您可以透過加密訊息入口網站存取加密訊息的日誌。 透過這些記錄,您的組織可以判斷外部收件者何時讀取和轉寄訊息。 若要確保外部收件者的記錄可用性,請將自訂品牌範本套用至貴組織傳送給外部收件者的受保護電子郵件。 此範本會強制執行入口網站體驗。 如需詳細資訊,請參閱將貴組織的品牌新增至您的加密郵件。
在 PowerShell 中啟用訊息存取稽核記錄
您可以使用 Exchange Online PowerShell 來啟用存取記錄。 Set-IrmConfiguration Cmdlet 的 EnablePortalTrackingLogs 參數會指定是否要啟用稽核記錄以存取加密的訊息入口網站。 有效值為:
- $true:開啟稽核功能。
- $false:關閉稽核功能。
例如:
Set-IrmConfiguration -EnablePortalTrackingLogs $true
如需詳細資訊,請參閱 Set-IRMConfiguration (ExchangePowerShell) 。
訊息存取稽核資訊
存取日誌包含透過加密訊息入口網站傳送的訊息項目,用於下列類型的活動:
- 外部使用者登入時間戳記和驗證方法
- 外部使用者讀取訊息或附件
- 附件下載
- 郵件回覆和轉寄
如需訊息存取記錄結構描述的詳細資訊,請參閱 稽核記錄活動。
在訊息存取記錄中搜尋事件
請完成下列步驟,以開始使用搜尋:
- 登入 Microsoft Purview 入口網站。
- 選取 稽核 解決方案卡片。 如果未顯示稽核解決方案卡片,請選取檢視所有解決方案,然後從核心區段中選取稽核。
- 在 [搜尋] 底下,選取 [活動] 的下拉式清單,然後輸入 [加密的訊息入口網站活動]。
- 在加密訊息入口網站活動下,選取要在搜尋中使用的事件型別。 設定搜尋的日期範圍 (預設值為前一周) ,您也可以選擇性地在組織中新增特定使用者進行搜尋。 準備就緒時,選取 [搜尋]。
- 從清單中選取事件,以檢視稽核內容。