查看 Microsoft Purview 中的 Power Automate 活動日誌

您可以在 Microsoft Purview 中查看 Microsoft Power Automate 的活動,例如流程生命週期事件與權限變更。 此功能協助您監控並審核與組織內與 Power Automate 相關的使用者活動。 您可以追蹤的活動範例包括:

  • 流程的建立、編輯與刪除
  • 流程權限變更
  • 試用執照活動

你也可以查看特定日期範圍內的活動日誌,以獲得洞察。 定期稽核 Microsoft Purview 中的 Microsoft Power Automate 活動,有助於維持治理、合規與安全性。

Note

Purview 稽核日誌會捕捉流程生命週期與權限事件。 要監控流程執行、失敗,以及動作層級細節,請使用Application Insights、Dataverse 中的雲端流程執行記錄,或管理中心的Power Automate 分析。

本文涵蓋了前置條件、如何在 Microsoft Purview 中存取日誌,並提供 Power Automate 事件與結構的詳細資訊。

先決條件

要在 Microsoft Purview 中查看 Power Automate 活動日誌,擁有適當權限的管理員需要:

欲了解更多審計資訊,請參閱:

存取紀錄

請採取以下步驟登入 Microsoft Purview 入口網站:

  1. 登入 Microsoft Purview 入口網站

  2. 在 Microsoft Purview 入口網站中,您可以透過兩種方式存取稽核頁面:

    • 在左側導覽窗格,選擇 解決方案 ,然後選擇 審計。
    • 或者,在 首 頁選擇 「稽核 解決方案」卡片。 如果未顯示稽核解決方案卡片,請選取檢視所有解決方案,然後從核心區段中選取稽核。
  3. 審計解決方案允許您搜尋活動或建立審計保留政策。 在 搜尋 頁面,你可以在 活動 列表中篩選不同的 Power Platform 活動。 活動會對應到事件類型和類別,這些都列在本文的表格中,供你參考。

顯示 Microsoft Purview 稽核搜尋頁面。

這些日誌也可透過 Office 365 管理 API 供開發者存取。

請參閱 搜尋入門,了解如何在 Microsoft Purview 中搜尋稽核日誌。

探索 Power Automate 活動

SDK 層負責日誌,因此一個動作可能觸發多個已記錄的活動。 此表列出您可以監控的使用者事件範例。

類別 活動 Description
Flows 已建立的流程 已建立流程。
Flows 已編輯的流程 已對流程進行更新。
Flows 已刪除的流程 一個流程被刪除。
流程權限 已編輯的權限 每當使用者對流程的權限發生變更時。 例如,當你將使用者加入為共同擁有者時,
流程權限 已刪除的權限 每次使用者對流程的權限都會被移除。
試用版 已啟動付費試用版 使用者開始付費試用。
試用版 已續訂試用付費試用版 用戶續約付費試用。
雲端託管 RPA Microsoft Entra ID 已加入 託管 RPA 機器人已加入客戶的租用戶 Microsoft Entra ID。

Tip

使用 RecordType PowerPlatformAdministratorActivity 來查看託管的機器人流程自動化(RPA)事件。

取得記錄基底結構描述的詳細資料

架構定義了哪些 Power Automate 欄位會被送往 Microsoft Purview 合規門戶。 有些欄位是所有傳送稽核資料至 Microsoft Purview 的應用程式共有的,而另一些則是專門針對 Power Automate 活動的。 此表列出基礎結構所包含的共同欄位。

欄位名稱 邏輯名稱 類型 必要 Description
Date CreationTime Edm.Date No 日誌生成的日期和時間(UTC)。
流程詳細資料 FlowDetailsUrl Edm.String No 連結至流程的詳細資訊頁面。
IP 位址 ClientIP Edm.String No 使用者裝置的 IP 位址。
ID ID Edm.Guid No 記錄的每一列的唯一 GUID。
結果狀態 ResultStatus Edm.String No 記錄的列的狀態。
組織識別碼 OrganizationId Edm.Guid Yes 日誌所產生的組織唯一識別碼。
運算 Operation Edm.String No 作業的名稱。
工作負載 Workload Edm.String No 作業的工作負載。
使用者 UserKey Edm.String No Microsoft Entra ID 中使用者的唯一識別碼。
使用者類型 UserType Edm.String No 稽核類型 (管理員、一般、系統)
流程連接器名稱 FlowConnectorNames Edm.String No 事件發生時(例如當流程建立或編輯時)在流程定義中列出的連接器名稱。
分享權限 SharingPermission Edm.String No 與其他使用者共享的權限類型(3 = 「擁有者」/讀寫,2 = 「僅執行使用者」/讀取)。
收件者 UPN RecipientUPN Edm.String No 如果已更新許可權,會顯示許可權收件者的 UPN。
授權顯示名稱 LicenseDisplayName Edm.String No 授權的顯示名稱。
使用者類型已啟用 UserTypeInitiated Edm.Int32 No 哪個類型的使用者已開始執行作業。 適用於 刪除流程 與 編輯權限 (1 = 使用者,2 = 管理員)。
使用者 UPN UserUPN Edm.String No 使用者的唯一識別碼。 總是等價於 UserKey。

Limitations

  • Purview 稽核日誌會記錄 流程生命週期事件 (建立、編輯、刪除)及權限變更。 它們不包含個別流程執行、動作執行和執行時的連接器呼叫。
  • Microsoft Purview 入口網站中只會出現雲流活動。 桌面流程活動可在 Microsoft Dataverse 稽核日誌中取得。 你也可以選擇 在 Power Automate 中監控桌面流程。

監控流程運行與效能

要在執行期間追蹤流程執行,請使用以下工具:

  • 應用程式洞察:監控流程執行、觸發與動作執行時間,以及失敗情況。 可在託管環境中提供。
  • Dataverse 中的雲端流程執行記錄:查詢每次執行的記錄,包括狀態、持續時間、錯誤代碼及觸發類型,以針對具方案意識的流程進行查詢。
  • Power Automate 管理中心分析:查看彙整的執行次數、成功與失敗率,以及跨環境連接器的使用情況。