Отслеживание назначений пользователей и событий с помощью журнала аудита

Последнее обновление 13 апр. 2026 г.

Используйте журнал аудита Admin Console для отслеживания всех изменений в настройках, администраторах, пользователях и продуктах, а также для загрузки отчетов для анализа.

Журнал аудита поддерживает соответствие требованиям, предотвращает несанкционированный доступ и позволяет расследовать подозрительную активность. Как системный администратор, вы можете просматривать все изменения в Admin Console, искать по типу действия, времени или пользователю и загружать отчеты для анализа. Это поможет вам выявить события, такие как причина потери доступа к продукту пользователем, когда был добавлен новый пользователь и кем, а также когда был удален бывший пользователь.

Примечание

Журнал аудита фиксирует только изменения на уровне организации. Он не записывает события, специфичные для продуктов, такие как создание набора отчетов в Analytics или удаление HTML-шаблона в Adobe Sign.

Просмотр и загрузка журнала аудита

С правами системного администратора перейдите на вкладку Admin Console и выберите Анализ > Журналы.

Выберите Журнал аудита.

По умолчанию в журнале отображается следующая информация о событиях, произошедших за последние семь дней:

Поле

Описание

Дата

Дата и время события в местном часовом поясе.

Название события

Описание произошедшего события.

Сведения о событии

Дополнительные сведения о событии, если доступны.

Название объекта

Название продукта, профиль продукта или группа пользователей, участвующих в событии, если применимо.

Затронутый пользователь

Адрес электронной почты пользователя, участвующего в событии, если применимо.

Администратор

Адрес электронной почты администратора, организовавшего это событие. Отображается значение «Система», если событие было выполнено внутренней системой Adobe.

IP-адрес

IP-адрес компьютера, на котором было выполнено действие. Обычно отражает физическое местоположение, но может быть прокси-сервером или адресом VPN.

Определите диапазон дат или используйте поле поиска для поиска событий по названию события, затронутому пользователю или администратору, инициировавшему это событие.

Примечание
  • Журнал аудита сохраняет события за последние 90 дней.Однако события, инициированные до запуска этой функции, будут недоступны.
  • Большинство событий появляются мгновенно; вероятность, что некоторые из них задерживаются или пропускаются, — небольшая.
  • Каскадные события не включаются в журнал. Например, если вы удаляете группу их трех пользователей, в журнал включается только удаление группы пользователей, а три дополнительных события об удалении пользователей из группы не включаются.
Журнал аудита

Отображаются результаты. Чтобы загрузить результаты, выберите Экспорт CSV.

Результаты загружаются в файл CSV.  Описание полей в загруженном файле см. в разделе Схема журнала.

Примечание

Если ваша организация является дочерней организацией в иерархии Global Admin Console, действия, выполняемые глобальным администратором, которые влияют на неё, записываются в журнал аудита.Подробнее о том, как глобальные администраторы могут отслеживать изменения, внесенные с помощью Global Admin Console, см. здесь.

Что представляет собой отчет по журналу аудита

Загруженный вами отчет содержит следующую информацию по каждому событию:

Поле

Описание

Id

ID события

eventTime

Дата и время события в местном часовом поясе.

eventType

Имя события.

eventSubType

Дополнительные сведения о событии (при наличии).

actorEmail

Адрес электронной почты администратора, организовавшего это событие. Отображается значение «Система», если событие было выполнено внутренней системой Adobe.

targetUserEmail

Адрес электронной почты затронутого пользователя, если применимо.

targetGroupName

Имя затронутой группы пользователей, если применимо.

targetProductName

Название затронутого продукта, если применимо.

targetProfileName

Название затронутого профиля продукта, если применимо.

IpAddress

IP-адрес компьютера, на котором было выполнено действие. Обычно отражает физическое местоположение, но может быть прокси-сервером или адресом VPN.

Доступ к журналу аудита через API

Для программного сбора журналов аудита и их интеграции с вашими собственными инструментами хранения или мониторинга информационной безопасности и управления событиями (SIEM) используйте Adobe I/O Events. Журналы предоставляются в формате Open Cybersecurity Schema Framework (OCSF), а сведения о событиях документированы в руководстве по настройке.

Доступ к поставщику событий журналов аудита Admin Console ограничен системными администраторами и пользователями с ролью разработчика администратора. См. Управление ролями пользователей для получения инструкций по предоставлению или отзыву ролей пользователей.