Журнал действий портала зашифрованных сообщений с помощью расширенного шифрования сообщений Microsoft Purview

Журналы доступа доступны для зашифрованных сообщений через портал зашифрованных сообщений, который позволяет вашей организации определять, когда следует читать и перенаправлять сообщения внешними получателями. Чтобы журналы были доступны для внешних получателей, следует применить настраиваемый шаблон фирменной символики к защищенным сообщениям электронной почты, отправляемых вашей организацией внешним получателям, что обеспечивает использование портала. См . статью Добавление фирменной символики вашей организации в зашифрованные сообщения.

Кеңес

Если вы не являетесь клиентом E5, используйте 90-дневную пробную версию решений Microsoft Purview, чтобы узнать, как дополнительные возможности Purview могут помочь вашей организации управлять безопасностью данных и соответствием требованиям. Начните сейчас, перейдя в центр пробных версий на портале соответствия требованиям Microsoft Purview. Сведения о регистрации и условиях пробной версии.

Включение журналов аудита доступа к сообщениям в PowerShell

Журнал доступа можно включить с помощью Exchange Online PowerShell. Параметр EnablePortalTrackingLogs командлета Set-IrmConfiguration указывает, следует ли включать журналы аудита для доступа к порталу зашифрованных сообщений. Допустимые значения:

  • $true. Включите функцию аудита.
  • $false: отключение функции аудита

Пример:

Set-IrmConfiguration -EnablePortalTrackingLogs $true

Дополнительные сведения см. в разделе Set-IRMConfiguration (ExchangePowerShell).

Сведения об аудите доступа к сообщениям

Журнал доступа содержит записи сообщений, отправляемых через портал зашифрованных сообщений для следующих типов действий:

  • Метка времени входа внешнего пользователя и метод проверки подлинности
  • Внешний пользователь считывает сообщения или вложения
  • Скачивание вложения
  • почтовые ответы и пересылка

Дополнительные сведения о схеме журнала доступа к сообщениям см. в разделе Действия журнала аудита.

Поиск событий в журналах доступа к сообщениям

Выберите соответствующую вкладку для используемого портала. Дополнительные сведения о портале Microsoft Purview см. на портале Microsoft Purview. Дополнительные сведения о портале соответствия требованиям см. в разделе Портал соответствия требованиям Microsoft Purview.

Чтобы приступить к поиску, выполните следующие действия.

  1. Войдите на портал Microsoft Purview.
  2. Выберите карта решение аудит. Если карта Решение аудита не отображается, выберите Просмотреть все решения, а затем выберите Аудит в разделе Основные.
  3. В разделе Поиск выберите раскрывающийся список Действия и введите действия портала зашифрованных сообщений.
  4. В разделе Действия портала зашифрованных сообщений выберите типы событий, которые будут использоваться в поиске. Задайте диапазон дат для поиска (по умолчанию — предыдущая неделя), вы также можете при необходимости добавить определенного пользователя в организации для поиска. Когда все будет готово, выберите Поиск.
  5. Выберите событие из списка, чтобы просмотреть свойства аудита.