Freigeben über


Aktivitätsprotokoll des Verschlüsselten Nachrichtenportals von Microsoft Purview Advanced Message Encryption

Sie können über das Portal für verschlüsselte Nachrichten auf Protokolle für verschlüsselte Nachrichten zugreifen. Mit diesen Protokollen kann Ihr organization bestimmen, wann externe Empfänger Nachrichten lesen und weiterleiten. Um die Verfügbarkeit von Protokollen für externe Empfänger sicherzustellen, wenden Sie eine benutzerdefinierte Brandingvorlage auf geschützte E-Mails an, die Ihr organization an externe Empfänger sendet. Diese Vorlage erzwingt eine Portaloberfläche. Weitere Informationen finden Sie unter Hinzufügen der Marke Ihrer Organisation zu Ihren verschlüsselten Nachrichten.

Aktivieren von Überwachungsprotokollen für den Nachrichtenzugriff in PowerShell

Sie können das Zugriffsprotokoll mithilfe von Exchange Online PowerShell aktivieren. Der Parameter EnablePortalTrackingLogs des Cmdlets Set-IrmConfiguration gibt an, ob Überwachungsprotokolle für den Zugriff auf das Verschlüsselte Nachrichtenportal aktiviert werden sollen. Gültige Werte sind:

  • $true: Aktiviert das Überwachungsfeature.
  • $false: Deaktiviert das Überwachungsfeature.

Beispiel:

Set-IrmConfiguration -EnablePortalTrackingLogs $true

Weitere Informationen finden Sie unter Set-IRMConfiguration (ExchangePowerShell).

Überwachungsinformationen für den Nachrichtenzugriff

Das Zugriffsprotokoll enthält Einträge für Nachrichten, die über das Verschlüsselte Nachrichtenportal für die folgenden Aktivitätstypen gesendet werden:

  • Anmeldezeitstempel und Authentifizierungsmethode für externe Benutzer
  • Externer Benutzer liest Nachrichten oder Anlagen
  • Anlagendownload
  • Antworten und Weiterleitungen per E-Mail

Weitere Informationen zum Schema des Nachrichtenzugriffsprotokolls finden Sie unter Überwachungsprotokollaktivitäten.

Suchen nach Ereignissen in den Nachrichtenzugriffsprotokollen

Führen Sie die folgenden Schritte aus, um mit der Suche zu beginnen:

  1. Melden Sie sich beim Microsoft Purview-Portal an.
  2. Wählen Sie die Karte Lösung überwachen aus. Wenn die Karte Überwachungslösung nicht angezeigt wird, wählen Sie Alle Lösungen anzeigen und dann im Abschnitt Kern die Option Überwachung aus.
  3. Wählen Sie unter Suchen das Dropdownmenü Aktivitäten aus, und geben Sie verschlüsselte Nachrichtenportalaktivitäten ein.
  4. Wählen Sie unter Aktivitäten im Portal für verschlüsselte Nachrichten die Ereignistypen aus, die in der Suche verwendet werden sollen. Legen Sie den Datumsbereich für die Suche fest (Standard ist die vorherige Woche). Optional können Sie auch einen bestimmten Benutzer in Ihrem organization für die Suche hinzufügen. Wenn Sie fertig sind, wählen Sie Suchen aus.
  5. Wählen Sie ein Ereignis aus der Liste aus, um die Überwachungseigenschaften anzuzeigen.