Meld u als systeembeheerder aan bij de Admin Console en navigeer naar Inzichten > Logbestanden.
Gebruik het auditlogboek van de Admin Console om alle wijzigingen in instellingen, beheerders, gebruikers en producten bij te houden en rapporten te downloaden voor analyse.
Het controlelogboek ondersteunt naleving, voorkomt onbevoegde toegang en maakt onderzoek naar verdachte activiteiten mogelijk. Als systeembeheerder kunt u alle wijzigingen in de Admin Console bekijken, zoeken op actietype, tijd of gebruiker en rapporten downloaden voor analyse. Hiemee kunt u gebeurtenissen nagaan, bijvoorbeeld waarom een gebruiker geen toegang meer tot producten kon krijgen, wanneer een nieuwe gebruiker is toegevoegd en door wie, en wanneer een voormalige gebruiker is verwijderd.
Het controlelogboek legt alleen wijzigingen op organisatieniveau vast. Het registreert geen productspecifieke gebeurtenissen, zoals het maken van een rapportsuite in Analytics of het verwijderen van een HTML-sjabloon in Adobe Sign.
Het controlelogbestand bekijken en downloaden
Selecteer Auditlogboek.
Standaard wordt in het logbestand de volgende informatie weergegeven over de gebeurtenissen die de afgelopen zeven dagen hebben plaatsgevonden:
|
Veld |
Beschrijving |
|---|---|
|
Datum |
De datum en tijd van de gebeurtenis in de lokale tijdzone. |
|
Naam van gebeurtenis |
Beschrijving van de gebeurtenis. |
|
Details van gebeurtenis |
Aanvullende details over een gebeurtenis, indien beschikbaar. |
|
Objectnaam |
De naam van het product, het productprofiel of de gebruikersgroep die bij de gebeurtenis is betrokken, zoals van toepassing. |
|
Getroffen gebruiker |
Het e-mailadres van de gebruiker waarop de gebeurtenis betrekking heeft, indien van toepassing. |
|
Beheerder |
Het e-mailadres van de beheerder die de gebeurtenis heeft uitgevoerd. 'Systeem' wordt weergegeven als de gebeurtenis werd uitgevoerd door een Adobe-back-endsysteem. |
|
IP-adres |
Het IP-adres van de computer waarop de actie is uitgevoerd. Dit is gewoonlijk de fysieke locatie, maar kan een proxyserver of VPN-adres zijn. |
Geef een datumbereik op of gebruik het zoekveld om gebeurtenissen te zoeken op naam van gebeurtenis, betrokken gebruiker of de beheerder die de gebeurtenis heeft uitgevoerd.
- Auditlogboek bewaart de gebeurtenissen van de laatste negentig dagen. Gebeurtenissen die vóór de lancering van deze functie zijn uitgevoerd, zijn echter niet beschikbaar.
- De meeste gebeurtenissen verschijnen direct, met een kleine kans dat sommige zijn vertraagd of worden weggelaten.
- Gebeurtenissen die elkaar opvolgen, worden niet in het logbestand opgenomen. Als u bijvoorbeeld een gebruikersgroep met drie gebruikers verwijdert, bevat het logbestand alleen de verwijdering van de gebruikersgroep. De drie gebeurtenissen voor het verwijderen van de gebruikers uit de groep worden niet opgenomen.
De resultaten worden weergegeven. Om de resultaten te downloaden, selecteer je CSV exporteren.
De resultaten worden gedownload in een CSV-bestand. Zie Indeling van logbestanden voor een beschrijving van de velden in het gedownloade bestand.
Als je organisatie een onderliggende organisatie is binnen de hiërarchie van de Global Admin Console, worden acties van een Global Admin die van invloed zijn op je organisatie vastgelegd in het auditlogboek. Meer info over hoe Global Beheerders wijzigingen kunnen volgen die in Global Admin Console gemaakt zijn.
|
Veld |
Beschrijving |
|---|---|
|
Id |
Gebeurtenis-ID |
|
eventTime |
De datum en tijd van de gebeurtenis in de lokale tijdzone. |
|
eventType |
Naam van de gebeurtenis. |
|
eventSubType |
Aanvullende details over een gebeurtenis, indien beschikbaar. |
|
actorEmail |
Het e-mailadres van de beheerder die de gebeurtenis heeft uitgevoerd. 'Systeem' wordt weergegeven als de gebeurtenis werd uitgevoerd door een Adobe-back-endsysteem. |
|
targetUserEmail |
Het e-mailadres van de getroffen gebruiker, indien van toepassing. |
|
targetGroupName |
De naam van de getroffen gebruikersgroep, indien van toepassing. |
|
targetProductName |
De naam van het betrokken product, indien van toepassing. |
|
targetProfileName |
De naam van het betrokken productprofiel, indien van toepassing. |
|
IpAddress |
Het IP-adres van de computer waarop de actie is uitgevoerd. Dit is gewoonlijk de fysieke locatie, maar kan een proxyserver of VPN-adres zijn. |
Toegang tot auditlogboek via API
Gebruik Adobe I/O Events om auditlogboeken programmatisch te verzamelen en te integreren met uw eigen opslagoplossingen of SIEM-monitoringtools (Security Information and Event Management). De logbestanden worden geleverd in het Open Cybersecurity Schema Framework (OCSF)-formaat; de details van de gebeurtenissen worden beschreven in de installatiehandleiding.
De toegang tot de gebeurtenisbron 'Auditlogboeken' in de Admin Console is voorbehouden aan systeembeheerders en gebruikers aan wie de rol 'Beheerderontwikkelaar' is toegewezen. Raadpleeg Gebruikersrollen beheren voor instructies over het toekennen of intrekken van gebruikersrollen.