Granskningsloggreferens för Azure Information Protection (offentlig förhandsversion)

Gäller för:Azure Information Protection, Office 365

Relevant för:AIP unified labeling client and classic client

Obs!

För att ge en enhetlig och smidig kundupplevelse är den klassiska Azure Information Protection-klienten och Etiketthantering i Azure-portalen inaktuella sedan den 31 mars 2021. Inget ytterligare stöd tillhandahålls för den klassiska klienten och underhållsversioner kommer inte längre att släppas.

Den klassiska klienten upphör officiellt och slutar fungera den 31 mars 2022.

Alla aktuella kunder med Azure Information Protection för klassiska klienter måste migrera till Microsoft Information Protection unified labeling-plattformen och uppgradera till den enhetliga etikettklienten. Läs mer i vår migreringsblogg.

Granskningsloggfunktionen för Azure Information Protection är för närvarande i FÖRHANDSVERSION. Tilläggsvillkor för Azure Preview innehåller ytterligare juridiska villkor som gäller för Azure-funktioner som är beta, förhandsversion eller på annat sätt ännu inte har släppts till allmän tillgänglighet.

Microsoft Azure informationsskydd genererar granskningsloggar vid följande aktivitetshändelser:

Obs!

Azure Information Protection samlar endast in data från skrivbordsappar och inte från mobila enheter.

Mer information finns i kolumnerna för plattformen i den här artikeln.

Åtkomst till granskningsloggar

Åtkomst till granskningsloggar genereras för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection: endast klassisk klient Windows Office Genereras för första gången i varje session som en etiketterad eller skyddad fil sparas.
Loggen innehåller eventuella matchningar av informationstyp.
Azure Information Protection: endast klassisk klient Windows Office Genereras varje gång en märkt eller skyddad fil skapas.
Azure Information Protection:
- Klassisk klient
- Unified Labeling Client
Windows, SharePoint, OneDrive Office Genereras varje gång en märkt eller skyddad fil öppnas.

Obs!För skyddade filer genereras granskningsloggar för Access endast när filen öppnas och innehållet dekrypteras och exponeras för användaren.
För skyddade e-postmeddelanden i Outlook genereras även granskningsloggar för Access varje gång användaren försöker öppna ett krypterat e-postmeddelande, även om dekryptering blockeras på grund av brist på behörigheter.
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång en märkt eller skyddad fil används av ett tredjepartsprogram som stöder den.
RMS-tjänst Windows Office Genereras varje gång ett etiketterat eller skyddat dokument används.

Åtkomst nekade granskningsloggar

Access denied audit logs are generated for the following activities:

Rapporterad av Plattform Program Åtgärd/beskrivning
RMS-tjänst Windows Office Genereras varje gång en användare försöker komma åt ett skyddat dokument som de inte har behörighet för.

Ändra granskningsloggar för skydd

Ändringsgranskningsloggar för skydd genereras för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection:
- Klassisk klient
- Unified Labeling Client
Windows, SharePoint, OneDrive Office Genereras varje gång skyddet för ett dokument utan etikett ändras manuellt.
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång skyddet för ett dokument utan etikett ändras manuellt.
Genereras endast om den stöds av tredjepartsprogrammet.

Upptäck granskningsloggar

Upptäck granskningsloggar genereras för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection:
- Klassisk skanner
- Unified labeling scanner
Windows Office Genereras varje gång en fil skannas med AIP-skannern.
Loggen innehåller följande information:
- Matchande informationstyper
- Etiketter
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång en fil genomsöks av ett program från tredje part som stöder den.
Loggen innehåller följande information:
- Matchande informationstyper
- Etiketter
Visningsprogram för enhetlig etikett i Azure Information Protection Windows Visningsprogram för enhetlig etikett i AIP Genereras varje gång en etiketterad eller skyddad fil öppnas inom organisationen.

Nedgradera granskningsloggar för etiketter

Nedgradera etikettgranskningsloggar genereras för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection:
- Klassisk skanner och klient
- Unified labeling scanner and client
Windows, SharePoint, One Drive Office Genereras varje gång en dokumentetikett uppdateras med en mindre känslig etikett.
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång en dokumentetikett uppdateras med en mindre känslig etikett.
Genereras endast om den stöds av tredjepartsprogrammet.

Granskningsloggar borttagna filer

Obs!

Granskningsloggar som tagits bort stöds endast i Azure Information Protection-skanner version 2.7.96.0 och senare.

Granskningsloggar som tagits bort genereras för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection-skanner, Unified Labeling-klient Windows Office och filtyper som stöds Genereras varje gång AIP-skannern upptäcker att en tidigare skannad fil har tagits bort.

Nya granskningsloggar för etiketter

Nya etikettgranskningsloggar skapas för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection:
- Klassisk skanner och klient
- Unified labeling scanner and client
Windows, SharePoint, One Drive Office Genereras varje gång en ny etikett används.
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång en ny dokumentetikett används.
Genereras endast när den stöds av tredjepartsprogrammet.

Nya granskningsloggar för skydd

Nya granskningsloggar för skydd genereras för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection:
- Klassisk klient
- Unified Labeling Client
Windows, SharePoint, One Drive Office Genereras varje gång skydd nyligen läggs till manuellt, utan etikett.
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång skydd nyligen läggs till manuellt, utan etikett.
Genereras endast när den stöds av tredjepartsprogrammet.

Ta bort granskningsloggar för etiketter

Ta bort etikettgranskningsloggar skapas för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection:
- Klassisk skanner och klient
- Unified labeling scanner and client
Windows, SharePoint, One Drive Office Genereras varje gång en etikett tas bort.
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång en etikett tas bort.
Genereras endast när den stöds av tredjepartsprogrammet.

Ta bort granskningsloggar för skydd

Ta bort granskningsloggar för skydd genereras för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection:
- Klassisk klient
- Unified Labeling Client
Windows, SharePoint, One Drive Office Genereras varje gång skydd tas bort manuellt, utan etikett.
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång skydd tas bort manuellt, utan etikett.
Genereras endast när den stöds av tredjepartsprogrammet.

Uppgradera granskningsloggar för etiketter

Granskningsloggar för uppgraderingsetiketter genereras för följande aktiviteter:

Rapporterad av Plattform Program Åtgärd/beskrivning
Azure Information Protection:
- Klassisk skanner och klient
- Unified labeling scanner and client
Windows, SharePoint, One Drive Office Genereras varje gång en dokumentetikett uppdateras med en känsligare etikett.
Microsoft Information Protection (MIP) SDK Alla Program från tredje part Genereras varje gång en dokumentetikett uppdateras med en känsligare etikett.
Genereras endast när den stöds av tredjepartsprogrammet.

Nästa steg

AIP-granskningsloggar skickas också Microsoft 365 Aktivitetsutforskaren, där de kan visas med olika namn.

Mer information finns i:

Om du vill förhindra att Azure Information Protection-klienten för enhetliga etiketter skickar granskningsdata konfigurerar du en avancerad inställning för en etikettprincip.