Відстежуйте дії користувачів та події за допомогою журналу аудиту

Останнє оновлення: 13 квіт. 2026 р.

Використовуйте журнал аудиту консолі Admin Console для відстеження всіх змін у параметрах, адміністраторах, користувачах і продуктах, а також завантажуйте звіти для аналізу.

Журнал аудиту підтримує відповідність вимогам, запобігає несанкціонованому доступу та дозволяє розслідувати підозрілу активність. Як системний адміністратор ви можете переглядати всі зміни в консолі Admin Console, шукати за типом дії, часом або користувачем і завантажувати звіти для аналізу. Це допомагає визначити події, наприклад, чому користувач втратив доступ до продукту, коли було додано нового користувача і ким, а також коли було видалено колишнього користувача.

Примітка

Журнал аудиту фіксує лише зміни на рівні організації. Він не фіксує події, пов’язані з конкретними продуктами, наприклад створення набору звітів в Analytics або видалення HTML-шаблону в Adobe Sign.

Переглянути й завантажити журнал аудиту

Як системний адміністратор, увійдіть у Admin Console і перейдіть до Аналітика > Журнали.

Виберіть Журнал аудиту.

За замовчуванням журнал відображає наступну інформацію про події, що відбулися за останні сім днів:

Поле

Опис

Дата

Дата й час події в місцевому часовому поясі.

Назва події

Опис виконаної події.

Деталі події

Додаткові деталі про подію, якщо доступні.

Назва об'єкта

Назва продукту, профілю продукту або групи користувачів, що бере участь у події, якщо застосовно.

Користувач, якого це стосується

Електронна пошта користувача, якого стосується подія, якщо застосовно.

Адміністратор

Електронна адреса адміністратора, який виконав подію. «System» відображається, якщо подію виконала внутрішня система Adobe.

IP-адреса

IP-адреса комп'ютера, на якому було виконано дію. Зазвичай відображає фізичне розташування, але може бути адресою проксі-сервера або VPN.

Визначте діапазон дат або скористайтеся полем пошуку, щоб знайти події за назвою події, постраждалим користувачем або адміністратором, який виконав подію.

Примітка
  • Журнал аудиту зберігає події за останні 90 днів. Однак події, виконані до запуску цієї функції, недоступні.
  • Більшість подій з'являються миттєво з невеликою ймовірністю затримки або пропуску деяких із них.
  • Каскадні події не включаються до журналу. Наприклад, якщо ви видалите групу користувачів із трьома користувачами, у журналі буде лише запис про видалення групи користувачів, а три додаткові події про видалення користувачів із групи будуть відсутні.
Журнал аудиту

Результати відображено. Щоб завантажити результати, виберіть Експорт CSV.

Результати завантажують у файл CSV.  Опис полів у завантаженому файлі див. у розділі Схема журналу.

Примітка

Якщо ваша організація є дочірньою організацією в ієрархії консолі Global Admin Console, дії глобального адміністратора, що впливають на неї, записуються в журналі аудиту. Докладніше про те, як глобальні адміністратори можуть відстежувати зміни, внесені в Global Admin Console.

Ознайомтеся зі звітом журналу аудиту

Завантажений звіт містить таку інформацію про кожну подію:

Поле

Опис

Ідентифікатор

Ідентифікатор події

eventTime

Дата й час події в місцевому часовому поясі.

eventType

Назва події.

eventSubType

Якщо доступно, додаткові відомості про подію.

actorEmail

Електронна адреса адміністратора, який виконав подію. «System» відображається, якщо подію виконала внутрішня система Adobe.

targetUserEmail

Адреса електронної пошти користувача, якого це стосується, якщо застосовно.

targetGroupName

Назва групи користувачів, якої це стосується, якщо застосовно.

targetProductName

Назва продукту, якого це стосується, якщо застосовно.

targetProfileName

Назва профілю продукту, якого це стосується, якщо застосовно.

IpAddress

IP-адреса комп'ютера, на якому було виконано дію. Зазвичай відображає фізичне розташування, але може бути адресою проксі-сервера або VPN.

Доступ до журналу аудиту через API

Щоб програмно збирати журнали аудиту та інтегрувати їх із власними інструментами зберігання або моніторингу інформаційної безпеки та управління подіями (SIEM), використовуйте Adobe I/O Events. Журнали надаються у форматі Open Cybersecurity Schema Framework (OCSF), а деталі подій задокументовано в посібнику з налаштування.

Доступ до Admin Console журналів аудиту обмежено лише для системних адміністраторів та користувачів із роллю адміністратора-розробника. Перегляньте Керування ролями користувачів для отримання інструкцій щодо надання або відкликання ролей користувачів.