Ca administrator de sistem, conectați-vă la Admin Console și accesați Informații > Jurnale.
Utilizați jurnalul de audit din Admin Console pentru a urmări toate modificările din setări, administratori, utilizatori și produse și descărcați rapoarte pentru analiză.
Jurnalul de audit sprijină conformitatea, previne accesul neautorizat și permite investigarea activității suspecte. Ca administrator de sistem, puteți vizualiza toate modificările din Admin Console, căuta după tipul de acțiune, timp sau utilizator și descărca rapoarte pentru analiză. Vă ajută să identificați evenimente precum de ce un utilizator a pierdut accesul la produs, când a fost adăugat un utilizator nou și de către cine, și când a fost eliminat un fost utilizator.
Jurnalul de audit înregistrează doar modificările la nivel de organizație. Acesta nu înregistrează evenimente specifice produsului, cum ar fi crearea unui Set de rapoarte în Analize sau ștergerea unui șablon HTML în Adobe Sign.
Vizualizați și descărcați jurnalul de audit
Selectați Jurnal de audit.
În mod implicit, jurnalul afișează următoarele informații despre evenimentele care au avut loc în ultimele șapte zile:
|
Câmp |
Descriere |
|---|---|
|
Dată |
Data și ora evenimentului în fusul orar local. |
|
Nume eveniment |
Descrierea evenimentului efectuat. |
|
Detalii eveniment |
Detalii suplimentare despre un eveniment, dacă sunt disponibile. |
|
Nume Obiect |
Numele produsului, profilului de produs sau grupului de utilizatori care este implicat în eveniment, după caz. |
|
Utilizator Afectat |
E-mailul utilizatorului afectat de eveniment, dacă este cazul. |
|
Administrare |
Adresa de e-mail a administratorului care a efectuat evenimentul. „System” este afișat dacă evenimentul a fost efectuat de un sistem back-end Adobe. |
|
Adresă IP |
Adresa IP a calculatorului de pe care a fost întreprinsă acțiunea. De obicei reflectă locația fizică, dar ar putea fi o adresă de server proxy sau VPN. |
Definiți un interval de date sau utilizați câmpul de căutare pentru a căuta evenimentele după numele evenimentului, utilizatorul afectat sau administratorul care a efectuat evenimentul.
- Jurnalul de audit păstrează ultimele 90 de zile de evenimente. Cu toate acestea, evenimentele efectuate înainte de lansarea acestei funcții nu sunt disponibile.
- Majoritatea evenimentelor apar instantaneu, cu o mică șansă ca unele să fie întârziate sau omise.
- Evenimentele în cascadă nu sunt incluse în jurnal. De exemplu, dacă ștergeți un grup de utilizatori cu trei utilizatori în el, jurnalul include doar ștergerea grupului de utilizatori, cele trei evenimente suplimentare despre eliminarea utilizatorilor din grup nu sunt incluse.
Rezultatele sunt afișate. Pentru a descărca rezultatele, selectați Export CSV.
Rezultatele sunt descărcate într-un fișier CSV. Pentru o descriere a câmpurilor din fișierul descărcat, consultați Schema jurnalului.
Dacă organizația dvs. este o organizație secundară în cadrul ierarhiei Global Admin Console, acțiunile întreprinse de un Global Admin care o afectează sunt înregistrate în jurnalul de audit.Aflați mai multe despre cum Administratorii Globali pot urmări modificările făcute în Global Admin Console.
|
Câmp |
Descriere |
|---|---|
|
Id |
ID Eveniment |
|
eventTime |
Data și ora evenimentului în fusul orar local. |
|
eventType |
Numele evenimentului. |
|
eventSubType |
Detalii suplimentare despre un eveniment, dacă sunt disponibile. |
|
actorEmail |
Adresa de e-mail a administratorului care a efectuat evenimentul. „System” este afișat dacă evenimentul a fost efectuat de un sistem back-end Adobe. |
|
targetUserEmail |
Adresa de e-mail a utilizatorului afectat, dacă este cazul. |
|
targetGroupName |
Numele grupului de utilizatori afectat, dacă este cazul. |
|
targetProductName |
Numele produsului afectat, dacă este cazul. |
|
targetProfileName |
Numele profilului de produs afectat, dacă este cazul. |
|
IpAddress |
Adresa IP a calculatorului de pe care a fost întreprinsă acțiunea. De obicei reflectă locația fizică, dar ar putea fi o adresă de server proxy sau VPN. |
Accesați jurnalul de audit prin API
Pentru a colecta în mod programatic jurnalele de audit și a le integra cu propriile instrumente de stocare sau de monitorizare a informațiilor de securitate și gestionare a evenimentelor (SIEM), utilizați Adobe I/O Events. Jurnalele sunt livrate în format Open Cybersecurity Schema Framework (OCSF), cu detaliile evenimentelor documentate în ghidul de configurare.
Accesul la furnizorul de evenimente Jurnale de audit din Admin Console este limitat la administratorii de sistem și utilizatorii cărora li s-a atribuit rolul de dezvoltator Admin. Consultați Gestionarea rolurilor utilizatorilor pentru instrucțiuni privind acordarea sau revocarea rolurilor utilizatorilor.