En tant qu’administrateur système, connectez-vous à Admin Console et accédez à la section Insights > Journaux.
Utilisez le journal d'audit Admin Console pour suivre toutes les modifications apportées aux paramètres, aux administrateurs, aux utilisateurs et aux produits, et téléchargez des rapports pour l'analyse.
Le journal d'audit prend en charge la conformité, empêche l'accès non autorisé et permet d'enquêter sur les activités suspectes. En tant qu’administrateur ou administratrice système, vous pouvez afficher toutes les modifications dans Admin Console, effectuer des recherches par type d’action, heure ou personne, ou encore télécharger des rapports pour l’analyse. Il vous aide à identifier des évènements tels que la raison pour laquelle un utilisateur a perdu l'accès au produit, quand un nouvel utilisateur a été ajouté et par qui, et quand un ancien utilisateur a été supprimé.
Le journal d'audit capture uniquement les modifications au niveau de l'organisation. Il n'enregistre pas les événements spécifiques aux produits, tels que la création d'une suite de rapports dans Analytics ou la suppression d'un modèle HTML dans Adobe Sign.
Affichage et téléchargement du journal d’audit
Sélectionnez Journal d'audit.
Par défaut, le journal affiche les informations suivantes sur les événements survenus au cours des sept derniers jours :
|
Champ |
Description |
|---|---|
|
Date |
Date et heure de l’événement dans le fuseau horaire local. |
|
Nom de l’événement |
Description de l’événement exécuté. |
|
Détails de l’événement |
Le cas échéant, les détails secondaires concernant un événement. |
|
Nom de l’objet |
Le cas échéant, le nom du produit, du profil de produit ou du groupe d’utilisateurs concernés par l’événement. |
|
Utilisateur attribué ou utilisatrice attribuée |
Le cas échéant, l’adresse e-mail de l’utilisateur concerné par l’événement. |
|
Administrateur |
L’adresse e-mail de l’administrateur qui a exécuté l’événement. La mention « Système » s’affiche si l’événement a été réalisé par un système back-end Adobe. |
|
Adresse IP |
Adresse IP de l’ordinateur sur lequel l’action a été effectuée. Reflète généralement l’emplacement physique de l’administrateur, mais peut également être un serveur proxy ou une adresse VPN. |
Définissez une période ou utilisez le champ de recherche pour rechercher les événements par nom, par utilisateur concerné ou par administrateur responsable de leur exécution.
- Le journal d'audit conserve les 90 derniers jours d'événements. Cependant, les événements exécutés avant le lancement de cette fonctionnalité ne sont pas disponibles.
- La plupart des événements apparaissent instantanément, avec un faible risque de retard ou d’omission.
- Les événements en cascade ne sont pas inclus dans le journal. Par exemple, si vous supprimez un groupe d’utilisateurs contenant trois utilisateurs, le journal ne comprend que la suppression du groupe d’utilisateurs, les trois autres événements que sont les suppressions des utilisateurs du groupe ne sont pas repris.
Les résultats s’affichent. Pour télécharger les résultats, sélectionnez export CSV.
Les résultats sont téléchargés dans un fichier CSV. Pour obtenir une description des différents champs du fichier téléchargé, reportez-vous à la section Modèle du journal.
Si votre organisation est une organisation enfant dans la hiérarchie Global Admin Console, les actions entreprises par un administrateur global qui l'affectent sont enregistrées dans le journal d'audit. En savoir plus sur la façon dont les administrateurs généraux peuvent suivre les modifications apportées dans le portail Global Admin Console.
|
Champ |
Description |
|---|---|
|
Id |
ID de l’événement |
|
eventTime |
Date et heure de l’événement dans le fuseau horaire local. |
|
eventType |
Nom de l’événement. |
|
eventSubType |
Le cas échéant, les détails secondaires concernant un événement. |
|
actorEmail |
L’adresse e-mail de l’administrateur qui a exécuté l’événement. La mention « Système » s’affiche si l’événement a été réalisé par un système back-end Adobe. |
|
targetUserEmail |
Le cas échéant, l’adresse e-mail de l’utilisateur attribué ou de l’utilisatrice attribuée. |
|
targetGroupName |
Le cas échéant, le nom du groupe d’utilisateurs concerné. |
|
targetProductName |
Le cas échéant, le nom du produit concerné. |
|
targetProfileName |
Le cas échéant, le nom de profil du produit concerné. |
|
IpAddress |
Adresse IP de l’ordinateur sur lequel l’action a été effectuée. Reflète généralement l’emplacement physique de l’administrateur, mais peut également être un serveur proxy ou une adresse VPN. |
Accédez au journal d'audit via l'API
Pour collecter par programmation les journaux d'audit et les intégrer à vos propres outils de surveillance SIEM (Security Information and Event Management), utilisez Adobe I/O Events. Les journaux sont fournis au format Open Cybersecurity Schema Framework (OCSF), avec les détails des évènements documentés dans le Guide de configuration.
L'accès au fournisseur d'évènements des journaux d'audit d'Admin Console est limité aux administrateurs système et aux utilisateurs auxquels le rôle de développeur administrateur a été attribué. Consultez Gérer les rôles utilisateur pour obtenir des instructions sur l'octroi ou la révocation des rôles utilisateur.