В Admin Console перейдите в раздел Настройки > Журналы контента.
Администратор предприятия может получить информацию о том, как конечные пользователи работают с вашими активами, такими как папки, файлы и библиотеки.
Обзор
Системные администраторы могут получить доступ к подробным журналам контента, доступным для прямого скачивания из Admin Console или для потоковой передачи в реальном времени через Adobe I/O Events.Эти отчеты предоставляют информацию о том, как конечные пользователи используют корпоративные активы.
Все действия конечных пользователей с ресурсами, в том числе создание, обновление и перемещение, регистрируются в файлах журнала. Также регистрируются действия, выполняемые в средах PDF.Вы можете экспортировать эти файлы журналов для отслеживания действий, которые пользователи выполняют с активами Creative Cloud и Document Cloud, принадлежащими вашей организации.По мере увеличения количества ресурсов в облачном хранилище Adobe вы будете получать все более надежную и полезную информацию.
В журналах контента приведены только данные по пользователям принадлежащих вам каталогов. Они не содержат подробную информацию для пользователей в доверенном каталоге.Более подробные сведения о каталогах см. в разделе Доверительные отношения для каталогов.
Вы можете отслеживать активы, управляемые пользователями Enterprise ID и Federated ID.Кроме того, вы можете отслеживать, как пользователи Adobe ID используют эти ресурсы.
Однако вы можете отслеживать и контролировать активы только тех пользователей Adobe ID, которые перешли на корпоративное хранилище и прошли аутентификацию в вашей организации.Что касается личных идентификаторов Adobe ID, индивидуальные пользователи обладают юридическим контролем над своими ресурсами.Узнайте, как перенести пользователей с Adobe ID на Enterprise ID или Federated ID.
Можно получать журналы контента, содержащие информацию о следующих действиях пользователей:
| Действие | Описание |
|---|---|
| Создание | Если пользователь загружает, импортирует, создает или копирует элемент |
| Чтение | Когда пользователь откроет или увидит файл или библиотеку, хранящуюся в облаке, через браузер или в приложении |
| Обновление | Если пользователь редактирует и сохраняет элемент |
| Скопировано | Если пользователь дублирует элемент или копирует его из одного места в другое |
| Перемещение | Если пользователь перемещает элемент из одного места в другое |
| Отклонено | Когда пользователь отклоняет элемент |
| Восстановлено | Когда пользователь восстанавливает элемент |
| Безвозвратное удаление | Если пользователь удаляет элемент без возможности восстановления |
| Версия удалена | Когда пользователь удаляет версию элемента |
| Приглашение отправлено | Если пользователь добавляет коллегу к общему элементу |
| Приглашение принято | Если пользователь принимает приглашение для совместной работы с элементом в качестве соавтора |
| Изменена роль коллеги | Если пользователь изменяет роль коллеги |
| Создана общедоступная ссылка | Если пользователь создает общедоступную ссылку |
| Перейдите по общедоступной ссылке |
Если пользователь переходит по общедоступной ссылке |
| Удалена общедоступная ссылка | Если пользователь удаляет общедоступную ссылку |
| Запрашиваемый доступ |
Если пользователь запрашивает доступ к элементу |
| Управляемый доступ |
Если владелец элемента отвечает на запрос доступа |
| Автоматически добавленный коллега |
Если аутентифицированный пользователь добавляется в качестве коллеги в ресурс путем перехода по общедоступной ссылке, для которой включено автоматическое добавление . |
Действия с ресурсами, которые хранятся в Lightroom, Lightroom Classic, Lightroom Mobile, Lightroom Web, Behance и Adobe Stock, не вносятся в журнал.
Для просмотра журналов контента по вашей организации выполните следующие действия.
Выберите Создать отчет.
Выберите диапазон дат и нажмите Создать отчет.
Диапазон дат соответствует местному времени.
Журналы можно создавать для просмотра действий пользователей, выполненных за последние 90 дней. Когда отчет будет готов к загрузке, вы получите соответствующее уведомление по электронной почте.
После получения уведомления выберите Скачать файл в разделе Журналы контента в Admin Console. Отчет по журналам контента может содержать несколько файлов, каждый из которых имеет максимальный размер 100 МБ.
Отчет будет доступен в Admin Console в течение семи дней. После удаления отчета его можно создать заново для того же периода времени, если он не превышает 90 дней.
Для организаций с большим количеством пользователей итоговый 90-дневный отчет по журналам контента может иметь значительный размер и содержать множество файлов, что потенциально не допускает его полную загрузку (в зависимости от используемого браузера). Если вы не можете загрузить отчет по журналам контента, попробуйте уменьшить выбранный диапазон дат. Для удобства может принести пользу изменение настроек по умолчанию для некоторых браузеров, чтобы получать запрос о месте сохранения каждого файла перед каждой загрузкой.
Диапазон дат.
Он отображает время в формате UTC. В зависимости от вашего местоположения он может отличаться от диапазона дат, который вы выбрали на момент создания отчета.
Дата создания.
Она отображает местное время на момент создания отчета.
Отчет загружается в виде файла csv. Описание полей в загруженном файле см. в разделе Схема отчета.
Потоковая передача журналов контента через Adobe I/O Events для мониторинга в реальном времени
Помимо ручной загрузки журналов, корпоративные клиенты также могут передавать журналы активности контента в потоковом режиме с помощью Adobe I/O Events. Этот вариант идеально подходит предприятиям, которым требуется автоматизированное отслеживание соответствия требованиям, аналитика безопасности или интеграция в существующие рабочие процессы.
Он позволяет осуществлять поступление данных в реальном времени в такие платформы безопасности и мониторинга, как:
- Splunk
- Microsoft Sentinel
- Sumo Logic
- Другие инструменты SIEM или аналитики данных
Настройка потоковой передачи
- Следуйте руководству по настройке Adobe I/O Events.
- Подпишитесь на Content Log Events.
Изучите отчет журнала контента
Скачиваемый отчет содержит следующую информацию для каждого действия пользователя:
| Поле | Описание |
|---|---|
| Действие | Действие пользователя (например, создание, чтение, обновление, перемещение, публикация ссылки) |
| Дата | Дата и время события (в формате UTC) |
| Имя пользователя | Имя пользователя, выполнившего действие |
| User email | Адрес электронной почты пользователя, выполнившего действие |
| Исходный путь | Исходный путь элемента, если он перемещен или копирован в пределах той же организации. Отображается как «Внешний», если файл перемещен или скопирован из другой организации. Это поле остается пустым для всех действий, кроме Переместить или Копировать. |
| Исходная версия | Версия исходного элемента при перемещении или копировании |
| Путь к элементу | Путь к элементу. Отображается как Внешний при перемещении или копировании в другую организацию. |
| Версия элемента | Версия элемента |
| Item name | Название элемента |
| Item ID | Уникальный идентификатор элемента, присваиваемый Adobe |
| Item type | Папка, файл или библиотека |
| Название продукта | Продукт Adobe, в котором произошло действие пользователя (например, Photoshop или Express). Для событий, созданных системой, поле пустое или отображает Система. |
| IP-адрес | IP-адрес, с которого пользователь выполнил действие. Это поле заполняется только для событий: Создание, Чтение, Обновление, Перемещение или Безвозвратное удаление. |
| Создание | Дата и время создания или загрузки элемента в облако. Это поле заполняется только для событий: Создание, Чтение, Обновление, Перемещение или Безвозвратное удаление. |
| Последнее внесение изменений | Дата и время последнего внесения изменений. Это поле заполняется только для событий: Создание, Чтение, Обновление, Перемещение или Безвозвратное удаление. |
| Защищено паролем | Истина, если общая ссылка защищена паролем, Ложь в ином случае. Это поле заполняется только для событий Ссылка с совместным доступом. |
| Shared link | URL-адрес общедоступной ссылки. Это поле заполняется только для событий Ссылка с совместным доступом. |
| Роль коллеги |
Роль коллеги, приглашенного для совместной работы с общим элементом. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Collaborator email | Адрес электронной почты коллеги, приглашенного для совместной работы с общим элементом. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Имя коллеги |
Имя пользователя или название группы, которые запросили доступ к элементу. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Право коллеги на совместное использование |
Может поделиться, если коллега может поделиться элементом с другими пользователями или группами. Не может поделиться, если это не так. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Право коллеги на комментарии |
Может комментировать, если коллега может оставлять комментарии к общему элементу. Не может комментировать, если это не так. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Тип коллеги |
Пользователь, если пользователю был предоставлен совместный доступ к элементу. Группа, если совместный доступ был предоставлен группам, созданным пользователем в адресной книге Adobe. Корпоративная группа, если совместный доступ был предоставлен группам, синхронизированным из Active Directory организации. Это поле заполняется только для событий: Приглашение отправлено, Приглашение принято, Изменена роль коллеги или Управляемый доступ. |
| Реагирование на доступ |
Принято или Отклонено согласно ответу владельца элемента. Это поле заполняется только для событий Управляемый доступ. |
| Состояние хранения | Указывает состояние хранения ресурса. В поле отображается WITHIN_RETENTION, когда ресурс подчиняется политике хранения и еще находится в пределах срока хранения, и RETENTION_EXPIRED, когда срок хранения истек, а ресурс удален. Поле остается пустым, если политика хранения не применяется. |