Jako správce systému se přihlaste ke konzoli Admin Console a přejděte do nabídky Vhledy > Protokoly.
Pomocí protokolu auditování Admin Console můžete sledovat všechny změny v nastavení, správcích, uživatelích a produktech a stáhnout si sestavy k analýze.
Protokol auditu podporuje dodržování předpisů, zabraňuje neoprávněnému přístupu a umožňuje vyšetřování podezřelých aktivit. Jako správce systému můžete zobrazit všechny změny v aplikaci Admin Console, vyhledávat podle typu akce, času nebo uživatele a stahovat sestavy pro analýzu. Pomáhá vám identifikovat události, například proč uživatel ztratil přístup k produktu, kdy byl přidán nový uživatel a kým, a kdy byl odstraněn bývalý uživatel.
Protokol auditu zachycuje pouze změny na úrovni organizace. Nezaznamenává události specifické pro produkt, jako je vytvoření sady sestav v aplikaci Analytics nebo odstranění šablony HTML v aplikaci Adobe Sign.
Zobrazení a stažení protokolu auditu
Vyberte Protokol auditování.
Ve výchozím nastavení protokol obsahuje následující informace o událostech za posledních sedm dnů:
|
Pole |
Popis |
|---|---|
|
Datum |
Datum a čas události v místním časovém pásmu. |
|
Název události |
Popis nastalé události. |
|
Podrobnosti o události |
Případné další dostupné informace o události. |
|
Název objektu |
Název produktu, profil produktu, resp. skupina uživatelů související s danou událostí. |
|
Dotčený uživatel |
E‑mail případného uživatele dotčeného událostí. |
|
Správce |
E‑mailová adresa správce, který událost předvedl. Pokud byla událost předvedena back-endovým systémem společnosti Adobe, zobrazí se „Systém“. |
|
IP adresa |
IP adresa počítače, kde byla akce provedena. Obvykle se jedná o fyzické umístění. Může se ale také jednat o adresu proxy serveru nebo VPN. |
Podle potřeby upřesněte časové období nebo pomocí vyhledávacího pole vyhledejte událost podle jejího názvu, dotčeného uživatele nebo správce, který událost provedl.
- Protokol auditování uchovává události za posledních 90 dní. Výjimkou jsou události provedené před uvedením této funkce, které nebudou k dispozici.
- Většina událostí je protokolována ihned. Jen zlomek může být zpožděn nebo vynechán.
- Do protokolu nejsou zahrnuty kaskádové události. Pokud například odstraníte skupinu uživatelů se třemi uživateli, protokol bude obsahovat pouze záznam o odstranění skupiny uživatelů, tj. nebudou uvedeny další tři události protokolující odebrání uživatelů ze skupiny.
Zobrazí se odpovídající výsledky hledání. Chcete-li si stáhnout výsledky, vyberte Exportovat CSV.
Výsledky se stáhnou v souboru CSV. Popis polí staženého souboru najdete v tématu Schéma protokolu.
Pokud je vaše organizace podřízenou organizací v hierarchii Global Admin Console, akce provedené globálním správcem, které ji ovlivňují, se zaznamenávají do auditního protokolu.Zjistěte více o tom, jak mohou globální správci sledovat změny provedené v konzoli Global Admin Console.
|
Pole |
Popis |
|---|---|
|
ID |
ID události |
|
eventTime |
Datum a čas události v místním časovém pásmu. |
|
eventType |
Název události. |
|
eventSubType |
Případné další dostupné informace o události. |
|
actorEmail |
E‑mailová adresa správce, který událost předvedl. Pokud byla událost předvedena back-endovým systémem společnosti Adobe, zobrazí se „Systém“. |
|
targetUserEmail |
E‑mailová adresa případného dotčeného uživatele. |
|
targetGroupName |
Název případné dotčené skupiny uživatelů. |
|
targetProductName |
Název případného dotčeného produktu. |
|
targetProfileName |
Název případného dotčeného profilu produktu. |
|
IpAddress |
IP adresa počítače, kde byla akce provedena. Obvykle se jedná o fyzické umístění. Může se ale také jednat o adresu proxy serveru nebo VPN. |
Přístup k protokolu auditování prostřednictvím API
Chcete-li programově shromažďovat protokoly auditu a integrovat je s vlastními nástroji pro ukládání nebo monitorování bezpečnostních informací a správu událostí (SIEM), použijte Adobe I/O Events. Protokoly jsou dodávány ve formátu Open Cybersecurity Schema Framework (OCSF) s podrobnostmi o událostech zdokumentovanými v průvodci nastavením.
Přístup k poskytovateli událostí protokolů auditu Admin Console je omezen na správce systému a uživatele s přiřazenou rolí vývojáře správce. Pokyny k udělování nebo odebírání uživatelských rolí naleznete v části Správa uživatelských rolí.