Como administrador de sistema, faça logon no Admin Console e acesse Insights > Registros.
Use o log de auditoria do Admin Console para rastrear todas as alterações entre configurações, administradores, usuários e produtos, e baixar relatórios para análise.
O log de auditoria oferece suporte à conformidade, impede acesso não autorizado e permite a investigação de atividades suspeitas. Como administrador do sistema, você pode exibir todas as alterações no Admin Console, pesquisar por tipo de ação, horário ou usuário e baixar relatórios para análise. Isso ajuda a identificar eventos como por que um usuário perdeu acesso ao produto, quando um novo usuário foi adicionado e por quem, e quando um usuário anterior foi removido.
O log de auditoria captura apenas alterações no nível da organização. Ele não registra eventos específicos do produto, como criar um conjunto de relatórios no Analytics ou excluir um modelo HTML no Adobe Sign.
Exibir e baixar o registro de auditoria
Selecione Log de auditoria.
Por padrão, o registro exibe as seguintes informações sobre eventos ocorridos nos últimos sete dias:
|
Campo |
Descrição |
|---|---|
|
Data |
A data e a hora do evento no fuso horário local. |
|
Nome do evento |
Descrição do evento realizado. |
|
Detalhes do evento |
Se disponível, detalhes adicionais sobre um evento. |
|
Nome do objeto |
Se aplicável, o nome e perfil do produto, ou grupo de usuários envolvido no evento. |
|
Usuário afetado |
Se aplicável, o email do usuário afetado pelo evento. |
|
Administrador |
Endereço de email do administrador que realizou o evento. “Sistema” é exibido se o evento foi realizado por um sistema back-end da Adobe. |
|
Endereço IP |
O endereço IP do computador no qual a ação foi realizada. Normalmente reflete a localização física, mas pode ser um servidor proxy ou endereço VPN. |
Defina um intervalo de datas ou use o campo de pesquisa para procurar eventos por nome, usuário afetado ou pelo administrador que realizou o evento.
- Log de auditoria mantém os últimos 90 dias de eventos.No entanto, eventos realizados antes do lançamento desse recurso não estão disponíveis.
- A maioria dos eventos aparece instantaneamente, porém, há uma pequena chance de que alguns deles fiquem atrasados ou sejam omitidos.
- Os eventos em cascata não são incluídos no registro. Por exemplo, se você excluir um grupo com três usuários, apenas a exclusão do grupo de usuários será registrada, e os três eventos adicionais sobre as remoções dos usuários do grupo não serão incluídos.
Os resultados estão exibidos. Para baixar os resultados, selecione Exportar CSV.
Os resultados são baixados em um arquivo CSV. Para ver a descrição dos campos no arquivo baixado, consulte Esquema de registro.
Se a organização for uma organização filho na hierarquia do Global Admin Console, as ações realizadas por um administrador global que a afetem são registradas no log de auditoria. Saiba mais sobre como os administradores globais podem rastrear as alterações feitas no Global Admin Console.
|
Campo |
Descrição |
|---|---|
|
ID |
ID de evento |
|
eventTime |
A data e a hora do evento no fuso horário local. |
|
eventType |
O nome do evento. |
|
eventSubType |
Se disponível, detalhes adicionais sobre o evento. |
|
actorEmail |
Endereço de email do administrador que realizou o evento. “Sistema” é exibido se o evento foi realizado por um sistema back-end da Adobe. |
|
targetUserEmail |
Se aplicável, o endereço de email do usuário afetado. |
|
targetGroupName |
Se aplicável, nome do grupo de usuários afetado. |
|
targetProductName |
Se aplicável, nome do produto afetado. |
|
targetProfileName |
Se aplicável, nome do perfil de produto afetado. |
|
IpAddress |
O endereço IP do computador no qual a ação foi realizada. Normalmente reflete a localização física, mas pode ser um servidor proxy ou endereço VPN. |
Acessar log de auditoria por meio da API
Para coletar logs de auditoria de forma programática e integrá-los ao seu próprio armazenamento ou às ferramentas de monitoramento de gerenciamento de informações de segurança e eventos (SIEM), use Adobe I/O Events. Os logs são entregues no formato Open Cybersecurity Schema Framework (OCSF), com detalhes do evento documentados no Guia de configuração.
O acesso ao provedor de eventos de logs de auditoria do Admin Console é limitado a administradores do sistema e usuários com a função de desenvolvedor administrador. Consulte Gerenciar funções de usuário para obter instruções sobre como conceder ou revogar funções de usuário.