Monitorowanie zdarzeń i przypisanych produktów za pomocą dziennika kontroli

Ostatnia aktualizacja 13 kwi 2026

Za pomocą dziennika audytu Admin Console można śledzić wszystkie zmiany w ustawieniach, administratorach, użytkownikach i produktach oraz pobierać raporty do analizy.

Dziennik audytu wspiera zgodność z przepisami, zapobiega nieautoryzowanemu dostępowi i umożliwia badanie podejrzanej aktywności. Jako administrator systemu można wyświetlać wszystkie zmiany w konsoli Admin Console, wyszukiwać według typu działania, czasu lub użytkownika oraz pobierać raporty do analizy. Pomaga identyfikować zdarzenia, takie jak przyczyna utraty dostępu do produktu przez użytkownika, kiedy i przez kogo dodano nowego użytkownika oraz kiedy usunięto byłego użytkownika.

Spostrzeżenie

Dziennik audytu rejestruje tylko zmiany na poziomie organizacji. Nie rejestruje zdarzeń specyficznych dla produktu, takich jak tworzenie zestawu raportów w Analytics lub usuwanie szablonu HTML w Adobe Sign.

Wyświetlanie i pobieranie dziennika kontroli

Zaloguj się w serwisie Admin Console jako administrator systemu i przejdź na stronę Informacje > Dzienniki.

Wybierz Dziennik audytu.

Domyślnie dziennik ten zawiera następujące informacje o zdarzeniach, które miały miejsce w ciągu ostatnich siedmiu dni:

Pole

Opis

Data

Data i godzina zdarzenia w lokalnej strefie czasowej.

Nazwa zdarzenia

Opis wykonanej operacji.

Szczegóły zdarzenia

Dodatkowe informacje dotyczące zdarzenia, jeśli są dostępne.

Nazwa obiektu

Nazwa produktu, profilu produktowego lub grupy użytkowników, których dotyczy zdarzenie (jeśli ma to zastosowanie).

Użytkownik, którego dotyczy zdarzenie

Adres e-mail użytkownika, którego dotyczy zdarzenie (jeśli ma to zastosowanie).

Administrator

Adres e-mail administratora, który zrealizował zdarzenie. Jeśli zdarzenie zostało wykonane przez system zaplecza Adobe, w tym polu będzie widniała wartość „System”.

Adres IP

Adres IP komputera, na którym podjęto działanie. Zwykle odzwierciedla on lokalizację fizyczną, ale może to być również adres serwera proxy lub sieci VPN.

Zdefiniuj zakres dat lub użyj pola wyszukiwania, aby wyszukiwać według nazwy zdarzenia, użytkownika, którego dotyczy zdarzenie, lub administratora, który wykonał operację.

Spostrzeżenie
  • Dziennik audytu przechowuje ostatnie 90 dni zdarzeń. Jednak zdarzenia, które zaszły przed aktywacją tej funkcji, nie są dostępne.
  • Większość zdarzeń jest widoczna natychmiast; istnieje niewielkie prawdopodobieństwo, że niektóre zdarzenia pojawią się z opóźnieniem lub zostaną pominięte.
  • Zdarzenia kaskadowe nie są uwzględniane w dzienniku. Na przykład usunięcie grupy zawierającej trzech użytkowników spowoduje, że dziennik odzwierciedli tylko usunięcie grupy użytkowników. Trzy dodatkowe zdarzenia dotyczące usunięcia poszczególnych użytkowników z tej grupy nie zostaną uwzględnione.
Dziennik kontroli

Zostaną wyświetlone wyniki. Aby pobrać wyniki, wybierz Eksportuj CSV.

Wyniki są pobierane do pliku CSV.  Opis pól w pobranym pliku podano w sekcji Schemat dziennika.

Spostrzeżenie

Jeśli organizacja jest organizacją podrzędną w hierarchii Global Admin Console, działania podejmowane przez administratora globalnego, które na nią wpływają, są rejestrowane w dzienniku audytu. Więcej informacji o monitorowaniu zmian wprowadzonych w serwisie Global Admin Console przez administratorów globalnych podano tutaj.

Informacje na temat raportu dziennika kontroli

Pobrany raport zawiera następujące informacje w odniesieniu do każdego zdarzenia:

Pole

Opis

Id

Identyfikator zdarzenia

eventTime

Data i godzina zdarzenia w lokalnej strefie czasowej.

eventType

Nazwa zdarzenia.

eventSubType

Dodatkowe informacje dotyczące zdarzenia (jeśli są dostępne).

actorEmail

Adres e-mail administratora, który zrealizował zdarzenie. Jeśli zdarzenie zostało wykonane przez system zaplecza Adobe, w tym polu będzie widniała wartość „System”.

targetUserEmail

Adres e-mail użytkownika, którego dotyczy problem (jeśli ma to zastosowanie).

targetGroupName

Nazwa grupy użytkowników, której dotyczy problem (jeśli ma to zastosowanie).

targetProductName

Nazwa produktu, którego dotyczy problem (jeśli ma to zastosowanie).

targetProfileName

Nazwa profilu produktowego, którego dotyczy problem (jeśli ma to zastosowanie).

IpAddress

Adres IP komputera, na którym podjęto działanie. Zwykle odzwierciedla on lokalizację fizyczną, ale może to być również adres serwera proxy lub sieci VPN.

Dostęp do dziennika audytu za pośrednictwem interfejsu API

Aby programowo zbierać dzienniki audytu i integrować je z własnymi narzędziami do przechowywania lub monitorowania informacji o bezpieczeństwie i zarządzania zdarzeniami (SIEM), użyj Adobe I/O Events. Dzienniki są dostarczane w formacie Open Cybersecurity Schema Framework (OCSF), a szczegóły zdarzeń są udokumentowane w przewodniku konfiguracji.

Dostęp do dostawcy zdarzeń dzienników audytu Admin Console jest ograniczony do administratorów systemu i użytkowników z przypisaną rolą dewelopera administratora. Zapoznaj się z Zarządzanie rolami użytkowników, aby uzyskać instrukcje dotyczące przyznawania lub odbierania ról użytkowników.