分享方式:


Microsoft Purview 進階訊息加密的加密訊息入口網站活動記錄

存取記錄可透過加密的郵件入口網站供加密的郵件使用,讓您的組織判斷外部收件者何時讀取和轉寄郵件。 若要確保任何外部收件者都能使用記錄,您應該將自定義商標範本套用至組織傳送給外部收件者且強制執行入口網站體驗的受保護電子郵件。 請參閱 將貴組織的品牌新增至加密的訊息

提示

如果您不是 E5 客戶,請使用 90 天的 Microsoft Purview 解決方案試用版來探索其他 Purview 功能如何協助貴組織管理數據安全性與合規性需求。 立即從 Microsoft Purview 合規性入口網站 試用中樞開始。 瞭解 有關註冊和試用版條款的詳細數據

在PowerShell中啟用訊息存取稽核記錄

您可以使用 Exchange Online PowerShell 來啟用存取記錄。 Set-IrmConfiguration Cmdlet 的 EnablePortalTrackingLogs 參數會指定是否要啟用存取加密訊息入口網站的稽核記錄。 有效值為:

  • $true:開啟稽核功能。
  • $false:關閉稽核功能

例如:

Set-IrmConfiguration -EnablePortalTrackingLogs $true

若要深入瞭解,請參閱 Set-IRMConfiguration (ExchangePowerShell)

訊息存取稽核資訊

存取記錄包含透過加密訊息入口網站針對下列活動類型傳送的訊息專案:

  • 外部使用者登入時間戳和驗證方法
  • 外部使用者讀取訊息或附件
  • 附件下載
  • 郵件回復和轉寄

如需訊息存取記錄架構的詳細資訊,請參閱 稽核記錄活動

搜尋 訊息存取記錄中的事件

針對您使用的入口網站選取適當的索引標籤。 若要深入瞭解 Microsoft Purview 入口網站,請參閱 Microsoft Purview 入口網站。 若要深入瞭解合規性入口網站,請參閱 Microsoft Purview 合規性入口網站

完成下列步驟以開始使用搜尋:

  1. 登入 Microsoft Purview 入口網站
  2. 選取 [ 稽核 解決方案] 卡片。 如果未顯示核解決方案卡片,請選取 [檢視所有解決方案],然後從 [核心] 區段選取 [核]。
  3. [搜尋] 底下,選取 [活動] 的下拉式清單,然後輸入加密的訊息入口網站活動。
  4. 在加密的訊息入口網站活動下,選取要在搜尋中使用的事件類型。 設定搜尋的日期範圍 (預設為前一周) ,您也可以選擇性地在組織中新增特定用戶進行搜尋。 準備就緒時,請選取 [搜尋]。
  5. 從清單中選取事件以檢視稽核屬性。