Share via


Funzionalità di reporting di Microsoft 365

Le funzionalità di creazione di report in Microsoft 365 forniscono vari report di controllo per Microsoft Entra ID, Exchange Online, gestione dei dispositivi, revisione della supervisione e prevenzione della perdita dei dati. Questi report sono diversi e separati dai report attività di Microsoft 365.

Dashboard report di Microsoft 365

Il dashboard Report nell'anteprima interfaccia di amministrazione di Microsoft 365 visualizza l'attività di utilizzo in Microsoft 365. Gli amministratori globali di Microsoft 365, o un amministratore Exchange Online, SharePoint Online o Skype for Business, possono ottenere informazioni dettagliate sull'utilizzo di tale servizio. Ad esempio, il numero di utenti in un particolare servizio di Microsoft 365, il numero di utenti che hanno attivato Microsoft 365 Apps for enterprise (denominato in precedenza Office 365 ProPlus) e la quantità di posta che scorre nell'organizzazione. I report sono disponibili per gli ultimi 7, 30, 90 e 180 giorni.

Sono disponibili i seguenti report:

Per altre informazioni, vedere Report attività nel interfaccia di amministrazione di Microsoft 365.

report Microsoft Entra

Microsoft 365 usa Microsoft Entra ID per l'autenticazione e la gestione delle identità. Gli amministratori di Microsoft 365 usano i report generati da Azure per identificare attività insolite e accesso non autorizzato ai dati. È possibile usare i report di accesso e utilizzo in Microsoft Entra ID per ottenere visibilità sull'integrità e la sicurezza della directory per l'organizzazione. Con queste informazioni è possibile identificare e attenuare i possibili rischi per la sicurezza.

Microsoft Entra report possono essere esportati in Microsoft Excel e correlati ad altri dati di Microsoft 365. Ad esempio, i risultati di una ricerca nel log di controllo possono fornire informazioni dettagliate sull'accesso, l'autenticazione e le attività a livello di applicazione. I report avanzati sull'utilizzo di anomalie e risorse sono disponibili con Microsoft Entra ID P1 o P2. Questi report avanzati consentono di migliorare il comportamento di sicurezza e di rispondere alle potenziali minacce applicando analisi sull'accesso ai dispositivi e sull'utilizzo delle applicazioni. Per altre informazioni, vedere Microsoft Entra ID report.

report di controllo Exchange Online

Exchange Online report di controllo includono dettagli sull'accesso alle cassette postali e le modifiche apportate dagli amministratori al tenant Exchange Online. Con il controllo delle cassette postali, è possibile usare le attività nella tabella seguente per eseguire report ed esportare Exchange Online log di controllo.

Nota

È necessario abilitare la registrazione di controllo delle cassette postali per ogni cassetta postale in modo che gli eventi controllati vengano salvati nel log di controllo per tale cassetta postale. Se la registrazione di controllo delle cassette postali non è abilitata per una cassetta postale, gli eventi per tale cassetta postale non verranno salvati nel log di controllo e non verranno visualizzati nei report di controllo delle cassette postali. Per altre informazioni, vedere abilitare il controllo delle cassette postali.

Attività Descrizione
Eseguire un report di accesso non proprietario della cassetta postale Visualizza l'elenco delle cassette postali a cui accede un utente diverso dal proprietario della cassetta postale. Il report contiene informazioni su chi ha eseguito l'accesso alla cassetta postale, sulle azioni eseguite nella cassetta postale e sull'esito positivo delle azioni.
Esportare i log di controllo delle cassette postali I log di controllo delle cassette postali contengono informazioni sull'accesso e sulle azioni in una cassetta postale eseguita da un utente diverso dal proprietario della cassetta postale. Gli amministratori possono specificare le cassette postali insieme a un intervallo di date per generare report. I log vengono esportati in formato XML, collegati a un messaggio e inviati a utenti specifici come determinato dall'amministratore.
Eseguire un report del gruppo di ruoli amministratore Il gruppo di ruoli amministratore assegna privilegi amministrativi agli utenti. Questi privilegi consentono agli utenti di eseguire attività amministrative, ad esempio reimpostare le password, creare o modificare le cassette postali e assegnare privilegi di amministratore ad altri utenti. Il report del gruppo di ruoli amministratore mostra le modifiche apportate ai gruppi di ruoli, inclusa l'aggiunta o la rimozione dei membri.
Visualizzare il log di controllo dell’ amministrazione Il report del log di controllo amministratore elenca tutte le funzioni di creazione, aggiornamento ed eliminazione eseguite dagli amministratori in Exchange Online. Le voci di log forniscono informazioni su quale cmdlet è stato eseguito, quali parametri sono stati usati, chi ha eseguito il cmdlet e quali oggetti sono stati interessati.
Ricerca e blocco del contenuto delle cassette postali Fornisce informazioni dettagliate sulle modifiche apportate a In-Place eDiscovery o alle impostazioni di blocco In-Place nelle cassette postali.
Esportare il log di controllo dell'amministratore Il log di controllo amministratore registra azioni amministrative specifiche, ad esempio la creazione, l'aggiornamento e l'eliminazione in Exchange Online. I risultati del log vengono esportati in XML e gli amministratori possono scegliere di inviare questo log a un set di utenti.
Eseguire un report del blocco per controversia legale per cassetta postale Fornisce informazioni dettagliate sulle modifiche apportate alle impostazioni di blocco per controversia legale nelle cassette postali.
Visualizzare ed esportare il log di controllo dell'amministratore esterno Contiene i dettagli delle azioni eseguite dagli amministratori esterni. Le voci forniscono informazioni sul cmdlet eseguito, sui parametri usati e sulle azioni che creano, modificano o eliminano oggetti in Exchange Online.

Report sulla conformità dei dispositivi

È possibile gestire e proteggere i dispositivi mobili connessi alla sottoscrizione usando Mobilità e sicurezza di base per Microsoft 365. I dispositivi mobili usati per accedere alla posta elettronica di lavoro, al calendario, ai contatti e ai documenti svolgono un ruolo significativo nel garantire che i dipendenti siano in grado di lavorare in qualsiasi momento e da qualsiasi luogo. È fondamentale proteggere le informazioni dell'organizzazione. Si usa Mobilità e sicurezza di base per Microsoft 365 per impostare i criteri di sicurezza dei dispositivi e le regole di accesso. In caso di smarrimento o furto, si usa anche Mobilità e sicurezza di base per Microsoft 365 per cancellare i dispositivi mobili.

Mobilità e sicurezza di base report di conformità offrono una panoramica dei criteri configurati da un'organizzazione per proteggere i dispositivi mobili che accedono ai dati di Microsoft 365. Il report consente di filtrare i dispositivi in base allo stato di conformità, alle violazioni segnalate, ai dispositivi bloccati e al numero di dispositivi cancellati a causa dei criteri di sicurezza. Per altre informazioni, vedere Panoramica di Mobilità e sicurezza di base per Microsoft 365.

Prevenzione della perdita dei dati

I criteri DLP consentono di gestire la sicurezza e il flusso di informazioni in un'organizzazione. È possibile configurare criteri per bloccare l'accesso al contenuto, crittografare i dati o notificare agli utenti le violazioni dei criteri e dei criteri usando i suggerimenti per i criteri DLP nell'applicazione. I report DLP forniscono informazioni dettagliate sul numero di corrispondenze di criteri e regole, sostituzioni e falsi positivi.

Usare il interfaccia di amministrazione di Microsoft 365 per visualizzare informazioni sul numero di messaggi rilevati dai criteri DLP. I report DLP forniscono informazioni dettagliate sulle corrispondenze di criteri e regole per la posta inviata e ricevuta. È anche possibile visualizzare il numero di corrispondenze, sostituzioni e falsi positivi per ogni criterio nelle ultime 24 ore usando l'interfaccia di amministrazione di Exchange. Se si scarica un report di Excel, è possibile visualizzare altri dettagli, ad esempio chi ha inviato il messaggio, in quale giorno e quali corrispondenze dei criteri sono state attivate. Per altre informazioni, vedere Visualizzare i report sui rilevamenti dei criteri DLP.

Controllo in Viva Engage

Viva Engage offre agli amministratori la possibilità di esportare i dati delle attività utente dalla rete Viva Engage tramite l'API di esportazione dei dati Viva Engage o manualmente tramite la pagina di amministrazione della rete Viva Engage. La possibilità di esportare i log è limitata agli amministratori di rete in Viva Engage. Tutti gli amministratori globali di Microsoft 365 sono Viva Engage amministratori di rete.

I dati seguenti sono esportabili:

Filename Descrizione
Users.csv Tutti gli utenti nuovi, in sospeso e sospesi nella rete
Messages.csv Tutti i messaggi nella rete
Files.csv (metadati) Metadati come nome file, URL DELL'API file, ID uploader, caricamento in e così via.
Files.csv (file originali) File zip dei file originali caricati dagli utenti in Viva Engage
Topics.csv Topics creato in rete
Pages.csv Pagine (note) create dagli utenti in rete
Admins.csv Tutti gli amministratori verificati nella rete
Networks.csv Tutte le reti esterne Viva Engage

Viva Engage dati sono disponibili anche tramite i report attività di Microsoft 365. Inoltre, Viva Engage sta lavorando attivamente all'esposizione di registrazione aggiuntiva tramite l'API Attività di gestione di Microsoft 365 e alla possibilità di ragionare sui dati usando Power BI. Per altre informazioni su queste funzionalità, vedere La roadmap di Office .