Accedi ad Admin Console come amministratore di sistema e passa a Approfondimenti > Registri.
Utilizza il registro di controllo dell'Admin Console per tracciare tutte le modifiche relative a impostazioni, amministratori, utenti e prodotti e scaricare rapporti per l'analisi.
Il registro di controllo supporta la conformità, impedisce l'accesso non autorizzato e consente di indagare su attività sospette. Come amministratore di sistema, puoi visualizzare tutte le modifiche in Admin Console, cercare per tipo di azione, ora o utente e scaricare rapporti per l’analisi. Ti aiuta a identificare eventi come il motivo per cui un utente ha perso l'accesso al prodotto, quando è stato aggiunto un nuovo utente e da chi, e quando è stato rimosso un ex utente.
Il registro di controllo acquisisce solo le modifiche a livello di organizzazione. Non registra eventi specifici del prodotto, come la creazione di una Suite di rapporti in Analytics o l’eliminazione di un modello HTML in Adobe Sign.
Visualizzare e scaricare il registro di controllo
Seleziona Registro di controllo.
Per impostazione predefinita, il registro riporta le seguenti informazioni sugli eventi verificatisi negli ultimi sette giorni:
|
Campo |
Descrizione |
|---|---|
|
Data |
La data e l'ora dell'evento nel fuso orario locale. |
|
Nome evento |
Descrizione dell'evento eseguito. |
|
Dettagli evento |
I dettagli aggiuntivi di un evento, se disponibili. |
|
Nome oggetto |
Il nome del prodotto, del profilo del prodotto o del gruppo di utenti interessato dall'evento, a seconda dei casi. |
|
Utente interessato |
L'indirizzo e-mail dell'utente interessato dall'evento, se applicabile. |
|
Amministratore |
L'indirizzo e-mail dell'amministratore che ha eseguito l'evento. "Sistema" viene visualizzato se l'evento è stato eseguito da un sistema di back-end Adobe. |
|
Indirizzo IP |
Indirizzo IP del computer in cui è stata eseguita l'azione. Di solito riflette la posizione fisica, ma potrebbe essere un server proxy o l'indirizzo di una VPN. |
Definisci un intervallo di date o utilizza il campo di ricerca per cercare gli eventi in base al nome dell'evento, all'utente interessato o all'amministratore che ha eseguito l'evento.
- Il registro di controllo conserva gli eventi degli ultimi 90 giorni. Tuttavia, gli eventi precedenti al lancio di questa funzione non sono disponibili.
- La maggior parte degli eventi appare immediatamente, con una piccola possibilità che alcuni vengano visualizzati in ritardo o omessi.
- Gli eventi a cascata non sono inclusi nel registro. Ad esempio, se si elimina un gruppo di utenti con tre utenti al suo interno, il registro include solo l'eliminazione del gruppo di utenti, i tre eventi aggiuntivi relativi alla rimozione degli utenti dal gruppo non sono inclusi.
Vengono visualizzati i risultati. Per scaricare i risultati, seleziona Esporta CSV.
I risultati vengono scaricati in un file CSV. Per una descrizione dei campi nel file scaricato, consulta Schema del registro.
Se l'organizzazione è un'organizzazione figlio all'interno della gerarchia di Global Admin Console, le azioni eseguite da un amministratore globale che la interessano vengono registrate nel registro di controllo. Scopri come gli amministratori globali possono tenere traccia delle modifiche apportate nella Global Admin Console.
|
Campo |
Descrizione |
|---|---|
|
ID |
ID evento |
|
eventTime |
La data e l'ora dell'evento nel fuso orario locale. |
|
eventType |
Il nome dell'evento |
|
eventSubType |
Se disponibili, dettagli aggiuntivi di un evento. |
|
actorEmail |
L'indirizzo e-mail dell'amministratore che ha eseguito l'evento. "Sistema" viene visualizzato se l'evento è stato eseguito da un sistema di back-end Adobe. |
|
targetUserEmail |
Indirizzo e-mail dell'utente interessato, se applicabile. |
|
targetGroupName |
Nome del gruppo di utenti interessato, se applicabile. |
|
targetProductName |
Nome del prodotto interessato, se applicabile. |
|
targetProfileName |
Nome del profilo del prodotto interessato, se applicabile. |
|
IpAddress |
Indirizzo IP del computer in cui è stata eseguita l'azione. Di solito riflette la posizione fisica, ma potrebbe essere un server proxy o l'indirizzo di una VPN. |
Accedi al registro di controllo tramite API
Per raccogliere i registri di audit a livello di programmazione e integrarli con i tuoi strumenti di archiviazione o di monitoraggio delle informazioni di sicurezza e gestione degli eventi (SIEM), usa Adobe I/O Events. I registri vengono forniti nel formato Open Cybersecurity Schema Framework (OCSF), con i dettagli degli eventi documentati nella guida alla configurazione.
L’accesso al provider di eventi dei registri di audit di Admin Console è limitato agli amministratori di sistema e agli utenti con mansione di sviluppatore amministratore. Fai riferimento a Gestire le mansioni utente per istruzioni su come concedere o revocare mansioni utente.