以管理員身分登入 Admin Console,然後瀏覽至 Insights > 記錄。
- Adobe 企業和團隊:管理指南
- 規劃部署
- 基本概念
- 部署指南
- 部署適用於教育的 Creative Cloud
- 設定您的組織
- 身分類型 | 總覽
- 設定身分 | 總覽
- 使用 Enterprise ID 設定組織
- 設定 Azure AD 聯盟和同步
- 設定 Google Federation 與同步
- 使用 Microsoft ADFS 設定組織
- 為學區入口網站和 LMS 設定組織
- 使用其他身分提供者設定組織
- SSO 常見問題和疑難排解
- 設定企業版 Frame.io
- 管理您的組織設定
- 管理使用者
- 管理產品和權利
- 開始使用 Global Admin Console
- 管理儲存空間和資產
- 管理服務
- 啟用/停用服務
- 選用服務
- 為您的組織啟用共用點數
- Adobe Stock
- 自訂字型
- Adobe Asset Link
- Adobe Acrobat Sign
- 部署應用程式和更新
- 總覽
- 建立套件
- 自訂套件
- 部署套件
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 管理您的團隊帳戶
- 續約
- 管理合約
- 報告和記錄
- 取得協助
適用於企業和團隊。
若要追蹤在 Admin Console 中對設定、管理員、使用者與產品所做的變更,請登入並瀏覽至 洞察 > 記錄 > 稽核記錄。
稽核記錄概觀
稽核記錄有助於符合法規要求、防止未經授權存取,並能夠調查可疑活動。 身為系統管理員,您可以檢視 Admin Console 中的所有變更,依動作類型、時間或使用者進行搜尋,並下載報告以供分析。 它可協助您識別事件,例如使用者為何失去產品存取權、何時由誰新增新使用者,以及何時移除前使用者。
稽核記錄僅擷取組織層級的變更。 它不會記錄與特定產品相關的事件,例如在 Analytics 中建立報告套裝或在 Adobe Sign 中刪除 HTML 範本。
查看和下載稽核記錄
若要查看或下載組織的稽核記錄,請執行以下步驟:
-
-
按一下稽核記錄。
預設情況下,記錄會顯示以下有關最近七天發生的事件的資訊:
欄位
說明
日期
本地時區的事件日期和時間。
事件名稱
已執行事件的說明。
事件詳細資料
有關事件的其他詳細資訊 (若有的話)。
物件名稱
和事件有關的產品、產品設定檔或使用者群組名稱 (如果適用)。
受影響的使用者
受事件影響之使用者的電子郵件 (如果適用)。
管理員
執行事件之管理員的電子郵件地址。 如果事件是由 Adobe 後端系統執行的,則顯示「系統」。
IP 位址
執行動作之電腦的 IP 位址。 通常反映實際位置,但可能是代理伺服器或 VPN 位址。
-
定義日期範圍或使用搜尋欄位按事件名稱、受影響的用戶或執行事件的管理員來搜尋事件。
註解:- 稽核記錄會保留最近 90 天的事件。 但無法取得此功能啟動前執行的事件。
- 大多數事件會即刻顯示,部分事件可能會被延遲或忽略。
- 記錄中不包括階層式事件。 例如,如果刪除有三個用戶的用戶群組,則該記錄僅包括該用戶群組的刪除,不包括有關用戶從該群組移除的三個其他事件。
-
隨即會顯示結果。 若要下載結果,請按一下匯出 CSV。
結果將下載為 csv 檔案。 如需已下載檔案中的欄位說明,請參閱「記錄結構」。
註解:如果您的組織是 Global Admin Console 階層中的子組織,則稽核記錄中也會包含全域管理員所採取會影響您組織的動作。 詳細了解全域管理員如何追蹤在 Global Admin Console 中進行的變更。
|
欄位 |
說明 |
|---|---|
|
Id |
事件 ID |
|
eventTime |
本地時區的事件日期和時間。 |
|
eventType |
事件名稱。 |
|
eventSubType |
有關事件的其他詳細資訊 (若有的話)。 |
|
actorEmail |
執行事件之管理員的電子郵件地址。 如果事件是由 Adobe 後端系統執行的,則顯示「系統」。 |
|
targetUserEmail |
受影響用戶的電子郵件地址 (如果適用)。 |
|
targetGroupName |
受影響的使用者群組名稱 (如果適用)。 |
|
targetProductName |
受影響的產品名稱 (如果適用)。 |
|
targetProfileName |
受影響的產品設定檔名稱 (如果適用)。 |
|
IpAddress |
執行動作之電腦的 IP 位址。 通常反映實際位置,但可能是代理伺服器或 VPN 位址。 |
透過 API 存取稽核記錄
若要以程式設計方式收集稽核記錄,並將其與您自己的儲存或安全資訊和事件管理 (SIEM) 監控工具整合,請使用 Adobe I/O Events。記錄以 Open Cybersecurity Schema Framework (OCSF) 格式傳送,事件詳細資訊記錄在設定指南中。
Admin Console 稽核記錄事件提供者的存取權僅限於系統管理員和指派 Admin 開發人員角色的使用者。請參閱管理使用者角色,以取得授予或撤銷使用者角色的說明。