Microsoft Purview 高级消息加密加密的加密消息门户活动日志

可以通过加密消息门户访问加密邮件的日志。 借助这些日志,组织可以确定外部收件人何时阅读和转发邮件。 若要确保外部收件人的日志可用性,请将自定义品牌模板应用于组织发送给外部收件人的受保护电子邮件。 此模板强制实施门户体验。 有关详细信息,请参阅 将组织的品牌添加到加密邮件

在 PowerShell 中启用消息访问审核日志

可以使用 Exchange Online PowerShell 启用访问日志。 Set-IrmConfiguration cmdlet 的 EnablePortalTrackingLogs 参数指定是否启用用于访问加密消息门户的审核日志。 有效值包含:

  • $true:启用审核功能。
  • $false:关闭审核功能。

示例:

Set-IrmConfiguration -EnablePortalTrackingLogs $true

有关详细信息,请参阅 Set-IRMConfiguration (ExchangePowerShell)

消息访问审核信息

访问日志包含以下类型活动通过加密消息门户发送的消息条目:

  • 外部用户登录时间戳和身份验证方法
  • 外部用户阅读邮件或附件
  • 附件下载
  • 邮件答复和转发

有关消息访问日志架构的详细信息,请参阅 审核日志活动

在消息访问日志中搜索事件

完成以下步骤以开始搜索:

  1. 登录到 Microsoft Purview 门户
  2. 选择“审核解决方案”卡。 如果未显示“审核解决方案卡,请选择”查看所有解决方案“,然后从”核心“部分选择”审核”。
  3. “搜索”下,选择 “活动 ”下拉列表,然后键入加密的消息门户活动。
  4. 在“加密的消息门户活动”下,选择要在搜索中使用的事件类型。 将搜索的日期范围设置为 (默认值为前一周) ,还可以选择在组织中添加特定用户进行搜索。 准备就绪后,选择“ 搜索”。
  5. 从列表中选择事件以查看审核属性。