Melden Sie sich als Systemadministrator bei der Admin Console an und navigieren Sie zu Auswertung > Protokolle.
Verwende das Administratorprotokoll in der Admin Console, um alle Änderungen bei Einstellungen, Administratoren, Benutzern und Produkten zu verfolgen und Berichte für die Analyse herunterzuladen.
Das Administratorprotokoll unterstützt die Compliance, verhindert unbefugten Zugriff und ermöglicht die Untersuchung verdächtiger Aktivitäten. Als Systemadmin kannst du alle Änderungen in der Admin Console anzeigen, nach Aktionstyp, Zeit oder Benutzenden suchen und Berichte zur Analyse herunterladen. Das hilft dir dabei, Ereignisse zu identifizieren, beispielweise warum Benutzende keinen Zugriff mehr auf das Produkt haben, wann und von wem neue Benutzende hinzugefügt wurden und wann ehemalige Benutzende entfernt wurden.
Das Administratorprotokoll erfasst nur Änderungen auf Organisationsebene. Es zeichnet keine produktspezifischen Ereignisse auf, wie das Erstellen einer Report Suite in Analytics oder das Löschen einer HTML-Vorlage in Adobe Sign.
Administratorprotokoll anzeigen und herunterladen
Wähle Auditprotokoll.
Standardmäßig werden im Protokoll die folgenden Informationen zu den Ereignissen angezeigt, die in den letzten sieben Tagen aufgetreten sind:
|
Feld |
Beschreibung |
|---|---|
|
Datum |
Datum und Uhrzeit des Ereignisses in der lokalen Zeitzone. |
|
Ereignisname |
Beschreibung des durchgeführten Ereignisses. |
|
Ereignisdetails |
Zusätzliche Details zu einem Ereignis, sofern verfügbar. |
|
Objektname |
Der Name des Produkts, des Produktprofils oder der Benutzergruppe, das bzw. die ggf. an dem Ereignis beteiligt ist. |
|
Betroffener Benutzer |
Die E-Mail-Adresse des vom Ereignis betroffenen Benutzers, sofern zutreffend. |
|
Administrator |
Die E-Mail-Adresse des Administrators, der das Ereignis ausgeführt hat. „System“ wird angezeigt, wenn das Ereignis von einem Adobe-Back-End-System ausgeführt wurde. |
|
IP-Adresse |
Die IP‑Adresse des Computers, auf dem die Aktion ausgeführt wurde. Entspricht normalerweise dem physischen Standort, kann jedoch auch ein Proxyserver oder eine VPN-Adresse sein. |
Definieren Sie einen Datumsbereich oder verwenden Sie das Suchfeld, um die Ereignisse nach Ereignisnamen, betroffenem Benutzer oder dem Administrator zu durchsuchen, der das Ereignis ausgeführt hat.
- Das Auditprotokoll speichert die Ereignisse der letzten 90 Tage.Ereignisse, die vor dem Start dieser Funktion durchgeführt wurden, sind jedoch nicht verfügbar.
- Die meisten Ereignisse werden sofort angezeigt, wobei eine geringe Wahrscheinlichkeit besteht, dass einige Ereignisse verzögert oder ausgelassen werden.
- Kaskadierende Ereignisse werden nicht in das Protokoll aufgenommen. Wenn Sie beispielsweise eine Benutzergruppe mit drei Benutzern löschen, enthält das Protokoll nur das Löschen der Benutzergruppe. Die drei zusätzlichen Ereignisse zum Entfernen der Benutzer aus der Gruppe sind nicht enthalten.
Die Ergebnisse werden angezeigt. Um die Ergebnisse herunterzuladen, wähle CSV exportieren.
Die Ergebnisse werden in einer CSV-Datei heruntergeladen. Eine Beschreibung der Felder in der heruntergeladenen Datei finden Sie unter Protokollschema.
Wenn deine Organisation eine untergeordnete Organisation innerhalb der Global Admin Console-Hierarchie ist, werden Aktionen eines globalen Administrators, die sie betreffen, im Auditprotokoll aufgezeichnet.Erfahren Sie mehr darüber, wie Globale Administratoren die in der Global Admin Console vorgenommenen Änderungen verfolgen können.
|
Feld |
Beschreibung |
|---|---|
|
Id |
Ereignis‑ID |
|
eventTime |
Datum und Uhrzeit des Ereignisses in der lokalen Zeitzone. |
|
eventType |
Der Name des Ereignisses. |
|
eventSubType |
Zusätzliche Details zu einem Ereignis, sofern verfügbar. |
|
actorEmail |
Die E-Mail-Adresse des Administrators, der das Ereignis ausgeführt hat. „System“ wird angezeigt, wenn das Ereignis von einem Adobe-Back-End-System ausgeführt wurde. |
|
targetUserEmail |
Die E-Mail-Adresse der betroffenen Person, sofern anwendbar. |
|
targetGroupName |
Der Name der betroffenen Benutzergruppe, sofern zutreffend. |
|
targetProductName |
Der Name des betroffenen Produkts, sofern zutreffend. |
|
targetProfileName |
Der Name des betroffenen Produktprofils, sofern zutreffend. |
|
IpAddress |
Die IP‑Adresse des Computers, auf dem die Aktion ausgeführt wurde. Entspricht normalerweise dem physischen Standort, kann jedoch auch ein Proxyserver oder eine VPN-Adresse sein. |
Auditprotokoll über die API aufrufen
Um Administratorprotokolle programmatisch zu sammeln und sie in deine eigene Datenspeicherung oder deine Tools für Sicherheitsinformationen und Ereignis-Monitoring (SIEM) zu integrieren, verwende Adobe I/O Events. Protokolle werden im Open Cybersecurity Schema Framework (OCSF)-Format bereitgestellt, mit Ereignisdetails, die im Setup-Handbuch dokumentiert sind.
Der Zugriff auf den Administratorprotokoll-Ereignisanbieter der Admin Console ist auf Systemadministratoren und Anwender beschränkt, denen die Entwicklerrolle für Administratoren zugewiesen wurde. Siehe Benutzerrollen verwalten für Anweisungen zum Gewähren oder Entziehen von Benutzerrollen.