ติดตามการมอบหมายผู้ใช้และเหตุการณ์โดยใช้บันทึกการตรวจสอบ

อัปเดตครั้งล่าสุดเมื่อ 13 เม.ย. 2026

ใช้บันทึกการตรวจสอบของ Admin Console เพื่อติดตามการเปลี่ยนแปลงทั้งหมดในการตั้งค่า ผู้ดูแลระบบ ผู้ใช้ และผลิตภัณฑ์ และดาวน์โหลดรายงานเพื่อการวิเคราะห์

บันทึกการตรวจสอบช่วยสนับสนุนการปฏิบัติตามข้อกำหนด ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต และช่วยให้สามารถตรวจสอบกิจกรรมที่น่าสงสัยได้ ในฐานะผู้ดูแลระบบ จะสามารถดูการเปลี่ยนแปลงทั้งหมดใน Admin Console ค้นหาตามประเภทการดำเนินการ เวลา หรือผู้ใช้ และดาวน์โหลดรายงานเพื่อการวิเคราะห์ ช่วยระบุเหตุการณ์ต่างๆ เช่น สาเหตุที่ผู้ใช้สูญเสียการเข้าถึงผลิตภัณฑ์ เวลาที่มีการเพิ่มผู้ใช้ใหม่และโดยใคร และเวลาที่มีการลบผู้ใช้เก่า

หมายเหตุ

บันทึกการตรวจสอบจะบันทึกเฉพาะการเปลี่ยนแปลงในระดับองค์กรเท่านั้น จะไม่บันทึกเหตุการณ์เฉพาะผลิตภัณฑ์ เช่น การสร้าง Report Suite ใน Analytics หรือการลบเทมเพลต HTML ใน Adobe Sign

ดูและดาวน์โหลดบันทึกการตรวจสอบ

ในฐานะผู้ดูแลระบบ เข้าสู่ระบบใน Admin Console แล้วไปที่ ข้อมูลเชิงลึก > บันทึก

เลือก Audit Log.

โดยค่าเริ่มต้น บันทึกจะแสดงข้อมูลต่อไปนี้เกี่ยวกับเหตุการณ์ที่เกิดขึ้นในช่วงเจ็ดวันที่ผ่านมา:

ฟิลด์

คำอธิบาย

วันที่

วันที่และเวลาของเหตุการณ์ในเขตเวลาท้องถิ่น

ชื่อกิจกรรม

คำอธิบายของเหตุการณ์ที่ดำเนินการ

รายละเอียดเหตุการณ์

รายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์ หากมี

ชื่อออบเจ็กต์

ชื่อของผลิตภัณฑ์ โปรไฟล์ผลิตภัณฑ์ หรือกลุ่มผู้ใช้ที่เกี่ยวข้องกับเหตุการณ์ ตามความเหมาะสม

ผู้ใช้ที่ได้รับผลกระทบ

อีเมลของผู้ใช้ที่ได้รับผลกระทบจากเหตุการณ์ หากมี

ผู้ดูแลระบบ

อีเมลแอดเดรสของผู้ดูแลระบบที่ดำเนินการเหตุการณ์ "ระบบ" จะแสดงขึ้นหากเหตุการณ์ดังกล่าวดำเนินการโดยระบบแบ็คเอนด์ของ Adobe

ที่อยู่ IP

ที่อยู่ IP ของเครื่องที่ดำเนินการ โดยปกติจะสะท้อนตำแหน่งทางกายภาพ แต่อาจเป็นที่อยู่ของพร็อกซีเซิร์ฟเวอร์หรือ VPN

กำหนดช่วงวันที่หรือใช้ช่องค้นหาเพื่อค้นหาเหตุการณ์ตามชื่อเหตุการณ์ ผู้ใช้ที่ได้รับผลกระทบ หรือผู้ดูแลที่ดำเนินการเหตุการณ์

หมายเหตุ
  • Audit Log เก็บเหตุการณ์ย้อนหลัง 90 วันที่ผ่านมา อย่างไรก็ตาม เหตุการณ์ที่เกิดขึ้นก่อนการเปิดตัวฟีเจอร์นี้จะไม่สามารถใช้งานได้
  • เหตุการณ์ส่วนใหญ่จะปรากฏทันที โดยมีโอกาสเล็กน้อยที่บางเหตุการณ์อาจล่าช้าหรือถูกละเว้น
  • เหตุการณ์แบบเรียงต่อเนื่องจะไม่รวมอยู่ในบันทึก ตัวอย่างเช่น หากลบกลุ่มผู้ใช้ที่มีผู้ใช้สามคนอยู่ในนั้น บันทึกจะรวมเฉพาะการลบกลุ่มผู้ใช้เท่านั้น โดยไม่รวมเหตุการณ์เพิ่มเติมสามเหตุการณ์เกี่ยวกับการลบของผู้ใช้นั้นออกจากกลุ่ม
บันทึกการตรวจสอบ

ผลลัพธ์จะแสดงขึ้นมา หากต้องการดาวน์โหลดผลลัพธ์ ให้เลือก Export CSV

ผลลัพธ์จะถูกดาวน์โหลดในรูปแบบไฟล์ CSV  สำหรับคำอธิบายของช่องในไฟล์ที่ดาวน์โหลด โปรดดูบันทึกสคีมา.

หมายเหตุ

หากองค์กรของคุณเป็นองค์กรลูกภายใต้โครงสร้างลำดับชั้นของ Global Admin Console การดำเนินการโดย Global Admin ที่ส่งผลกระทบต่อองค์กรจะถูกบันทึกไว้ในบันทึกการตรวจสอบ ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ผู้ดูแลระบบส่วนกลางสามารถ ติดตามการเปลี่ยนแปลงที่เกิดขึ้นใน Global Admin Console

ทำความรู้จักรายงานบันทึกการตรวจสอบของคุณ

รายงานที่คุณดาวน์โหลดมีข้อมูลต่อไปนี้สำหรับแต่ละกิจกรรม:

ฟิลด์

คำอธิบาย

Id

รหัสเหตุการณ์

eventTime

วันที่และเวลาของเหตุการณ์ในเขตเวลาท้องถิ่น

eventType

ชื่อเหตุการณ์

eventSubType

รายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์ หากมี

actorEmail

อีเมลแอดเดรสของผู้ดูแลระบบที่ดำเนินการเหตุการณ์ "ระบบ" จะแสดงขึ้นหากเหตุการณ์ดังกล่าวดำเนินการโดยระบบแบ็คเอนด์ของ Adobe

targetUserEmail

อีเมลแอดเดรสของผู้ใช้ที่ได้รับผลกระทบ หากมี

targetGroupName

ชื่อกลุ่มผู้ใช้ที่ได้รับผลกระทบ หากมี

targetProductName

ชื่อผลิตภัณฑ์ที่ได้รับผลกระทบ หากมี

targetProfileName

ชื่อโปรไฟล์ผลิตภัณฑ์ที่ได้รับผลกระทบ หากมี

IpAddress

ที่อยู่ IP ของเครื่องที่ดำเนินการ โดยปกติจะสะท้อนตำแหน่งทางกายภาพ แต่อาจเป็นที่อยู่ของพร็อกซีเซิร์ฟเวอร์หรือ VPN

เข้าถึงบันทึกการตรวจสอบผ่าน API

หากต้องการรวบรวมบันทึกการตรวจสอบโดยใช้โปรแกรม และผสานการทำงานกับเครื่องมือจัดเก็บข้อมูลของคุณเอง หรือเครื่องมือเฝ้าสังเกตข้อมูลความปลอดภัยและการจัดการเหตุการณ์ (SIEM) ให้ใช้ Adobe I/O Events บันทึกจะถูกส่งในรูปแบบ Open Cybersecurity Schema Framework (OCSF) โดยรายละเอียดเหตุการณ์จะมีการบันทึกไว้ในคู่มือการตั้งค่า

การเข้าถึงผู้ให้บริการเหตุการณ์บันทึกการตรวจสอบ Admin Console จำกัดเฉพาะผู้ดูแลระบบและผู้ใช้ที่ได้รับมอบหมายบทบาทผู้พัฒนาผู้ดูแลเท่านั้น ดูจัดการบทบาทผู้ใช้สำหรับคำแนะนำในการให้สิทธิ์หรือเพิกถอนบทบาทผู้ใช้