Revisión del registro de actividad
Descarga y revisa los archivos de registro de auditoría de tu organización IBM Bob Enterprise para supervisar los eventos de autenticación y la actividad administrativa.
El registro de actividad proporciona un historial descargable de los eventos relevantes para la seguridad en tu organización IBM Bob Enterprise. Solo está disponible para administradores y es accesible desde la interfaz de administración.
Qué se registra
El registro de actividad está organizado en dos categorías, cada una disponible en su propia pestaña en la interfaz de administración.
Autenticación
Los registros de autenticación se almacenan de forma global y registran los eventos relacionados con las sesiones:
- Eventos de inicio y cierre de sesión de los usuarios
- Renovaciones de token
Actividad del administrador
Los registros de actividad del administrador se almacenan por región y registran los cambios realizados por los administradores:
- Creación, actualización y eliminación de usuarios
- Creación, actualización y eliminación de equipos
- Cambios en la membresía de equipos, incluyendo la configuración del equipo predeterminado de un usuario
- Asignaciones de asientos
Descarga de archivos de registro
El registro de actividad no muestra los eventos individuales directamente. En su lugar, agrupa los eventos en archivos de registro por fecha y hora, que se pueden descargar como archivos JSON.
Para descargar archivos de registro:
- Ve a la interfaz de administración y selecciona Registro de actividad.
- En la lista de archivos, selecciona los que deseas descargar.
- Selecciona Descargar.
Cada archivo seleccionado se descarga por separado. Si seleccionas varios archivos, recibirás una descarga por archivo.
Cada archivo de registro cubre una ventana de una hora y se identifica por su fecha y hora.
Formato de los archivos de registro
Los archivos de registro están en formato JSON y siguen el estándar CADF (Cloud Auditing Data Federation). Cada evento en un archivo de registro incluye los siguientes campos:
| Campo | Descripción |
|---|---|
action | La operación que se realizó, por ejemplo admin.user.create o bob-authn.session.authenticate. |
outcome | El resultado de la operación: success o failure. |
eventTime | El momento en que ocurrió el evento, en UTC. |
initiator.id | La dirección de correo electrónico del usuario que realizó la acción. |
attachments[].content.subscription_id | El ID de suscripción de la organización donde ocurrió el evento. |
attachments[].content.instance_id | El ID de instancia donde ocurrió el evento. |
attachments[].content.category | La categoría del registro: authn para eventos de autenticación o admin para eventos de actividad del administrador. |
Gestionar proveedores de identidad
Configura proveedores de identidad (IdP) personalizados para el inicio de sesión único mediante SAML o OIDC, de modo que los usuarios de tu organización puedan autenticarse con sus credenciales corporativas existentes.
Descripción general
Amplía IBM Bob con paquetes premium que ofrecen funciones especializadas para plataformas y flujos de trabajo de modernización específicos.