使用稽核記錄來追蹤使用者指派與事件

上次更新時間 2026年4月13日

使用 Admin Console 稽核記錄追蹤設定、管理員、使用者和產品的所有變更,並下載報告進行分析。

稽核記錄有助於符合法規要求、防止未經授權存取,並能夠調查可疑活動。 身為系統管理員,您可以檢視 Admin Console 中的所有變更,依動作類型、時間或使用者進行搜尋,並下載報告以供分析。 它可協助您識別事件,例如使用者為何失去產品存取權、何時由誰新增新使用者,以及何時移除前使用者。

備註

稽核記錄僅擷取組織層級的變更。 它不會記錄與特定產品相關的事件,例如在 Analytics 中建立報告套裝或在 Adobe Sign 中刪除 HTML 範本。

查看和下載稽核記錄

以管理員身分登入 Admin Console,然後瀏覽至 Insights > 記錄

選取稽核記錄

預設情況下,記錄會顯示以下有關最近七天發生的事件的資訊:

欄位

說明

日期

本地時區的事件日期和時間。

事件名稱

已執行事件的說明。

事件詳細資料

有關事件的其他詳細資訊 (若有的話)。

物件名稱

和事件有關的產品、產品設定檔或使用者群組名稱 (如果適用)。

受影響的使用者

受事件影響之使用者的電子郵件 (如果適用)。

管理員

執行事件之管理員的電子郵件地址。 如果事件是由 Adobe 後端系統執行的,則顯示「系統」。

IP 位址

執行動作之電腦的 IP 位址。 通常反映實際位置,但可能是代理伺服器或 VPN 位址。

定義日期範圍或使用搜尋欄位按事件名稱、受影響的用戶或執行事件的管理員來搜尋事件。

備註
  • 稽核記錄會保留最近 90 天的事件。但無法取得此功能啟動前執行的事件。
  • 大多數事件會即刻顯示,部分事件可能會被延遲或忽略。
  • 記錄中不包括階層式事件。 例如,如果刪除有三個用戶的用戶群組,則該記錄僅包括該用戶群組的刪除,不包括有關用戶從該群組移除的三個其他事件。
稽核記錄

隨即會顯示結果。 若要下載結果,請選取匯出 CSV

結果會以 CSV 檔案下載。  如需已下載檔案中的欄位說明,請參閱「記錄結構」。

備註

如果您的組織是 Global Admin Console 階層內的子組織,影響該組織的全域管理員所採取的動作會記錄在稽核記錄中。詳細了解全域管理員如何追蹤在 Global Admin Console 中進行的變更

了解您的稽核記錄報告

您下載的報告會包含每個事件的下列資訊:

欄位

說明

Id

事件 ID

eventTime

本地時區的事件日期和時間。

eventType

事件名稱。

eventSubType

有關事件的其他詳細資訊 (若有的話)。

actorEmail

執行事件之管理員的電子郵件地址。 如果事件是由 Adobe 後端系統執行的,則顯示「系統」。

targetUserEmail

受影響用戶的電子郵件地址 (如果適用)。

targetGroupName

受影響的使用者群組名稱 (如果適用)。

targetProductName

受影響的產品名稱 (如果適用)。

targetProfileName

受影響的產品設定檔名稱 (如果適用)。

IpAddress

執行動作之電腦的 IP 位址。 通常反映實際位置,但可能是代理伺服器或 VPN 位址。

透過 API 存取稽核記錄

若要以程式設計方式收集稽核記錄,並將其與您自己的儲存或安全資訊和事件管理 (SIEM) 監控工具整合,請使用 Adobe I/O Events。 記錄以 Open Cybersecurity Schema Framework (OCSF) 格式傳送,事件詳細資訊記錄在設定指南中。

Admin Console 稽核記錄事件提供者的存取權僅限於系統管理員和指派 Admin 開發人員角色的使用者。 請參閱管理使用者角色,以取得授予或撤銷使用者角色的說明。