EnterpriseMemulai

Meninjau activity log

Unduh dan tinjau file audit log untuk organisasi IBM Bob Enterprise-mu guna memantau event autentikasi dan aktivitas administratif.

Activity log menyediakan rekaman event yang relevan dengan keamanan yang bisa diunduh di seluruh organisasi IBM Bob Enterprise-mu. Hanya tersedia untuk admin dan bisa diakses dari Admin UI.

Apa yang dicatat

Activity log diorganisir ke dalam dua kategori, masing-masing tersedia di tab tersendiri di Admin UI.

Autentikasi

Log autentikasi disimpan secara global dan mencatat event terkait sesi:

  • Event sign-in dan sign-out pengguna
  • Pembaruan token

Aktivitas admin

Log aktivitas admin disimpan per region dan mencatat perubahan yang dilakukan oleh administrator:

  • Pembuatan, pembaruan, dan penghapusan pengguna
  • Pembuatan, pembaruan, dan penghapusan tim
  • Perubahan keanggotaan tim, termasuk menetapkan default team pengguna
  • Penugasan seat

Mengunduh file log

Activity log tidak menampilkan event individual secara inline. Sebagai gantinya, mengelompokkan event ke dalam file log berdasarkan tanggal dan jam, yang bisa kamu unduh sebagai file JSON.

Untuk mengunduh file log:

  1. Buka Admin UI dan pilih Activity log.
  2. Dari daftar file, pilih file yang ingin kamu unduh.
  3. Pilih Download.

Setiap file yang kamu pilih diunduh secara terpisah.

Catatan:

Setiap file log mencakup jendela satu jam dan diidentifikasi berdasarkan tanggal dan jamnya.

Format file log

File log dalam format JSON dan mengikuti standar CADF (Cloud Auditing Data Federation). Setiap event dalam file log mencakup field berikut:

FieldDeskripsi
actionOperasi yang dilakukan, misalnya admin.user.create atau bob-authn.session.authenticate.
outcomeHasil operasi: success atau failure.
eventTimeWaktu event terjadi, dalam UTC.
initiator.idAlamat email pengguna yang melakukan tindakan.
attachments[].content.subscription_idID langganan organisasi tempat event terjadi.
attachments[].content.instance_idID instance tempat event terjadi.
attachments[].content.categoryKategori log: authn untuk event autentikasi, atau admin untuk event aktivitas admin.
Bagaimana topik ini?