Rendszergazdaként jelentkezzen be az Admin Console-ba, majd lépjen a Betekintések > Naplók menüponthoz.
Az Admin Console ellenőrzési napló segítségével nyomon követheti a beállításokban, rendszergazdákban, felhasználókban és termékekben végrehajtott összes módosítást, valamint letölthet jelentéseket elemzés céljából.
Az audit napló támogatja a megfelelőséget, megakadályozza a jogosulatlan hozzáférést és lehetővé teszi a gyanús tevékenységek kivizsgálását. Rendszeradminisztrátorként megtekintheti az Admin Console összes változtatását, kereshet művelettípus, idő vagy felhasználó szerint, és letöltheti a jelentéseket elemzés céljából. Segít azonosítani az eseményeket, például hogy miért vesztette el egy felhasználó a termékhez való hozzáférést, mikor és ki által lett új felhasználó hozzáadva, és mikor lett eltávolítva egy korábbi felhasználó.
Az audit napló csak szervezeti szintű változtatásokat rögzít. Nem rögzíti a termékspecifikus eseményeket, például egy Report Suite létrehozását az Analytics-ben vagy egy HTML-sablon törlését az Adobe Sign-ban.
Az auditnapló megtekintése és letöltése
Válassza az Ellenőrzési napló lehetőséget.
Alapértelmezés szerint a napló a következő információkat jeleníti meg az elmúlt hét napban bekövetkezett eseményekről:
|
Mező |
Leírás |
|---|---|
|
Dátum |
Az esemény dátuma és időpontja a helyi időzónában. |
|
Esemény neve |
A végrehajtott esemény leírása. |
|
Esemény részletei |
További részletek az eseményről, ha elérhetők. |
|
Objektum neve |
Az eseményben érintett termék, termékprofil vagy felhasználói csoport neve, értelemszerűen. |
|
Érintett felhasználó |
Az esemény által érintett felhasználó e-mail-címe, ha alkalmazható. |
|
Rendszergazda |
Az eseményt végrehajtó rendszergazda e-mail-címe. A „Rendszer" felirat jelenik meg, ha az eseményt Adobe-háttérrendszer hajtotta végre. |
|
IP-cím |
Annak a gépnek az IP-címe, ahol a műveletet végrehajtották. Általában a fizikai helyszínt tükrözi, de lehet egy proxykiszolgáló vagy egy VPN-cím is. |
Határozzon meg egy dátumtartományt, vagy használja a keresőmezőt az események kereséséhez eseménynév, érintett felhasználó vagy az eseményt végrehajtó admin alapján.
- Az ellenőrzési napló az utolsó 90 nap eseményeit őrzi meg. A funkció elindítása előtt végrehajtott események azonban nem érhetők el.
- A legtöbb esemény azonnal megjelenik, kis eséllyel előfordulhat, hogy néhány késik vagy kimarad.
- A kaszkádolt események nem szerepelnek a naplóban. Ha például töröl egy három felhasználót tartalmazó felhasználói csoportot, a napló csak a felhasználói csoport törlését tartalmazza, a felhasználók csoportból való eltávolításával kapcsolatos három további esemény nem szerepel benne.
Eredmények megjelenítve. Az eredmények letöltéséhez válassza ki a CSV-exportálás lehetőséget.
Az eredmények CSV fájlban töltődnek le. A letöltött fájlban található mezők leírását a Naplóséma részben találja.
Ha a szervezete a Global Admin Console hierarchiájának gyermekszervezete, akkor az őt érintő, Global Admin Console által végrehajtott műveletek rögzítésre kerülnek az ellenőrzési naplóban. További információ arról, hogyan követhetik nyomon a globális rendszergazdák a Global Admin Console-ban végrehajtott módosításokat.
|
Mező |
Leírás |
|---|---|
|
Azonosító |
Eseményazonosító |
|
eventTime |
Az esemény dátuma és időpontja helyi időzónában. |
|
eventType |
Az esemény neve. |
|
eventSubType |
További részletek az eseményről, ha elérhetők. |
|
actorEmail |
Az eseményt végrehajtó rendszergazda e-mail-címe. A „Rendszer" felirat jelenik meg, ha az eseményt Adobe-háttérrendszer hajtotta végre. |
|
targetUserEmail |
Az érintett felhasználó e-mail címe, ha van ilyen. |
|
targetGroupName |
Érintett felhasználói csoport neve, ha van ilyen. |
|
targetProductName |
Érintett termék neve, ha van ilyen. |
|
targetProfileName |
Az érintett termékprofil neve, ha alkalmazható. |
|
IpAddress |
Annak a gépnek az IP-címe, ahol a műveletet végrehajtották. Általában a fizikai helyszínt tükrözi, de lehet egy proxykiszolgáló vagy egy VPN-cím is. |
Hozzáférés az ellenőrzési naplóhoz API-n keresztül
A naplófájlok programozott gyűjtéséhez és saját tárolási vagy biztonsági információ- és eseménykezelő (SIEM) monitorozó eszközökkel való integrálásához használja az Adobe I/O Events szolgáltatást. A naplók Open Cybersecurity Schema Framework (OCSF) formátumban érkeznek, az esemény részletei a telepítési útmutatóban találhatók.
Az Admin Console Audit Logs eseményszolgáltatóhoz való hozzáférés csak rendszeradminisztrátorok és Admin fejlesztői szerepkörrel rendelkező felhasználók számára elérhető. A felhasználói szerepkörök megadásával vagy visszavonásával kapcsolatos utasításokért tekintse meg a Felhasználói szerepkörök kezelése című részt.