Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você pode pesquisar no log de auditoria unificada as atividades executadas em diferentes serviços Microsoft. A tabela a seguir lista os serviços, aplicativos e recursos da Microsoft compatíveis com o log de auditoria unificado.
| Serviço ou recurso da Microsoft | Tipos de registro |
|---|---|
| Microsoft Entra ID | AzureActiveDirectory, AzureActiveDirectoryAccountLogon, AzureActiveDirectoryStsLogon |
| Proteção de Informações do Azure (Para o cliente e verificador de Proteção de Informações do Microsoft Purview) |
AipDiscover, AipSensitivityLabelAction, AipProtectionAction, AipFileDeleted, AipHeartBeat |
| Conformidade de comunicações | ComplianceSupervisionExchange |
| Explorador de conteúdo | LabelContentExplorer |
| Conectores de dados | ComplianceConnector |
| Prevenção de perda de dados (DLP) | ComplianceDLPSharePoint, ComplianceDLPExchange, DLPEndpoint |
| Dynamics 365 | CRM |
| Descoberta Eletrônica (Standard + Premium) | Descoberta, AeD |
| Portal de mensagens criptografadas | OMEPortal |
| Correspondência exata de dados | MipExactDataMatch |
| Exchange Online | ExchangeAdmin, ExchangeItem, ExchangeItemAggregated |
| Forms | MicrosoftForms |
| Barreiras de informações | InformationBarrierPolicyApplication |
| Microsoft Defender XDR | AirInvestigation, AirManualInvestigation, AirAdminActionInvestigation, MS365DCustomDetection |
| Microsoft 365 Copilot e Microsoft 365 Copilot Chat | CopilotInteraction |
| Especialistas do Microsoft Defender | DefenderExpertsforXDRAdmin |
| Microsoft Defender para Identidade (MDI) | MicrosoftDefenderForIdentityAudit |
| Microsoft Planner | PlannerCopyPlan, PlannerPlan, PlannerPlanList, PlannerRoster, PlannerRosterSensitivityLabel, PlannerTask, PlannerTaskList, PlannerTenantSettings |
| Microsoft Project para a Web | ProjectAccessed, ProjectCreated, ProjectDeleted, ProjectTenantSettingsUpdated, ProjectUpdated, RoadmapAccessed,RoadmapCreated, RoadmapDeleted, RoadmapItemAccessed,RoadmapItemCreated,RoadmapItemDeleted, RoadmapItemUpdated, RoadmapTenantSettingsUpdated, RoadmapUpdated, TaskAccessed, TaskCreated,TaskDeleted, TaskUpdated |
| Proteção de Informações do Microsoft Purview (MIP) rótulos | MIPLabel, MipAutoLabelExchangeItem, MipAutoLabelSharePointItem, MipAutoLabelSharePointPolicyLocation |
| Microsoft Teams | MicrosoftTeams |
| Microsoft To Do | MicrosoftToDo, MicrosoftToDoAudit |
| MyAnalytics | MyAnalyticsSettings |
| OneDrive for Business | OneDrive |
| Power Apps | PowerAppsApp, PowerAppsPlan |
| Power Automate | MicrosoftFlow |
| Power BI | PowerBIAudit |
| Quarentena | Quarentena |
| Tipos de informações confidenciais | DlpSensitiveInformationType |
| Rótulos de confidencialidade | MIPLabel, SensitivityLabelAction, SensitivityLabeledFileAction, SensitivityLabelPolicyMatch |
| SharePoint Online | SharePoint, SharePointFileOperation, SharePointSharingOperation, SharePointListOperation, SharePointCommentOperation |
| Stream | MicrosoftStream |
| SystemSync | DataShareCreated, DataShareDeleted, GenerateCopyOfLakeData, DownloadCopyOfLakeData |
| Inteligência contra ameaças | ThreatIntelligence, ThreatIntelligenceUrl, ThreatFinder, ThreatIntelligenceAtpContent |
| Viva Goals | VivaGoals |
| Viva Insights | Viva Insights |
| Viva Engage | Viva Engage |
Para obter mais informações sobre as operações auditadas por cada serviço, consulte o artigo Atividades de log de auditoria .
A tabela anterior também identifica o valor do tipo de registro a ser usado para pesquisar o log de auditoria em busca de atividades no serviço correspondente usando o cmdlet Search-UnifiedAuditLog no PowerShell do Exchange Online ou usando um script do PowerShell. Alguns serviços têm vários tipos de registro para diferentes tipos de atividades dentro do mesmo serviço. Para obter uma lista mais completa dos tipos de registro de auditoria, consulte O esquema da API da Atividade de Gestão do Office 365.
Para obter mais informações sobre como usar o PowerShell para pesquisar o log de auditoria, consulte: