Log de atividades do portal de mensagens criptografadas pelo Microsoft Purview Criptografia Avançada de Mensagens

Você pode acessar logs para mensagens criptografadas através do portal de mensagens criptografadas. Com esses logs, sua organização pode determinar quando os destinatários externos leem e encaminham mensagens. Para garantir a disponibilidade de logs para destinatários externos, aplique um modelo de identidade visual personalizado a emails protegidos que sua organização envia para destinatários externos. Este modelo impõe uma experiência de portal. Para obter mais informações, confira Adicionar a marca da sua organização às suas mensagens criptografadas.

Habilitar logs de auditoria de acesso a mensagens no PowerShell

Você pode habilitar o log de acesso usando o PowerShell do Exchange Online. O parâmetro EnablePortalTrackingLogs do cmdlet Set-IrmConfiguration especifica se os logs de auditoria devem ser habilitados para acessar o portal de mensagens criptografadas. Os valores válidos são:

  • $true: Ativa o recurso de auditoria.
  • $false: Desativa o recurso de auditoria.

Exemplo:

Set-IrmConfiguration -EnablePortalTrackingLogs $true

Para obter mais informações, consulte Set-IRMConfiguration (ExchangePowerShell).

Informações de auditoria de acesso a mensagens

O log de acesso contém entradas para mensagens enviadas por meio do portal de mensagens criptografadas para os seguintes tipos de atividade:

  • Carimbo de data/hora e método de autenticação de entrada do usuário externo
  • Usuário externo lendo mensagens ou anexos
  • Download do anexo
  • Email, respostas e encaminhamentos

Para obter mais informações sobre o esquema do log de acesso à mensagem, consulte Atividades de log de auditoria.

Pesquisar eventos nos logs de acesso à mensagem

Conclua as etapas a seguir para começar a pesquisar:

  1. Entre no portal do Microsoft Purview.
  2. Selecione o Audit solution card. Se o Audit solution card não for exibido, selecione Exibir todas as soluções e, em seguida, selecione Auditar na seção Core.
  3. Em Pesquisar, selecione o menu suspenso Atividades e digite atividades do portal de mensagens criptografadas.
  4. Em atividades do portal de mensagens criptografadas, selecione os tipos de evento a serem usados na pesquisa. Defina o intervalo de datas para a pesquisa (o padrão é a semana anterior). Opcionalmente, você também pode adicionar um usuário específico em sua organização para a pesquisa. Quando estiver pronto, selecione Pesquisar.
  5. Selecione um evento na lista para exibir as propriedades de auditoria.

Próximas etapas