Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Anmärkning
Power Platform CoE Starter Kit underhålls inte längre aktivt. Dess kärnfunktioner är en del av administrationscentret för Power Platform.
Problem granskas eller åtgärdas inte längre. Om du identifierar ett potentiellt säkerhetsproblem kan du rapportera det till Microsoft Security Response Center.
Synkroniseringsflödena för granskningsloggen ansluter till Office 365 API-referensen för hanteringsaktivitet för att samla in telemetridata, till exempel unika användare och starter för appar. Flödena använder en HTTP-åtgärd för att få åtkomst till API:et. I den här artikeln ställer du in appregistreringen för HTTP-åtgärden och de miljövariabler som behövs för att köra flödena.
Anmärkning
Startpaketet för Center of Excellence (CoE) fungerar utan dessa flöden. Men om du inte använder flödena är användningsinformation som appstarter och unika användare tom på Power BI-instrumentpanelen.
Förutsättningar
- Slutför stegen i Konfigurera CoE Starter Kit och Konfigurera inventeringskomponenter.
- Skapa dina miljöer.
- Logga in med rätt identitet.
Tips/Råd
Konfigurera endast granskningsloggflödena om du väljer molnflöden som mekanism för inventering och telemetri.
Innan du ställer in granskningsloggflöden
Innan du börjar kontrollerar du att följande ytterligare krav uppfylls:
- Microsoft 365-granskningsloggsökning är aktiverat enligt beskrivningen i Aktivera eller inaktivera granskning.
- Din klientorganisation har en prenumeration som stöder enhetlig granskningsloggning. Läs mer i Microsoft 365-vägledning för säkerhet och efterlevnad.
- Microsoft Entra-behörigheter för att konfigurera Microsoft Entra-appregistreringen. Beroende på din Microsoft Entra-konfiguration kan dessa behörigheter vara en roll av typen Applikationsutvecklare eller högre. Mer vägledning finns i Minst privilegierade roller efter uppgift i Microsoft Entra-ID.
Anmärkning
Om du vill bevilja ditt program rättigheter att få åtkomst till Office 365 Management API:er kan du använda autentiseringstjänster som API:erna tillhandahåller via Microsoft Entra ID.
Skapa en Microsoft Entra programregistrering för Office 365 hanterings-API-åtkomst
Följ dessa steg för att konfigurera en Microsoft Entra-appregistrering för ett HTTP-anrop i ett Power Automate-flöde för att ansluta till granskningsloggen. Läs mer i Kom igång med Office 365 Management API:er.
Logga in på Azure-portalen.
Gå till Microsoft Entra ID> Appregistreringar.
Välj + Ny registrering.
Ange ett namn, till exempel Microsoft 365 Management, men ändra inga andra inställningar. Välj sedan Registrera.
Välj API-behörigheter>+ Lägg till en behörighet.
Välj API för Office 365-hantering och konfigurera behörigheter enligt följande:
Välj Programbehörigheter och sedan ActivityFeed.Read.
Välj Lägg till behörigheter.
Välj Bevilja administratörsmedgivande för <din organisation>. Läs mer om förutsättningar för att konfigurera administratörsinnehåll .
API-behörigheterna reflekterar nu tilldelade ActivityFeed.Read-behörigheter med statusen Beviljat för <din organisation>.
Välj Certifikat och hemligheter.
Välj + Ny klienthemlighet.
Lägg till en beskrivning och ett förfallodatum (i enlighet med organisationens policyer). Välj sedan Lägg till.
Kopiera och klistra in program-ID:t (klient) i ett textdokument, till exempel en Anteckningar-fil.
Välj Översikt och kopiera och klistra in program-ID:t och katalog-ID:t (klient) i samma textdokument.
Important
Observera vilken globalt unik identifierare (GUID) som motsvarar varje värde. Du behöver dessa värden när du konfigurerar den anpassade anslutningen.
Uppdatera miljövariabler
Använd miljövariabler för att välja det äldre Office 365 Management-API:et eller Graph-API:et. Lagra klient-ID:t och hemligheten för appregistreringen i miljövariabler. Beroende på den typ av moln du använder för HTTP-åtgärden, anger du tjänstslutpunkter för målgrupp och auktoritetstjänst med miljövariabler. Din molntyp kan vara kommersiell, US Government Community Cloud (GCC), US GCC High eller US Department of Defense (DoD). Uppdatera de nya miljövariablerna innan du aktiverar flödena.
Du kan lagra klienthemligheten i oformaterad text i miljövariabeln Granskningsloggar – Klienthemlighet. Vi rekommenderar dock inte den här metoden. Skapa och lagra i stället klienthemligheten i Azure Key Vault och referera till den i miljövariabeln Granskningsloggar – Klient i Azure Secret .
Anmärkning
Flödet som använder den här miljövariabeln är konfigurerat med ett villkor som förväntar sig antingen miljövariabeln Granskningsloggar – Klienthemlighet eller miljövariabeln Granskn ingsloggar – Client Azure-hemlighet. Du behöver dock inte redigera flödet för att arbeta med Azure Key Vault.
| Name | Description | Value |
|---|---|---|
| Granskningsloggar – Använda Graph API | En parameter som styr om Graph API ska användas för att fråga efter händelser. | Nej (standard) Synkroniseringsflödet använder det äldre hanterings-API:et för Office 365. |
| Granskningsloggar – Målgrupp | Målgruppsparametern för HTTP-anrop. |
|
| Granskningsloggar – myndighet | Fältet för auktoritet i HTTP-anrop. |
|
| Granskningsloggar – ClientID | Klient-ID för appregistrering. | Programklient-ID:t från steget Skapa en Microsoft Entra-appregistrering för åtkomst till Office 365-hanterings-API:et. |
| Granskningsloggar – klienthemlighet | Appregistreringsklienthemligheten (inte det hemliga ID:t, utan det faktiska värdet) i oformaterad text. | Programklienthemlighet från steget Skapa en Microsoft Entra-appregistrering för åtkomsten till Office 365-hanterings-API:et. Om du använder Azure Key Vault för att lagra ditt klient-ID och din klienthemlighet lämnar du denna variabel tom. |
| Granskningsloggar – Azure klienthemlighet | Azure Key Vault-referensen för appregistreringens klienthemlighet. | Azure Key Vault-referensen för appens klienthemlighet från steget Skapa en Microsoft Entra-appregistrering för steget för åtkomst till Office 365 Management-API. Lämna denna variabel tom om du lagrar ditt klient-ID i oformaterad text i miljövariabeln Granskningsloggar – klienthemlighet. Den här variabeln förväntar sig referensen Azure Key Vault, inte hemligheten. Läs mer i Använd miljövariabler för Azure Key Vault-hemligheter. |
Starta en prenumeration på innehåll i granskningslogg
Gå till make.powerapps.com.
Välj Lösningar.
Gå till lösningen Center of Excellence – Kärnkomponenter.
Aktivera Admin | Granskningsloggar | Office 365 Management API-prenumerationsflöde. Kör flödet genom att ange start som den åtgärd som ska köras.
Öppna flödet och kontrollera att åtgärden för att starta prenumerationen har godkänts.
Important
Om du tidigare har aktiverat prenumerationen visas meddelandet (400) Prenumerationen har redan aktiverats. Det här meddelandet innebär att prenumerationen redan är aktiverad. Du kan ignorera det här meddelandet och fortsätta med installationen.
Om du inte ser föregående meddelande eller ett (200) svar misslyckades förmodligen begäran. Det kan finnas ett fel i installationen som gör att flödet inte fungerar. Vanliga problem med kontrollen är:
- Är granskningsloggar aktiverade, och har du behörighet att visa granskningsloggarna? Testa om loggarna är aktiverade genom att söka i Efterlevnadshanteraren i Microsoft Purview.
- Har du aktiverat granskningsloggen nyligen? Om så är fallet kan du försöka igen om några minuter så att granskningsloggen hinner aktiveras.
- Kontrollera att du har följt stegen i Skapa en Microsoft Entra-appregistrering för Office 365 Management API-åtkomst.
- Verifiera att du har uppdaterat miljövariablerna för dessa flöden korrekt.
Aktivera flöden
Gå till make.powerapps.com.
Välj Lösningar.
Gå till lösningen Center of Excellence – Kärnkomponenter.
Aktivera flödet Admin | Granskningsloggar | Uppdatera data (V2). Det här flödet uppdaterar Power Apps-tabellen med information om den senaste starten. Den lägger också till metadata i granskningsloggposterna.
Aktivera flödet Admin | Granskningsloggar | Synkronisera granskningsloggar (V2). Det här flödet körs enligt ett timschema och samlar in granskningslogghändelser i granskningsloggtabellen.