Som systemadministrator logger du på Admin Console og går til Innsikt > Logger.
Bruk revisjonsloggen i Admin Console til å spore alle endringer på tvers av Innstillinger, administratorer, brukere og produkter, og last ned rapporter for analyse.
Revisjonsloggen støtter samsvar, forhindrer uautorisert tilgang og gjør det mulig å undersøke mistenkelig aktivitet. Som systemadministrator kan du se alle endringer i Admin Console, søke etter handlingstype, tid eller bruker, og laste ned rapporter for analyse. Det hjelper deg med å identifisere hendelser som hvorfor en bruker mistet produkttilgang, når en ny bruker ble lagt til og av hvem, og når en tidligere bruker ble fjernet.
Revisjonsloggen lagrer bare endringer på organisasjonsnivå. Den lagrer ikke produktspesifikke hendelser, som å opprette en rapportsuite i Analytics eller slette en HTML-mal i Adobe Sign.
Se og laste ned revisjonsloggen
Velg Audit Log.
Som standard viser loggen følgende informasjon om hendelsene som har skjedd de siste sju dagene:
|
Felt |
Beskrivelse |
|---|---|
|
Dato |
Datoen og klokkeslettet hendelsen inntraff, i den lokale tidssonen. |
|
Hendelsesnavn |
Beskrivelse av hendelsen. |
|
Hendelsesdetaljer |
Ytterligere detaljer om en hendelse, hvis det er aktuelt. |
|
Objektnavn |
Navnet på produktet, produktprofilen eller brukergruppen som er involvert i hendelsen. |
|
Berørt bruker |
E-postadressen til brukeren som er berørt av hendelsen, hvis det er aktuelt. |
|
Administrator |
E-postadressen til administratoren som utførte hendelsen. "System" vises hvis hendelsen ble utført av et bakenforliggende Adobe-system. |
|
IP-adresse |
IP-adressen til maskinen der handlingen ble utført. Gjenspeiler vanligvis den fysiske plasseringen, men kan også være en proxy-server eller en VPN-adresse. |
Definer en datoperiode eller bruk søkefeltet til å søke i hendelsene etter hendelsesnavn, berørt bruker eller administratoren som utførte hendelsen.
- Audit Log beholder de siste 90 dagene med hendelser. Hendelser som inntraff før lanseringen av denne funksjonen, er imidlertid ikke tilgjengelige.
- De fleste hendelsene vises umiddelbart. Sjansen for at noen blir forsinket eller utelatt, er liten.
- Gjennomgripende hendelser er ikke inkludert i loggen. Hvis du for eksempel sletter en brukergruppe med tre brukere, registreres bare slettingen av brukergruppen i loggen. De tre tilleggshendelsene om at brukerne er fjernet fra gruppen, er ikke inkludert.
Søkeresultatene vises. For å laste ned resultatene velger du Export CSV.
Resultatene lastes ned i en CSV-fil. Du finner en beskrivelse av feltene i den nedlastede filen under Loggskjema.
Hvis organisasjonen din er en underorganisasjon innenfor Global Admin Console-hierarkiet, registreres handlinger utført av en Global Admin som påvirker den i revisjonsloggen.Finn ut mer om hvordan globale administratorer kan spore endringer som er gjort i Global Admin Console.
|
Felt |
Beskrivelse |
|---|---|
|
Id |
Hendelses-ID |
|
eventTime |
Datoen og klokkeslettet hendelsen inntraff, i den lokale tidssonen. |
|
eventType |
Navnet på hendelsen. |
|
eventSubType |
Ytterligere detaljer om en hendelse, hvis det er aktuelt. |
|
actorEmail |
E-postadressen til administratoren som utførte hendelsen. "System" vises hvis hendelsen ble utført av et bakenforliggende Adobe-system. |
|
targetUserEmail |
E-postadressen til den berørte brukeren, hvis det er aktuelt. |
|
targetGroupName |
Navnet på den berørte brukergruppen, hvis det er aktuelt. |
|
targetProductName |
Navnet på det berørte produktet, hvis det er aktuelt. |
|
targetProfileName |
Navnet på den berørte produktprofilen, hvis det er aktuelt. |
|
IpAddress |
IP-adressen til maskinen der handlingen ble utført. Gjenspeiler vanligvis den fysiske plasseringen, men kan også være en proxy-server eller en VPN-adresse. |
Få tilgang til revisjonsloggen via API
For å innhente revisjonslogger programmatisk og integrere dem med dine egne lagrings- eller SIEM-overvåkingsverktøy (sikkerhetsinformasjon og hendelsesadministrasjon), bruker du adobe i/o events. Loggene leveres i Open Cybersecurity Schema Framework (OCSF)-format, med hendelsesdetaljer dokumentert i installasjonsveiledningen.
Tilgang til hendelsesleverandøren for Admin Console-revisjonslogger er begrenset til systemadministratorer og brukere som er tildelt rollen som administratorutvikler. Se Administrer brukerroller for instruksjoner om hvordan du gir eller fjerner brukerroller.