Naudotojų užduočių ir įvykių stebėjimas naudojant audito žurnalą

Paskutinį kartą atnaujinta 2026-04-13

Naudokite Admin Console audito žurnalą, kad galėtumėte sekti visus nustatymų, administratorių, naudotojų ir produktų pakeitimus bei atsisiųsti ataskaitas analizei.

Audito žurnalas padeda laikytis reikalavimų, apsaugo nuo neleistinos prieigos ir leidžia tirti įtartiną veiklą. Kaip sistemos administratorius galite peržiūrėti visus „Admin Console" pakeitimus, ieškoti pagal veiksmo tipą, laiką ar naudotoją bei atsisiųsti ataskaitas analizei. Tai padeda nustatyti įvykius, pavyzdžiui, kodėl naudotojas neteko prieigos prie produkto, kada ir kas pridėjo naują naudotoją bei kada buvo pašalintas buvęs naudotojas.

Pastaba

Audito žurnalas fiksuoja tik organizacijos lygmens pakeitimus. Jame neregistruojami tik produktui produktui būdingi įvykiai, pavyzdžiui, ataskaitų rinkinio kūrimas „Analytics“ arba HTML šablono šalinimas „Adobe Sign“.

Audito žurnalo peržiūra ir atsisiuntimas

Prisijunkite prie „Admin Console“ kaip sistemos administratorius ir eikite į Įžvalgos > Žurnalai.

Pasirinkite Audito žurnalas.

Pagal numatytuosius nustatymus žurnale rodoma ši informacija apie įvykius, atsitikusius per pastarąsias septynias dienas:

Laukas

Aprašymas

Data

Įvykio data ir laikas vietos laiko juostoje.

Įvykio pavadinimas

Atlikto įvykio aprašymas.

Įvykio informacija

Papildoma įvykio informacija, jei yra.

Objekto pavadinimas

Produkto, produkto profilio arba naudotojų grupės, susijusios su įvykiu, pavadinimas, jei taikoma.

Paveiktas naudotojas

Įvykio paveikto naudotojo el. pašto adresas, jei taikoma.

Administravimas

Įvykį atlikusio administratoriaus el. paštas. Rodoma „Sistema“, jei įvykį atliko „Adobe“ vidinė sistema.

IP adresas

Mašinos, kurioje buvo atliktas veiksmas, IP adresas. Paprastai atspindi fizinę vietą, nors gali būti tarpinio serverio arba VPN adresas.

Nustatykite datos intervalą arba naudokite paieškos lauką, kad ieškotumėte įvykių pagal įvykio pavadinimą, paveiktą naudotoją arba administratorių, kuris atliko įvykį.

Pastaba
  • Audito žurnale saugomi paskutinių 90 dienų įvykiai. Tačiau įvykiai, atlikti prieš šios funkcijos paleidimą, nepasiekiami.
  • Dauguma įvykių rodomi iš karto, tačiau yra nedidelė tikimybė, kad kai kurie bus uždelsti arba praleisti.
  • Kaskadinio tipo įvykiai nėra įtraukti į žurnalą. Pavyzdžiui, jei ištrinsite naudotojų grupę su trimis naudotojais, žurnale bus įtrauktas tik naudotojų grupės ištrynimas. Trys papildomi įvykiai apie naudotojų pašalinimą iš grupės nebus įtraukti.
Audito žurnalas

Rodomi rezultatai. Norėdami atsisiųsti rezultatus, pasirinkite Eksportuoti CSV.

Rezultatai atsisiunčiami CSV formato faile.  Atsisiųsto failo laukelių aprašymus rasite Žurnalo schema.

Pastaba

Jei organizacija yra antrinė organizacija Global Admin Console hierarchijoje, globalaus administratoriaus veiksmai, kurie paveiks ją, įrašomi audito žurnale. Sužinokite daugiau apie tai, kaip globalieji administratoriai gali stebėti pakeitimus, atliktus „Global Admin Console“.

Susipažinkite su audito žurnalo ataskaita

Atsisiųstoje ataskaitoje pateikiama ši informacija apie kiekvieną įvykį։

Laukas

Aprašymas

Id

Įvykio ID

eventTime

Įvykio data ir laikas vietinio laiko juostoje.

eventType

Įvykio pavadinimas.

eventSubType

Jei yra, papildoma informacija apie įvykį.

actorEmail

Įvykį atlikusio administratoriaus el. paštas. Rodoma „Sistema“, jei įvykį atliko „Adobe“ vidinė sistema.

targetUserEmail

Paveikto naudotojo el. pašto adresas, jei taikoma.

targetGroupName

Paveiktos naudotojų grupės pavadinimas, jei taikoma.

targetProductName

Paveikto produkto pavadinimas, jei taikoma.

targetProfileName

Paveikto produkto profilio pavadinimas, jei taikoma.

IpAddress

Mašinos, kurioje buvo atliktas veiksmas, IP adresas. Paprastai atspindi fizinę vietą, nors gali būti tarpinio serverio arba VPN adresas.

Prieiga prie audito žurnalo per API

Norėdami programiškai rinkti audito žurnalus ir integruoti juos su savo saugykla arba saugos informacijos ir įvykių valdymo (SIEM) stebėjimo įrankiais, naudokite „Adobe I/O Events“. Žurnalai pateikiami „Open Cybersecurity Schema Framework“ (OCSF) formatu, o įvykių informacija dokumentuota sąrankos vadove.

Prieiga prie „Admin Console“ audito žurnalų įvykių teikėjo ribojama sistemos administratoriams ir naudotojams, kuriems priskirtas administratoriaus kūrėjo vaidmuo. Žr. Naudotojų vaidmenų valdymas, kur rasite instrukcijas, kaip suteikti arba panaikinti naudotojų vaidmenis.