Logga in som systemadministratör i Admin Console och gå till Insikter > Loggar.
Använd Admin Console granskningsloggen för att spåra alla förändringar i inställningar, administratörer, användare och produkter, och hämta rapporter för analys.
Granskningsloggen stöder efterlevnad, förhindrar obehörig åtkomst och möjliggör utredning av misstänkt aktivitet. Som systemadministratör kan du visa alla ändringar i Admin Console, söka efter åtgärdstyp, tid eller användare och hämta rapporter för analys. Det hjälper dig att identifiera händelser som varför en användare förlorade produktåtkomst, när en ny användare lades till och av vem, och när en tidigare användare togs bort.
Granskningsloggen fångar endast ändringar på organisationsnivå. Den registrerar inte produktspecifika händelser, som att skapa en rapportsvit i Analytics eller ta bort en HTML-mall i Adobe Sign.
Visa och hämta granskningsloggen
Välj Granskningslogg.
Loggen visar normalt följande uppgifter om händelserna som har inträffat de senaste sju dagarna:
|
Fält |
Beskrivning |
|---|---|
|
Datum |
Datumet och tiden för händelsen i den lokala tidszonen. |
|
Händelsenamn |
Beskrivning av den händelse som inträffade. |
|
Detaljer om händelsen |
Fler uppgifter om en händelse, om de är tillgängliga. |
|
Objektnamn |
Namnet på produkten, produktprofilen eller användargruppen som är involverad i händelsen, i aktuella fall. |
|
Berörd användare |
E-postadressen till den berörda användaren, i aktuella fall. |
|
Administratör |
E-postadress till administratören som utlöste händelsen. ”System” visas om händelsen utfördes av ett av Adobes backendsystem. |
|
IP-adress |
IP adressen till datorn där åtgärden vidtogs. Detta återspeglar vanligtvis den fysiska positionen, men det kan gälla en proxyserver eller VPN-adress. |
Ange ett datumintervall eller använd sökfältet för att söka efter händelser på händelsens namn, den berörda användaren eller vilken administratör som utlöste händelsen.
- Granskningsloggen behåller de senaste 90 dagarnas händelser. Händelser som utlöstes före lanseringen av funktionen är inte tillgängliga.
- De flesta av händelserna visas direkt, men det finns en liten risk att vissa fördröjs eller utelämnas.
- Händelser som följer av varandra ingår inte i loggen. Om du t.ex. raderar en användargrupp med tre användare ingår endast raderingen av användargruppen i loggen. De tre ytterligare händelserna som rör att användarna togs bort från gruppen ingår inte.
Resultatet visas. För att hämta resultaten väljer du Exportera CSV.
Resultaten hämtas i en CSV-fil. I Loggschema finns en beskrivning av fälten i den nedladdade filen.
Om din organisation är en underordnad organisation inom Global Admin Console-hierarkin registreras åtgärder som vidtas av en Global Admin som påverkar den i granskningsloggen. Läs mer om hur globala administratörer kan spåra ändringar som görs i Global Admin Console.
|
Fält |
Beskrivning |
|---|---|
|
Id |
Händelse-id |
|
eventTime |
Datumet och tiden för händelsen i den lokala tidszonen. |
|
eventType |
Händelsens namn. |
|
eventSubType |
Eventuella ytterligare uppgifter om en händelse. |
|
actorEmail |
E-postadress till administratören som utlöste händelsen. ”System” visas om händelsen utfördes av ett av Adobes backendsystem. |
|
targetUserEmail |
Den berörda användarens e-postadress, i aktuella fall. |
|
targetGroupName |
Den berörda användargruppens namn, i aktuella fall. |
|
targetProductName |
Den berörda produktens namn, i aktuella fall. |
|
targetProfileName |
Den berörda produktens profilnamn, i aktuella fall. |
|
IpAddress |
IP adressen till datorn där åtgärden vidtogs. Detta återspeglar vanligtvis den fysiska positionen, men det kan gälla en proxyserver eller VPN-adress. |
Få åtkomst till granskningsloggen via API
För att programmatiskt samla in granskningsloggar och integrera dem med dina egna lagrings- eller SIEM-övervakningsverktyg (säkerhetsinformation och händelsehantering) använder du Adobe I/O Events. Loggar levereras i formatet OSCF – Open Cybersecurity Schema Framework – med händelsedetaljer dokumenterade i konfigurationsguiden.
Åtkomst till händelseleverantören för Admin Console-granskningsloggar är begränsad till systemadministratörer och användare som tilldelats utvecklarrollen Administratör. Se Hantera användarroller för instruktioner om att bevilja eller återkalla användarroller.