В Admin Console перейдите в раздел Настройки > Журналы контента.
Это позволяет администраторам предприятий получать информацию о том, как конечные пользователи работают с ресурсами, такими как папки, файлы и библиотеки.
Обзор
Системные администраторы могут получить доступ к подробным журналам контента, которые доступны для прямой загрузки из Admin Console или для потоковой передачи в реальном времени через Adobe I/O Events. В этих отчетах приводится информация о том, как конечные пользователи используют корпоративные ресурсы.
Все действия конечных пользователей с ресурсами, в том числе создание, обновление и перемещение, регистрируются в файлах журнала. Также регистрируются действия, выполняемые в средах PDF. Эти файлы журналов можно экспортировать для отслеживания действий, выполняемых пользователями с ресурсами Creative Cloud и Document Cloud, принадлежащими вашей организации. По мере увеличения количества ресурсов в облачном хранилище Adobe вы будете получать все более надежную и полезную информацию.
В журналах контента приведены только данные по пользователям принадлежащих вам каталогов. Они не содержат сведений о пользователях, включенных в доверенный каталог. Более подробные сведения о каталогах см. в разделе Доверительные отношения для каталогов.
Вы можете отслеживать только те ресурсы, которыми управляют ваши пользователи с Enterprise ID и Federated ID. Кроме того, вы можете отслеживать, как пользователи Adobe ID используют эти ресурсы.
Однако можно отслеживать и контролировать ресурсы только для пользователей Adobe ID, перенесенных в корпоративное хранилище и прошедших аутентификацию в вашей организации. Что касается личных идентификаторов Adobe ID, индивидуальные пользователи обладают юридическим контролем над своими ресурсами. Узнайте, как перевести пользователей с Adobe ID на Enterprise ID или Federated ID.
Можно получать журналы контента, содержащие информацию о следующих действиях пользователей:
| Действие | Описание |
|---|---|
| Создание | Если пользователь загружает, импортирует, создает или копирует элемент |
| Чтение | Когда пользователь откроет или увидит файл или библиотеку, хранящуюся в облаке, через браузер или в приложении |
| Обновление | Если пользователь редактирует и сохраняет элемент |
| Скопировано | Если пользователь дублирует элемент или копирует его из одного места в другое |
| Перемещение | Если пользователь перемещает элемент из одного места в другое |
| Отклонено | Когда пользователь отклоняет элемент |
| Восстановлено | Когда пользователь восстанавливает элемент |
| Безвозвратное удаление | Если пользователь удаляет элемент без возможности восстановления |
| Версия удалена | Когда пользователь удаляет версию элемента |
| Приглашение отправлено | Если пользователь добавляет коллегу к общему элементу |
| Приглашение принято | Если пользователь принимает приглашение для совместной работы с элементом в качестве соавтора |
| Изменена роль коллеги | Если пользователь изменяет роль коллеги |
| Создана общедоступная ссылка | Если пользователь создает общедоступную ссылку |
| Перейдите по общедоступной ссылке |
Если пользователь переходит по общедоступной ссылке |
| Удалена общедоступная ссылка | Если пользователь удаляет общедоступную ссылку |
| Запрашиваемый доступ |
Если пользователь запрашивает доступ к элементу |
| Управляемый доступ |
Если владелец элемента отвечает на запрос доступа |
| Автоматически добавленный коллега |
Если аутентифицированный пользователь добавляется в качестве коллеги в ресурс путем перехода по общедоступной ссылке, для которой включено автоматическое добавление . |
Действия с ресурсами, которые хранятся в Lightroom, Lightroom Classic, Lightroom Mobile, Lightroom Web, Behance и Adobe Stock, не вносятся в журнал.
Для просмотра журналов контента по вашей организации выполните следующие действия.
Выберите Создать отчет.
Выберите диапазон дат и нажмите Создать отчет.
Диапазон дат соответствует местному времени.
Журналы можно создавать для просмотра действий пользователей, выполненных за последние 90 дней. Когда отчет будет готов к загрузке, вы получите соответствующее уведомление по электронной почте.
После получения уведомления нажмите Загрузить файл в разделе Журналы контента в Admin Console. Отчет по журналам контента может содержать несколько файлов, каждый из которых имеет максимальный размер 100 МБ.
Отчет будет доступен в Admin Console в течение семи дней. После удаления отчета его можно создать заново для того же периода времени, если он не превышает 90 дней.
Для организаций с большим количеством пользователей итоговый 90-дневный отчет по журналам контента может иметь значительный размер и содержать множество файлов, что потенциально не допускает его полную загрузку (в зависимости от используемого браузера). Если вы не можете загрузить отчет по журналам контента, попробуйте уменьшить выбранный диапазон дат. Для удобства может принести пользу изменение настроек по умолчанию для некоторых браузеров, чтобы получать запрос о месте сохранения каждого файла перед каждой загрузкой.
Диапазон дат.
Он отображает время в формате UTC. В зависимости от вашего местоположения он может отличаться от диапазона дат, который вы выбрали на момент создания отчета.
Дата создания.
Она отображает местное время на момент создания отчета.
Отчет загружается в виде файла csv. Описание полей в загруженном файле см. в разделе Схема отчета.
Потоковая передача журналов контента через Adobe I/O Events для мониторинга в реальном времени
Помимо ручной загрузки журналов, корпоративные клиенты также могут передавать журналы активности контента в потоковом режиме с помощью Adobe I/O Events. Этот вариант идеально подходит предприятиям, которым требуется автоматизированное отслеживание соответствия требованиям, аналитика безопасности или интеграция в существующие рабочие процессы.
Он позволяет осуществлять поступление данных в реальном времени в такие платформы безопасности и мониторинга, как:
- Splunk
- Microsoft Sentinel
- Sumo Logic
- Другие инструменты SIEM или аналитики данных
Настройка потоковой передачи
- Следуйте руководству по настройке Adobe I/O Events.
- Подпишитесь на Content Log Events.
Отслеживание активности генеративного ИИ
Определение запроса, названия модели и типа созданного результата
Используйте сведения о событии генерации в журналах контента для определения запроса на генерацию и модели, используемой для создания результата:
- Запрос: содержит до 2000 символов запроса, связанного с запросом на генерацию.
- Имя модели: отображает понятное для человека имя модели и версию, используемую для генерации контента.
- Название элемента: определяет созданный ресурс. Расширение имени файла указывает тип созданного результата:
- ffgenimg: изображение
- ffgenaud: аудио
- ffgenvid: видео
Имена моделей в журналах контента
Поле Имя модели определяет модель, используемую для генерации ресурса.
- Модели Adobe (1P) отображают имя модели Adobe, например Firefly Video.
- Партнерские модели (3P) отображают имя модели, предоставленной партнером, например Veo 3.1 или Sora 2.
- Пользовательские модели отображают имя модели, настроенное вашей организацией.
Поддерживаемые среды для ведения журнала контента
Ведение журнала контента для генеративных действий в настоящее время поддерживается в:
- Веб-приложении Firefly
- Adobe Express
- Рабочем пространстве Firefly в Photoshop
Эти поверхности регистрируют созданные ресурсы и связанные действия только в том случае, если результаты сохраняются в облако.
Поддерживаемые генеративные действия
Следующие генеративные действия поддерживаются и фиксируются как события «Создано» в журналах контента:
- Текст в изображение
- Генеративная заливка
- Генеративное расширение
- Текст в видео
- Изображение в видео
- Текст в аватар
Входные ссылки и сгенерированные результаты
И входные ссылки, и созданные результаты фиксируются как события «Прочитано». Используйте события «Чтение» в качестве индикатора для отслеживания доступа к входным ссылкам и созданным результатам.
Ознакомьтесь с отчетом о журнале контента
Загруженный вами отчет содержит следующую информацию по каждому действию пользователя:
| Поле | Описание |
|---|---|
| Действие | Действие пользователя (например, создание, чтение, обновление, перемещение, публикация ссылки) |
| Дата | Дата и время события (в формате UTC) |
| Имя пользователя | Имя пользователя, выполнившего действие |
| User email | Адрес электронной почты пользователя, выполнившего действие |
| Исходный путь | Исходный путь элемента, если он перемещен или копирован в пределах той же организации. Отображается как «Внешний», если файл перемещен или скопирован из другой организации. Это поле остается пустым для всех действий, кроме Переместить или Копировать. |
| Исходная версия | Версия исходного элемента при перемещении или копировании |
| Путь к элементу | Путь к элементу. Отображается как Внешний при перемещении или копировании в другую организацию. |
| Версия элемента | Версия элемента |
| Item name | Название элемента |
| Запрос | Длина запроса, связанного с генерацией, составляет до 2K символов |
| Имя модели | Легко читаемое имя модели и версия модели, используемая для генерации |
| Item ID | Уникальный идентификатор элемента, присваиваемый Adobe |
| Item type | Папка, файл или библиотека |
| Название продукта | Продукт Adobe, в котором произошло действие пользователя (например, Photoshop или Express). Для событий, созданных системой, поле пустое или отображает Система. |
| IP-адрес | IP-адрес, с которого пользователь выполнил действие. Это поле заполняется только для событий: Создание, Чтение, Обновление, Перемещение или Безвозвратное удаление. |
| Создание | Дата и время создания или загрузки элемента в облако. Это поле заполняется только для событий: Создание, Чтение, Обновление, Перемещение или Безвозвратное удаление. |
| Последнее внесение изменений | Дата и время последнего внесения изменений. Это поле заполняется только для событий: Создание, Чтение, Обновление, Перемещение или Безвозвратное удаление. |
| Защищено паролем | Истина, если общая ссылка защищена паролем, Ложь в ином случае. Это поле заполняется только для событий Ссылка с совместным доступом. |
| Shared link | URL-адрес общедоступной ссылки. Это поле заполняется только для событий Ссылка с совместным доступом. |
| Роль коллеги |
Роль коллеги, приглашенного для совместной работы с общим элементом. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Collaborator email | Адрес электронной почты коллеги, приглашенного для совместной работы с общим элементом. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Имя коллеги |
Имя пользователя или название группы, которые запросили доступ к элементу. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Право коллеги на совместное использование |
Может поделиться, если коллега может поделиться элементом с другими пользователями или группами. Не может поделиться, если это не так. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Право коллеги на комментарии |
Может комментировать, если коллега может оставлять комментарии к общему элементу. Не может комментировать, если это не так. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Тип коллеги |
Пользователь, если пользователю был предоставлен совместный доступ к элементу. Группа, если совместный доступ был предоставлен группам, созданным пользователем в адресной книге Adobe. Корпоративная группа, если совместный доступ был предоставлен группам, синхронизированным из Active Directory организации. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Реагирование на доступ |
Принято или Отклонено согласно ответу владельца элемента. Это поле заполняется только для событий Управляемый доступ. |
| Состояние хранения | Указывает состояние хранения ресурса. В поле отображается WITHIN_RETENTION, когда ресурс подчиняется политике хранения и еще находится в пределах срока хранения, и RETENTION_EXPIRED, когда срок хранения истек, а ресурс удален. Поле остается пустым, если политика хранения не применяется. |