Solución: el registro de auditoría de Teams no muestra un evento de reunión para una conversación con invitado
🔍 WiseChecker

Solución: el registro de auditoría de Teams no muestra un evento de reunión para una conversación con invitado

Cuando busca en el registro de auditoría de Microsoft 365 una reunión de Teams que incluyó invitados externos, es posible que el evento de reunión no aparezca. Esta es una brecha común porque las conversaciones con invitados se almacenan de forma diferente a las internas. El problema suele deberse a que la reunión se registra como un evento de conversación en lugar de un evento de reunión estándar. Este artículo explica por qué el registro de auditoría no muestra la reunión y cómo encontrar el registro real.

Aprenderá los pasos exactos para habilitar las categorías correctas del registro de auditoría y filtrar la actividad relacionada con invitados. También verá formas alternativas de localizar los datos de la reunión cuando la búsqueda estándar falla. El objetivo es brindarle un método confiable para revisiones de cumplimiento y seguridad.

Puntos clave: Localizar eventos de reuniones con invitados en el registro de auditoría

  • Microsoft Purview > Auditoría > Soluciones > Auditoría: Active la auditoría y seleccione la categoría Reuniones de Teams para capturar registros de reuniones con invitados.
  • Busque con el UPN o correo electrónico del invitado: Filtre por el usuario externo para encontrar eventos de conversación y reunión que la búsqueda estándar no muestra.
  • Centro de administración de Teams > Usuarios > Acceso externo: Verifique la configuración de acceso de invitados que puede bloquear el registro de eventos de reunión.

ADVERTISEMENT

Por qué el registro de auditoría no muestra un evento de reunión para una conversación con invitado

El registro de auditoría de Microsoft 365 registra las actividades de Teams, pero la forma en que registra una reunión con invitado es diferente a una reunión interna. Cuando un invitado externo se une a una reunión de Teams, el sistema a menudo registra la actividad como un evento de conversación en el registro de usuario del invitado. Esto sucede porque el invitado se agrega como participante externo, no como miembro de la organización. Es posible que el evento de reunión en sí no obtenga una entrada separada.

Otra razón es que las categorías del registro de auditoría deben estar habilitadas en el portal de Microsoft Purview. Si la categoría Reuniones de Teams está desactivada, los eventos de reunión no se capturan en absoluto. Incluso si la categoría está activada, la interfaz de búsqueda puede filtrar los eventos relacionados con invitados de forma predeterminada. La barra de búsqueda espera un ID de usuario o nombre de actividad específico, y el UPN del invitado no está en el directorio de la organización.

Cómo se registran las conversaciones con invitados

Cuando un invitado participa en una reunión, el registro de auditoría aparece bajo el tipo de actividad Conversación. El registro incluye la dirección de correo electrónico del invitado y el ID de la reunión. Sin embargo, la búsqueda estándar del registro de auditoría de “Reunión” puede no mostrarlo porque el nombre de la actividad es diferente. Debe buscar directamente el correo electrónico del invitado.

Pasos para encontrar el evento de reunión faltante en el registro de auditoría

Siga estos pasos para localizar el evento de reunión de una conversación con invitado.

  1. Habilite la auditoría en Microsoft Purview
    Vaya a Microsoft Purview > Auditoría. Si la auditoría no está habilitada, haga clic en Iniciar grabación de actividad de usuarios y administradores. Espere hasta 24 horas para que se complete la configuración.
  2. Seleccione la categoría Reuniones de Teams
    En la página de búsqueda de auditoría, haga clic en Buscar. En Actividades, elija Reuniones y eventos de Teams. Esta categoría incluye eventos de reunión creada, reunión finalizada y participante de reunión unido.
  3. Busque por la dirección de correo electrónico del invitado
    En el campo Usuario, escriba la dirección de correo electrónico completa del invitado. No use el nombre para mostrar. Haga clic en Buscar. Esto filtra todas las actividades relacionadas con ese invitado, incluidos los eventos de conversación.
  4. Busque el tipo de actividad Conversación
    En los resultados, busque entradas donde la columna Actividad muestre Conversación. Abra el registro para ver el ID de la reunión y la lista de participantes. Este es el registro del evento de reunión para la conversación con invitado.
  5. Use el filtro de rango de fechas
    Establezca la Fecha de inicio y la Fecha de finalización alrededor de la hora de la reunión. Las reuniones con invitados pueden aparecer con retraso, así que amplíe el rango un día en ambos lados.
  6. Exporte los resultados
    Haga clic en Exportar y elija Descargar todos los resultados. El archivo CSV incluye la columna Elemento con los datos JSON completos. Busque el ID de la reunión en el JSON para confirmar el evento.

Alternativa: Use PowerShell para buscar en el registro de auditoría

Si la búsqueda del portal aún no encuentra el evento, use PowerShell con el cmdlet Search-UnifiedAuditLog. Esto le brinda más control sobre los filtros.

  1. Conéctese a Exchange Online
    Ejecute Connect-ExchangeOnline e inicie sesión con una cuenta que tenga permisos de registro de auditoría.
  2. Ejecute la búsqueda del registro de auditoría
    Use este comando: Search-UnifiedAuditLog -StartDate 2025-01-01 -EndDate 2025-01-02 -UserIds guest@example.com -Operations Conversation. Reemplace las fechas y el correo electrónico.
  3. Revise la salida
    Busque la propiedad AuditData. Contiene una cadena JSON con el ID de la reunión. Guarde la salida en un archivo si es necesario.

ADVERTISEMENT

Si el registro de auditoría aún no muestra el evento de reunión

El registro de auditoría de Teams no muestra ningún evento para un invitado en absoluto

Esto sucede cuando el acceso de invitados está restringido en el centro de administración de Teams. Vaya a Centro de administración de Teams > Usuarios > Acceso externo. Verifique que Permitir usuarios externos esté habilitado. Si está desactivado, las reuniones con invitados no se registran.

El evento de reunión aparece pero sin el nombre del invitado

El registro de auditoría puede registrar la reunión solo con el nombre del organizador. Busque por el correo electrónico del organizador y busque el JSON MeetingParticipantDetail. Este campo enumera todos los participantes, incluidos los invitados.

Falta el evento de conversación con invitado en la exportación CSV

La exportación CSV puede truncar campos largos. Use el cmdlet Search-UnifiedAuditLog con el parámetro ResultSize establecido en un número alto, como 5000. Luego filtre la salida por el correo electrónico del invitado.

Búsqueda en el registro de auditoría de Teams vs búsqueda en PowerShell: diferencias clave

Elemento Búsqueda de auditoría de Microsoft Purview Búsqueda de PowerShell Search-UnifiedAuditLog
Interfaz de usuario Portal web con filtros gráficos Línea de comandos con filtros programables
Búsqueda por correo electrónico del invitado Funciona si escribe el UPN completo Funciona con el parámetro UserIds
Tipos de actividad Limitado a categorías predefinidas Admite cualquier cadena de operación, incluida Conversación
Formato de exportación CSV con JSON en la columna Elemento Objetos de PowerShell con la propiedad AuditData
Límite de tamaño de resultados Hasta 50 000 registros por exportación Se establece con el parámetro ResultSize

Ahora sabe por qué el registro de auditoría no muestra eventos de reuniones con invitados y cómo recuperarlos. Comience habilitando la categoría Reuniones de Teams en Purview, luego busque por el correo electrónico del invitado. Si eso falla, use PowerShell para extraer el registro exacto. Para trabajos de cumplimiento avanzados, configure una política de retención personalizada del registro de auditoría para conservar los datos de reuniones con invitados por más tiempo.

ADVERTISEMENT