Share via


Informazioni di riferimento sui log di controllo di Azure Information Protection (anteprima pubblica)

Nota

Si sta cercando Microsoft Purview Information Protection? Il client di etichettatura unificata di Azure Information Protection è attualmente in modalità di manutenzione. È consigliabile abilitare l'etichettatura predefinita di Microsoft Purview Information Protection per le applicazioni di Office 365. Altre informazioni.

A partire dal 18 marzo 2022, il log di controllo e l'analisi AIP sono in fase di tramonto, con una data di ritiro completa del 30 settembre 2022. Per altre informazioni, vedere Servizi rimossi e ritirati.

Questo articolo elenca gli eventi di attività per i quali vengono generati i log di controllo di Azure Information Protection. Azure Information Protection raccoglie i dati solo dalle app desktop e non dai dispositivi mobili. Per altre informazioni, vedere i dettagli nelle colonne Della piattaforma in questo articolo.

La funzionalità del log di controllo di Azure Information Protection è attualmente disponibile in ANTEPRIMA. Le condizioni aggiuntive per l'anteprima di Azure includono termini legali aggiuntivi che si applicano a funzionalità di Azure in versione beta, anteprima o diversamente non ancora disponibili a livello generale.

Accedere ai log di controllo

I log di controllo di accesso vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Client di etichettatura unificata di Azure Information Protection Windows, SharePoint, OneDrive Office Generato ogni volta che viene aperto un file con etichetta o protetto.

Nota: per i file protetti, i log di controllo di Accesso vengono generati solo quando il file viene aperto e il contenuto viene decrittografato e esposto correttamente all'utente.
Per i messaggi di posta elettronica protetti in Outlook, i log di controllo di Access vengono generati anche ogni volta che l'utente tenta di aprire un messaggio di posta elettronica crittografato, anche se la decrittografia è bloccata a causa di una mancanza di autorizzazioni.
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che si accede a un file etichettato o protetto da un'applicazione di terze parti che la supporta.
Servizio RMS Windows Office Generato ogni volta che si accede a un documento etichettato o protetto.

Accesso negato ai log di controllo

I log di controllo di accesso negato vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Servizio RMS Windows Office Generato ogni volta che un utente tenta di accedere a un documento protetto per il quale non dispone di autorizzazioni.

Modificare i log di controllo di protezione

I log di controllo di protezione delle modifiche vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Client di etichettatura unificata di Azure Information Protection Windows, SharePoint, OneDrive Office Generato ogni volta che la protezione in un documento senza etichetta viene modificata manualmente.
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che la protezione in un documento senza etichetta viene modificata manualmente.
Generato solo se supportato dall'applicazione di terze parti.

Individuare i log di controllo

I log di controllo vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Scanner di etichettatura unificata di Azure Information Protection Windows Office Generato ogni volta che un file viene analizzato dallo scanner AIP.
Il log include i dettagli seguenti:
- Tipi di informazioni corrispondenti
-Etichette
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che un file viene analizzato da un'applicazione di terze parti che la supporta.
Il log include i dettagli seguenti:
- Tipi di informazioni corrispondenti
-Etichette
Visualizzatore di etichettatura unificata di Azure Information Protection Windows Visualizzatore di etichettatura unificata AIP Generato ogni volta che un file etichettato o protetto viene aperto all'interno dell'organizzazione.

Effettuare il downgrade dei log di controllo delle etichette

I log di controllo delle etichette di downgrade vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Scanner di etichettatura unificata e client di Azure Information Protection Windows, SharePoint, One Drive Office Generato ogni volta che un'etichetta del documento viene aggiornata con un'etichetta meno sensibile.
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che un'etichetta del documento viene aggiornata con un'etichetta meno sensibile.
Generato solo se supportato dall'applicazione di terze parti.

File rimosso dai log di controllo

Nota

I log di controllo rimossi dai file sono supportati solo nello scanner di Azure Information Protection versione 2.7.96.0 e successive.

I log di controllo rimossi dai file vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Scanner di Azure Information Protection, client di etichettatura unificata Windows Tipi di file di Office e supportati Generato ogni volta che lo scanner AIP rileva che un file analizzato in precedenza è stato rimosso.

Nuovi log di controllo delle etichette

I nuovi log di controllo delle etichette vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Scanner di etichettatura unificata e client di Azure Information Protection Windows, SharePoint, One Drive Office Generato ogni volta che viene applicata una nuova etichetta.
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che viene applicata una nuova etichetta di documento.
Generato solo se supportato dall'applicazione di terze parti.

Nuovi log di controllo di protezione

I nuovi log di controllo di protezione vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Client di etichettatura unificata di Azure Information Protection Windows, SharePoint, One Drive Office Generato ogni volta che viene aggiunta manualmente la protezione, senza etichetta.
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che viene aggiunta manualmente la protezione, senza etichetta.
Generato solo se supportato dall'applicazione di terze parti.

Rimuovere i log di controllo delle etichette

Per le attività seguenti vengono generati i log di controllo delle etichette :

Segnalato da Piattaforma Applicazione Azione/Descrizione
Scanner di etichettatura unificata e client di Azure Information Protection Windows, SharePoint, One Drive Office Generato ogni volta che viene rimossa un'etichetta.
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che viene rimossa un'etichetta.
Generato solo se supportato dall'applicazione di terze parti.

Rimuovere i log di controllo di protezione

Rimuovere i log di controllo di protezione vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Client di etichettatura unificata di Azure Information Protection Windows, SharePoint, One Drive Office Generato ogni volta che la protezione viene rimossa manualmente, senza un'etichetta.
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che la protezione viene rimossa manualmente, senza un'etichetta.
Generato solo se supportato dall'applicazione di terze parti.

Aggiornare i log di controllo delle etichette

I log di controllo delle etichette di aggiornamento vengono generati per le attività seguenti:

Segnalato da Piattaforma Applicazione Azione/Descrizione
Scanner di etichettatura unificata e client di Azure Information Protection Windows, SharePoint, One Drive Office Generato ogni volta che un'etichetta del documento viene aggiornata con un'etichetta più sensibile.
Microsoft Information Protection (MIP) SDK Any Applicazioni di terze parti Generato ogni volta che un'etichetta del documento viene aggiornata con un'etichetta più sensibile.
Generato solo se supportato dall'applicazione di terze parti.

Passaggi successivi

I log di controllo AIP vengono inviati anche a Esplora attività di Microsoft 365, in cui possono essere visualizzati con nomi diversi.

Per altre informazioni, vedi:

Per impedire al client di etichettatura unificata di Azure Information Protection di inviare dati di controllo, configurare un'impostazione avanzata dei criteri di etichetta.