以系统管理员身份登录到 Admin Console,然后导航到 Insights >“日志”。
使用 Admin Console 审核日志跟踪设置、管理员、用户和产品的所有更改,并下载报告进行分析。
审核日志支持合规性,防止未经授权的访问,并能够调查可疑活动。 作为系统管理员,您可以查看 Admin Console 中的所有更改,按操作类型、时间或用户搜索,并下载报告进行分析。 它可以帮助您识别事件,例如用户失去产品访问权限的原因、新用户何时添加、由谁添加、以及前用户何时被删除。
审核日志仅捕获组织级别的更改。 它不记录特定于产品的事件,例如在 Analytics 中创建报告包或在 Adobe Sign 中删除 HTML 模板。
查看和下载审核日志
选择审核日志。
默认情况下,日志显示关于最近七天发生的事件的以下信息:
|
字段 |
描述 |
|---|---|
|
日期 |
发生事件的日期和时间,以当地时区表示。 |
|
事件名称 |
所执行的事件的说明。 |
|
事件详细信息 |
如有,此项是关于事件的其他详细信息。 |
|
对象名称 |
如适用,此项是事件中涉及的产品、产品配置文件或用户组的名称。 |
|
受影响的用户 |
如适用,此项是受事件影响的用户的电子邮件。 |
|
管理员 |
执行事件的管理员的电子邮件地址。 如果事件由 Adobe 后端系统执行,则显示“系统”。 |
|
IP 地址 |
执行操作的计算机的 IP 地址。 一般反映真实地点,但此项也可为代理服务器或 VPN 地址。 |
定义日期范围,或使用搜索字段按事件名称、受影响的用户或执行事件的管理员搜索事件。
- 审核日志保留最近 90 天的事件。但是,不会提供发布本功能之前执行的事件。
- 大多数事件都是立即出现,其中一些事件被延迟或遗漏的可能性很小。
- 日志中不包括级联事件。 例如,如果删除其中有三个用户的用户组,则日志仅包括删除该用户组,而不包括关于从该组中删除用户的其他三个事件。
显示结果。 要下载结果,请选择导出 CSV。
结果以 CSV 文件形式下载。 有关所下载的文件中各字段的说明,请参阅日志架构。
如果您的组织是 Global Admin Console 层级中的子组织,Global Admin Console 管理员执行的影响该组织的操作会记录在审核日志中。详细了解全局管理员如何跟踪在 Global Admin Console 中所做的更改。
|
字段 |
说明 |
|---|---|
|
Id |
事件 ID |
|
eventTime |
发生事件的日期和时间,以当地时区表示。 |
|
eventType |
事件的名称。 |
|
eventSubType |
如有,此项是关于事件的其他详细信息。 |
|
actorEmail |
执行事件的管理员的电子邮件地址。 如果事件由 Adobe 后端系统执行,则显示“系统”。 |
|
targetUserEmail |
受影响用户的电子邮件地址(如果适用)。 |
|
targetGroupName |
受影响的用户组名称(如果适用)。 |
|
targetProductName |
受影响的产品名称(如果适用)。 |
|
targetProfileName |
受影响的产品配置文件名称(如果适用)。 |
|
IpAddress |
执行操作的计算机的 IP 地址。 一般反映真实地点,但此项也可为代理服务器或 VPN 地址。 |
通过 API 访问审核日志
要以编程方式收集审核日志并将其与您自己的存储或安全信息和事件管理 (SIEM) 监控工具集成,请使用 Adobe I/O Events。 日志以 Open Cybersecurity Schema Framework (OCSF) 格式提供,事件详细信息记录在 设置指南 中。
对 Admin Console 审核日志事件提供程序的访问权限仅限于系统管理员和分配了管理员开发人员角色的用户。 有关授权或撤销用户角色的说明,请参阅 管理用户角色。