Partilhar via


Registo de atividades do portal de mensagens encriptadas pela Encriptação de Mensagens Avançadas do Microsoft Purview

Pode aceder aos registos de mensagens encriptadas através do portal de mensagens encriptadas. Com estes registos, a sua organização pode determinar quando os destinatários externos leem e reencaminham mensagens. Para garantir a disponibilidade dos registos para destinatários externos, aplique um modelo de imagem corporativa personalizado a e-mails protegidos que a sua organização envia aos destinatários externos. Este modelo impõe uma experiência de portal. Para obter mais informações, confira Adicionar a marca da sua organização às suas mensagens criptografadas.

Ativar registos de auditoria de acesso a mensagens no PowerShell

Pode ativar o registo de acesso com o Exchange Online PowerShell. O parâmetro EnablePortalTrackingLogs do cmdlet Set-IrmConfiguration especifica se pretende ativar os registos de auditoria para aceder ao portal de mensagens encriptadas. Os valores válidos são:

  • $true: ativa a funcionalidade de auditoria.
  • $false: desativa a funcionalidade de auditoria.

Exemplo:

Set-IrmConfiguration -EnablePortalTrackingLogs $true

Para obter mais informações, veja Set-IRMConfiguration (ExchangePowerShell).

Informações de auditoria de acesso a mensagens

O registo de acesso contém entradas para mensagens enviadas através do portal de mensagens encriptadas para os seguintes tipos de atividade:

  • Carimbo de data/hora de início de sessão do utilizador externo e método de autenticação
  • Utilizador externo a ler mensagens ou anexos
  • Transferência de anexos
  • Respostas e reencaminhamentos de correio

Para obter mais informações sobre o esquema de registo de acesso a mensagens, veja Atividades de registo de auditoria.

Procurar eventos nos registos de acesso de mensagens

Conclua os seguintes passos para começar a procurar:

  1. Inicie sessão no portal do Microsoft Purview.
  2. Selecione a solução auditoria card. Se a solução auditoria card não for apresentada, selecione Ver todas as soluções e, em seguida, selecione Auditoria na secção Núcleo.
  3. Em Procurar, selecione o menu pendente Atividades e escreva atividades do portal de mensagens encriptadas.
  4. Em Atividades do portal de mensagens encriptadas, selecione os tipos de eventos a utilizar na pesquisa. Defina o intervalo de datas da pesquisa (a predefinição é a semana anterior), também pode adicionar opcionalmente um determinado utilizador na sua organização para a pesquisa. Quando estiver pronto, selecione Procurar.
  5. Selecione um evento na lista para ver as propriedades de auditoria.