Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você pode acessar logs para mensagens criptografadas através do portal de mensagens criptografadas. Com esses logs, sua organização pode determinar quando os destinatários externos leem e encaminham mensagens. Para garantir a disponibilidade de logs para destinatários externos, aplique um modelo de identidade visual personalizado a emails protegidos que sua organização envia para destinatários externos. Este modelo impõe uma experiência de portal. Para obter mais informações, confira Adicionar a marca da sua organização às suas mensagens criptografadas.
Habilitar logs de auditoria de acesso a mensagens no PowerShell
Você pode habilitar o log de acesso usando o PowerShell do Exchange Online. O parâmetro EnablePortalTrackingLogs do cmdlet Set-IrmConfiguration especifica se os logs de auditoria devem ser habilitados para acessar o portal de mensagens criptografadas. Os valores válidos são:
- $true: Ativa o recurso de auditoria.
- $false: Desativa o recurso de auditoria.
Exemplo:
Set-IrmConfiguration -EnablePortalTrackingLogs $true
Para obter mais informações, consulte Set-IRMConfiguration (ExchangePowerShell).
Informações de auditoria de acesso a mensagens
O log de acesso contém entradas para mensagens enviadas por meio do portal de mensagens criptografadas para os seguintes tipos de atividade:
- Carimbo de data/hora e método de autenticação de entrada do usuário externo
- Usuário externo lendo mensagens ou anexos
- Download do anexo
- Email, respostas e encaminhamentos
Para obter mais informações sobre o esquema do log de acesso à mensagem, consulte Atividades de log de auditoria.
Pesquisar eventos nos logs de acesso à mensagem
Conclua as etapas a seguir para começar a pesquisar:
- Entre no portal do Microsoft Purview.
- Selecione o Audit solution card. Se o Audit solution card não for exibido, selecione Exibir todas as soluções e, em seguida, selecione Auditar na seção Core.
- Em Pesquisar, selecione o menu suspenso Atividades e digite atividades do portal de mensagens criptografadas.
- Em atividades do portal de mensagens criptografadas, selecione os tipos de evento a serem usados na pesquisa. Defina o intervalo de datas para a pesquisa (o padrão é a semana anterior). Opcionalmente, você também pode adicionar um usuário específico em sua organização para a pesquisa. Quando estiver pronto, selecione Pesquisar.
- Selecione um evento na lista para exibir as propriedades de auditoria.
Próximas etapas
- Pesquisar no log de auditoria: pesquise atividades mais amplas relacionadas aos remetentes ou destinatários identificados nos logs de mensagens criptografadas.
- Exportar, configurar e exibir registros de log de auditoria: exporte os resultados da atividade de mensagens criptografadas para relatórios de conformidade.