ในฐานะผู้ดูแลระบบ เข้าสู่ระบบใน Admin Console แล้วไปที่ ข้อมูลเชิงลึก > บันทึก
ใช้บันทึกการตรวจสอบของ Admin Console เพื่อติดตามการเปลี่ยนแปลงทั้งหมดในการตั้งค่า ผู้ดูแลระบบ ผู้ใช้ และผลิตภัณฑ์ และดาวน์โหลดรายงานเพื่อการวิเคราะห์
บันทึกการตรวจสอบช่วยสนับสนุนการปฏิบัติตามข้อกำหนด ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต และช่วยให้สามารถตรวจสอบกิจกรรมที่น่าสงสัยได้ ในฐานะผู้ดูแลระบบ จะสามารถดูการเปลี่ยนแปลงทั้งหมดใน Admin Console ค้นหาตามประเภทการดำเนินการ เวลา หรือผู้ใช้ และดาวน์โหลดรายงานเพื่อการวิเคราะห์ ช่วยระบุเหตุการณ์ต่างๆ เช่น สาเหตุที่ผู้ใช้สูญเสียการเข้าถึงผลิตภัณฑ์ เวลาที่มีการเพิ่มผู้ใช้ใหม่และโดยใคร และเวลาที่มีการลบผู้ใช้เก่า
บันทึกการตรวจสอบจะบันทึกเฉพาะการเปลี่ยนแปลงในระดับองค์กรเท่านั้น จะไม่บันทึกเหตุการณ์เฉพาะผลิตภัณฑ์ เช่น การสร้าง Report Suite ใน Analytics หรือการลบเทมเพลต HTML ใน Adobe Sign
ดูและดาวน์โหลดบันทึกการตรวจสอบ
เลือก Audit Log.
โดยค่าเริ่มต้น บันทึกจะแสดงข้อมูลต่อไปนี้เกี่ยวกับเหตุการณ์ที่เกิดขึ้นในช่วงเจ็ดวันที่ผ่านมา:
|
ฟิลด์ |
คำอธิบาย |
|---|---|
|
วันที่ |
วันที่และเวลาของเหตุการณ์ในเขตเวลาท้องถิ่น |
|
ชื่อกิจกรรม |
คำอธิบายของเหตุการณ์ที่ดำเนินการ |
|
รายละเอียดเหตุการณ์ |
รายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์ หากมี |
|
ชื่อออบเจ็กต์ |
ชื่อของผลิตภัณฑ์ โปรไฟล์ผลิตภัณฑ์ หรือกลุ่มผู้ใช้ที่เกี่ยวข้องกับเหตุการณ์ ตามความเหมาะสม |
|
ผู้ใช้ที่ได้รับผลกระทบ |
อีเมลของผู้ใช้ที่ได้รับผลกระทบจากเหตุการณ์ หากมี |
|
ผู้ดูแลระบบ |
อีเมลแอดเดรสของผู้ดูแลระบบที่ดำเนินการเหตุการณ์ "ระบบ" จะแสดงขึ้นหากเหตุการณ์ดังกล่าวดำเนินการโดยระบบแบ็คเอนด์ของ Adobe |
|
ที่อยู่ IP |
ที่อยู่ IP ของเครื่องที่ดำเนินการ โดยปกติจะสะท้อนตำแหน่งทางกายภาพ แต่อาจเป็นที่อยู่ของพร็อกซีเซิร์ฟเวอร์หรือ VPN |
กำหนดช่วงวันที่หรือใช้ช่องค้นหาเพื่อค้นหาเหตุการณ์ตามชื่อเหตุการณ์ ผู้ใช้ที่ได้รับผลกระทบ หรือผู้ดูแลที่ดำเนินการเหตุการณ์
- Audit Log เก็บเหตุการณ์ย้อนหลัง 90 วันที่ผ่านมา อย่างไรก็ตาม เหตุการณ์ที่เกิดขึ้นก่อนการเปิดตัวฟีเจอร์นี้จะไม่สามารถใช้งานได้
- เหตุการณ์ส่วนใหญ่จะปรากฏทันที โดยมีโอกาสเล็กน้อยที่บางเหตุการณ์อาจล่าช้าหรือถูกละเว้น
- เหตุการณ์แบบเรียงต่อเนื่องจะไม่รวมอยู่ในบันทึก ตัวอย่างเช่น หากลบกลุ่มผู้ใช้ที่มีผู้ใช้สามคนอยู่ในนั้น บันทึกจะรวมเฉพาะการลบกลุ่มผู้ใช้เท่านั้น โดยไม่รวมเหตุการณ์เพิ่มเติมสามเหตุการณ์เกี่ยวกับการลบของผู้ใช้นั้นออกจากกลุ่ม
ผลลัพธ์จะแสดงขึ้นมา หากต้องการดาวน์โหลดผลลัพธ์ ให้เลือก Export CSV
ผลลัพธ์จะถูกดาวน์โหลดในรูปแบบไฟล์ CSV สำหรับคำอธิบายของช่องในไฟล์ที่ดาวน์โหลด โปรดดูบันทึกสคีมา.
หากองค์กรของคุณเป็นองค์กรลูกภายใต้โครงสร้างลำดับชั้นของ Global Admin Console การดำเนินการโดย Global Admin ที่ส่งผลกระทบต่อองค์กรจะถูกบันทึกไว้ในบันทึกการตรวจสอบ ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีที่ผู้ดูแลระบบส่วนกลางสามารถ ติดตามการเปลี่ยนแปลงที่เกิดขึ้นใน Global Admin Console
|
ฟิลด์ |
คำอธิบาย |
|---|---|
|
Id |
รหัสเหตุการณ์ |
|
eventTime |
วันที่และเวลาของเหตุการณ์ในเขตเวลาท้องถิ่น |
|
eventType |
ชื่อเหตุการณ์ |
|
eventSubType |
รายละเอียดเพิ่มเติมเกี่ยวกับเหตุการณ์ หากมี |
|
actorEmail |
อีเมลแอดเดรสของผู้ดูแลระบบที่ดำเนินการเหตุการณ์ "ระบบ" จะแสดงขึ้นหากเหตุการณ์ดังกล่าวดำเนินการโดยระบบแบ็คเอนด์ของ Adobe |
|
targetUserEmail |
อีเมลแอดเดรสของผู้ใช้ที่ได้รับผลกระทบ หากมี |
|
targetGroupName |
ชื่อกลุ่มผู้ใช้ที่ได้รับผลกระทบ หากมี |
|
targetProductName |
ชื่อผลิตภัณฑ์ที่ได้รับผลกระทบ หากมี |
|
targetProfileName |
ชื่อโปรไฟล์ผลิตภัณฑ์ที่ได้รับผลกระทบ หากมี |
|
IpAddress |
ที่อยู่ IP ของเครื่องที่ดำเนินการ โดยปกติจะสะท้อนตำแหน่งทางกายภาพ แต่อาจเป็นที่อยู่ของพร็อกซีเซิร์ฟเวอร์หรือ VPN |
เข้าถึงบันทึกการตรวจสอบผ่าน API
หากต้องการรวบรวมบันทึกการตรวจสอบโดยใช้โปรแกรม และผสานการทำงานกับเครื่องมือจัดเก็บข้อมูลของคุณเอง หรือเครื่องมือเฝ้าสังเกตข้อมูลความปลอดภัยและการจัดการเหตุการณ์ (SIEM) ให้ใช้ Adobe I/O Events บันทึกจะถูกส่งในรูปแบบ Open Cybersecurity Schema Framework (OCSF) โดยรายละเอียดเหตุการณ์จะมีการบันทึกไว้ในคู่มือการตั้งค่า
การเข้าถึงผู้ให้บริการเหตุการณ์บันทึกการตรวจสอบ Admin Console จำกัดเฉพาะผู้ดูแลระบบและผู้ใช้ที่ได้รับมอบหมายบทบาทผู้พัฒนาผู้ดูแลเท่านั้น ดูจัดการบทบาทผู้ใช้สำหรับคำแนะนำในการให้สิทธิ์หรือเพิกถอนบทบาทผู้ใช้