作为全局管理员登录到 Global Admin Console。
了解全球管理员如何访问和下载审核日志以及由任何全球管理员导出的组织数据。
在 Global Admin Console 中,进入 “Insights” > “审核日志” ,跟踪组织内所做的所有更改。
作为全局管理员,您可以全面掌握在 Global Admin Console 中所做的更改。 您可以在所有组织的审核日志中搜索过去 90 天内采取的操作、操作的发生时间以及操作执行者。
- 审核日志有助于确保持续合规、阻止任何不正当的系统访问以及审核您组织内的可疑行为。
- Global Admin Console 中可用的日志仅适用于全局管理员有权访问的事件。 它们不包括任何用户任务或用户事件。 了解更多关于每个控制台提供的不同功能。
- 这些日志涵盖层级结构中所有组织的事件。 您可以一次搜索所有组织的日志。
作为 Adobe Admin Console 组织的系统管理员,您可以搜索审核日志以审核用户分配或用户事件。
要查看或下载组织的审核日志,请执行以下操作:
导航至“Insights”>“审核日志”。
日志显示有关已筛选事件的以下信息:
|
字段 |
描述 |
|---|---|
|
日期 |
发生事件的日期和时间,以当地时区表示。 |
|
事件名称 |
所执行的事件的说明。 |
|
事件详细信息 |
如有,此项是关于事件的其他详细信息。 |
|
对象名称 |
如适用,此项是事件中涉及的产品、产品配置文件或用户组的名称。 |
|
受影响的用户 |
如适用,此项是受事件影响的用户的电子邮件。 |
|
管理员 |
执行事件的管理员的电子邮件地址。 如果事件由 Adobe 后端系统执行,则显示“系统”。 |
|
IP 地址 |
执行操作的计算机的 IP 地址。 一般反映真实地点,但此项也可为代理服务器或 VPN 地址。 |
|
组织 |
受事件影响的组织的名称。 |
系统管理员在所选组织的子组织中执行的操作也包含在审核日志中。 详细了解系统管理员如何跟踪在 Admin Console 中所做的更改。
可执行以下操作以过滤审核日志:
- 按受影响的用户或执行事件的管理员搜索事件
- 选择组织
- 定义日期范围
- 选择事件名称
若要导出结果,请选择“导出 CSV”。 随后将结果下载到 csv 文件中。 有关所下载的文件中各字段的说明,请参阅日志架构。
报告会在生成后保留 90 天。
了解您的审核日志报告
您下载的报告包含每个组织的以下信息:
|
字段 |
说明 |
|---|---|
|
Id |
事件 ID |
|
eventTime |
发生事件的日期和时间,以当地时区表示。 |
|
eventType |
事件的名称。 |
|
eventSubType |
如有,此项是关于事件的其他详细信息。 |
|
actorEmail |
执行事件的管理员的电子邮件地址。 如果事件由 Adobe 后端系统执行,则显示“系统”。 |
|
targetUserEmail |
受影响用户的电子邮件地址(如果适用)。 |
|
targetGroupName |
受影响的用户组名称(如果适用)。 |
|
targetProductName |
受影响的产品名称(如果适用)。 |
|
targetProfileName |
受影响的产品配置文件名称(如果适用)。 |
|
IpAddress |
执行操作的计算机的 IP 地址。 一般反映真实地点,但此项也可为代理服务器或 VPN 地址。 |
|
organizationName |
受事件影响的组织的名称。 |
每当全局管理员从 Global Admin Console 导出任何组织数据时,该报告都会受到处理并可以通过 Global Admin Console > Insights >导出报告进行下载。
任何全局管理员生成的所有报告都可以在一个地方获得。 导出报告功能在以下情况下很有帮助:
- 如果您有一个包含大量组织的庞大层级结构,便不再需要等待处理导出文件。 您可以使用其他管理员生成的报告。
- 您不再需要保留或保存这些报告以供日后比较。 报告会保留 90 天,期间您可以随时下载并比较报告。
如需下载报告,请进行以下操作:
登录到 Global Admin Console,然后导航到 Insights > 导出报告。
显示过去 90 天生成的报告。 90 天结束后,您可以再次生成报告。 了解如何为组织结构生成报告。
|
字段 |
描述 |
|---|---|
|
报告 |
生成报告的本地时区中的日期和时间。 |
|
格式 |
报告格式 - CSV、JSON、XLSX。 |
|
大小 |
报告大小。 |
|
创建者 |
生成报告的管理员的电子邮件地址。 |
|
操作 |
下载报告的链接: |