Pārraugiet lietotāju darbības un notikumus audita žurnālā

Pēdējo reizi atjaunināts 2026. gada 13. apr.

Izmantojiet Admin Console revīzijas žurnālu, lai izsekotu visām izmaiņām iestatījumos, administratoros, lietotājos un produktos, kā arī lejupielādējiet atskaites analīzei.

Audita žurnāls atbalsta atbilstību, novērš nesankcionētu piekļuvi un ļauj izmeklēt aizdomīgas darbības. Kā sistēmas administrators jūs varat skatīt visas izmaiņas Admin Console, meklēt pēc darbības veida, laika vai lietotāja un lejupielādēt atskaites analīzei. Tas palīdz identificēt notikumus, piemēram, kāpēc lietotājs zaudēja piekļuvi produktam, kad tika pievienots jauns lietotājs un kurš to darīja, un kad tika noņemts bijušais lietotājs.

Piezīme

Audita žurnāls fiksē tikai organizācijas līmeņa izmaiņas. Šis žurnāls nereģistrē produktam specifiskas darbības, piemēram, Report Suite izveidi programmā Analytics vai HTML sagataves dzēšanu programmā Adobe Sign.

Audita žurnāla skatīšana un lejupielāde

Sistēmas administratora statusā piesakieties Admin Console un atveriet sadaļu Insights > Logs.

Atlasiet Revīzijas žurnāls.

Pēc noklusējuma žurnāls parāda šādu informāciju par notikumiem, kas notikuši pēdējās septiņās dienās:

Lauks

Apraksts

Datums

Notikuma datums un laiks vietējā laika joslā.

Notikuma nosaukums

Veiktā notikuma apraksts.

Notikuma detaļas

Papildu detaļas par notikumu, ja pieejamas.

Objekta nosaukums

Produkta, produkta profila vai lietotāju grupas nosaukums, kas iesaistīts notikumā, ja piemērojams.

Ietekmētais lietotājs

Lietotāja e-pasta adrese, kuru ietekmēja notikums, ja piemērojams.

Administrators

Administratora, kurš reģistrēja notikumu, e-pasta adrese. "System" (Sistēma) parādās, ja darbību ir veikusi Adobe back-end sistēma.

IP adrese

Mašīnas IP adrese, kurā tika veikta darbība. Parasti atspoguļo fizisko atrašanās vietu, bet var būt arī starpniekservera vai VPN adrese

Definējiet datumu diapazonu vai izmantojiet meklēšanas lauku, lai meklētu notikumus pēc notikuma nosaukuma, skartā lietotāja vai administratora, kurš veica notikumu.

Piezīme
  • Revīzijas žurnāls saglabā pēdējo 90 dienu notikumus. Tomēr notikumi, kas veikti pirms šīs funkcijas palaišanas, nav pieejami.
  • Lielākā daļa notikumu parādās uzreiz, ar nelielu iespēju, ka daži var būt aizkavēti vai izlaisti.
  • Kaskādes notikumi nav iekļauti žurnālā. Piemēram, ja dzēšat lietotāju grupu ar trim lietotājiem tajā, žurnālā ir iekļauta tikai lietotāju grupas dzēšana, trīs papildu notikumi par lietotāju noņemšanu no grupas nav iekļauti.
Audita žurnāls

Tiek parādīti atbilstošie rezultāti. Lai lejupielādētu rezultātus, atlasiet Eksportēt CSV.

Rezultāti tiek lejupielādēti CSV failā.  Informāciju par lejupielādētā faila laukiem meklējiet sadaļā Log Schema.

Piezīme

Ja organizācija ir pakārtota organizācija Global Admin Console hierarhijā, globālā administratora veiktās darbības, kas to ietekmē, tiek reģistrētas revīzijas žurnālā. Lasiet vairāk par iespējām, kā globālie administratori var sekot līdzi Global Admin Console veiktajām izmaiņām.

Izprotiet savu audita žurnāla atskaiti

Lejupielādētajā failā par katru notikumu ir norādīta šāda informācija:

Lauks

Apraksts

Id

Notikuma ID

eventTime

Notikuma datums un laiks vietējā laika joslā

eventType

Notikuma nosaukums

eventSubType

Ja pieejama, papildu informācija par notikumu.

actorEmail

Administratora, kurš reģistrēja notikumu, e-pasta adrese. "System" (Sistēma) parādās, ja darbību ir veikusi Adobe back-end sistēma.

targetUserEmail

Ietekmētā lietotāja e-pasta adrese, ja piemērojama.

targetGroupName

Ietekmētās lietotāju grupas nosaukums, ja piemērojams.

targetProductName

Ietekmētā produkta nosaukums, ja piemērojams.

targetProfileName

Skartā produkta profila nosaukums, ja piemērojams

IpAddress

Mašīnas IP adrese, kurā tika veikta darbība. Parasti atspoguļo fizisko atrašanās vietu, bet var būt arī starpniekservera vai VPN adrese

Piekļuve revīzijas žurnālam caur API

Lai programmatiski apkopotu audita žurnālus un integrētu tos ar saviem krātuves vai drošības informācijas un notikumu pārvaldības (SIEM) uzraudzības rīkiem, izmantojiet Adobe I/O Events. Žurnāli tiek piegādāti Open Cybersecurity Schema Framework (OCSF) formātā, ar notikumu informāciju, kas dokumentēta iestatīšanas rokasgrāmatā.

Piekļuve Admin Console audita žurnālu notikumu nodrošinātājam ir ierobežota sistēmas administratoriem un lietotājiem, kuriem piešķirta administratora izstrādātāja loma. Skatiet Lietotāju lomu pārvaldība, lai iegūtu norādījumus par lietotāju lomu piešķiršanu vai atsaukšanu.