Microsoft Purview 高级消息加密加密的加密消息门户活动日志
本文内容
在 PowerShell 中启用消息访问审核日志
消息访问审核信息
在消息访问日志中搜索事件
访问日志通过加密的消息门户可用于加密消息,使组织能够确定消息何时被外部收件人阅读和转发。 若要确保日志可供任何外部收件人使用,应将自定义品牌模板应用于组织发送给外部收件人的受保护电子邮件,以强制实施门户体验。 请参阅 将组织的品牌添加到加密邮件 。
可以使用 Exchange Online PowerShell 启用访问日志。
Set-IrmConfiguration cmdlet 的 EnablePortalTrackingLogs 参数指定是否启用访问加密消息门户的审核日志。 有效值包含:
$true:启用审核功能。
$false:关闭审核功能
示例:
Set-IrmConfiguration -EnablePortalTrackingLogs $true
若要了解详细信息,请参阅 Set-IRMConfiguration (ExchangePowerShell) 。
访问日志包含以下类型活动通过加密消息门户发送的消息条目:
外部用户登录时间戳和身份验证方法
外部用户读取邮件或附件
附件下载
邮件答复和转发
有关消息访问日志架构的详细信息,请参阅 审核日志活动 。
为正在使用的门户选择相应的选项卡。 根据 Microsoft 365 计划,Microsoft Purview 合规门户已停用或即将停用。
若要详细了解 Microsoft Purview 门户,请参阅 Microsoft Purview 门户 。 若要了解有关合规性门户的详细信息,请参阅 Microsoft Purview 合规门户 。
完成以下步骤以开始搜索:
登录到 Microsoft Purview 门户 。
选择“审核 解决方案”卡。 如果未显示“审核 解决方案卡,请选择”查看所有解决方案 “,然后从”核心 “部分选择”审核 ”。
在 “搜索 ”下,选择 “活动 ”下拉列表,然后键入加密的消息门户活动。
在“加密的消息门户活动”下,选择要在搜索中使用的事件类型。 将搜索的日期范围设置为 (默认值为前一周) ,还可以选择在组织中添加特定用户进行搜索。 准备就绪后,选择“ 搜索 ”。
从列表中选择事件以查看审核属性。
完成以下步骤以查看消息访问日志中捕获的事件:
在Microsoft Purview 合规门户 的“解决方案 ”下,选择“审核 ”。
在 “搜索 ”下,选择 “活动 ”下拉列表,然后键入加密的消息门户活动。
在“加密的消息门户活动”下,选择要在搜索中使用的事件类型。 将搜索的日期范围设置为 (默认值为前一周) ,还可以选择在组织中添加特定用户进行搜索。 准备就绪后,选择“ 搜索 ”。
从列表中选择事件以查看审核属性。