С правами системного администратора перейдите на вкладку Admin Console и выберите Анализ > Журналы.
Используйте журнал аудита, чтобы отслеживать все изменения, внесенные в Admin Console: настройки, администраторов, пользователей и продукты.
Чтобы просмотреть или загрузить журнал аудита вашей организации, перейдите на вкладку Admin Console > Анализ > Журналы > Журнал аудита.
Журнал аудита помогает обеспечить постоянное соответствие нормативам, защиту от несанкционированного доступа к системе и обнаружение подозрительного поведения в вашей организации.
Как системный администратор вы можете видеть все изменения, внесенные в Admin Console. В журнале аудита можно выполнять поиск по типу действий, времени их совершения и их исполнителю. Затем просмотрите и загрузите эти отчеты для дальнейшего анализа.
Журнал аудита упрощает понимание следующих событий:
Журнал аудита регистрирует изменения, внесенные на уровне организации. Он не предоставляет информацию о событии, связанном с конкретным продуктом (например, о создании определенного набора отчетов в Google Analytics или удалении HTML-шаблона в Adobe Acrobat Sign).
Чтобы просмотреть или загрузить журнал аудита вашей организации, выполните следующие действия:
С правами системного администратора перейдите на вкладку Admin Console и выберите Анализ > Журналы.
Нажмите Журнал аудита.
По умолчанию в журнале отображается следующая информация о событиях, произошедших за последние семь дней:
Поле |
Описание |
---|---|
Дата |
Дата и время события в местном часовом поясе. |
Название события |
Описание произошедшего события. |
Сведения о событии |
Дополнительные сведения о событии, если доступны. |
Название объекта |
Название продукта, профиль продукта или группа пользователей, участвующих в событии, если применимо. |
Затронутый пользователь |
Адрес электронной почты пользователя, участвующего в событии, если применимо. |
Администратор |
Адрес электронной почты администратора, организовавшего это событие. Отображается значение «Система», если событие было выполнено внутренней системой Adobe. |
IP-адрес |
IP-адрес компьютера, на котором было выполнено действие. Обычно отражает физическое местоположение, но может быть прокси-сервером или адресом VPN. |
Определите диапазон дат или используйте поле поиска для поиска событий по названию события, затронутому пользователю или администратору, инициировавшему это событие.
Отображаются результаты. Чтобы загрузить результаты, нажмите Экспорт CSV.
Результаты загружаются в файл csv. Описание полей в загруженном файле см. в разделе Схема журнала.
Поле |
Описание |
---|---|
Id |
ID события |
eventTime |
Дата и время события в местном часовом поясе. |
eventType |
Имя события. |
eventSubType |
Дополнительные сведения о событии (при наличии). |
actorEmail |
Адрес электронной почты администратора, организовавшего это событие. Отображается значение «Система», если событие было выполнено внутренней системой Adobe. |
targetUserEmail |
Адрес электронной почты затронутого пользователя, если применимо. |
targetGroupName |
Имя затронутой группы пользователей, если применимо. |
targetProductName |
Название затронутого продукта, если применимо. |
targetProfileName |
Название затронутого профиля продукта, если применимо. |
IpAddress |
IP-адрес компьютера, на котором было выполнено действие. Обычно отражает физическое местоположение, но может быть прокси-сервером или адресом VPN. |
Вход в учетную запись