以系统管理员身份登录到 Admin Console,然后导航到 Insights >“日志”。
- Adobe Enterprise & Teams:管理指南
- 规划您的部署
- 基本概念
- 部署指南
- 部署 Creative Cloud 教育版
- 设置您的组织
- 身份类型 | 概述
- 设置身份 | 概述
- 使用 Enterprise ID 设置组织
- 设置 Azure AD 联合和同步
- 设置 Google 联合身份验证和同步
- 通过 Microsoft ADFS 设置组织
- 为区域门户网站和 LMS 建立组织
- 通过其他身份提供商设置组织
- SSO 常见问题和故障排除
- 设置 Frame.io 企业版
- 管理您的组织设置
- 管理用户
- 管理产品和权利
- 开始使用 Global Admin Console
- 管理存储和资源
- 托管服务
- 启用/禁用服务
- 可选服务
- 为您的组织启用共享积分
- Adobe Stock
- 自定义字体
- Adobe Asset Link
- Adobe Acrobat Sign
- 部署应用程序和更新
- 概述
- 创建包
- 自定义程序包
- 部署包
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 管理您的团队帐户
- 续订
- 管理合同
- 报告和日志
- 获取帮助
适用于企业和团队。
要跟踪在 Admin Console 中对设置、管理员、用户和产品所做的更改,请登录并导航到洞察 > 日志 > 审核日志。
审核日志概述
审核日志支持合规性,防止未经授权的访问,并能够调查可疑活动。 作为系统管理员,您可以查看 Admin Console 中的所有更改,按操作类型、时间或用户搜索,并下载报告进行分析。 它可以帮助您识别事件,例如用户失去产品访问权限的原因、新用户何时添加、由谁添加、以及前用户何时被删除。
审核日志仅捕获组织级别的更改。 它不记录特定于产品的事件,例如在 Analytics 中创建报告包或在 Adobe Sign 中删除 HTML 模板。
查看和下载审核日志
要查看或下载组织的审核日志,请执行以下操作:
-
-
单击“审核日志”。
默认情况下,日志显示关于最近七天发生的事件的以下信息:
字段
描述
日期
发生事件的日期和时间,以当地时区表示。
事件名称
所执行的事件的说明。
事件详细信息
如有,此项是关于事件的其他详细信息。
对象名称
如适用,此项是事件中涉及的产品、产品配置文件或用户组的名称。
受影响的用户
如适用,此项是受事件影响的用户的电子邮件。
管理员
执行事件的管理员的电子邮件地址。 如果事件由 Adobe 后端系统执行,则显示“系统”。
IP 地址
执行操作的计算机的 IP 地址。 一般反映真实地点,但此项也可为代理服务器或 VPN 地址。
-
定义日期范围,或使用搜索字段按事件名称、受影响的用户或执行事件的管理员搜索事件。
注意:- 审核日志保留最近 90 天的事件。 但是,不会提供发布本功能之前执行的事件。
- 大多数事件都是立即出现,其中一些事件被延迟或遗漏的可能性很小。
- 日志中不包括级联事件。 例如,如果删除其中有三个用户的用户组,则日志仅包括删除该用户组,而不包括关于从该组中删除用户的其他三个事件。
-
显示结果。 要下载结果,请单击“导出 CSV”。
随后将结果下载到 csv 文件中。 有关所下载的文件中各字段的说明,请参阅日志架构。
注意:如果您的组织是 Global Admin Console 层级结构中的子组织,则全局管理员采取的影响您的组织的操作将会包含在审核日志中。 详细了解全局管理员如何跟踪在 Global Admin Console 中所做的更改。
|
字段 |
说明 |
|---|---|
|
Id |
事件 ID |
|
eventTime |
发生事件的日期和时间,以当地时区表示。 |
|
eventType |
事件的名称。 |
|
eventSubType |
如有,此项是关于事件的其他详细信息。 |
|
actorEmail |
执行事件的管理员的电子邮件地址。 如果事件由 Adobe 后端系统执行,则显示“系统”。 |
|
targetUserEmail |
受影响用户的电子邮件地址(如果适用)。 |
|
targetGroupName |
受影响的用户组名称(如果适用)。 |
|
targetProductName |
受影响的产品名称(如果适用)。 |
|
targetProfileName |
受影响的产品配置文件名称(如果适用)。 |
|
IpAddress |
执行操作的计算机的 IP 地址。 一般反映真实地点,但此项也可为代理服务器或 VPN 地址。 |
通过 API 访问审核日志
要以编程方式收集审核日志并将其与您自己的存储或安全信息和事件管理 (SIEM) 监控工具集成,请使用 Adobe I/O Events。日志以 Open Cybersecurity Schema Framework (OCSF) 格式提供,事件详细信息记录在 设置指南 中。
对 Admin Console 审核日志事件提供程序的访问权限仅限于系统管理员和分配了管理员开发人员角色的用户。有关授权或撤销用户角色的说明,请参阅 管理用户角色。