Як системний адміністратор, увійдіть у Admin Console і перейдіть до Аналітика > Журнали.
Використовуйте журнал аудиту консолі Admin Console для відстеження всіх змін у параметрах, адміністраторах, користувачах і продуктах, а також завантажуйте звіти для аналізу.
Журнал аудиту підтримує відповідність вимогам, запобігає несанкціонованому доступу та дозволяє розслідувати підозрілу активність. Як системний адміністратор ви можете переглядати всі зміни в консолі Admin Console, шукати за типом дії, часом або користувачем і завантажувати звіти для аналізу. Це допомагає визначити події, наприклад, чому користувач втратив доступ до продукту, коли було додано нового користувача і ким, а також коли було видалено колишнього користувача.
Журнал аудиту фіксує лише зміни на рівні організації. Він не фіксує події, пов’язані з конкретними продуктами, наприклад створення набору звітів в Analytics або видалення HTML-шаблону в Adobe Sign.
Переглянути й завантажити журнал аудиту
Виберіть Журнал аудиту.
За замовчуванням журнал відображає наступну інформацію про події, що відбулися за останні сім днів:
|
Поле |
Опис |
|---|---|
|
Дата |
Дата й час події в місцевому часовому поясі. |
|
Назва події |
Опис виконаної події. |
|
Деталі події |
Додаткові деталі про подію, якщо доступні. |
|
Назва об'єкта |
Назва продукту, профілю продукту або групи користувачів, що бере участь у події, якщо застосовно. |
|
Користувач, якого це стосується |
Електронна пошта користувача, якого стосується подія, якщо застосовно. |
|
Адміністратор |
Електронна адреса адміністратора, який виконав подію. «System» відображається, якщо подію виконала внутрішня система Adobe. |
|
IP-адреса |
IP-адреса комп'ютера, на якому було виконано дію. Зазвичай відображає фізичне розташування, але може бути адресою проксі-сервера або VPN. |
Визначте діапазон дат або скористайтеся полем пошуку, щоб знайти події за назвою події, постраждалим користувачем або адміністратором, який виконав подію.
- Журнал аудиту зберігає події за останні 90 днів. Однак події, виконані до запуску цієї функції, недоступні.
- Більшість подій з'являються миттєво з невеликою ймовірністю затримки або пропуску деяких із них.
- Каскадні події не включаються до журналу. Наприклад, якщо ви видалите групу користувачів із трьома користувачами, у журналі буде лише запис про видалення групи користувачів, а три додаткові події про видалення користувачів із групи будуть відсутні.
Результати відображено. Щоб завантажити результати, виберіть Експорт CSV.
Результати завантажують у файл CSV. Опис полів у завантаженому файлі див. у розділі Схема журналу.
Якщо ваша організація є дочірньою організацією в ієрархії консолі Global Admin Console, дії глобального адміністратора, що впливають на неї, записуються в журналі аудиту. Докладніше про те, як глобальні адміністратори можуть відстежувати зміни, внесені в Global Admin Console.
|
Поле |
Опис |
|---|---|
|
Ідентифікатор |
Ідентифікатор події |
|
eventTime |
Дата й час події в місцевому часовому поясі. |
|
eventType |
Назва події. |
|
eventSubType |
Якщо доступно, додаткові відомості про подію. |
|
actorEmail |
Електронна адреса адміністратора, який виконав подію. «System» відображається, якщо подію виконала внутрішня система Adobe. |
|
targetUserEmail |
Адреса електронної пошти користувача, якого це стосується, якщо застосовно. |
|
targetGroupName |
Назва групи користувачів, якої це стосується, якщо застосовно. |
|
targetProductName |
Назва продукту, якого це стосується, якщо застосовно. |
|
targetProfileName |
Назва профілю продукту, якого це стосується, якщо застосовно. |
|
IpAddress |
IP-адреса комп'ютера, на якому було виконано дію. Зазвичай відображає фізичне розташування, але може бути адресою проксі-сервера або VPN. |
Доступ до журналу аудиту через API
Щоб програмно збирати журнали аудиту та інтегрувати їх із власними інструментами зберігання або моніторингу інформаційної безпеки та управління подіями (SIEM), використовуйте Adobe I/O Events. Журнали надаються у форматі Open Cybersecurity Schema Framework (OCSF), а деталі подій задокументовано в посібнику з налаштування.
Доступ до Admin Console журналів аудиту обмежено лише для системних адміністраторів та користувачів із роллю адміністратора-розробника. Перегляньте Керування ролями користувачів для отримання інструкцій щодо надання або відкликання ролей користувачів.