Como administrador del sistema, inicie sesión en la Admin Console y vaya a Detalles > Registros.
Usa el registro de auditoría de Admin Console para hacer seguimiento de todos los cambios en configuración, administradores, usuarios y productos, y descargar informes para análisis.
El registro de auditoría admite el cumplimiento, evita el acceso no autorizado y permite la investigación de actividad sospechosa. Como administrador del sistema, puede ver todos los cambios en Admin Console, buscar por tipo de acción, hora o usuario, y descargar informes para análisis. Le ayuda a identificar eventos como por qué un usuario ha perdido acceso al producto, cuándo se añadió un nuevo usuario, quién lo hizo y cuándo se quitó un usuario anterior.
El registro de auditoría registra solo cambios a nivel de organización. No registra eventos específicos del producto, como crear un grupo de informes en Analytics o eliminar una plantilla HTML en Adobe Sign.
Ver y descargar el registro de auditoría
Selecciona Registro de auditoría.
De forma predeterminada, el registro muestra la siguiente información sobre los eventos ocurridos en los últimos siete días:
|
Campo |
Descripción |
|---|---|
|
Fecha |
La fecha y hora del evento en el huso horario local. |
|
Nombre de evento |
Descripción del evento. |
|
Detalles del evento |
Detalles adicionales sobre un evento, si están disponibles. |
|
Nombre del objeto |
El nombre del producto, perfil de producto o grupo de usuarios que participa en el evento, según corresponda. |
|
Usuario afectado |
El correo electrónico del usuario afectado por el evento, si corresponde. |
|
Administrador |
Dirección de correo electrónico del administrador que realizó el evento. Se muestra “Sistema” si el evento fue realizado por un sistema back-end de Adobe. |
|
Dirección IP |
Dirección IP del equipo donde se realizó la acción. Por lo general, refleja la ubicación física, pero podría ser un servidor proxy o una dirección VPN. |
Defina un intervalo de fechas o use el campo de búsqueda para buscar los eventos por nombre, usuario afectado o el administrador que realizó el evento.
- El registro de auditoría conserva los últimos 90 días de eventos. Sin embargo, los eventos realizados antes del lanzamiento de esta función no están disponibles.
- La mayoría de los eventos aparecen instantáneamente, con una pequeña posibilidad de que algunos se retrasen u omitan.
- Los eventos en cascada no se incluyen en el registro. Por ejemplo, si elimina un grupo de usuarios con tres usuarios en él, el registro solo incluye la eliminación del grupo de usuarios, los tres eventos adicionales sobre la eliminación de los usuarios del grupo no se incluyen.
Se mostrarán los resultados. Para descargar los resultados, selecciona Exportar CSV.
Los resultados se descargan en un archivo CSV. Para ver una descripción de los campos del archivo descargado, consulte el Esquema de registro.
Si tu organización es una organización secundaria dentro de la jerarquía de Global Admin Console, las acciones realizadas por un administrador global que la afecten se registran en el registro de auditoría. Obtenga más información sobre cómo los administradores globales pueden hacer un seguimiento de los cambios realizados en la Global Admin Console.
|
Campo |
Descripción |
|---|---|
|
Id |
ID de evento |
|
eventTime |
La fecha y hora del evento en el huso horario local. |
|
eventType |
Nombre del evento. |
|
eventSubType |
Si están disponibles, otros detalles sobre un evento. |
|
actorEmail |
Dirección de correo electrónico del administrador que realizó el evento. Se muestra “Sistema” si el evento fue realizado por un sistema back-end de Adobe. |
|
targetUserEmail |
Dirección de correo electrónico del usuario afectado, si corresponde. |
|
targetGroupName |
Nombre del grupo de usuarios afectado, si corresponde. |
|
targetProductName |
Nombre del producto afectado, si corresponde. |
|
targetProfileName |
Nombre del perfil de producto afectado, si corresponde. |
|
IpAddress |
Dirección IP del equipo donde se realizó la acción. Por lo general, refleja la ubicación física, pero podría ser un servidor proxy o una dirección VPN. |
Acceder al registro de auditoría a través de API
Para recopilar registros de auditoría de forma programática e integrarlos con sus propias herramientas de almacenamiento o de monitorización de información de seguridad y gestión de eventos (SIEM), utilice Adobe I/O Events. Los registros se entregan en formato Open Cybersecurity Schema Framework (OCSF), con detalles de eventos documentados en la guía de configuración.
El acceso al proveedor de eventos de registros de auditoría de Admin Console está limitado a los administradores del sistema y usuarios a los que se les ha asignado la función de desarrollador administrador. Consulte Administrar funciones de usuario para obtener instrucciones sobre cómo conceder o revocar funciones de usuario.