Aracılığıyla paylaş


Power Apps, Power Automate ve Microsoft Dataverse'te sistem tarafından oluşturulan günlükler için DSR isteklerini yanıtlama

Not

Yeni ve geliştirilmiş Power Platform yönetim merkezi artık genel önizlemede! Yeni yönetim merkezini, belirli sonuçlara daha hızlı ulaşmanıza yardımcı olan görev odaklı gezinti ile kullanımı daha kolay olacak şekilde tasarladık. Yeni Power Platform yönetim merkezi genel kullanılabilirliğe geçtiğinde yeni ve güncelleştirilmiş belgeler yayımlayacağız.

Microsoft, kişisel veriler ile ilgili gizlilik standardı tanımı kapsamında kişisel sayılabilecek, sistem tarafından oluşturulan günlüklere erişme, dışarı aktarma ve silme olanağı tanır. Gizlilik standartları kapsamında kişisel sayılabilecek, sistem tarafından oluşturulan günlüklerin örnekleri şunlardır:

  • Ürün ve servis kullanımı verileri (örneğin, kullanıcı etkinlik günlükleri)
  • Kullanıcı arama istekleri ve sorgu verileri
  • Ürün ve servisler tarafından sistem işlevinin ve kullanıcılar veya diğer sistemler tarafından etkileşimin ürünü olarak oluşturulan veriler

Sistem tarafından oluşturulan günlüklerde verileri kısıtlama veya düzeltme özelliğinin desteklenmediğini unutmayın. Sistem tarafından oluşturulan günlüklerdeki veriler, Microsoft bulut içinde yürütülen gerçek eylemleri oluşturur ve tanılama verileri (bu verilerdeki değişiklikler dahil) eylemlerin geriye dönük kaydının güvenliğini aşar ve sahtekarlık ve güvenlik risklerini artırır.

Ön koşullar

Bu makalede, yönetilen ve yönetilmeyen kiracılarda sistem tarafından oluşturulan günlükler için DSR isteklerini yanıtlama konusu ele alınmaktadır. Yönetilen veya yönetilmeyen bir kiracıya ait olup olmadığınızı belirlemek için lütfen şu Kiracı Türünü Belirleme bölümüne bakın.

Yönetilen Kiracılar için sistem tarafından oluşturulan günlüklere erişme ve bunları dışarı aktarma

Yöneticiler bir kullanıcının Power Apps, Power Automate ve Dataverse hizmetleri ve uygulamalarını kullanımıyla ilişkili sistem tarafından oluşturulan günlüklere erişebilir.

Sistem tarafından oluşturulan günlüklere erişmek ve bunları dışarı aktarmak için Priva Konu Hakları İstekleri hakkında bilgi edinme bölümündeki kılavuzu gözden geçirin.

  1. Microsoft Priva portalına gidin ve Konu Hakları İsteği Yöneticileri rol grubunun bir üyesi olarak oturum açın. Priva ile Başlayın daha fazla bilgi sağlar.

  2. Microsoft 365 içindeki veriler için erişim sahibi hakları istekleri hakkında daha fazla bilgi edinmek için Nasıl erişilir bölümünü inceleyin.

    Yeni istek oluşturduktan sonra istek, durumunu izleyebileceğiniz Veri Günlüğünü Dışarı Aktarma sayfasında listelenir. İstek tamamlandıktan sonra bir bağlantıyı seçerek sistem tarafından oluşturulan günlüklere erişebilirsiniz. Bu günlükler, istek oluşturulduktan sonraki 30 gün içinde kuruluşunuzun Azure depolama konumuna aktarılır. Veriler genel ve makine tarafından okunabilen XML, CSV veya JSON gibi biçimlerde kaydedilir. Azure hesabınız ve Azure depolama konumunuz yoksa Veri Günlüğünü Dışarı Aktarma aracının sistem tarafından oluşturulan günlükleri dışarı aktarabileceği şekilde kuruluşunuz için bir Azure hesabı ve/veya Azure depolama konumu oluşturmanız gerekir. Daha fazla bilgi edinmek için bkz. Azure Depolama'ya giriş.

Aşağıdaki tabloda, yönetilen kiracılar için sistem tarafından oluşturulan günlüklere erişme ve bunları dışarı aktarma özetlenmektedir:

Soru Yanıt
Microsoft Veri Günlüğünü Dışarı Aktarma aracının bir isteği tamamlaması ne kadar sürer? Bu süre birkaç faktöre bağlıdır. Çoğu durumda bir veya iki günde tamamlanması gerekir ancak 30 güne kadar sürebilir.
Çıktı hangi biçimde olur? Çıktı; XML, CSV veya JSON gibi yapılandırılmış, makinede okunabilen dosyalar biçiminde olacaktır.
Sistem tarafından oluşturulan günlükler için erişim istekleri göndermek üzere Veri Günlüğünü Dışarı Aktarma aracına kimler erişir? Konu Hakları İsteği Yöneticileri rol grubunun üyeleri, gizlilik Günlük Yöneticisi aracına erişebilir.
Veri Günlüğünü Dışarı Aktarma aracı hangi verileri döndürür? Veri Günlüğünü Dışarı Aktarma aracı, Microsoft'un sakladığı sistem tarafından oluşturulan günlükleri döndürür. Dışarı aktarılan veriler; Microsoft 365, Azure, Dynamics, Power Apps, Power Automate ve Dataverse dahil olmak üzere çeşitli Microsoft hizmetleri boyunca yayılır.
Veriler kullanıcıya nasıl döndürülür? Veriler kuruluşunuzun Azure depolama konumuna aktarılır. Bu verilerin kullanıcılara nasıl gösterileceği/döndürüleceği kuruluşunuzdaki yöneticiler tarafından belirlenir.
Sistem tarafından oluşturulan günlüklerdeki veriler nasıl görünür? Sistem tarafından oluşturulan günlük kaydının JSON biçimindeki örneği:
[{
"DateTime": "2017-04- 28T12:09:29-07:00",
"AppName": "SharePoint",
"Action": "OpenFile", "IP": "154.192.13.131",
"DevicePlatform": "Windows 1.0.1607"
}]

Not

Güvenlik ve denetim amaçlarıyla, bazı özellikler kişisel bilgilerin bütünlüğünü sağlamak için sistem tarafından oluşturulan günlükleri dışarı aktarma veya silme olanağı sağlamaz.

Yönetilen Kiracılar için sistem tarafından oluşturulan günlükleri silme

Erişim isteği üzerinden alınan sistem tarafından oluşturulan günlükleri silmek için kullanıcıyı hizmetten kaldırmanız ve Microsoft Entra hesabını kalıcı olarak silmeniz gerekir. Bir kullanıcıyı kalıcı olarak silme yönergeleri için Microsoft 365 Hizmet Güveni Portalı'nda bulunabilecek Azure Veri Sahibi İsteği gizlilik belgelerindekiKullanıcı silme bölümüne bakın. Başlatıldığında kullanıcı hesabını kalıcı olarak silme işleminin geri alınamaz olduğunu unutmamak önemlidir.

Kullanıcı hesabını kalıcı olarak silmek, kullanıcının verilerini Power Apps, Power Automate ve Dataverse hizmetleri için sistem tarafından oluşturulan günlüklerden 30 gün içinde kaldırır.

Yönetilmeyen Kiracılar için sistem tarafından oluşturulan günlüklere erişme ve bunları dışarı aktarma

Kullanıcılar kendi Power Apps, Power Automate ve Dataverse hizmet ve uygulamalarını kullanımlarıyla ilişkili sistem tarafından oluşturulan günlüklere erişebilir.

Sistem tarafından oluşturulan günlüklere erişmek ve bunları dışarı aktarmak için aşağıdakileri yapın:

  1. İş ve Okul Gizliliği portalına gidin.
  2. Veri isteklerim sayfasında, kullanıcı Yeni dışarı aktarma isteği düğmesine tıklayarak veri dışarı aktarma işlemi isteyebilir.
  3. Bu düğmeye tıklandığında, isteğinizi onaylamanız istenir. Devam etmek için Evet'i seçin.
  4. Yeni dışarı aktarma isteklerinin tamamlanması bir ay sürebilir. Bu süre boyunca Çalışıyor durumunu görürsünüz.
  5. İşlem tamamlandıktan sonra Tamamlanma Tarihi sütunu doldurulur ve sistem tarafından oluşturulan günlüklerinizin bağlantısı sağlanır.
  6. Verilerinizi indirmek için bu bağlantıyı seçin. Bu verileri görüntülemek için metin düzenleyicisi kullanabilirsiniz.
  7. Ayrıca bu içeriğin Bitiş tarihinin Bitiş Tarihi sütunu içinde doldurulduğunu unutmayın. Sistem tarafından oluşturulan günlüklerinizi bu tarihe kadar alabilirsiniz.

Aşağıdaki tabloda, yönetilmeyen kiracılar için sistem tarafından oluşturulan günlüklere erişme ve bunları dışarı aktarma özetlenmektedir:

Soru Yanıt
Microsoft Veri Günlüğünü Dışarı Aktarma aracının bir isteği tamamlaması ne kadar sürer? Bu, çeşitli aracılara bağlıdır. Çoğu durumda bir veya iki günde tamamlanması gerekir ancak 30 güne kadar sürebilir.
Çıktı hangi biçimde olur? Çıktı; XML, CSV veya JSON gibi yapılandırılmış, makinede okunabilen dosyalar biçiminde olacaktır.
Sistem tarafından oluşturulan günlükler için erişim istekleri göndermek üzere Veri Günlüğünü Dışarı Aktarma aracına kimler erişir? Yönetilmeyen kiracının üyesi olan kullanıcıların istek gönderme erişimi vardır.
Veri Dışarı Aktarma aracı hangi verileri döndürür? Veri Dışarı Aktarma aracı, Microsoft'un sakladığı sistem tarafından oluşturulan günlükleri döndürür. Dışarı aktarılan veriler; Microsoft 365, Azure, Dynamics, Power Apps, Power Automate ve Dataverse dahil olmak üzere çeşitli Microsoft hizmetleri boyunca yayılır.
Veriler kullanıcıya nasıl döndürülür? Veriler, DSR isteğinde bulunan kullanıcıya güvenli şekilde bir bağlantının sağlanacağı Microsoft web sitesine dışarı aktarılır.
Sistem tarafından oluşturulan günlüklerdeki veriler nasıl görünür? Sistem tarafından oluşturulan günlük kaydının JSON biçimindeki örneği:
[{
"DateTime": "2017-04- 28T12:09:29-07:00",
"AppName": "SharePoint",
"Action": "OpenFile", "IP": "154.192.13.131",
"DevicePlatform": "Windows 1.0.1607"
}]

Not

Güvenlik ve denetim amaçlarıyla, bazı özellikler kişisel bilgilerin bütünlüğünü sağlamak için sistem tarafından oluşturulan günlükleri dışarı aktarma veya silme olanağı sağlamaz.

Yönetilmeyen Kiracılar için sistem tarafından oluşturulan günlükleri silme

Erişim isteği üzerinden alınan sistem tarafından oluşturulan günlükleri silmek için sistem tarafından oluşturulan günlüklerinizi silecek ve 30 gün içinde Power Apps, Power Automate ve Dataverse hizmetlerindeki verilerinizi kaldıracak şekilde hesabınızı kapatmanız gerekir.

Sistem tarafından oluşturulan günlükleri silmek için aşağıdakileri yapın:

  1. İş ve Okul Gizliliği portalına gidin.
  2. Veri isteklerim sayfasında, kullanıcı Hesabı kapat düğmesine tıklayarak verilerini silme işlemi isteyebilir.
  3. Bu düğmeye tıklandığında, isteğinizi onaylamanız istenir. Devam etmek için Evet'i seçin.
  4. Hesap kapatıldığında Power Apps, Power Automate ve Dataverse'e erişemezsiniz.

Kiracı Türünü Belirleme

Yönetilen veya yönetilmeyen kiracının kullanıcısı olup olmadığınızı belirlemek için aşağıdaki eylemleri gerçekleştirin:

  1. URL'de e-posta adresinizi değiştirdiğinizden emin olarak bir tarayıcıda aşağıdaki URL'yi açın:https://login.microsoftonline.com/common/userrealm/name@contoso.com?api-version=2.1.

  2. Yönetilmeyen kiracının üyesiyseniz** yanıtta "IsViral": true görürsünüz.

       {
       ...
       "Login": "name@unmanagedcontoso.com",
       "DomainName": "unmanagedcontoso.com",
       "IsViral": **true**,
       ...
       }
    
  3. Aksi takdirde, yönetilen kiracıya aitsinizdir.