Като системен администратор влезте в Конзолата за администратори и се придвижете до Анализи > Дневници.
Използвайте одитния дневник на Admin Console, за да проследявате всички промени в настройките, администраторите, потребителите и продуктите и да изтегляте отчети за анализ.
Дневникът за одит поддържа съответствието, предотвратява неоторизиран достъп и позволява разследване на подозрителна дейност. Като системен администратор можете да преглеждате всички промени в Admin Console, да търсите по тип действие, време или потребител и да изтегляте отчети за анализ. Помага ви да идентифицирате събития като защо потребител е загубил достъп до продукт, кога е добавен нов потребител и от кого, и кога е премахнат бивш потребител.
Дневникът за одит записва само промени на ниво организация. Не записва събития, специфични за даден продукт, като създаване на Report Suite в Analytics или изтриване на HTML шаблон в Adobe Sign.
Прегледайте и изтеглете дневника за одит
Изберете Одитен дневник.
По подразбиране дневникът показва следната информация за събитията, възникнали през последните седем дни:
|
Поле |
Описание |
|---|---|
|
Дата |
Датата и часът на събитието в местната часова зона. |
|
Име на събитието |
Описание на извършеното събитие. |
|
Подробности за събитието |
Допълнителни подробности за събитието, ако са налични. |
|
Име на обекта |
Името на продукта, профила на продукта или потребителската група, която участва в събитието, ако е приложимо. |
|
Засегнат потребител |
Имейлът на потребителя, засегнат от събитието, ако е приложимо. |
|
Администратор |
Имейл на потребителя, който е извършил действието. „Система" се показва, ако събитието е изпълнено от Adobe система. |
|
IP адрес |
IP адресът на компютъра, от който е извършено действието. Обикновено отразява физическото местоположение, но може да бъде прокси сървър или VPN адрес. |
Определете диапазон от дати или използвайте полето за търсене, за да търсите събития по име на събитие, засегнат потребител или администратор, който е извършил събитието.
- Одитният дневник съхранява събитията от последните 90 дни. Обаче събитията, извършени преди стартирането на тази функция, не са налични.
- Повечето събития се появяват незабавно, с малка вероятност някои да закъснеят или да бъдат пропуснати.
- Каскадните събития не са включени в регистъра. Например, ако изтриете потребителска група с трима потребители в нея, регистърът включва само изтриването на потребителската група, трите допълнителни събития за премахването на потребителите от групата не са включени.
Показват се резултатите. За да изтеглите резултатите, изберете Експортиране на CSV.
Резултатите се изтеглят в CSV файл. За описание на полетата в изтегления файл вижте Схемата на регистрационните файлове.
Ако организацията ви е дъщерна организация в йерархията на Global Admin Console, действията, предприети от глобален администратор, които я засягат, се записват в одитния дневник. Научете повече за това как глобалните администратори могат да проследяват промените, направени в Global Admin Console.
|
Поле |
Описание |
|---|---|
|
ИД |
ID на събитие |
|
eventTime |
Датата и часът на събитието в местната часова зона. |
|
eventType |
Име на събитието. |
|
eventSubType |
Ако са налични, допълнителни подробности за събитието. |
|
actorEmail |
Имейл на потребителя, който е извършил действието. „Система" се показва, ако събитието е изпълнено от Adobe система. |
|
targetUserEmail |
Имейл адрес на засегнатия потребител, ако е приложимо. |
|
targetGroupName |
Име на засегнатата потребителска група, ако е приложимо. |
|
targetProductName |
Наименование на засегнатия продукт, ако има такъв. |
|
targetProfileName |
Име на засегнатия продуктов профил, ако е приложимо. |
|
IpAddress |
IP адресът на компютъра, от който е извършено действието. Обикновено отразява физическото местоположение, но може да бъде прокси сървър или VPN адрес. |
Достъпете одитния дневник чрез API
За програмно събиране на одитни дневници и интегрирането им с ваши собствени инструменти за съхранение или мониторинг на информация за сигурност и управление на събития (SIEM), използвайте Adobe I/O Events. Дневниците се доставят във формат Open Cybersecurity Schema Framework (OCSF), с подробности за събитията, документирани в ръководството за настройка.
Достъпът до доставчика на събития за одитни дневници в Admin Console е ограничен до системни администратори и потребители с роля Admin developer. Вижте Управление на потребителски роли за инструкции относно предоставянето или отнемането на потребителски роли.