Войдите в Global Admin Console под учетной записью глобального администратора.
Узнайте, как глобальные администраторы могут получить доступ к журналам аудита и данным организации, экспортированным любым глобальным администратором, а также загрузить их.
Чтобы отследить все изменения, внесенные в разных организациях, войдите в Global Admin Console, Insights > Журналы аудита.
Как глобальный администратор вы видите все изменения, внесенные в Global Admin Console. Вы можете искать в журналах аудита действия, совершенные на уровне всех организаций за последние 90 дней, и узнать, когда и кто их совершал.
- Журналы аудита помогают обеспечить постоянное соответствие нормативам, защиту от несанкционированного доступа к системе и обнаружение подозрительного поведения в вашей организации.
- В журналы, доступные в Global Admin Console, добавляются только события, к которым есть доступ у глобального администратора. В них не заносятся назначения продуктов пользователям или события, связанные с пользователями. Подробнее о возможностях каждой консоли.
- В журнале представлены события всех организаций в иерархии. Вы можете осуществлять поиск в журналах по всем организациям сразу.
Системный администратор организации может в Adobe Admin Console осуществить поиск по журналу аудита, чтобы провести аудит назначенных пользователям продуктов или событий, связанных с пользователями.
Чтобы просмотреть или загрузить журналы аудита вашей организации, выполните следующие действия:
Перейдите в раздел Анализ > Журналы аудита.
В журналах отображается следующая информация об отфильтрованных событиях:
|
Поле |
Описание |
|---|---|
|
Дата |
Дата и время события в местном часовом поясе. |
|
Название события |
Описание произошедшего события. |
|
Сведения о событии |
Дополнительные сведения о событии, если доступны. |
|
Название объекта |
Название продукта, профиль продукта или группа пользователей, участвующих в событии, если применимо. |
|
Затронутый пользователь |
Адрес электронной почты пользователя, участвующего в событии, если применимо. |
|
Администратор |
Адрес электронной почты администратора, организовавшего это событие. Отображается значение «Система», если событие было выполнено внутренней системой Adobe. |
|
IP-адрес |
IP-адрес компьютера, на котором было выполнено действие. Обычно отражает физическое местоположение, но может быть прокси-сервером или адресом VPN. |
|
Организация |
Название организации, затронутой событием. |
Действия, осуществленные системными администраторами в дочерних организациях выбранной организации, также включаются в журналы аудита. Подробнее о том, как системные администраторы могут отслеживать изменения, внесенные с помощью Admin Console, см. здесь.
Как отфильтровать журналы аудита:
- Найдите события по имени затронутого пользователя или администратора, который активировал событие
- Выберите организации
- Укажите диапазон дат
- Выберите название события
Чтобы экспортировать результаты, нажмите Экспорт в CSV. Результаты загружаются в файл CSV. Описание полей в загруженном файле см. в разделе Схема журнала.
Отчет хранится в течение 90 дней после его создания.
Что представляет собой отчет по журналу аудита
Загруженный вами отчет содержит следующую информацию по каждой организации:
|
Поле |
Описание |
|---|---|
|
Id |
ID события |
|
eventTime |
Дата и время события в местном часовом поясе. |
|
eventType |
Имя события. |
|
eventSubType |
Дополнительные сведения о событии (при наличии). |
|
actorEmail |
Адрес электронной почты администратора, организовавшего это событие. Отображается значение «Система», если событие было выполнено внутренней системой Adobe. |
|
targetUserEmail |
Адрес электронной почты затронутого пользователя, если применимо. |
|
targetGroupName |
Имя затронутой группы пользователей, если применимо. |
|
targetProductName |
Название затронутого продукта, если применимо. |
|
targetProfileName |
Название затронутого профиля продукта, если применимо. |
|
IpAddress |
IP-адрес компьютера, на котором было выполнено действие. Обычно отражает физическое местоположение, но может быть прокси-сервером или адресом VPN. |
|
organizationName |
Название организации, затронутой событием. |
Всякий раз, когда глобальный администратор экспортирует какие-либо данные организации из Global Admin Console, отчет обрабатывается и становится доступным для загрузки в Global Admin Console в разделе Анализ > Экспорт отчетов.
Все отчеты, созданные любым глобальным администратором, доступны в одном месте. В каких случаях вам может понадобиться функция экспорта отчетов:
- При очень большой иерархии, в которой множество организаций, чтобы не ждать, пока файл с экспортированными данными будет обработан. Вы можете использовать отчеты, созданные другими администраторами.
- Вам больше не придется хранить или сохранять эти отчеты, чтобы сравнить их через некоторое время. Отчеты хранятся в течение 90 дней, поэтому их можно загрузить и сравнить в любое время.
Как загрузить отчет:
Войдите в Global Admin Console и перейдите в раздел Анализ > Экспорт отчетов.
Отобразятся отчеты, созданные за последние 90 дней. Через 90 дней вы сможете снова сгенерировать отчет. Узнайте, как создавать отчеты для организационной структуры.
|
Поле |
Описание |
|---|---|
|
Сообщить |
Дата и время создания отчета в местном часовом поясе. |
|
Формат |
Формат отчета — CSV, JSON, XLSX. |
|
Размер |
Размер отчета. |
|
Создатель: |
Адрес электронной почты администратора, создавшего отчет. |
|
Действие |
Ссылка для загрузки отчета. |