Поделиться через


Журнал действий портала зашифрованных сообщений с помощью расширенного шифрования сообщений Microsoft Purview

Доступ к журналам зашифрованных сообщений можно получить через портал зашифрованных сообщений. С помощью этих журналов ваша организация может определять, когда внешние получатели считывают и пересылают сообщения. Чтобы обеспечить доступность журналов для внешних получателей, примените пользовательский шаблон фирменной символики к защищенным сообщениям электронной почты, которые ваша организация отправляет внешним получателям. Этот шаблон применяет интерфейс портала. Дополнительные сведения см. в статье Добавление фирменной символики организации в зашифрованные сообщения.

Включение журналов аудита доступа к сообщениям в PowerShell

Журнал доступа можно включить с помощью Exchange Online PowerShell. Параметр EnablePortalTrackingLogs командлета Set-IrmConfiguration указывает, следует ли включать журналы аудита для доступа к порталу зашифрованных сообщений. Допустимые значения:

  • $true. Включает функцию аудита.
  • $false. Отключает функцию аудита.

Пример:

Set-IrmConfiguration -EnablePortalTrackingLogs $true

Дополнительные сведения см. в разделе Set-IRMConfiguration (ExchangePowerShell).

Сведения об аудите доступа к сообщениям

Журнал доступа содержит записи сообщений, отправляемых через портал зашифрованных сообщений для следующих типов действий:

  • Метка времени входа и метод проверки подлинности внешнего пользователя
  • Внешний пользователь считывает сообщения или вложения
  • Скачивание вложения
  • Ответы и пересылка почты

Дополнительные сведения о схеме журнала доступа к сообщениям см. в разделе Действия журнала аудита.

Поиск событий в журналах доступа к сообщениям

Чтобы приступить к поиску, выполните следующие действия.

  1. Войдите на портал Microsoft Purview.
  2. Выберите карта решение аудит. Если карта Решение аудита не отображается, выберите Просмотреть все решения, а затем выберите Аудит в разделе Основные.
  3. В разделе Поиск выберите раскрывающийся список Действия и введите действия портала зашифрованных сообщений.
  4. В разделе Действия портала зашифрованных сообщений выберите типы событий, которые будут использоваться в поиске. Задайте диапазон дат для поиска (по умолчанию — предыдущая неделя), вы также можете при необходимости добавить определенного пользователя в организации для поиска. Когда все будет готово, выберите Поиск.
  5. Выберите событие из списка, чтобы просмотреть свойства аудита.