简介
本文档介绍如何在Microsoft 365中启用审核日志记录以进行Umbrella云恶意软件扫描。
概述
要将Cisco Umbrella与Microsoft 365(以前称为Office 365)集成以进行云恶意软件扫描,必须在Microsoft 365中启用用户事件审计(默认情况下可能未启用该功能)。 本文解释如何在Microsoft权限合规性门户中启用审核日志记录。
有关云恶意软件功能的详细信息,请参阅Cisco Umbrella文档。
启用审核日志记录
要在Microsoft 365中启用审核日志记录,请执行以下操作:
- 在Microsoft合规性门户https://compliance.microsoft.com中,转到解决方案>审核。
- 如果未为您的组织启用审核,则会显示一条标语,提示您开始记录用户和管理员活动。
- 选择Start recording user and admin activity标语。
请注意,审计工作大约需要24小时才能开始执行。有关审核日志记录的帮助,请阅读Microsoft文档或联系您的MS支持合作伙伴。
要使云恶意软件报告在Cisco Umbrella中运行,与用户/文件活动相关的审核必须显示在Microsoft 365的权限合规性门户的审核页面上。
例如:
4404249123348