مراجعة سجل النشاط
حمّل وراجع ملفات سجل التدقيق لمؤسسة IBM Bob Enterprise الخاصة بك لمراقبة أحداث المصادقة والنشاط الإداري.
يوفر سجل النشاط سجلاً قابلاً للتنزيل للأحداث ذات الصلة بالأمان عبر مؤسسة IBM Bob Enterprise الخاصة بك. متاح للمسؤولين فقط ويمكن الوصول إليه من واجهة المستخدم للإدارة.
ما يتم تسجيله
يتنظم سجل النشاط في فئتين، كل منهما متاحة في تبويبها الخاص في واجهة المستخدم للإدارة.
المصادقة
تُخزَّن سجلات المصادقة بشكل عام وتُسجِّل الأحداث المتعلقة بالجلسة:
- أحداث تسجيل دخول المستخدم وخروجه
- تجديدات الـ token
نشاط المسؤول
تُخزَّن سجلات نشاط المسؤول لكل منطقة وتُسجِّل التغييرات التي أجراها المسؤولون:
- إنشاء المستخدمين وتحديثهم وإزالتهم
- إنشاء الفرق وتحديثها وحذفها
- تغييرات عضوية الفريق، بما في ذلك تعيين الفريق الافتراضي للمستخدم
- تعيينات المقاعد
تنزيل ملفات السجل
لا يعرض سجل النشاط الأحداث الفردية بشكل مضمّن. بدلاً من ذلك، يُجمِّع الأحداث في ملفات سجل حسب التاريخ والساعة، يمكنك تنزيلها كملفات JSON.
لتنزيل ملفات السجل:
- اذهب إلى واجهة المستخدم للإدارة واختر Activity log.
- من قائمة الملفات، اختر الملفات التي تريد تنزيلها.
- اختر Download.
كل ملف تختاره يُنزَّل بشكل منفصل. إذا اخترت ملفات متعددة، ستتلقى تنزيلاً واحداً لكل ملف.
يغطي كل ملف سجل نافذة مدتها ساعة واحدة ويُحدَّد بتاريخه وساعته.
تنسيق ملف السجل
ملفات السجل بتنسيق JSON وتتبع معيار CADF (Cloud Auditing Data Federation). كل حدث في ملف سجل يتضمن الحقول التالية:
| الحقل | الوصف |
|---|---|
action | العملية التي تمت، مثلاً admin.user.create أو bob-authn.session.authenticate. |
outcome | نتيجة العملية: success أو failure. |
eventTime | وقت وقوع الحدث بالتوقيت العالمي المنسق UTC. |
initiator.id | عنوان البريد الإلكتروني للمستخدم الذي نفّذ الإجراء. |
attachments[].content.subscription_id | معرف الاشتراك للمؤسسة التي وقع فيها الحدث. |
attachments[].content.instance_id | معرف النسخة حيث وقع الحدث. |
attachments[].content.category | فئة السجل: authn لأحداث المصادقة، أو admin لأحداث نشاط المسؤول. |