Süsteemiadministraatorina logige sisse Admin Console’i ja navigeerige jaotisesse Insights > Logs.
Kasutage Admin Console'i auditilogi, et jälgida kõiki muudatusi seadetes, administraatorites, kasutajates ja toodetes ning laadige aruanded analüüsimiseks alla.
Auditilogi toetab vastavusnõuete täitmist, takistab volitamata juurdepääsu ja võimaldab uurida kahtlast tegevust. Süsteemiadministraatorina saate vaadata kõiki Admin Console’is tehtud muudatusi, otsida toimingu tüübi, aja või kasutaja järgi ning laadida alla aruandeid analüüsimiseks. See aitab teil tuvastada sündmusi, näiteks miks kasutaja kaotas juurdepääsu tootele, millal ja kelle poolt lisati uus kasutaja ning millal endine kasutaja eemaldati.
Auditilogi jäädvustab ainult organisatsiooni taseme muudatused. See ei salvesta tootespetsiifilisi sündmusi, nagu Report Suite’i loomine rakenduses Analytics või HTML-malli kustutamine teenuses Adobe Sign.
Auditilogi vaatamine ja allalaadimine
Valige Auditilogi.
Vaikimisi kuvatakse logis järgmine teave viimase seitsme päeva jooksul toimunud sündmuste kohta.
|
Väli |
Kirjeldus |
|---|---|
|
Kuupäev |
Sündmuse kuupäev ja kellaaeg kohalikus ajavööndis. |
|
Sündmuse nimi |
Sooritatud sündmuse kirjeldus. |
|
Sündmuse üksikasjad |
Sündmuse lisaüksikasjad, kui need on saadaval. |
|
Objekti nimi |
Sündmusega seotud toote, tooteprofiili või kasutajarühma nimi (vastavalt asjakohasusele). |
|
Mõjutatud kasutaja |
Sündmusest mõjutatud kasutaja e-posti aadress (kui see on asjakohane). |
|
Administraator |
Sündmuse teostanud administraatori e-posti aadress. „System“ kuvatakse juhul, kui sündmuse sooritas Adobe taustasüsteem. |
|
IP-aadress |
Selle seadme IP-aadress, kus toiming teostati. Tavaliselt kajastab see füüsilist asukohta, kuid see võib olla ka puhverserveri või VPN-i aadress. |
Määratlege kuupäevavahemik või kasutage otsinguvälja, et otsida sündmusi sündmuse nime, mõjutatud kasutaja või sündmuse sooritanud administraatori järgi.
- Auditilogi säilitab viimase 90 päeva sündmused. Kuid sündmused, mis sooritati enne selle funktsiooni kasutuselevõttu, pole saadaval.
- Enamik sündmusi ilmub kohe, kuid on väike võimalus, et mõni neist viibib või jääb välja.
- Kaskaadsündmusi logisse ei kaasata. Näiteks kui kustutate kasutajarühma, milles on kolm kasutajat, sisaldab logi ainult kasutajarühma kustutamist; kolme täiendavat sündmust kasutajate rühmast eemaldamise kohta ei kaasata.
Kuvatakse tulemused. Tulemuste allalaadimiseks valige Ekspordi CSV.
Tulemused laaditakse alla CSV-failina. Allalaaditud faili väljade kirjelduse leiate jaotisest Log Schema.
Kui teie organisatsioon on Global Admin Console'i hierarhias alamorganisatsioon, registreeritakse audililogisse Global Admin'i tegevused, mis seda mõjutavad. Lugege lisaks selle kohta, kuidas globaalsed administraatorid saavad jälgida Global Admin Console’is tehtud muudatusi.
|
Väli |
Kirjeldus |
|---|---|
|
Id |
Sündmuse ID |
|
eventTime |
Sündmuse kuupäev ja kellaaeg kohalikus ajavööndis. |
|
eventType |
Sündmuse nimi. |
|
eventSubType |
Sündmuse lisaüksikasjad, kui need on saadaval. |
|
actorEmail |
Sündmuse teostanud administraatori e-posti aadress. „System“ kuvatakse juhul, kui sündmuse sooritas Adobe taustasüsteem. |
|
targetUserEmail |
Mõjutatud kasutaja e-posti aadress, kui see on asjakohane. |
|
targetGroupName |
Mõjutatud kasutajarühma nimi, kui see on asjakohane. |
|
targetProductName |
Mõjutatud toote nimi, kui see on asjakohane. |
|
targetProfileName |
Mõjutatud tooteprofiili nimi, kui see on asjakohane. |
|
IpAddress |
Selle seadme IP-aadress, kus toiming teostati. Tavaliselt kajastab see füüsilist asukohta, kuid see võib olla ka puhverserveri või VPN-i aadress. |
Juurdepääs auditilogi kaudu API-st
Auditilogi programmiliseks kogumiseks ja integreerimiseks oma salvestus- või turbeinfo ja sündmuste halduse (SIEM) seiretööriistadega kasutage lahendust Adobe I/O Events. Logid edastatakse vormingus Open Cybersecurity Schema Framework (OCSF) ning sündmuste üksikasjad on kirjeldatud seadistusjuhendis.
Juurdepääs Admin Console’i auditilogi sündmuste pakkujale on piiratud süsteemiadministraatorite ja kasutajatega, kellele on määratud roll Admin developer. Kasutajarollide andmise või tühistamise juhiste saamiseks lugege jaotist Kasutajarollide haldamine.