Partager via


Journal d’activité du portail de messages chiffré par Microsoft Purview Advanced Message Encryption

Vous pouvez accéder aux journaux des messages chiffrés via le portail des messages chiffrés. Avec ces journaux, votre organization peut déterminer quand les destinataires externes lisent et transfèrent des messages. Pour garantir la disponibilité des journaux pour les destinataires externes, appliquez un modèle de personnalisation personnalisé aux e-mails protégés que votre organization envoie à des destinataires externes. Ce modèle applique une expérience de portail. Pour plus d’informations, consultez la rubrique Ajouter la marque de votre organisation à vos messages chiffrés.

Activation des journaux d’audit d’accès aux messages dans PowerShell

Vous pouvez activer le journal d’accès à l’aide de Exchange Online PowerShell. Le paramètre EnablePortalTrackingLogs de l’applet de commande Set-IrmConfiguration spécifie s’il faut activer les journaux d’audit pour accéder au portail de messages chiffrés. Les valeurs valides sont les suivantes :

  • $true : active la fonctionnalité d’audit.
  • $false : désactive la fonctionnalité d’audit.

Exemple :

Set-IrmConfiguration -EnablePortalTrackingLogs $true

Pour plus d’informations, consultez Set-IRMConfiguration (ExchangePowerShell).

Informations d’audit d’accès aux messages

Le journal d’accès contient des entrées pour les messages envoyés via le portail de messages chiffrés pour les types d’activité suivants :

  • Horodatage de connexion d’utilisateur externe et méthode d’authentification
  • Utilisateur externe lisant des messages ou des pièces jointes
  • Téléchargement de pièces jointes
  • Réponses et transfert de courrier

Pour plus d’informations sur le schéma du journal d’accès aux messages, consultez Activités du journal d’audit.

Rechercher des événements dans les journaux d’accès aux messages

Pour commencer à utiliser la recherche, procédez comme suit :

  1. Connectez-vous au portail Microsoft Purview.
  2. Sélectionnez le carte Solution d’audit. Si le carte de solution d’audit n’est pas affiché, sélectionnez Afficher toutes les solutions, puis auditer dans la section Core.
  3. Sous Rechercher, sélectionnez la liste déroulante Activités et tapez activités du portail de messages chiffrés.
  4. Sous Activités du portail de messages chiffrés, sélectionnez les types d’événements à utiliser dans la recherche. Définissez la plage de dates pour la recherche (la valeur par défaut est la semaine précédente). Vous pouvez également ajouter un utilisateur particulier dans votre organization pour la recherche. Lorsque vous êtes prêt, sélectionnez Rechercher.
  5. Sélectionnez un événement dans la liste pour afficher les propriétés d’audit.