Samla in granskningsloggar med hjälp av Office 365 Management API

Anmärkning

Power Platform CoE Starter Kit underhålls inte längre aktivt. Dess kärnfunktioner är en del av administrationscentret för Power Platform.

Problem granskas eller åtgärdas inte längre. Om du identifierar ett potentiellt säkerhetsproblem kan du rapportera det till Microsoft Security Response Center.

Synkroniseringsflödena för granskningsloggen ansluter till Office 365 API-referensen för hanteringsaktivitet för att samla in telemetridata, till exempel unika användare och starter för appar. Flödena använder en HTTP-åtgärd för att få åtkomst till API:et. I den här artikeln ställer du in appregistreringen för HTTP-åtgärden och de miljövariabler som behövs för att köra flödena.

Anmärkning

Startpaketet för Center of Excellence (CoE) fungerar utan dessa flöden. Men om du inte använder flödena är användningsinformation som appstarter och unika användare tom på Power BI-instrumentpanelen.

Förutsättningar

  1. Slutför stegen i Konfigurera CoE Starter Kit och Konfigurera inventeringskomponenter.
  2. Skapa dina miljöer.
  3. Logga in med rätt identitet.

Tips/Råd

Konfigurera endast granskningsloggflödena om du väljer molnflöden som mekanism för inventering och telemetri.

Innan du ställer in granskningsloggflöden

Innan du börjar kontrollerar du att följande ytterligare krav uppfylls:

Anmärkning

Om du vill bevilja ditt program rättigheter att få åtkomst till Office 365 Management API:er kan du använda autentiseringstjänster som API:erna tillhandahåller via Microsoft Entra ID.

Skapa en Microsoft Entra programregistrering för Office 365 hanterings-API-åtkomst

Följ dessa steg för att konfigurera en Microsoft Entra-appregistrering för ett HTTP-anrop i ett Power Automate-flöde för att ansluta till granskningsloggen. Läs mer i Kom igång med Office 365 Management API:er.

  1. Logga in på Azure-portalen.

  2. Gå till Microsoft Entra ID> Appregistreringar.

    Skärmbild som visar platsen för Azure-tjänsten Appregistreringar.

  3. Välj + Ny registrering.

  4. Ange ett namn, till exempel Microsoft 365 Management, men ändra inga andra inställningar. Välj sedan Registrera.

  5. Välj API-behörigheter>+ Lägg till en behörighet.

    Skärmbild som visar platsen för knappen Lägg till en behörighet i menyn API-behörigheter.

  6. Välj API för Office 365-hantering och konfigurera behörigheter enligt följande:

    1. Välj Programbehörigheter och sedan ActivityFeed.Read.

      Skärmbild som visar inställningen ActivityFeed.Read på sidan Begäran om API-behörigheter i menyn API-behörigheter.

    2. Välj Lägg till behörigheter.

  7. Välj Bevilja administratörsmedgivande för <din organisation>. Läs mer om förutsättningar för att konfigurera administratörsinnehåll .

    API-behörigheterna reflekterar nu tilldelade ActivityFeed.Read-behörigheter med statusen Beviljat för <din organisation>.

  8. Välj Certifikat och hemligheter.

  9. Välj + Ny klienthemlighet.

  10. Lägg till en beskrivning och ett förfallodatum (i enlighet med organisationens policyer). Välj sedan Lägg till.

  11. Kopiera och klistra in program-ID:t (klient) i ett textdokument, till exempel en Anteckningar-fil.

  12. Välj Översikt och kopiera och klistra in program-ID:t och katalog-ID:t (klient) i samma textdokument.

    Important

    Observera vilken globalt unik identifierare (GUID) som motsvarar varje värde. Du behöver dessa värden när du konfigurerar den anpassade anslutningen.

Uppdatera miljövariabler

Använd miljövariabler för att välja det äldre Office 365 Management-API:et eller Graph-API:et. Lagra klient-ID:t och hemligheten för appregistreringen i miljövariabler. Beroende på den typ av moln du använder för HTTP-åtgärden, anger du tjänstslutpunkter för målgrupp och auktoritetstjänst med miljövariabler. Din molntyp kan vara kommersiell, US Government Community Cloud (GCC), US GCC High eller US Department of Defense (DoD). Uppdatera de nya miljövariablerna innan du aktiverar flödena.

Du kan lagra klienthemligheten i oformaterad text i miljövariabeln Granskningsloggar – Klienthemlighet. Vi rekommenderar dock inte den här metoden. Skapa och lagra i stället klienthemligheten i Azure Key Vault och referera till den i miljövariabeln Granskningsloggar – Klient i Azure Secret .

Anmärkning

Flödet som använder den här miljövariabeln är konfigurerat med ett villkor som förväntar sig antingen miljövariabeln Granskningsloggar – Klienthemlighet eller miljövariabeln Granskn ingsloggar – Client Azure-hemlighet. Du behöver dock inte redigera flödet för att arbeta med Azure Key Vault.

Name Description Value
Granskningsloggar – Använda Graph API En parameter som styr om Graph API ska användas för att fråga efter händelser.

Nej (standard)

Synkroniseringsflödet använder det äldre hanterings-API:et för Office 365.

Granskningsloggar – Målgrupp Målgruppsparametern för HTTP-anrop.
  • Kommersiellt (standard): https://manage.office.com
  • GCC: https://manage-gcc.office.com
  • GCC High: https://manage.office365.us
  • Försvarsdepartementet: https://manage.protection.apps.mil
Granskningsloggar – myndighet Fältet för auktoritet i HTTP-anrop.
  • Kommersiellt (standard): https://login.windows.net
  • GCC: https://login.windows.net
  • GCC High: https://login.microsoftonline.us
  • Försvarsdepartementet: https://login.microsoftonline.us
Granskningsloggar – ClientID Klient-ID för appregistrering. Programklient-ID:t från steget Skapa en Microsoft Entra-appregistrering för åtkomst till Office 365-hanterings-API:et.
Granskningsloggar – klienthemlighet Appregistreringsklienthemligheten (inte det hemliga ID:t, utan det faktiska värdet) i oformaterad text.

Programklienthemlighet från steget Skapa en Microsoft Entra-appregistrering för åtkomsten till Office 365-hanterings-API:et.

Om du använder Azure Key Vault för att lagra ditt klient-ID och din klienthemlighet lämnar du denna variabel tom.

Granskningsloggar – Azure klienthemlighet Azure Key Vault-referensen för appregistreringens klienthemlighet.

Azure Key Vault-referensen för appens klienthemlighet från steget Skapa en Microsoft Entra-appregistrering för steget för åtkomst till Office 365 Management-API.

Lämna denna variabel tom om du lagrar ditt klient-ID i oformaterad text i miljövariabeln Granskningsloggar – klienthemlighet. Den här variabeln förväntar sig referensen Azure Key Vault, inte hemligheten. Läs mer i Använd miljövariabler för Azure Key Vault-hemligheter.

Starta en prenumeration på innehåll i granskningslogg

  1. Gå till make.powerapps.com.

  2. Välj Lösningar.

  3. Gå till lösningen Center of Excellence – Kärnkomponenter.

  4. Aktivera Admin | Granskningsloggar | Office 365 Management API-prenumerationsflöde. Kör flödet genom att ange start som den åtgärd som ska köras.

    Skärmbild som visar platsen för knappen Kör i navigeringsfältet och startåtgärden i fönstret Kör flöde.

  5. Öppna flödet och kontrollera att åtgärden för att starta prenumerationen har godkänts.

Important

Om du tidigare har aktiverat prenumerationen visas meddelandet (400) Prenumerationen har redan aktiverats. Det här meddelandet innebär att prenumerationen redan är aktiverad. Du kan ignorera det här meddelandet och fortsätta med installationen.

Om du inte ser föregående meddelande eller ett (200) svar misslyckades förmodligen begäran. Det kan finnas ett fel i installationen som gör att flödet inte fungerar. Vanliga problem med kontrollen är:

Aktivera flöden

  1. Gå till make.powerapps.com.

  2. Välj Lösningar.

  3. Gå till lösningen Center of Excellence – Kärnkomponenter.

  4. Aktivera flödet Admin | Granskningsloggar | Uppdatera data (V2). Det här flödet uppdaterar Power Apps-tabellen med information om den senaste starten. Den lägger också till metadata i granskningsloggposterna.

  5. Aktivera flödet Admin | Granskningsloggar | Synkronisera granskningsloggar (V2). Det här flödet körs enligt ett timschema och samlar in granskningslogghändelser i granskningsloggtabellen.