EntrepriseMise en route

Consultation du journal d'activité

Télécharge et consulte les fichiers de journal d'audit de ton organisation IBM Bob Enterprise pour surveiller les événements d'authentification et l'activité administrative.

Le journal d'activité fournit un enregistrement téléchargeable des événements pertinents pour la sécurité au sein de ton organisation IBM Bob Enterprise. Il est accessible uniquement aux administrateurs depuis l'interface d'administration.

Ce qui est journalisé

Le journal d'activité est organisé en deux catégories, chacune disponible dans un onglet distinct de l'interface d'administration.

Authentification

Les journaux d'authentification sont stockés globalement et enregistrent les événements liés aux sessions :

  • Événements de connexion et déconnexion des utilisateurs
  • Renouvellements de token

Activité administrative

Les journaux d'activité administrative sont stockés par région et enregistrent les modifications effectuées par les administrateurs :

  • Création, mise à jour et suppression d'utilisateurs
  • Création, mise à jour et suppression d'équipes
  • Modifications de l'appartenance aux équipes, y compris la définition de l'équipe par défaut d'un utilisateur
  • Attributions de sièges

Téléchargement des fichiers journaux

Le journal d'activité n'affiche pas les événements individuels directement. Il regroupe les événements dans des fichiers journaux par date et heure, téléchargeables au format JSON.

Pour télécharger des fichiers journaux :

  1. Va dans l'interface d'administration et sélectionne Journal d'activité.
  2. Dans la liste des fichiers, sélectionne ceux que tu souhaites télécharger.
  3. Sélectionne Télécharger.

Chaque fichier sélectionné est téléchargé séparément. Si tu en sélectionnes plusieurs, tu recevras un téléchargement par fichier.

Remarque :

Chaque fichier journal couvre une fenêtre d'une heure et est identifié par sa date et son heure.

Format des fichiers journaux

Les fichiers journaux sont au format JSON et suivent le standard CADF (Cloud Auditing Data Federation). Chaque événement dans un fichier journal contient les champs suivants :

ChampDescription
actionL'opération effectuée, par exemple admin.user.create ou bob-authn.session.authenticate.
outcomeLe résultat de l'opération : success ou failure.
eventTimeL'heure à laquelle l'événement s'est produit, en UTC.
initiator.idL'adresse e-mail de l'utilisateur qui a effectué l'action.
attachments[].content.subscription_idL'ID d'abonnement de l'organisation où l'événement s'est produit.
attachments[].content.instance_idL'ID d'instance où l'événement s'est produit.
attachments[].content.categoryLa catégorie du journal : authn pour les événements d'authentification ou admin pour les événements d'activité administrative.
Comment trouvez-vous ce sujet ?