EmpresaPrimeros pasos

Revisión del registro de actividad

Descarga y revisa los archivos de registro de auditoría de tu organización IBM Bob Enterprise para supervisar los eventos de autenticación y la actividad administrativa.

El registro de actividad proporciona un historial descargable de los eventos relevantes para la seguridad en tu organización IBM Bob Enterprise. Solo está disponible para administradores y es accesible desde la interfaz de administración.

Qué se registra

El registro de actividad está organizado en dos categorías, cada una disponible en su propia pestaña en la interfaz de administración.

Autenticación

Los registros de autenticación se almacenan de forma global y registran los eventos relacionados con las sesiones:

  • Eventos de inicio y cierre de sesión de los usuarios
  • Renovaciones de token

Actividad del administrador

Los registros de actividad del administrador se almacenan por región y registran los cambios realizados por los administradores:

  • Creación, actualización y eliminación de usuarios
  • Creación, actualización y eliminación de equipos
  • Cambios en la membresía de equipos, incluyendo la configuración del equipo predeterminado de un usuario
  • Asignaciones de asientos

Descarga de archivos de registro

El registro de actividad no muestra los eventos individuales directamente. En su lugar, agrupa los eventos en archivos de registro por fecha y hora, que se pueden descargar como archivos JSON.

Para descargar archivos de registro:

  1. Ve a la interfaz de administración y selecciona Registro de actividad.
  2. En la lista de archivos, selecciona los que deseas descargar.
  3. Selecciona Descargar.

Cada archivo seleccionado se descarga por separado. Si seleccionas varios archivos, recibirás una descarga por archivo.

Nota:

Cada archivo de registro cubre una ventana de una hora y se identifica por su fecha y hora.

Formato de los archivos de registro

Los archivos de registro están en formato JSON y siguen el estándar CADF (Cloud Auditing Data Federation). Cada evento en un archivo de registro incluye los siguientes campos:

CampoDescripción
actionLa operación que se realizó, por ejemplo admin.user.create o bob-authn.session.authenticate.
outcomeEl resultado de la operación: success o failure.
eventTimeEl momento en que ocurrió el evento, en UTC.
initiator.idLa dirección de correo electrónico del usuario que realizó la acción.
attachments[].content.subscription_idEl ID de suscripción de la organización donde ocurrió el evento.
attachments[].content.instance_idEl ID de instancia donde ocurrió el evento.
attachments[].content.categoryLa categoría del registro: authn para eventos de autenticación o admin para eventos de actividad del administrador.
¿Cómo es este tema?