Überwachung

Abgeschlossen

Die Überwachung kann für Microsoft Dataverse-Daten aktiviert werden, um Änderungen zu verfolgen. Die Überwachung kann verwendet werden, um Complianceanforderungen zu erfüllen oder damit Benutzer die in einer Zeile vorgenommenen Änderungen ermitteln können. Die Überwachung von Datenänderungen wird auf Dataverse-Umgebungs-, Tabellen‑ und Spaltenebene konfiguriert. Die Überwachung kann nur von einer Person mit der Rolle „Systemadministrator“ oder „Systemanpasser“ aktiviert oder deaktiviert werden.

Dataverse unterstützt neben der Datenänderungsüberwachung auch die Überwachung des Benutzerzugriffs, um die Anmeldungs‑ und Leseüberwachung zu erfassen und damit die Überwachung der Datennutzung durch einen Benutzer zu ermöglichen. Die Protokollanzeige für Datenänderungen wird über das Power Platform Admin Center oder über eine modellgesteuerte App ausgeführt. Die Protokollanzeige zum Lesen oder für andere Aktivitäten für Überwachungsdaten erfolgt über das Microsoft Purview Compliance-Portal.

In den meisten Fällen konfiguriert ein Administrator die Überwachung auf Umgebungsebene, wie mit dem Aktivieren oder Deaktivieren von Überwachung oder durch das Festlegen, was überwacht wird. Dies findet in jeder verwendeten Umgebung statt. Sie würden zum Beispiel die Überwachung einzeln in Entwicklungs‑, Test‑ und Produktionsumgebungen aktivieren. Ein Entwickler, der Apps erstellt und Definitionen von Dataverse-Tabellen‑ und ‑Spalten verwaltet, konfiguriert die Überwachung für die entsprechenden Tabellen und Spalten. Alle Überwachungseinstellungen, die Sie für Tabellen und Spalten konfigurieren, können mithilfe von Lösungen zwischen Umgebungen verschoben werden. Die in die Test‑ und Produktionsumgebung importierte Lösung stellt konsistente Überwachungseinstellungen sicher und vermeidet die manuelle Konfiguration in den einzelnen Umgebungen.

Hinweis

Überwachungseinstellungen für Tabellen und Spalten sind lösungsorientiert und werden mit dem Schema transportiert, wenn die Lösung in einer anderen Umgebung installiert wird. Allerdings muss in jeder Umgebung die Überwachung auf Umgebungsebene aktiviert sein, damit diese Einstellungen wie erwartet funktionieren.

Umgebungseinstellungen

Die Überwachung ist in jeder Dataverse-Umgebung standardmäßig deaktiviert und muss im Power Platform Admin Center manuell aktiviert werden. Bei einer Deaktivierung auf Umgebungsebene werden keine Überwachungsdaten erfasst, selbst wenn die Überwachung für Tabellen und Spalten in der Umgebung konfiguriert ist.

Die Überwachung für eine Umgebung kann über das Power Platform Admin Center aktiviert und deaktiviert werden, indem Sie eine Umgebung auswählen und oben auf Einstellungen klicken. Der Abschnitt Überwachung und Protokolle bietet Zugriff auf die verschiedenen Überwachungsfunktionen.

Screenshot der Umgebungseinstellungen für Überwachung und Protokolle.

Überwachungseinstellungen

Im Bereich Überwachungseinstellungen können grundlegende Überwachungseinstellungen in der Umgebung konfiguriert werden. Sie können Folgendes ausführen:

  • Überwachung starten: Aktiviert die Datenänderungsüberwachung und verwendet die Dataverse-Protokollkapazität.

  • Protokollzugriff: Protokolliert, wann auf das System zugegriffen wird. Dies wird durchgeführt, wenn sich jemand bei der Anwendung anmeldet.

  • Protokolle lesen: Sendet Protokolle, damit sie im Microsoft Purview Compliance-Portal angezeigt werden können.

Überwachungszusammenfassung

In der Zusammenfassungsansicht der Überwachung können Administratoren die für alle Dataverse-Tabellen erfassten Überwachungsdaten an einem Ort anzeigen. Bei Datenänderungsereignissen wie einer Aktualisierung können Sie einen Drilldown ausführen und anzeigen, welche Spaltenwerte in die Aktualisierungsaktion aufgenommen wurden.

Screenshot des Datenrasters der resultierenden Überwachungsdaten

Sie können hier auch auf die Entitäts‑ und Feldüberwachungseinstellungen zugreifen, um die Überwachung auf Tabellen‑ und Spaltenebene anzuzeigen und zu konfigurieren. Dies eignet sich am besten für die Anzeige. Wenn Sie eine Konfiguration durchführen müssen, sollten Sie die später in dieser Lerneinheit beschriebenen Schritte ausführen und die Änderung über das Entwicklerportal vornehmen.

Eine wichtige Erkenntnis aus der Sicht des Administrators ist, dass Sie möglicherweise Zugriff zum Aktivieren der Überwachung in der Entwicklungsumgebung, jedoch nicht in den anderen Umgebungen wie der Test‑ oder Produktionsumgebung haben. Bei diesen müssen Sie zum Aktivieren der Einstellung mit dem Umgebungsadministrator zusammenarbeiten. Es ist nicht ungewöhnlich, dass die Tabellen‑ und Spaltenüberwachung in der Entwicklungsumgebung konfiguriert und in den anderen Umgebungen nicht aktiviert ist, was zu einer unzureichenden Erfassung von Überwachungsdaten führt.

Die Überwachung für Tabellen und Spalten aktivieren

Die Überwachung von Tabellen und Spalten wird entweder bei der Erstellung oder später durch Bearbeiten der Einstellungen konfiguriert. Der Überwachungsstatus wird als Teil der Tabellen‑ und Spaltenmetadaten in Lösungen verfolgt, die die Tabelle enthalten. Wenn die Lösung verwendet wird, um die Definition von einer Umgebung in eine andere zu transportieren, z. B. von der Entwicklungs‑ in die Testumgebung, werden die Überwachungseinstellungen auf die Zielumgebung angewendet. Wenn die Tabelle in mehreren Lösungen enthalten ist, die in dieselbe Zielumgebung importiert werden, können die Überwachungseinstellungen durch die neueste Lösung festgelegt werden. Wenn die Lösungen unterschiedliche Konfigurationen für die Überwachungseinstellungen enthalten, können sie von einer Lösung aktiviert und von einer neueren Lösung deaktiviert werden. Es sollte darauf geachtet werden, dass alle Lösungen, die die Tabelle enthalten, einheitliche Einstellungen für die Überwachungskonfiguration aufweisen.

Bei neuen Dataverse-Tabellen, die erstellt werden, ist die Überwachung standardmäßig deaktiviert. Die Überwachung für Tabellen kann mit dem klassischen Projektmappen-Explorer aktiviert oder deaktiviert werden. Wenn die Überwachung für eine Tabelle aktiviert ist, wird die Überwachung für alle geeigneten Spalten dieser Tabelle aktiviert. Wenn Sie eine Spalte bearbeiten, finden Sie den Schalter für die Überwachung unter dem Abschnitt „Erweiterte Optionen“ für die Spalteneigenschaften.

Screenshot des Feldes zum Aktivieren der Überwachung für eine Tabellendefinition

Nachdem Sie eine der zu aktivierenden oder deaktivierenden Spaltenüberwachungskonfigurationen geändert haben, müssen Sie Änderungen für die Tabelle oder alle Änderungen veröffentlichen.

Mehrere Spalten konfigurieren

Wenn Sie mehrere Spalten ändern, können Sie die Funktion „Mehrere Felder bearbeiten“ des klassischen Projektmappen-Explorers verwenden. Durch Auswahl mehrerer Spalten in der Liste können Sie die Überwachung für alle ausgewählten Elemente aktivieren oder deaktivieren.

Screenshot des Dialogfeldmenüs zur Bearbeitung mehrerer Felder für die Überwachung

Entscheiden, wann die Überwachung aktiviert oder deaktiviert werden soll

Im Rahmen der Erstellung der einzelnen Tabellen sollten Sie überlegen, ob die Überwachung von Vorteil ist oder nicht. Wenn Compliance-Anforderungen in Bezug auf die Nachverfolgung von Datenänderungen und deren Inhalt bestehen, sollte eine Überwachung in Betracht gezogen werden. Die Überwachung kann auch ein gutes Sicherheitsnetz für die schnelle Wiederherstellung von Daten sein, ohne auf eine Sicherung zurückgreifen zu müssen. Wenn ein Benutzer beispielsweise versehentlich einen Datensatz ändert oder löscht, ohne die Daten zu überwachen, besteht die einzige Möglichkeit zur Wiederherstellung der Daten darin, eine Sicherungskopie wiederherzustellen, um die entsprechenden Daten zu ermitteln. Wenn Sie die Überwachung verwenden, können Sie anhand der Überwachungsprotokolldaten ermitteln, wie die Datensätze vor der Änderung oder dem Löschen rekonstruiert werden können.

Die Überwachung von Datenänderungen verbraucht Dataverse-Protokollkapazität. Überwachungsdaten werden basierend auf einem für die Umgebung konfigurierten Aufbewahrungszeitraum beibehalten. Die Aufbewahrung wird nicht nach Tabelle konfiguriert. Wenn Ihre Tabelle also gravierende oder umfangreiche Änderungen aufweist, sollten Sie sorgfältig überlegen, welche Spalten überwacht werden müssen. Überwachungsprotokolle können mit Ausnahme des aktuellen Protokolls gelöscht werden.

Anzeigen von Überwachungsdaten

Modellgesteuerte Apps in Power Apps ermöglichen Administratoren nicht nur die Anzeige einer tabellenübergreifenden Zusammenfassungsansicht der Überwachung über das Administratorportal, sondern auch eine Zusammenfassungsansicht in Bezug auf jede Zeile mit aktivierter Überwachung. Über die zugehörige Registerkarte in der Zeilenformularansicht können Sie zu einer Zusammenfassungsansicht der Überwachung für genau diese Zeile navigieren.

Screenshot der Überwachungsverlaufsansicht über ein Formular in einer modellgesteuerten App

Von hier aus können Sie eine Zusammenfassung der Überwachungsdaten für die aktuelle Zeile anzeigen. Durch Auswählen einer Zeile kann sie exportiert werden und durch Klicken auf das Ereignis können Sie die Detailansicht der Änderungen und die vollständigen alten und neuen Werte anzeigen. Benutzer mit entsprechenden Berechtigungen können den gesamten Änderungsverlauf für die Zeile löschen.

Screenshot der Ergebnisansicht des Überwachungsverlaufs

Konfigurieren von Sicherheitsrollen für die Überwachung

Sicherheitsrollen bieten mehrere auf die Überwachung bezogene Berechtigungen, die Benutzern nach Bedarf gewährt werden können. Einige dieser Berechtigungen sind standardmäßig für Systemanpasser und Systemadministratoren aktiviert. Diese befinden sich im Abschnitt „Sonstiges“ auf der Registerkarte „Kerndatensätze“. Wenn Sie Benutzern diese Berechtigungen erteilen, gelten sie für alle Tabellen, Zeilen und Spalten.

Screenshot der Sicherheitseinstellungen zum Aktivieren oder Deaktivieren des Benutzerzugriffs auf die Überwachungskonfiguration

Ein gewisses Maß an Überwachung ist in den meisten Lösungen hilfreich und sollte jedes Mal berücksichtigt werden, wenn Sie einer Dataverse-Umgebung eine neue Tabelle oder Spalte hinzufügen. Wenden Sie sich an die Administratoren, um sicherzustellen, dass die Überwachung aktiviert ist und die Aufbewahrungszeiträume den Geschäftsanforderungen entsprechend konfiguriert sind.