Sebagai administrator sistem, login ke Admin Console dan buka Insights > Logs.
Gunakan log audit Admin Console untuk melacak semua perubahan di Pengaturan, admin, pengguna, dan produk, serta unduh laporan untuk analisis.
Log audit mendukung kepatuhan, mencegah akses tidak sah, dan memungkinkan investigasi aktivitas mencurigakan. Sebagai admin sistem, Anda dapat melihat semua perubahan di Admin Console, mencari berdasarkan jenis tindakan, waktu, atau pengguna, dan mengunduh laporan untuk analisis. Log ini membantu Anda mengidentifikasi peristiwa seperti mengapa pengguna kehilangan akses produk, kapan pengguna baru ditambahkan dan oleh siapa, serta kapan mantan pengguna dihapus.
Log audit hanya menangkap perubahan tingkat organisasi. Log ini tidak merekam peristiwa khusus produk, seperti membuat Report Suite di Analytics atau menghapus templat HTML di Adobe Sign.
Lihat dan unduh log audit
Pilih Log Audit.
Secara default, log menampilkan informasi berikut tentang peristiwa yang terjadi dalam tujuh hari terakhir:
|
Bidang |
Deskripsi |
|---|---|
|
Tanggal |
Tanggal dan waktu peristiwa dalam zona waktu lokal. |
|
Nama Peristiwa |
Deskripsi peristiwa yang dilakukan. |
|
Detail Peristiwa |
Detail tambahan tentang peristiwa, jika tersedia. |
|
Nama Objek |
Nama produk, profil produk, atau grup pengguna yang terlibat dalam peristiwa, jika berlaku. |
|
Pengguna Terpengaruh |
Email pengguna yang terpengaruh oleh peristiwa, jika berlaku. |
|
Admin |
Email pengguna yang melakukan tindakan. "Sistem" ditampilkan jika peristiwa dilakukan oleh sistem back-end Adobe. |
|
Alamat IP |
Alamat IP mesin tempat tindakan dilakukan. Biasanya mencerminkan lokasi fisik, tetapi bisa jadi alamat server proxy atau VPN. |
Tentukan rentang tanggal atau gunakan kolom pencarian untuk mencari peristiwa berdasarkan nama peristiwa, pengguna yang terpengaruh, atau admin yang melakukan peristiwa tersebut.
- Log Audit menyimpan peristiwa selama 90 hari terakhir.Namun, peristiwa yang dilakukan sebelum peluncuran fitur ini tidak tersedia.
- Sebagian besar peristiwa muncul secara instan, dengan kemungkinan kecil beberapa tertunda atau dihilangkan.
- Peristiwa bertingkat tidak disertakan dalam log. Misalnya, jika Anda menghapus grup pengguna dengan tiga pengguna di dalamnya, log hanya menyertakan penghapusan grup pengguna, tiga peristiwa tambahan tentang penghapusan pengguna dari grup tidak disertakan.
Hasilnya akan ditampilkan. Untuk mengunduh hasil, pilih Ekspor CSV.
Hasil diunduh dalam file CSV. Untuk deskripsi bidang dalam file yang diunduh, lihat Skema Log.
Jika organisasi Anda adalah organisasi turunan dalam hierarki Global Admin Console, tindakan yang dilakukan oleh Global Admin yang memengaruhinya akan dicatat dalam audit log.Pelajari selengkapnya tentang cara Global Administrator dapat melacak perubahan yang dibuat di Global Admin Console.
|
Bidang |
Deskripsi |
|---|---|
|
Id |
ID Peristiwa |
|
eventTime |
Tanggal dan waktu peristiwa dalam zona waktu lokal. |
|
eventType |
Nama peristiwa. |
|
eventSubType |
Jika tersedia, detail tambahan tentang suatu peristiwa. |
|
actorEmail |
Email pengguna yang melakukan tindakan. "Sistem" ditampilkan jika peristiwa dilakukan oleh sistem back-end Adobe. |
|
targetUserEmail |
Alamat email pengguna yang terpengaruh, jika berlaku. |
|
targetGroupName |
Nama grup pengguna yang terpengaruh, jika berlaku. |
|
targetProductName |
Nama produk yang terpengaruh, jika berlaku. |
|
targetProfileName |
Nama profil produk yang terpengaruh, jika berlaku. |
|
IpAddress |
Alamat IP mesin tempat tindakan dilakukan. Biasanya mencerminkan lokasi fisik, tetapi bisa jadi alamat server proxy atau VPN. |
Akses log audit melalui API
Untuk mengumpulkan log audit secara terprogram dan mengintegrasikannya dengan penyimpanan Anda sendiri atau alat pemantauan manajemen informasi dan peristiwa keamanan (SIEM), gunakan Adobe I/O Events. Log dikirimkan dalam format Open Cybersecurity Schema Framework (OCSF), dengan detail peristiwa yang didokumentasikan dalam panduan pengaturan.
Akses ke penyedia peristiwa Log Audit Admin Console terbatas pada admin sistem dan pengguna yang diberi peran pengembang admin. Lihat Kelola peran pengguna untuk petunjuk tentang memberikan atau mencabut peran pengguna.