Consultation du journal d'activité
Télécharge et consulte les fichiers de journal d'audit de ton organisation IBM Bob Enterprise pour surveiller les événements d'authentification et l'activité administrative.
Le journal d'activité fournit un enregistrement téléchargeable des événements pertinents pour la sécurité au sein de ton organisation IBM Bob Enterprise. Il est accessible uniquement aux administrateurs depuis l'interface d'administration.
Ce qui est journalisé
Le journal d'activité est organisé en deux catégories, chacune disponible dans un onglet distinct de l'interface d'administration.
Authentification
Les journaux d'authentification sont stockés globalement et enregistrent les événements liés aux sessions :
- Événements de connexion et déconnexion des utilisateurs
- Renouvellements de token
Activité administrative
Les journaux d'activité administrative sont stockés par région et enregistrent les modifications effectuées par les administrateurs :
- Création, mise à jour et suppression d'utilisateurs
- Création, mise à jour et suppression d'équipes
- Modifications de l'appartenance aux équipes, y compris la définition de l'équipe par défaut d'un utilisateur
- Attributions de sièges
Téléchargement des fichiers journaux
Le journal d'activité n'affiche pas les événements individuels directement. Il regroupe les événements dans des fichiers journaux par date et heure, téléchargeables au format JSON.
Pour télécharger des fichiers journaux :
- Va dans l'interface d'administration et sélectionne Journal d'activité.
- Dans la liste des fichiers, sélectionne ceux que tu souhaites télécharger.
- Sélectionne Télécharger.
Chaque fichier sélectionné est téléchargé séparément. Si tu en sélectionnes plusieurs, tu recevras un téléchargement par fichier.
Chaque fichier journal couvre une fenêtre d'une heure et est identifié par sa date et son heure.
Format des fichiers journaux
Les fichiers journaux sont au format JSON et suivent le standard CADF (Cloud Auditing Data Federation). Chaque événement dans un fichier journal contient les champs suivants :
| Champ | Description |
|---|---|
action | L'opération effectuée, par exemple admin.user.create ou bob-authn.session.authenticate. |
outcome | Le résultat de l'opération : success ou failure. |
eventTime | L'heure à laquelle l'événement s'est produit, en UTC. |
initiator.id | L'adresse e-mail de l'utilisateur qui a effectué l'action. |
attachments[].content.subscription_id | L'ID d'abonnement de l'organisation où l'événement s'est produit. |
attachments[].content.instance_id | L'ID d'instance où l'événement s'est produit. |
attachments[].content.category | La catégorie du journal : authn pour les événements d'authentification ou admin pour les événements d'activité administrative. |
Gérer les fournisseurs d'identité
Configure des fournisseurs d'identité (IdP) personnalisés pour l'authentification unique SAML ou OIDC afin que les utilisateurs de ton organisation puissent s'authentifier avec leurs identifiants d'entreprise existants.
Vue d'ensemble
Etends IBM Bob avec des packages premium qui offrent des fonctionnalites specialisees pour des plateformes et des flux de travail de modernisation specifiques.