Kirjaudu järjestelmänvalvojana Admin Consoleen ja valitse Tiedot > Lokit.
Admin Console -valvontalokia avulla voit seurata kaikkia muutoksia asetuksissa, järjestelmänvalvojissa, käyttäjissä ja tuotteissa sekä ladata raportteja analysointia varten.
Auditointiloki tukee vaatimustenmukaisuutta, estää luvattoman pääsyn ja mahdollistaa epäilyttävän toiminnan tutkimisen. Järjestelmänvalvojana voit tarkastella kaikkia muutoksia Admin Consolessa, hakea toimintotyypin, ajan tai käyttäjän mukaan ja ladata raportteja analysointia varten. Se auttaa sinua tunnistamaan tapahtumia, kuten miksi käyttäjä menetti tuotteen käyttöoikeuden, milloin uusi käyttäjä lisättiin ja kenen toimesta sekä milloin entinen käyttäjä poistettiin.
Auditointiloki tallentaa vain organisaatiotason muutokset. Se ei tallenna tuotekohtaisia tapahtumia, kuten raporttisarjan luomista Analyticsissa tai HTML-mallin poistamista Adobe Signissa.
Valvontalokin tarkasteleminen ja lataaminen
Valitse Valvontaloki.
Lokissa näkyvät oletusarvoisesti seuraavat tiedot edellisen seitsemän päivän tapahtumista:
|
Kenttä |
Kuvaus |
|---|---|
|
Päivämäärä |
Tapahtuman päivämäärä ja kellonaika paikallisen aikavyöhykkeen mukaan. |
|
Tapahtuman nimi |
Suoritetun tapahtuman kuvaus. |
|
Tapahtuman tiedot |
Lisätietoja tapahtumasta, jos saatavana. |
|
Objektin nimi |
Tuotteen nimi, tuoteprofiili tai tapahtumaan osallistuva käyttäjäryhmä, tilanteen mukaan. |
|
Käyttäjä, johon vaikutusta |
Tapahtumaan osallisena olevan käyttäjän sähköpostiosoite, tilanteen mukaan. |
|
Järjestelmänvalvoja |
Tapahtuman suorittaneen järjestelmänvalvojan sähköpostiosoite. Näytössä näkyy ”Järjestelmä”, jos tapahtuman suoritti Adoben taustajärjestelmä. |
|
IP-osoite |
Sen laitteen IP-osoite, jossa toiminto suoritettiin. Vastaa yleensä fyysistä sijaintia, mutta se saattaa olla myös välityspalvelin tai VPN-osoite. |
Määritä päivämääräalue tai käytä hakukenttää, jos haluat hakea tapahtumia tapahtuman nimen, tapahtumaan osallisena olevan käyttäjän tai tapahtuman suorittaneen järjestelmänvalvojan mukaan.
- Valvontaloki säilyttää viimeisten 90 päivän tapahtumat. Ennen tämän ominaisuuden julkistamista suoritetut tapahtumat eivät kuitenkaan ole käytettävissä.
- Useimmat tapahtumat näkyvät heti, mutta on mahdollista, että jotkin tapahtumat viivästyvät tai jäävät pois.
- Johdannaistapahtumat eivät sisälly lokiin. Jos esimerkiksi poistat käyttäjäryhmän, jossa on kolme käyttäjää, loki sisältää vain käyttäjäryhmän poiston. Kolme muuta tapahtumaa, jotka koskevat käyttäjien poistoja ryhmästä, eivät sisälly lokiin.
Tulokset tulevat näyttöön. Lataa tulokset valitsemalla Vie CSV.
Tulokset ladataan CSV-tiedostona. Ladatun tiedoston kenttien kuvauksen löydät artikkelista Lokin muoto.
Jos organisaatiosi on alaorganisaatio Global Admin Console -hierarkiassa, globaalin järjestelmänvalvojan siihen kohdistuva toiminta tallennetaan valvontalokiin. Lue lisää, miten yleiset järjestelmänvalvojat voivat seurata Global Admin Consolessa tehtyjä muutoksia.
|
Kenttä |
Kuvaus |
|---|---|
|
Id |
Tapahtuman tunnus |
|
eventTime |
Tapahtuman päivämäärä ja kellonaika paikallisen aikavyöhykkeen mukaan. |
|
eventType |
Tapahtuman nimi |
|
eventSubType |
Lisätietoja tapahtumasta, jos saatavana. |
|
actorEmail |
Tapahtuman suorittaneen järjestelmänvalvojan sähköpostiosoite. Näytössä näkyy ”Järjestelmä”, jos tapahtuman suoritti Adoben taustajärjestelmä. |
|
targetUserEmail |
Tapahtumaan osallisena olevan käyttäjän sähköpostiosoite, tilanteen mukaan. |
|
targetGroupName |
Tapahtumaan osallisena olevan käyttäjäryhmän nimi, tilanteen mukaan. |
|
targetProductName |
Tapahtumaan osallisena olevan tuotteen nimi, tilanteen mukaan. |
|
targetProfileName |
Tapahtumaan osallisena olevan profiilin nimi, tilanteen mukaan. |
|
IpAddress |
Sen laitteen IP-osoite, jossa toiminto suoritettiin. Vastaa yleensä fyysistä sijaintia, mutta se saattaa olla myös välityspalvelin tai VPN-osoite. |
Käytä valvontalokia ohjelmointirajapinnan kautta
Kerää tarkastuslokeja ohjelmallisesti ja integroi ne omiin tallennusratkaisuihisi tai tietoturvatietojen ja tapahtumien hallintaan (SIEM) tarkoitettuihin valvontatyökaluihisi käyttämällä Adobe I/O Events -palvelua. Lokit toimitetaan Open Cybersecurity Schema Framework (OCSF) -muodossa, ja tapahtumien tiedot on dokumentoitu asennusoppaassa.
Pääsy Admin Console Audit Logs -tapahtumantarjoajaan on rajoitettu järjestelmänvalvojille ja käyttäjille, joille on määritetty Admin developer -rooli. Katso ohjeet käyttäjäroolien myöntämiseen tai peruuttamiseen kohdasta Hallitse käyttäjärooleja.