Som systemadministrator skal du logge ind på Admin Console og gå til Indsigter > Logfiler.
Brug Admin Console auditloggen til at spore alle ændringer på tværs af indstillinger, administratorer, brugere og produkter, og download rapporter til analyse.
Revisionsloggen understøtter overholdelse af regler, forhindrer uautoriseret adgang og gør det muligt at undersøge mistænkelig aktivitet. Som systemadministrator kan du se alle ændringer i Admin Console, søge efter handlingstype, tidspunkt eller bruger og downloade rapporter til analyse. Det hjælper dig med at identificere hændelser som f.eks. hvorfor en bruger mistede produktadgang, hvornår en ny bruger blev tilføjet og af hvem, og hvornår en tidligere bruger blev fjernet.
Revisionslogfilen registrerer kun ændringer på organisationsniveau. Den registrerer ikke produktspecifikke hændelser, som f.eks. oprettelse af en rapportsuite i Analytics eller sletning af en HTML-skabelon i Adobe Sign.
Se og download revisionslogfilen
Vælg Audit Log.
Som standard vises følgende oplysninger i logfilen om de hændelser, der har fundet sted inden for de seneste syv dage:
|
Felt |
Beskrivelse |
|---|---|
|
Dato |
Dato og klokkeslæt for hændelsen i lokal tidszone. |
|
Navn på hændelse |
Beskrivelse af den hændelse, der er foretaget. |
|
Oplysninger om hændelse |
Yderligere oplysninger om en hændelse, hvis disse er tilgængelige. |
|
Navn på objekt |
Navnet på det produkt, den produktprofil eller den brugergruppe, der er involveret i hændelsen, alt efter hvad der er relevant. |
|
Berørt bruger |
E-mailen for den bruger, der er berørt af hændelsen, hvis det er relevant. |
|
Administrator |
E-mailadressen for den administrator, der udførte hændelsen. "System" vises, hvis hændelsen blev udført af et Adobe-back-end-system. |
|
IP-adresse |
IP-adressen for den maskine, hvor handlingen blev foretaget. Afspejler som regel den fysiske lokation, men kan også være en proxyserver eller VPN-adresse. |
Angiv et datointerval, eller brug søgefeltet til at søge efter hændelserne efter navn på hændelse, berørt bruger eller den administrator, der foretog hændelsen.
- Auditlog bevarer de sidste 90 dages begivenheder. Hændelser, der er foretaget før lanceringen af denne funktion, er imidlertid ikke tilgængelige.
- De fleste hændelser vises med det samme. Der er dog en lille chance for, at nogle af hændelserne er forsinkede eller udeladt.
- Hændelser, der kommer i en kaskade, er ikke inkluderet i logfilen. Hvis du f.eks. sletter en brugergruppe med tre brugere, inkluderes kun sletningen af brugergruppen i logfilen. De tre yderligere hændelser om brugernes fjernelse fra gruppen inkluderes ikke.
Resultaterne vises. For at downloade resultaterne skal du vælge Eksportér CSV.
Resultaterne downloades i en CSV-fil. Du kan se en beskrivelse af felterne i den downloadede fil i Logskema.
Hvis din organisation er en underorganisation inden for Global Admin Console-hierarkiet, registreres handlinger foretaget af en Global Administrator, der påvirker den, i auditloggen. Få mere at vide om, hvordan globale administratorer kan spore ændringer foretaget i Global Admin Console.
|
Felt |
Beskrivelse |
|---|---|
|
Id |
Hændelses-id |
|
eventTime |
Dato og klokkeslæt for hændelsen i lokal tidszone. |
|
eventType |
Navnet på hændelsen. |
|
eventSubType |
Yderligere oplysninger om en hændelse, hvis disse er tilgængelige. |
|
actorEmail |
E-mailadressen for den administrator, der udførte hændelsen. "System" vises, hvis hændelsen blev udført af et Adobe-back-end-system. |
|
targetUserEmail |
E-mailadresse for den berørte bruger, hvis det er relevant. |
|
targetGroupName |
Navn på berørt brugergruppe, hvis det er relevant. |
|
targetProductName |
Navn på berørt produkt, hvis det er relevant. |
|
targetProfileName |
Navn på berørt produktprofil, hvis det er relevant. |
|
IpAddress |
IP-adressen for den maskine, hvor handlingen blev foretaget. Afspejler som regel den fysiske lokation, men kan også være en proxyserver eller VPN-adresse. |
Få adgang til auditlog gennem API
For programmatisk at indsamle revisionslogfiler og integrere dem med dine egne lagrings- eller SIEM-overvågningsværktøjer (security information and event management), skal du bruge Adobe I/O Events. Logfiler leveres i formatet Open Cybersecurity Schema Framework (OCSF), med oplysninger om begivenheder dokumenteret i opsætningsguiden.
Adgang til Admin Console Audit Logs-begivenhedsudbyderen er begrænset til systemadministratorer og brugere, der er tildelt rollen som Admin-udvikler. Se Administrer brugerroller for instruktioner om tildeling eller tilbagekaldelse af brugerroller.