以管理員身分登入 Admin Console,然後瀏覽至 Insights > 記錄。
使用 Admin Console 稽核記錄追蹤設定、管理員、使用者和產品的所有變更,並下載報告進行分析。
稽核記錄有助於符合法規要求、防止未經授權存取,並能夠調查可疑活動。 身為系統管理員,您可以檢視 Admin Console 中的所有變更,依動作類型、時間或使用者進行搜尋,並下載報告以供分析。 它可協助您識別事件,例如使用者為何失去產品存取權、何時由誰新增新使用者,以及何時移除前使用者。
稽核記錄僅擷取組織層級的變更。 它不會記錄與特定產品相關的事件,例如在 Analytics 中建立報告套裝或在 Adobe Sign 中刪除 HTML 範本。
查看和下載稽核記錄
選取稽核記錄。
預設情況下,記錄會顯示以下有關最近七天發生的事件的資訊:
|
欄位 |
說明 |
|---|---|
|
日期 |
本地時區的事件日期和時間。 |
|
事件名稱 |
已執行事件的說明。 |
|
事件詳細資料 |
有關事件的其他詳細資訊 (若有的話)。 |
|
物件名稱 |
和事件有關的產品、產品設定檔或使用者群組名稱 (如果適用)。 |
|
受影響的使用者 |
受事件影響之使用者的電子郵件 (如果適用)。 |
|
管理員 |
執行事件之管理員的電子郵件地址。 如果事件是由 Adobe 後端系統執行的,則顯示「系統」。 |
|
IP 位址 |
執行動作之電腦的 IP 位址。 通常反映實際位置,但可能是代理伺服器或 VPN 位址。 |
定義日期範圍或使用搜尋欄位按事件名稱、受影響的用戶或執行事件的管理員來搜尋事件。
- 稽核記錄會保留最近 90 天的事件。但無法取得此功能啟動前執行的事件。
- 大多數事件會即刻顯示,部分事件可能會被延遲或忽略。
- 記錄中不包括階層式事件。 例如,如果刪除有三個用戶的用戶群組,則該記錄僅包括該用戶群組的刪除,不包括有關用戶從該群組移除的三個其他事件。
隨即會顯示結果。 若要下載結果,請選取匯出 CSV。
結果會以 CSV 檔案下載。 如需已下載檔案中的欄位說明,請參閱「記錄結構」。
如果您的組織是 Global Admin Console 階層內的子組織,影響該組織的全域管理員所採取的動作會記錄在稽核記錄中。詳細了解全域管理員如何追蹤在 Global Admin Console 中進行的變更。
|
欄位 |
說明 |
|---|---|
|
Id |
事件 ID |
|
eventTime |
本地時區的事件日期和時間。 |
|
eventType |
事件名稱。 |
|
eventSubType |
有關事件的其他詳細資訊 (若有的話)。 |
|
actorEmail |
執行事件之管理員的電子郵件地址。 如果事件是由 Adobe 後端系統執行的,則顯示「系統」。 |
|
targetUserEmail |
受影響用戶的電子郵件地址 (如果適用)。 |
|
targetGroupName |
受影響的使用者群組名稱 (如果適用)。 |
|
targetProductName |
受影響的產品名稱 (如果適用)。 |
|
targetProfileName |
受影響的產品設定檔名稱 (如果適用)。 |
|
IpAddress |
執行動作之電腦的 IP 位址。 通常反映實際位置,但可能是代理伺服器或 VPN 位址。 |
透過 API 存取稽核記錄
若要以程式設計方式收集稽核記錄,並將其與您自己的儲存或安全資訊和事件管理 (SIEM) 監控工具整合,請使用 Adobe I/O Events。 記錄以 Open Cybersecurity Schema Framework (OCSF) 格式傳送,事件詳細資訊記錄在設定指南中。
Admin Console 稽核記錄事件提供者的存取權僅限於系統管理員和指派 Admin 開發人員角色的使用者。 請參閱管理使用者角色,以取得授予或撤銷使用者角色的說明。