Log di controllo di Workplace AnalyticsWorkplace Analytics audit logs

I log di controllo di Office 365 vengono generati e accessibili nel portale di Office 365.The Office 365 audit logs are generated and accessed in the Office 365 portal. Gli amministratori di Exchange possono accedere a questi registri per controllare o tenere traccia delle attività e delle azioni generali degli utenti, ad esempio per vedere chi ha eseguito l'accesso, ha tentato di accedere o ha modificato i dati.As an Exchange admin, you can access these logs to audit or track general user activities and actions, such as to see who accessed, tried to access, or modified data.

Questi log includono una sezione di controllo per le attività di Workplace Analytics, che in genere include dati sensibili.These logs include an audit section for Workplace Analytics activity, which typically includes sensitive data. È possibile monitorare e tenere traccia dei dati dell'organizzazione per tutte le azioni degli utenti per garantire la conformità ai criteri di privacy e sicurezza dell'organizzazione.You can monitor and track your organizational data for all user actions to ensure compliance with your organization's privacy and security policies.

Requisiti di accessoAccess requirements

Per poter accedere ai registri di controllo, è necessario soddisfare i requisiti seguenti:You must meet the following requirements before you can access the audit logs:

  • Per accedere alla sezione di controllo del Centro sicurezza & e conformità di Office 365, è necessario disporre di una licenza di Exchange Online (inclusa con gli abbonamenti a Office 365 Enterprise E3 ed E5).To access the auditing section of the Office 365 Security & Compliance Center, you must have an Exchange Online license (included with Office 365 Enterprise E3 and E5 subscriptions).
  • Ed è necessario essere un amministratore globale o disporre di un ruolo di amministratore di Exchange che fornisce l'accesso al registro di controllo.And you must either be a Global admin or have an Exchange admin role that provides access to the audit log. I ruoli di amministratore di Exchange vengono controllati tramite l'interfaccia di amministrazione di Exchange.Exchange admin roles are controlled through the Exchange Admin center. Per ulteriori informazioni, vedere Autorizzazioni in Exchange Online.For more information, see Permissions in Exchange Online.
  1. I log di controllo sono disponibili tramite il Centro sicurezza & e conformità di Office 365.The audit logs are available through the Office 365 Security & Compliance Center. Passare a protection.office.com.Go to protection.office.com.
  2. Accedere a Office 365 con le credenziali di amministratore.Sign in to Office 365 with your admin credentials.

Per registrare le attività per i registri di controlloTo record activities for the audit logs

Prima di poter eseguire ricerche nel log di controllo di Office 365, è necessario che l'utente (o un altro amministratore) accerti la registrazione di controllo:Before you can search the Office 365 audit log, you (or another admin) must first turn on audit logging:

  1. Passare alla sezione Security & Compliance nella home page del portale di Office 365 e quindi espandere Search & Investigation nel riquadro di spostamento sinistro.Go to the Security & Compliance section on the Home page of the Office 365 portal,and then expand Search & Investigation in the left navigation pane.

  2. Selezionare Ricerca log di controllo e, se disponibile, selezionare Avvia registrazione attività utente e amministratore.Select Audit log search, and if available, select Start recording user and admin activities. Se questo collegamento non viene visualizzato, il controllo è già attivato per l'organizzazione.(If you don't see this link, auditing is already turned on for your organization.)

    Dopo aver avviato la registrazione, verrà visualizzato il messaggio "Il log di controllo è in fase di preparazione".After you start recording, you'll see an "audit log is being prepared" message appear. La ricerca delle attività registrate nei registri di controllo potrebbe richiedere alcune ore.It might take a few hours before you can search recorded activities in the audit logs.

Per visualizzare le attività di Workplace AnalyticsTo view Workplace Analytics activities

  1. Nella sezione Security & Compliance della home page del portale di Office 365 espandere Search & Investigation nel riquadro di spostamento sinistro e quindi selezionare Ricerca log di controllo.In the Security & Compliance section on the Home page of the Office 365 portal, expand Search & Investigation in the left navigation pane, and then select Audit log search.

    Ricerca dei log di controllo

  2. Nella sezione Ricerca della pagina Ricerca log di controllo selezionare Mostra risultati per tutte le attività.In the Search section of the Audit log search page, select to Show results for all activities.

  3. Nella sezione Data inizio selezionare un intervallo di date.In the Start date section, select a date range.

    • Per utilizzare l'intervallo di date massimo di 90 giorni, selezionare la data e l'ora correnti per la data di inizio.To use the maximum date range of 90 days, select the current date and time for the start date. In caso contrario, si verifica un errore sulla data di inizio precedente alla data di fine.Otherwise, an error occurs about the start date being earlier than the end date.
    • Se il controllo è stato attivato negli ultimi 90 giorni, l'intervallo di date non può essere avviato prima dell'attivazione del controllo.If you turned auditing on in the last 90 days, the date range can't start before auditing was turned on.
  4. Per restituire le attività per tutti gli utenti (e gli account di servizio), lasciare vuoto il campo Utenti.To return activities for all users (and service accounts), leave the Users field blank. In or you can enter one or more user names (the account email they use to sign in to Workplace Analytics) in the Users field to only see those user activities.Or you can enter one or more user names (the account email they use to sign in to Workplace Analytics) in the Users field to only see those user activities.

    Utenti del log di controllo

  5. Nel campo di ricerca immettere Attività di Microsoft Workplace Analytics e quindi selezionare Cerca.In the Search field, enter Microsoft Workplace Analytics Activities, and then select Search. Di seguito è riportato un elenco di attività di esempio.The following is a list of example activities.

    Attività del log di controllo

  6. Nella sezione Risultati della pagina Ricerca log di controllo viene visualizzato un massimo di 5.000 degli eventi più recenti, con incrementi di 150.The Results section of the Audit log search page shows a maximum of 5,000 of the most recent events, in increments of 150. Usa la barra di scorrimento in questa sezione per visualizzare i 150 eventi successivi.Use the scroll bar in this section to show the next 150 events. In questa sezione sono elencati gli eventi del registro di controllo, incluse le informazioni seguenti.This section lists the audit log events, including the following information. È possibile selezionare un'intestazione di colonna per ordinare l'elenco in base all'intestazione.You can select a column header to sort the list by it.

    ColonnaColumn DefinizioneDefinition
    DataDate Data e ora (in formato UTC) in cui si è verificato l'evento.The date and time (in UTC format) when the event occurred.
    Indirizzo IPIP address L'indirizzo IP utilizzato quando è stata registrata l'attività da un dispositivo.The IP address that was used when the activity from a device was logged. L'indirizzo IP viene visualizzato nel formato di indirizzo IPv4 o IPv6.The IP address is shown in IPv4 or IPv6 address format.
    UtenteUser L'utente (o l'account di servizio) che ha eseguito l'azione che ha attivato l'evento.The user (or service account) who performed the action that triggered the event.
    AttivitàActivity Attività eseguita dall'utente.The activity performed by the user. Questo valore corrisponde alle attività selezionate nell'elenco a discesa Attività.This value corresponds to the activities that you selected in the Activities dropdown list. Per un evento del log di controllo dell'amministratore di Exchange, il valore in questa colonna è un cmdlet di Exchange.For an event from the Exchange admin audit log, the value in this column is an Exchange cmdlet.
    ElementoItem Oggetto creato o modificato a causa dell'attività corrispondente.The object that was created or modified because of the corresponding activity. Ad esempio, il file visualizzato o modificato o l'account utente aggiornato.For example, the file that was viewed or modified, or the user account that was updated. Non tutte le attività in questa colonna hanno un valore.Not all activities in this column have a value.
    DettagliDetail Eventuali dettagli aggiuntivi relativi a un'attività.Any additional detail about an activity. Non tutte le attività hanno un valore.Not all activities have a value.

    Per ulteriori dettagli e suggerimenti su ricerca, filtro ed esportazione dei risultati nel log di controllo, vedere Search the audit log.For more details and tips on searching, filtering, and exporting results in the audit log, see Search the audit log.

  7. Nella sezione Risultati selezionare un evento dall'elenco per visualizzare ulteriori dettagli.In the Results section, select an event from the list to view more details about it.

  8. Una pagina Dettagli mostra le proprietà dell'evento, che si basano sul servizio office 365 in cui si è verificato l'evento.A Details page shows the event properties, which are based on which Office 365 service that the event occurred in. Selezionare Altre informazioni per visualizzare altre informazioni.Select More information to view more.

    Dettagli del log di controllo

Attività di Workplace AnalyticsWorkplace Analytics activities

Nelle tabelle seguenti vengono descritte le attività di Workplace Analytics che i log di controllo possono registrare.The following tables describe Workplace Analytics activities that the audit logs can record.

Attività di amministrazioneAdmin activities

AttivitàActivity DescrizioneDescription
Dati dell'organizzazione caricatiUploaded org data File di dati dell'organizzazione caricato dall'amministratoreAdmin uploaded organizational data file
Impostazione di privacy aggiornataUpdated Privacy Setting Impostazioni aggiornate dall'amministratoreAdmin updated settings
Impostazione di accesso ai dati aggiornataUpdated data access setting Impostazioni di accesso ai dati aggiornate dall'amministratoreAdmin updated data access settings

Attività di autorizzazioneAuthorization activities

AttivitàActivity DescrizioneDescription
Utente connessoUser logged in Utente connesso a Workplace Analytics con un ruolo utente validoUser logged in to Workplace Analytics with a valid user role
Utente disconnessoUser logged out Utente selezionato per disconnettersi da Workplace AnalyticsUser selected to log out of Workplace Analytics

Attività di accesso ai dati di query (analista)Query data access (analyst) activities

AttivitàActivity DescrizioneDescription
Query eseguitaExecuted Query L'analista ha eseguito una queryAnalyst ran a query
Query annullataCancelled Query Analista ha annullato una query in esecuzioneAnalyst cancelled a running query
Elimina risultatoDelete Result L'analista ha eliminato un risultato della queryAnalyst deleted a query result
Rapporto scaricatoDownloaded Report L'analista ha scaricato un risultato della queryAnalyst downloaded a query result
Collegamento OData accessibileAccessed OData link L'analista ha eseguito l'accesso al collegamento ODataAnalyst accessed the OData link
Creare l'esclusione delle riunioniCreate Meeting Exclusion L'analista ha creato una nuova regola di esclusione delle riunioniAnalyst created a new meeting exclusion rule
Esclusione riunione preferita aggiornataUpdated Preferred Meeting Exclusion L'analista ha aggiornato la regola di esclusione riunione preferitaAnalyst updated the preferred meeting exclusion rule

Esplorare le attività di accesso ai datiExplore data access activities

AttivitàActivity DescrizioneDescription
Visualizzato Esplorare le statisticheViewed Explore the stats L'analista ha visualizzato una o più pagine esplora le statistiche.Analyst viewed one or more Explore the stats pages.

Per ulteriori informazioni sulle proprietà degli eventi, vedere Proprietà dettagliate nel registro di controllo.For more information about event properties, see Detailed properties in the audit log.

Usare PowerShell per eseguire ricerche nei logUse PowerShell to search the logs

È inoltre possibile utilizzare PowerShell per accedere ai log di controllo in base all'account di accesso.You can also use PowerShell to access the audit logs based on your login. Per utilizzare il comando New-PSSession, l'account deve disporre di:To use the New-PSSession command, your account must have:

  • Una licenza di Exchange Online assegnata.An Exchange Online license assigned to it.
  • Accesso al log di controllo per il tenant di Office 365.Access to the audit log for the Office 365 tenant.

Il codice di esempio seguente usa il Search-UnifiedAuditLog per ottenere le voci del log di controllo di Workplace Analytics.The following example code uses the Search-UnifiedAuditLog command to get Workplace Analytics audit log entries.


Set-ExecutionPolicy RemoteSigned
$UserCredential = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection
Import-PSSession $Session
Search-UnifiedAuditLog -StartDate 1/1/2019 -EndDate 1/31/2019 -RecordType WorkplaceAnalytics-ResultSize 1000 | Format-Table | More

Per ulteriori informazioni sulla connessione a Exchange Online, vedere Connettersi a PowerShell di Exchange Online.For more about connecting to Exchange Online, see Connect to Exchange Online PowerShell.