Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Доступ к журналам зашифрованных сообщений можно получить через портал зашифрованных сообщений. С помощью этих журналов ваша организация может определять, когда внешние получатели считывают и пересылают сообщения. Чтобы обеспечить доступность журналов для внешних получателей, примените пользовательский шаблон фирменной символики к защищенным сообщениям электронной почты, которые ваша организация отправляет внешним получателям. Этот шаблон применяет интерфейс портала. Дополнительные сведения см. в статье Добавление фирменной символики организации в зашифрованные сообщения.
Включение журналов аудита доступа к сообщениям в PowerShell
Журнал доступа можно включить с помощью Exchange Online PowerShell. Параметр EnablePortalTrackingLogs командлета Set-IrmConfiguration указывает, следует ли включать журналы аудита для доступа к порталу зашифрованных сообщений. Допустимые значения:
- $true. Включает функцию аудита.
- $false. Отключает функцию аудита.
Пример:
Set-IrmConfiguration -EnablePortalTrackingLogs $true
Дополнительные сведения см. в разделе Set-IRMConfiguration (ExchangePowerShell).
Сведения об аудите доступа к сообщениям
Журнал доступа содержит записи сообщений, отправляемых через портал зашифрованных сообщений для следующих типов действий:
- Метка времени входа и метод проверки подлинности внешнего пользователя
- Внешний пользователь считывает сообщения или вложения
- Скачивание вложения
- Ответы и пересылка почты
Дополнительные сведения о схеме журнала доступа к сообщениям см. в разделе Действия журнала аудита.
Поиск событий в журналах доступа к сообщениям
Чтобы приступить к поиску, выполните следующие действия.
- Войдите на портал Microsoft Purview.
- Выберите карта решение аудит. Если карта Решение аудита не отображается, выберите Просмотреть все решения, а затем выберите Аудит в разделе Основные.
- В разделе Поиск выберите раскрывающийся список Действия и введите действия портала зашифрованных сообщений.
- В разделе Действия портала зашифрованных сообщений выберите типы событий, которые будут использоваться в поиске. Задайте диапазон дат для поиска (по умолчанию — предыдущая неделя), вы также можете при необходимости добавить определенного пользователя в организации для поиска. Когда все будет готово, выберите Поиск.
- Выберите событие из списка, чтобы просмотреть свойства аудита.