Journal d’activité du portail de messages chiffré par Microsoft Purview Advanced Message Encryption

Les journaux d’accès sont disponibles pour les messages chiffrés via le portail des messages chiffrés qui permet à votre organisation de déterminer quand les messages sont lus et transférés par vos destinataires externes. Pour vous assurer que les journaux sont disponibles pour tous les destinataires externes, vous devez appliquer un modèle de personnalisation personnalisé aux e-mails protégés envoyés par votre organization aux destinataires externes qui appliquent une expérience de portail. Consultez Ajouter la marque de votre organization à vos messages chiffrés.

Conseil

Si vous n’êtes pas un client E5, utilisez la version d’évaluation de 90 jours des solutions Microsoft Purview pour découvrir comment des fonctionnalités Supplémentaires purview peuvent aider vos organization à gérer les besoins en matière de sécurité et de conformité des données. Commencez dès maintenant au hub d’essais portail de conformité Microsoft Purview. En savoir plus sur les conditions d’inscription et d’essai.

Activation des journaux d’audit d’accès aux messages dans PowerShell

Le journal d’accès peut être activé à l’aide de Exchange Online PowerShell. Le paramètre EnablePortalTrackingLogs de l’applet de commande Set-IrmConfiguration spécifie s’il faut activer les journaux d’audit de l’accès au portail de messages chiffrés. Les valeurs valides sont les suivantes :

  • $true : activez la fonctionnalité d’audit.
  • $false : Désactiver la fonctionnalité d’audit

Exemple :

Set-IrmConfiguration -EnablePortalTrackingLogs $true

Pour plus d’informations, consultez Set-IRMConfiguration (ExchangePowerShell).

Informations d’audit d’accès aux messages

Le journal d’accès contient des entrées pour les messages envoyés via le portail de messages chiffrés pour les types d’activité suivants :

  • Horodatage de connexion des utilisateurs externes et méthode d’authentification
  • Un utilisateur externe lit des messages ou des pièces jointes
  • Téléchargement de pièces jointes
  • réponses par e-mail et transfert

Pour plus d’informations sur le schéma du journal d’accès aux messages, consultez Activités du journal d’audit.

Recherche pour les événements dans les journaux d’accès aux messages

Sélectionnez l’onglet approprié pour le portail que vous utilisez. Pour en savoir plus sur le portail Microsoft Purview, consultez Portail Microsoft Purview. Pour en savoir plus sur le portail de conformité, consultez portail de conformité Microsoft Purview.

Pour commencer à utiliser la recherche, procédez comme suit :

  1. Connectez-vous au portail Microsoft Purview.
  2. Sélectionnez le carte Solution d’audit. Si le carte de solution d’audit n’est pas affiché, sélectionnez Afficher toutes les solutions, puis auditer dans la section Core.
  3. Sous Recherche, sélectionnez la liste déroulante Activités et tapez activités du portail de messages chiffrés.
  4. Sous Activités du portail de messages chiffrés, sélectionnez les types d’événements à utiliser dans la recherche. Définissez la plage de dates pour la recherche (la valeur par défaut est la semaine précédente). Vous pouvez également ajouter un utilisateur particulier dans votre organization pour la recherche. Lorsque vous êtes prêt, sélectionnez Recherche.
  5. Sélectionnez un événement dans la liste pour afficher les propriétés d’audit.