Microsoft Teams에서 이벤트에 대한 감사 로그 검색Search the audit log for events in Microsoft Teams

중요

Microsoft Teams 관리 센터는 비즈니스용 Skype 관리 센터를 점진적으로 대체하며, Teams 설정을 Microsoft 365 관리 센터에서 Microsoft Teams 관리 센터로 마이그레이션하고 있습니다.The Microsoft Teams admin center is gradually replacing the Skype for Business admin center, and we're migrating Teams settings to it from the Microsoft 365 admin center. 설정이 마이그레이션된 경우 알림이 표시되고 Teams 관리 센터에서 해당 설정의 위치로 리디렉션됩니다.If a setting has been migrated, you'll see a notification and then be directed to the setting's location in the Teams admin center. 자세한 내용은 Teams 관리 센터로 전환하는 동안의 Teams 관리를 참조하세요.For more information, see Manage Teams during the transition to the Teams admin center.

감사 로그는 Microsoft 365 서비스에서 특정 활동을 조사하는 데 도움이 될 수 있습니다.The audit log can help you investigate specific activities across Microsoft 365 services. Microsoft Teams의 경우 감사된 몇 가지 활동은 다음과 같습니다.For Microsoft Teams, here are some of the activities that are audited:

  • 팀 만들기Team creation
  • 팀 지우기Team deletion
  • 채널 추가Added channel
  • 변경된 설정Changed setting

감사된 Teams 활동의 전체 목록은 Teams 활동의 Teams 활동 및 Shifts(미리 보기)를 참조하세요.For a complete list of Teams activities that are audited, see Teams activities and Shifts in Teams activities (in preview).

참고

비공개 채널의 감사 이벤트도 팀 및 표준 채널에 대해 기록됩니다.Audit events from private channels are also logged as they are for teams and standard channels.

Teams에서 감사 켜기Turn on auditing in Teams

감사 데이터를 살펴보기 전에 먼저 Security & 준수 센터에서 감사를 켜야 합니다.Before you can look at audit data, you have to first turn on auditing in the Security & Compliance Center. 감사 설정에 대한 도움말은 감사 로그 검색 켜기 또는 끄기 를 읽어 보아야 합니다.For help with turning on auditing, read Turn audit log search on or off.

중요

감사 데이터는 감사를 설정한 시점에서만 사용할 수 있습니다.Audit data is only available from the point at which you turned on auditing.

감사 로그에서 Teams 데이터 검색Retrieve Teams data from the audit log

  1. 감사 로그를 검색하려면 Security & 준수 센터로 이동합니다.To retrieve audit logs, go to the Security & Compliance Center. 검색 아래에서 감사 로그 검색을 선택합니다.Under Search, select Audit log search.

  2. 검색을 사용하여 감사하려는 활동, 날짜 및 사용자를 필터링합니다.Use Search to filter by the activities, dates, and users you want to audit.

  3. 추가 분석을 위해 결과를 Excel로 내보낼 수 있습니다.Export your results to Excel for further analysis.

중요

감사 데이터는 감사가 켜져 있는 경우 감사 로그에만 표시됩니다.Audit data is only visible in the audit log if auditing is turned on.

감사 레코드를 보존하고 감사 로그에서 검색할 수 있는 기간은 Microsoft 365 또는 Office 365 구독 및 특히 사용자에게 할당된 라이선스 유형에 따라 다릅니다.The length of time that an audit record is retained and searchable in the audit log depends on your Microsoft 365 or Office 365 subscription, and specifically the type of license that's assigned to users. 자세한 내용은 Security & 준수 센터 서비스 설명을 참조하세요.To learn more, see the Security & Compliance Center service description.

감사 로그를 검색하기 위한 팁Tips for searching the audit log

감사 로그에서 Teams 활동을 검색하기 위한 팁은 다음과 같습니다.Here are tips for searching for Teams activities in the audit log.

감사 로그 검색 페이지의 스크린샷

  • 활동 이름을 클릭하여 검색할 특정 활동을 선택할 수 있습니다.You can select specific activities to search for by clicking the activity name. 또는 그룹 이름을 클릭하여 그룹의 모든 활동(예: 파일 및 폴더 활동)을 검색할 수 있습니다. Or you can search for all activities in a group (such as File and folder activities) by clicking the group name. 활동을 선택한 경우 클릭하여 선택을 취소할 수 있습니다.If an activity is selected, you can click it to cancel the selection. 검색 상자를 사용하여 입력한 키워드가 포함된 활동을 표시할 수도 있습니다.You can also use the search box to display the activities that contain the keyword that you type.

    감사 로그 검색 스크린샷

  • cmdlet을 사용하여 실행된 활동에 대한 이벤트를 표시하려면 활동 목록의 모든 활동에 대한 결과 표시를 선택합니다.To display events for activities run using cmdlets, select Show results for all activities in the Activities list. 이러한 활동에 대한 작업 이름을 알고 있는 경우 모든 활동을 검색한 다음 작업 열의 상자에 작업 이름을 입력하여 결과를 필터링합니다.If you know the name of the operation for these activities, search for all activities, and then filter the results by typing the name of the operation in the box in the Activity column. 자세한 내용은 3단계: 검색 결과 필터링을 참조합니다.To learn more, see Step 3: Filter the search results.

  • 현재 검색 조건을 지우려면 지우기 를 클릭합니다.To clear the current search criteria, click Clear. 날짜 범위는 지난 7일의 기본값으로 반환됩니다.The date range returns to the default of the last seven days. 선택된 모든 활동을 취소하는 모든 활동에 대한 결과를 표시하려면 모두 지우기를 클릭할 수 있습니다.You can also click Clear all to show results for all activities to cancel all selected activities.

  • 5,000개 결과가 발견된 경우 검색 조건을 충족하는 이벤트가 5,000개가 넘는 것으로 가정할 수 있습니다.If 5,000 results are found, you can probably assume that there are more than 5,000 events that met the search criteria. 검색 조건을 구체화하고 검색을 다시하여 더 적은 수의 결과를 반환하거나, 결과 내보내기 다운로드를 선택하여 모든 검색 결과를 내보낼 > 수 있습니다.You can refine the search criteria and rerun the search to return fewer results, or you can export all the search results by selecting Export results > Download all results.

오디오 로그 검색을 사용하려면 이 비디오를 시청합니다.Check out this video for using audio log search. Teams에 대한 감사 로그 검색을 하는 방법을 보여 주며 Teams의 프로그램 관리자인 Ansuman Acharya에 가입합니다.Join Ansuman Acharya, a program manager for Teams, as he demonstrates how to do an audit log search for Teams.

Cloud App Security를 사용하여 활동 정책 설정Use Cloud App Security to set activity policies

Microsoft Cloud App Security 통합을 사용하여 앱 공급자의 API를 사용하여 광범위한 자동화된 프로세스를 적용하는 활동 정책을 설정할 수 있습니다. Using Microsoft Cloud App Security integration, you can set activity policies to enforce a wide range of automated processes using the app provider's APIs. 이러한 정책을 사용하면 다양한 사용자가 수행한 특정 활동을 모니터링하거나 특정 유형의 활동 중 예기치 않게 높은 비율을 따를 수 있습니다.These policies enable you to monitor specific activities carried out by various users, or follow unexpectedly high rates of one certain type of activity.

활동 검색 정책을 설정한 후 경고를 생성하기 시작합니다.After you set an activity detection policy, it starts to generate alerts. 경고는 정책을 만든 후에 발생하는 활동에만 생성됩니다.Alerts are only generated on activities that occur after you create the policy. 다음은 Cloud App Security에서 활동 정책을 사용하여 Teams 활동을 모니터링하는 방법에 대한 몇 가지 예제 시나리오입니다.Here's some example scenarios for how you can use activity policies in Cloud App Security to monitor Teams activities.

외부 사용자 시나리오External user scenario

비즈니스 관점에서 볼 수 있는 한 가지 시나리오는 Teams 환경에 외부 사용자를 추가하는 것입니다.One scenario you might want to keep an eye on, from a business perspective, is the addition of external users to your Teams environment. 외부 사용자가 사용하도록 설정되어 있는 경우 해당 사용자의 현재 상태 모니터링을 사용하는 것이 좋습니다.If external users are enabled, monitoring their presence is a good idea. Cloud App Security를 사용하여 잠재적인 위협을 식별할 수 있습니다.You can use Cloud App Security to identify potential threats.

대량의 지우기에서 트리거되는 이벤트 목록의 스크린샷

외부 사용자 추가를 모니터링하는 이 정책의 스크린샷을 사용하면 정책 이름을 지정하고, 비즈니스 요구에 따라 심각도를 설정하고, 단일 활동으로 설정한 다음, 내부 사용자가 아닌 사용자의 추가만 구체적으로 모니터링하는 매개 변수를 설정하고, 이 활동을 Teams로 제한할 수 있습니다.The screenshot of this policy to monitor adding external users allows you to name the policy, set the severity according to your business needs, set it as (in this case) a single activity, and then establish the parameters that will specifically monitor only the addition of non-internal users, and limit this activity to Teams.

이 정책의 결과는 활동 로그에서 볼 수 있습니다.The results from this policy can be viewed in the activity log:

대량의 지우기에서 트리거되는 이벤트 목록의 스크린샷

여기에서 설정한 정책에 대한 일치를 검토하고, 필요한 경우 조정하거나 다른 곳에서 사용할 수 있도록 결과를 내보낼 수 있습니다.Here you can review matches to the policy you've set, and make any adjustments as needed, or export the results to use elsewhere.

대량 삭제 시나리오Mass delete scenario

앞에서 설명한 대로, 지우기 시나리오를 모니터링할 수 있습니다.As mentioned earlier, you can monitor deletion scenarios. Teams 사이트의 대량을 모니터링하는 정책을 만들 수 있습니다.It's possible to create a policy that would monitor mass deletion of Teams sites. 이 예제에서는 경고 기반 정책이 30분 동안 팀의 대량의 지우기를 감지하기 위해 설정됩니다.In this example, an alert-based policy is set up to detect mass deletion of teams in a span of 30 minutes.

대량 팀 지우기 검색에 대한 정책 설정을 보여주는 정책 만들기 페이지의 스크린샷

스크린샷에서 볼 수 있는 것 처럼 심각도, 단일 또는 반복 작업, 이를 Teams 및 사이트로 제한하는 매개 변수를 포함하여 이 정책에 대한 다양한 매개 변수를 설정하여 Teams를 모니터링할 수 있습니다.As the screenshot shows, you can set many different parameters for this policy to monitor Teams deletions, including severity, single or repeated action, and parameters limiting this to Teams and site deletion. 이 방법은 템플릿과 독립적으로 수행하거나 조직의 요구에 따라 이 정책을 토대하기 위해 만든 템플릿이 있을 수 있습니다.This can be done independently of a template, or you may have a template created to base this policy on, depending on your organizational needs.

비즈니스에 대해 작동하는 정책을 설정한 후 이벤트가 트리거될 때 활동 로그의 결과를 검토할 수 있습니다.After you establish a policy that works for your business, you can review the results in the activity log as events are triggered:

대량의 지우기에서 트리거되는 이벤트 목록의 스크린샷

설정한 정책으로 필터링하여 해당 정책의 결과를 볼 수 있습니다.You can filter down to the policy you've set to see the results of that policy. 활동 로그에 있는 결과가 만족스러우지 않는 경우(많은 결과가 표시되거나 전혀 전혀 없는 경우) 쿼리를 미세 조정하여 필요한 작업과 더 관련성이 높은 쿼리를 만들 수 있습니다.If the results you're getting in the activity log are not satisfactory (maybe you're seeing lots of results, or nothing at all), this may help you to fine-tune the query to make it more relevant to what you need it to do.

경고 및 거버넌스 시나리오Alert and governance scenario

활동 정책이 트리거되면 경고를 설정하고 관리자 및 다른 사용자에게 전자 메일을 보낼 수 있습니다.You can set alerts and send emails to admins and other users when an activity policy is triggered. 사용자를 일시 중단하거나 사용자가 자동화된 방식으로 다시 로그인하도록 하는 등의 자동화된 거버넌스 작업을 설정할 수 있습니다.You can set automated governance actions such as suspending a user or making a user to sign in again in an automated way. 이 예제에서는 활동 정책이 트리거될 때 사용자 계정을 일시 중단할 수 있는 방법을 보여 주며 사용자가 30분 동안 두 개 이상의 팀을 삭제한 것을 확인할 수 있습니다.This example shows how a user account can be suspended when an activity policy is triggered and determines a user deleted two or more teams in 30 minutes.

활동 정책에 대한 경고 및 거버넌스 작업의 스크린샷

Cloud App Security를 사용하여 이상 감지 정책 설정Use Cloud App Security to set anomaly detection policies

Cloud App Security의 이상 감지 정책은 UEBA(사용자 및 엔터티 동작 분석) 및 기계 학습(ML)을 제공하여 클라우드 환경에서 고급 위협 감지를 즉시 실행할 수 있도록 합니다.Anomaly detection policies in Cloud App Security provide out-of-the-box user and entity behavioral analytics (UEBA) and machine learning (ML) so that you can immediately run advanced threat detection across your cloud environment. 자동으로 사용하도록 설정되어 있기 때문에 새로운 이상 감지 정책은 즉시 검색을 제공하여 사용자와 네트워크에 연결된 컴퓨터 및 디바이스에서 다양한 동작 이상을 대상으로 하여 즉각적인 결과를 제공합니다.Because they're automatically enabled, the new anomaly detection policies provide immediate results by providing immediate detections, targeting numerous behavioral anomalies across your users and the machines and devices connected to your network. 또한 새 정책은 조사 프로세스의 속도를 향상하고 지속적인 위협을 포함하기 위해 클라우드 앱 보안 검색 엔진에서 더 많은 데이터를 노출합니다.Additionally, the new policies expose more data from the Cloud App Security detection engine, to help you speed up the investigation process and contain ongoing threats.

Teams 이벤트를 변칙 검색 정책에 통합하기 위해 작업 중입니다.We're working to integrate Teams events into anomaly detection policies. 지금은 다른 Office 제품에 대한 이상 감지 정책을 설정하고 해당 정책과 일치하는 사용자에 대해 작업 항목을 취할 수 있습니다.For now, you can set up anomaly detection policies for other Office products and take action items on users who match those policies.

Teams 활동Teams activities

다음은 Microsoft 365 감사 로그의 Teams에서 사용자 및 관리자 활동에 대해 기록된 모든 이벤트의 목록입니다.Here's a list of all events that are logged for user and admin activities in Teams in the Microsoft 365 audit log. 테이블에는 활동 열에 표시되는 이름과 검색 결과를 내보낼 때 감사 레코드 및 CSV 파일에 표시되는 해당 작업의 이름이 포함됩니다.The table includes the friendly name that's displayed in the Activities column and the name of the corresponding operation that appears in the detailed information of an audit record and in the CSV file when you export the search results.

친숙한 이름Friendly name 작업Operation 설명Description
팀에 봇 추가Added bot to team BotAddedToTeamBotAddedToTeam 사용자가 팀에 봇을 추가합니다.A user adds a bot to a team.
채널 추가Added channel ChannelAddedChannelAdded 사용자가 팀에 채널을 추가합니다.A user adds a channel to a team.
커넥터 추가Added connector ConnectorAddedConnectorAdded 사용자가 채널에 커넥터를 추가합니다.A user adds a connector to a channel.
멤버 추가Added members MemberAddedMemberAdded 팀 소유자는 팀, 채널 또는 그룹 채팅에 구성원을 추가합니다.A team owner adds members to a team, channel, or group chat.
추가된 탭Added tab TabAddedTabAdded 사용자가 채널에 탭을 추가합니다.A user adds a tab to a channel.
채널 설정 변경Changed channel setting ChannelSettingChangedChannelSettingChanged ChannelSettingChanged 작업은 팀 구성원이 다음 작업을 수행할 때 기록됩니다.The ChannelSettingChanged operation is logged when the following activities are performed by a team member. 이러한 각 활동에 대해 변경된 설정에 대한 설명(괄호로 표시)은 감사 로그 검색 결과의 항목 열에 표시됩니다.For each of these activities, a description of the setting that was changed (shown in parentheses is displayed in the Item column in the audit log search results.
  • 팀 채널의 이름 변경(채널 이름)Changes name of a team channel (Channel name)
  • 팀 채널의 변경 설명(채널 설명)Changes description of a team channel (Channel description)
변경된 조직 설정Changed organization setting TeamsTenantSettingChangedTeamsTenantSettingChanged TeamsTenantSettingChanged 작업은 Microsoft 365 관리 센터의 전역 관리자가 다음 작업을 수행할 때 기록됩니다.The TeamsTenantSettingChanged operation is logged when the following activities are performed by a global admin in the Microsoft 365 admin center. 이러한 활동은 전체 Teams 설정에 영향을 미치고 있습니다.These activities affect org-wide Teams settings. 자세한 내용은 조직의 Teams 설정 관리를 참조하세요.To learn more, see Manage Teams settings for your organization.
이러한 각 활동에 대해 변경된 설정에 대한 설명(괄호로 표시)이 감사 로그 검색 결과의 항목 열에 표시됩니다.For each of these activities, a description of the setting that was changed (shown in parentheses) is displayed in the Item column in the audit log search results.
  • 조직(Microsoft Teams)에 대해 Teams를 활성화 또는 비활성화합니다.Enables or disables Teams for the organization (Microsoft Teams).
  • Microsoft Teams와 조직용 비즈니스용 Skype 간의 상호 연동성(비즈니스용 Skype 상호 연동성)을 활성화하거나 비활성화합니다.Enables or disables interoperability between Microsoft Teams and Skype for Business for the organization (Skype for Business interoperability).
  • Microsoft Teams 클라이언트(조직도 보기)에서 조직도 보기를 활성화하거나 비활성화합니다.Enables or disables the organizational chart view in Microsoft Teams clients (Org chart view).
  • 팀 구성원이 비공개 모임(비공개 모임 예약)을 예약할 수 있는 기능을 활성화하거나 비활성화합니다.Enables or disables the ability for team members to schedule private meetings (Private meeting scheduling).
  • 팀 구성원이 채널 모임(채널 모임 예약)을 예약할 수 있는 기능을 활성화하거나 비활성화합니다.Enables or disables the ability for team members to schedule channel meetings (Channel meeting scheduling).
  • Teams 모임(Skype 모임용 비디오)에서 영상 통화를 활성화하거나 사용하지 않도록 설정Enables or disables video calling in Teams meetings (Video for Skype meetings).
  • 조직의 Microsoft Teams 모임에서 화면 공유를 활성화하거나 비활성화합니다(Skype 모임용 화면 공유).Enables or disables screen sharing in Microsoft Teams meetups for the organization (Screen sharing for Skype meetings).
  • Teams 대화(애니메이션 이미지)에 애니메이션 이미지(Giphys라고도 하는)를 추가하는 기능을 활성화하거나 비활성화합니다.Enables or disables that ability to add animated images (called Giphys) to Teams conversations (Animated images).
  • 조직의 콘텐츠 등급 설정을 변경합니다(콘텐츠 등급).Changes the content rating setting for the organization (Content rating). 콘텐츠 등급은 대화에 표시할 수 있는 애니메이션 이미지의 유형을 제한합니다.The content rating restricts the type of animated image that can be displayed in conversations.
  • 팀 구성원이 인터넷에서 팀 대화(인터넷에서 사용자 지정 가능한 이미지)에 사용자 지정 가능한 이미지(사용자 지정 mes라고도 하는)를 추가할 수 있는 기능을 활성화하거나 비활성화합니다.Enables or disables the ability for team members to add customizable images (called custom memes) from the internet to team conversations (Customizable images from the Internet).
  • 팀 구성원이 팀 대화(편집 가능한 이미지)에 편집 가능한 이미지(스티커라고도 하는)를 추가할 수 있는 기능을 활성화하거나 비활성화합니다.Enables or disables the ability for team members to add editable images (called stickers) to team conversations (Editable images).
  • 팀 구성원이 Microsoft Teams 채팅 및 채널(조직 전체 봇)에서 봇을 사용할 수 있는 기능을 활성화하거나 비활성화합니다.Enables or disables that ability for team members to use bots in Microsoft Teams chats and channels (Org-wide bots).
  • Microsoft Teams에 대한 특정 봇을 사용할 수 있습니다.Enables specific bots for Microsoft Teams. 여기에는 조직(개별 봇)에 대해 봇을 사용할 수 있는 Teams 도움말 봇인 T-봇이 포함되어 있습니다.This doesn't include the T-Bot, which is Teams help bot that's available when bots are enabled for the organization (Individual bots).
  • 팀 구성원이 확장 또는 탭(확장 또는 탭)을 추가할 수 있는 기능을 활성화하거나 비활성화합니다.Enables or disables the ability for team members to add extensions or tabs (Extensions or tabs).
  • Microsoft Teams(봇의 사이드 로딩)에 대한 전용 봇의 사이드 로딩을 활성화하거나 비활성화합니다.Enables or disables the side-loading of proprietary bots for Microsoft Teams (Side loading of Bots).
  • 사용자가 Microsoft Teams 채널(채널 전자 메일)에 전자 메일 메시지를 보낼 수 있도록 설정하거나 비활성화합니다.Enables or disables the ability for users to send email messages to a Microsoft Teams channel (Channel email).
팀 구성원의 역할 변경Changed role of members in team MemberRoleChangedMemberRoleChanged 팀 소유자가 팀의 구성원 역할을 변경합니다.A team owner changes the role of members in a team. 다음 값은 사용자에게 할당된 역할 유형을 나타냅니다.The following values indicate the role type assigned to the user.

1 - 멤버 역할을 나타냅니다.1 - Indicates the Member role.
2 - 소유자 역할을 나타냅니다.2 - Indicates the Owner role.
3 - 게스트 역할을 나타냅니다.3 - Indicates the Guest role.

Members 속성에는 조직의 이름과 구성원의 전자 메일 주소도 포함됩니다.The Members property also includes the name of your organization and the member's email address.
팀 설정 변경Changed team setting TeamSettingChangedTeamSettingChanged TeamSettingChanged 작업은 팀 소유자가 다음 작업을 수행할 때 기록됩니다.The TeamSettingChanged operation is logged when the following activities are performed by a team owner. 이러한 각 활동에 대해 변경된 설정에 대한 설명(괄호로 표시)이 감사 로그 검색 결과의 항목 열에 표시됩니다.For each of these activities, a description of the setting that was changed (shown in parentheses) is displayed in the Item column in the audit log search results.
  • 팀의 액세스 유형을 변경합니다.Changes the access type for a team. Teams는 비공개 또는 공개(팀 액세스 유형)로 설정할 수 있습니다.Teams can be set as private or public (Team access type). 팀이 비공개인 경우(기본 설정) 사용자는 초대를 통해 팀에 액세스할 수 있습니다.When a team is private (the default setting), users can access the team only by invitation. 팀이 공개된 경우 누구나 검색할 수 있습니다.When a team is public, it's discoverable by anyone.
  • 팀(팀 분류)의 정보 분류를 변경합니다.Changes the information classification of a team (Team classification). 예를 들어 팀 데이터는 높은 비즈니스 영향, 중간 비즈니스 영향 또는 낮은 비즈니스 영향으로 분류할 수 있습니다.For example, team data can be classified as high business impact, medium business impact, or low business impact.
  • 팀 이름(팀 이름)을 변경합니다.Changes the name of a team (Team name).
  • 설명(팀 설명)을 변경합니다.Changes the team description (Team description).
  • 팀 설정에 대한 변경 내용입니다.Changes made to team settings. 이러한 설정에 액세스하려면 팀 소유자가 팀을 마우스 오른쪽 단추로 클릭하고 팀 관리를 선택한 다음 설정 탭을 클릭할 수 있습니다. 이러한 활동의 경우 변경된 설정의 이름이 감사 로그 검색 결과의 항목 열에 표시됩니다.To access these settings, a team owner can right-click a team, select Manage team, and then click the Settings tab. For these activities, the name of the setting that was changed is displayed in the Item column in the audit log search results.
팀 생성Created team TeamCreatedTeamCreated 사용자가 팀을 만듭니다.A user creates a team.
모든 조직 앱 삭제Deleted all organization apps DeletedAllOrganizationAppsDeletedAllOrganizationApps 카탈로그에서 모든 조직 앱을 삭제했습니다.Deleted all organization apps from the catalog.
삭제된 앱Deleted app AppDeletedFromCatalogAppDeletedFromCatalog 앱이 카탈로그에서 삭제되었습니다.An app has been deleted from the catalog.
삭제된 채널Deleted channel ChannelDeletedChannelDeleted 사용자가 팀에서 채널을 삭제합니다.A user deletes a channel from a team.
삭제된 팀Deleted team TeamDeletedTeamDeleted 팀 소유자가 팀을 삭제합니다.A team owner deletes a team.
설치된 앱Installed app AppInstalledAppInstalled 앱이 설치되었습니다.An app was installed.
카드에서 수행된 작업Performed action on card PerformedCardActionPerformedCardAction 사용자가 채팅 내에서 적응형 카드에 대해 작업을 수행했습니다.A user took action on an adaptive card within a chat. 적응형 카드는 일반적으로 채팅에서 다양한 정보 및 상호 작용을 표시할 수 있도록 봇에서 사용됩니다.Adaptive cards are typically used by bots to allow the rich display of information and interaction in chats.

참고: 채팅 내 적응형 카드의 인라인 입력 작업만 감사 로그에서 사용할 수 있습니다.Note: Only inline input actions on an adaptive card inside a chat will be available in the audit log. 예를 들어 사용자가 설문 봇에서 생성한 적응형 카드의 채널 대화에서 설문 응답을 제출하는 경우입니다.For example, when a user submits a poll response in a channel conversation on an adaptive card generated by a Poll bot. 대화 상자가 열리거나 대화 상자 내부의 사용자 작업을 감사 로그에서 사용할 수 없는 "결과 보기"처럼 사용자 작업을 사용할 수 없습니다.User actions such as "View result", which will open a dialog, or user actions inside dialogs won't be available in the audit log.
게시된 앱Published app AppPublishedToCatalogAppPublishedToCatalog 앱이 카탈로그에 추가되었습니다.An app was added to the catalog.
팀에서 봇 제거됨Removed bot from team BotRemovedFromTeamBotRemovedFromTeam 사용자가 팀에서 봇을 제거합니다.A user removes a bot from a team.
커넥터 제거됨Removed connector ConnectorRemovedConnectorRemoved 사용자가 채널에서 커넥터를 제거합니다.A user removes a connector from a channel.
멤버 제거됨Removed members MemberRemovedMemberRemoved 팀 소유자는 팀, 채널 또는 그룹 채팅에서 구성원을 제거합니다.A team owner removes members from a team, channel, or group chat.
제거된 탭Removed tab TabRemovedTabRemoved 사용자가 채널에서 탭을 제거합니다.A user removes a tab from a channel.
제거된 앱Uninstalled app AppUninstalledAppUninstalled 앱이 제거됩니다.An app was uninstalled.
업데이트된 앱Updated app AppUpdatedInCatalogAppUpdatedInCatalog 앱이 카탈로그에서 업데이트되었습니다.An app was updated in the catalog.
커넥터 업데이트Updated connector ConnectorUpdatedConnectorUpdated 사용자가 채널에서 커넥터를 수정한 경우A user modified a connector in a channel.
업데이트된 탭Updated tab TabUpdatedTabUpdated 사용자가 채널에서 탭을 수정한 경우A user modified a tab in a channel.
업그레이드된 앱Upgraded app AppUpgradedAppUpgraded 앱이 카탈로그의 최신 버전으로 업그레이드되었습니다.An app was upgraded to its latest version in the catalog.
Teams에 로그인한 사용자User signed in to Teams TeamsSessionStartedTeamsSessionStarted 사용자가 Microsoft Teams 클라이언트에 로그인합니다.A user signs in to a Microsoft Teams client. 이 이벤트는 토큰 새로 고침 활동을 캡처하지 않습니다.This event doesn't capture token refresh activities.

Teams 활동의 교대 근무Shifts in Teams activities

(미리 보기)(in preview)

조직에서 Teams에서 Shifts 앱을 사용하는 경우 감사 로그에서 Shifts 앱과 관련된 활동을 검색할 수 있습니다.If your organization is using the Shifts app in Teams, you can search the audit log for activities related to the Shifts app. 다음은 Microsoft 365 감사 로그의 Teams에서 Shifts 활동에 대해 기록된 모든 이벤트의 목록입니다.Here's a list of all events that are logged for Shifts activities in Teams in the Microsoft 365 audit log.

친숙한 이름Friendly name 작업Operation 설명Description
추가된 일자 그룹Added scheduling group ScheduleGroupAddedScheduleGroupAdded 사용자가 일정에 새 일정 그룹을 성공적으로 추가합니다.A user successfully adds a new scheduling group to the schedule.
편집된 일자 그룹Edited scheduling group ScheduleGroupEditedScheduleGroupEdited 사용자가 성공적으로 작업 그룹을 편집합니다.A user successfully edits a scheduling group.
삭제된 일과 그룹Deleted scheduling group ScheduleGroupDeletedScheduleGroupDeleted 사용자가 일정에서 예약 그룹을 성공적으로 삭제합니다.A user successfully deletes a scheduling group from the schedule.
일정 변경Withdrew schedule ScheduleWithdrawnScheduleWithdrawn 사용자가 게시된 일정을 성공적으로 철회합니다.A user successfully withdraws a published schedule.
교대 근무 추가Added shift ShiftAddedShiftAdded 사용자가 교대 근무를 성공적으로 추가했습니다.A user successfully adds a shift.
편집된 교대 근무Edited shift ShiftEditedShiftEdited 사용자가 교대 근무를 성공적으로 편집합니다.A user successfully edits a shift.
교대 근무 삭제Deleted shift ShiftDeletedShiftDeleted 사용자가 교대 근무를 성공적으로 삭제했습니다.A user successfully deletes a shift.
추가된 시간 끄기Added time off TimeOffAddedTimeOffAdded 사용자가 일정에 따라 시간을 추가했습니다.A user successfully adds time off on the schedule.
편집된 작업 시간 끄기Edited time off TimeOffEditedTimeOffEdited 사용자가 작업 시간 편집에 성공했습니다.A user successfully edits time off.
삭제된 시간 끄기Deleted time off TimeOffDeletedTimeOffDeleted 사용자가 시간을 성공적으로 삭제했습니다.A user successfully deletes time off.
열린 교대 근무 추가Added open shift OpenShiftAddedOpenShiftAdded 사용자가 열린 교대 근무를 성공적으로 한 그룹으로 추가합니다.A user successfully adds an open shift to a scheduling group.
편집된 교대 근무Edited open shift OpenShiftEditedOpenShiftEdited 사용자가 작업 그룹에서 열린 교대 근무를 성공적으로 편집합니다.A user successfully edits an open shift in a scheduling group.
열린 교대 근무 삭제Deleted open shift OpenShiftDeletedOpenShiftDeleted 사용자가 한 그룹에서 열린 교대 근무를 성공적으로 삭제합니다.A user successfully deletes an open shift from a scheduling group.
공유 일정Shared schedule ScheduleSharedScheduleShared 사용자가 날짜 범위에 대한 팀 일정을 성공적으로 공유했습니다.A user successfully shared a team schedule for a date range.
시계를 사용하여 클록Clocked in using Time clock ClockedInClockedIn 사용자가 시간 시계를 사용하여 성공적으로 클록합니다.A user successfully clocks in using Time clock.
시간 시계를 사용하여 클록 아웃Clocked out using Time clock ClockedOutClockedOut 사용자가 시간 클록을 사용하여 성공적으로 클록아웃합니다.A user successfully clocks out using Time clock.
시간 시계를 사용하여 중단 시작Started break using Time clock BreakStartedBreakStarted 사용자가 활성 시간 클록 세션 중에 중단을 성공적으로 시작합니다.A user successfully starts a break during an active Time clock session.
시간 시계를 사용하여 종료된 중단Ended break using Time clock BreakEndedBreakEnded 사용자가 활성 시간 클록 세션 중에 중단을 성공적으로 종료합니다.A user successfully ends a break during an active Time clock session.
시간 시계 항목 추가Added Time clock entry TimeClockEntryAddedTimeClockEntryAdded 사용자가 시간 시트에 새 수동 시계 항목을 성공적으로 추가합니다.A user successfully adds a new manual Time clock entry on Time Sheet.
편집된 시간 시계 항목Edited Time clock entry TimeClockEntryEditedTimeClockEntryEdited 사용자가 시간 시트에서 시간 시계 항목을 성공적으로 편집합니다.A user successfully edits a Time clock entry on Time Sheet.
삭제된 시간 시계 항목Deleted Time clock entry TimeClockEntryDeletedTimeClockEntryDeleted 사용자가 시간 시트에서 시간 시계 항목을 성공적으로 삭제합니다.A user successfully deletes a Time clock entry on Time Sheet.
교대 근무 요청 추가Added shift request RequestAddedRequestAdded 사용자가 교대 근무 요청을 추가한 경우A user added a shift request.
교대 근무 요청에 응답Responded to shift request RequestRespondedToRequestRespondedTo 사용자가 교대 근무 요청에 응답합니다.A user responded to a shift request.
교대 근무 요청 취소Canceled shift request RequestCancelledRequestCancelled 사용자가 교대 근무 요청을 취소한 경우A user canceled a shift request.
일정 설정 변경Changed schedule setting ScheduleSettingChangedScheduleSettingChanged 사용자가 Shifts 설정에서 설정을 변경합니다.A user changes a setting in Shifts settings.
인력 통합 추가Added workforce integration WorkforceIntegrationAddedWorkforceIntegrationAdded Shifts 앱은 타사 시스템과 통합됩니다.The Shifts app is integrated with a third-party system.
교대 근무 허용 메시지Accepted off shift message OffShiftDialogAcceptedOffShiftDialogAccepted 사용자가 교대 근무 시간 후 Teams에 액세스하기 위한 벗어날 수 있는 메시지를 인정합니다.A user acknowledges the off-shift message to access Teams after shift hours.

Office 365 관리 활동 APIOffice 365 Management Activity API

Office 365 관리 활동 API를 사용하여 Teams 이벤트에 대한 정보를 검색할 수 있습니다.You can use the Office 365 Management Activity API to retrieve information about Teams events. Teams의 관리 활동 API에 대한 자세한 내용은 Teams 스마마를 참조합니다.To learn more about the Management Activity API schema for Teams, see Teams schema.

Teams 감사 로그의 기여Attribution in Teams audit logs

Azure AD(Azure Active Directory), Microsoft 365 관리 포털 또는 Microsoft 365 Groups Graph API를 통해 수행된 Teams(예: 추가 또는 삭제된 사용자)에 대한 멤버 자격 변경은 작업의 실제 초기자가 아닌 팀의 기존 소유자에 대한 기여가 있는 Teams 감사 메시지 및 일반 채널에 표시됩니다.Membership changes to Teams (such as users added or deleted) made through Azure Active Directory (Azure AD), Microsoft 365 admin portal, or Microsoft 365 Groups Graph API will appear in Teams audit messages and in the General channel with an attribution to an existing owner of the team, and not to the actual initiator of the action. 이러한 시나리오에서는 관련 정보를 확인하려면 Azure AD 또는 Microsoft 365 그룹 감사 로그를 참조하세요.In these scenarios, consult Azure AD or Microsoft 365 Group audit logs to see the relevant information.