Compartir a través de


Características de creación de informes de Microsoft 365

Las características de informes de Microsoft 365 proporcionan varios informes de auditoría para Microsoft Entra ID, Exchange Online, administración de dispositivos, revisión de supervisión y prevención de pérdida de datos (DLP). Estos informes son diferentes y independientes de los informes de actividad de Microsoft 365.

Panel informes de Microsoft 365

El panel Informes de la versión preliminar de Centro de administración de Microsoft 365 muestra la actividad de uso en Microsoft 365. Los administradores globales de Microsoft 365, o un administrador de Exchange Online, SharePoint Online o Skype Empresarial, pueden obtener información detallada sobre el uso de ese servicio. Por ejemplo, el número de usuarios de un servicio determinado de Microsoft 365, el número de usuarios que han activado Aplicaciones Microsoft 365 para empresas (anteriormente denominado Office 365 ProPlus) y la cantidad de correo que fluye a través de la organización. Los informes están disponibles para los últimos 7, 30, 90 y 180 días.

Los siguientes informes están disponibles:

Para obtener más información, vea Informes de actividad en el Centro de administración de Microsoft 365.

informes de Microsoft Entra

Microsoft 365 usa Microsoft Entra ID para la autenticación y la administración de identidades. Los administradores de Microsoft 365 usan informes generados por Azure para identificar actividades inusuales y acceso no autorizado a sus datos. Puede usar informes de acceso y uso en Microsoft Entra ID para obtener visibilidad sobre la integridad y la seguridad del directorio de su organización. Con esta información, puede identificar y mitigar los posibles riesgos de seguridad.

Microsoft Entra informes se pueden exportar a Microsoft Excel y correlacionarse con otros datos de Microsoft 365. Por ejemplo, los resultados de una búsqueda de registros de auditoría pueden proporcionar información sobre el acceso, la autenticación y las actividades de nivel de aplicación. Los informes avanzados de uso de recursos y anomalías están disponibles con Microsoft Entra ID P1 o P2. Estos informes avanzados ayudan a mejorar la posición de seguridad y le ayudan a responder a posibles amenazas mediante la aplicación de análisis sobre el acceso al dispositivo y el uso de la aplicación. Para obtener más información, consulte Microsoft Entra ID informes.

informes de auditoría de Exchange Online

Exchange Online informes de auditoría incluyen detalles sobre el acceso al buzón y los cambios realizados por los administradores en el inquilino de Exchange Online. Con la auditoría de buzones, puede usar las tareas de la tabla siguiente para ejecutar informes y exportar Exchange Online registros de auditoría.

Nota:

Debe habilitar el registro de auditoría de buzones para cada buzón de correo para que los eventos auditados se guarden en el registro de auditoría de ese buzón. Si el registro de auditoría de buzones no está habilitado para un buzón de correo, los eventos de ese buzón no se guardarán en el registro de auditoría y no aparecerán en los informes de auditoría del buzón. Para obtener más información, vea Habilitar la auditoría de buzones.

Tarea Descripción
Ejecutar un informe de acceso al buzón de correo del que no se es propietario Muestra la lista de buzones a los que accede alguien distinto del propietario del buzón. El informe contiene información sobre quién accedió al buzón, las acciones que realizaron en el buzón y si las acciones se realizaron correctamente.
Exportar registros de auditoría de buzones Los registros de auditoría de buzones contienen información sobre el acceso y las acciones en un buzón realizado por un usuario distinto del propietario del buzón. Los administradores pueden especificar buzones junto con un intervalo de fechas para generar informes. Los registros se exportan en XML, se adjuntan a un mensaje y se envían a usuarios específicos según lo determinado por el administrador.
Ejecutar un informe de grupo de roles de administrador El grupo de roles de administrador asigna privilegios administrativos a los usuarios. Estos privilegios permiten a los usuarios realizar tareas administrativas, como restablecer contraseñas, crear o modificar buzones y asignar privilegios de administrador a otros usuarios. El informe del grupo de roles de administrador muestra los cambios en los grupos de roles, incluida la adición o eliminación de miembros.
Ver el registro de auditoría de administrador El informe de registro de auditoría de administración muestra todas las funciones de creación, actualización y eliminación realizadas por los administradores en Exchange Online. Las entradas de registro proporcionan información sobre qué cmdlet se ejecutó, qué parámetros se usaron, quién ejecutó el cmdlet y qué objetos se vieron afectados.
Búsqueda y suspensión de contenido del buzón Proporciona detalles de los cambios realizados en In-Place eDiscovery o In-Place configuración de suspensión en buzones.
Exportación del registro de auditoría de administración El registro de auditoría de administración registra acciones administrativas específicas, como crear, actualizar y eliminar en Exchange Online. Los resultados del registro se exportan a XML y los administradores pueden optar por enviar este registro a un conjunto de usuarios.
Realización de un informe de suspensión por litigio por buzón Proporciona detalles de los cambios realizados en la configuración de suspensión por juicio en los buzones de correo.
Visualización y exportación del registro de auditoría del administrador externo Contiene detalles de las acciones realizadas por administradores externos. Las entradas proporcionan información sobre qué cmdlet se ejecutó, qué parámetros se usaron y las acciones que crean, modifican o eliminan objetos en Exchange Online.

Informes de cumplimiento de dispositivos

Los dispositivos móviles conectados a la suscripción se administran y protegen mediante Movilidad básica y seguridad para Microsoft 365. Los dispositivos móviles que se usan para acceder al correo electrónico del trabajo, el calendario, los contactos y los documentos desempeñan un papel importante en la seguridad de que los empleados puedan trabajar en cualquier momento y desde cualquier lugar. Es fundamental proteger la información de su organización. Use Movilidad básica y seguridad para Microsoft 365 para establecer directivas de seguridad de dispositivos y reglas de acceso. Si se pierde o se le roba, también usa Movilidad básica y seguridad para Microsoft 365 para borrar dispositivos móviles.

Movilidad básica y seguridad informes de cumplimiento proporcionan información general sobre las directivas configuradas por una organización para proteger los dispositivos móviles que acceden a los datos de Microsoft 365. El informe permite filtrar los dispositivos por estado de cumplimiento, infracciones notificadas, dispositivos bloqueados y cuántos dispositivos se borraron como resultado de las directivas de seguridad. Para obtener más información, consulte Información general de Movilidad básica y seguridad para Microsoft 365.

Prevención de pérdida de datos

Las directivas DLP ayudan a administrar la seguridad y el flujo de información en una organización. Puede configurar directivas para bloquear el acceso al contenido, cifrar datos o notificar a los usuarios las infracciones de directivas y directivas mediante sugerencias de directiva DLP en la aplicación. Los informes DLP proporcionan información sobre el número de coincidencias de directivas y reglas, invalidaciones y falsos positivos.

Use el Centro de administración de Microsoft 365 para ver información sobre el número de mensajes detectados por las directivas DLP. Los informes DLP proporcionan información sobre las coincidencias de directivas y reglas para el correo enviado y recibido. También puede ver el número de coincidencias, invalidaciones y falsos positivos para cada directiva en las últimas 24 horas mediante el Centro de administración de Exchange. Si descarga un informe de Excel, puede ver aún más detalles, como quién envió el mensaje, en qué día y qué coincidencias de directiva se desencadenaron. Para obtener más información, vea Ver informes sobre las detecciones de directivas DLP.

Auditoría en Viva Engage

Viva Engage proporciona a los administradores la capacidad de exportar datos de actividad de usuario desde su red Viva Engage a través de la API de exportación de datos de Viva Engage o manualmente a través de la página de administración de red de Viva Engage. La capacidad de exportar registros está restringida a los administradores de red en Viva Engage. (Todos los administradores globales de Microsoft 365 son administradores de red Viva Engage).

Los datos siguientes se pueden exportar:

Filename Descripción
Users.csv Todos los usuarios nuevos, pendientes y suspendidos de la red
Messages.csv Todos los mensajes de la red
Files.csv (metadatos) Metadatos como el nombre de archivo, la dirección URL de la API de archivo, el identificador del carguente, cargados en, etc.
Files.csv (archivos originales) Archivo ZIP de los archivos originales cargados por los usuarios en Viva Engage
Topics.csv Topics creado en la red
Pages.csv Páginas (notas) creadas por usuarios en la red
Admins.csv Todos los administradores comprobados en la red
Networks.csv Todas las redes externas Viva Engage

Viva Engage datos también están disponibles a través de los informes de actividad de Microsoft 365. Además, Viva Engage está trabajando activamente en la exposición de registros adicionales a través de la API de actividad de administración de Microsoft 365 y en la capacidad de razonar sobre los datos mediante Power BI. Consulte la hoja de ruta de Office para obtener más información sobre estas características.