Meninjau activity log
Unduh dan tinjau file audit log untuk organisasi IBM Bob Enterprise-mu guna memantau event autentikasi dan aktivitas administratif.
Activity log menyediakan rekaman event yang relevan dengan keamanan yang bisa diunduh di seluruh organisasi IBM Bob Enterprise-mu. Hanya tersedia untuk admin dan bisa diakses dari Admin UI.
Apa yang dicatat
Activity log diorganisir ke dalam dua kategori, masing-masing tersedia di tab tersendiri di Admin UI.
Autentikasi
Log autentikasi disimpan secara global dan mencatat event terkait sesi:
- Event sign-in dan sign-out pengguna
- Pembaruan token
Aktivitas admin
Log aktivitas admin disimpan per region dan mencatat perubahan yang dilakukan oleh administrator:
- Pembuatan, pembaruan, dan penghapusan pengguna
- Pembuatan, pembaruan, dan penghapusan tim
- Perubahan keanggotaan tim, termasuk menetapkan default team pengguna
- Penugasan seat
Mengunduh file log
Activity log tidak menampilkan event individual secara inline. Sebagai gantinya, mengelompokkan event ke dalam file log berdasarkan tanggal dan jam, yang bisa kamu unduh sebagai file JSON.
Untuk mengunduh file log:
- Buka Admin UI dan pilih Activity log.
- Dari daftar file, pilih file yang ingin kamu unduh.
- Pilih Download.
Setiap file yang kamu pilih diunduh secara terpisah.
Setiap file log mencakup jendela satu jam dan diidentifikasi berdasarkan tanggal dan jamnya.
Format file log
File log dalam format JSON dan mengikuti standar CADF (Cloud Auditing Data Federation). Setiap event dalam file log mencakup field berikut:
| Field | Deskripsi |
|---|---|
action | Operasi yang dilakukan, misalnya admin.user.create atau bob-authn.session.authenticate. |
outcome | Hasil operasi: success atau failure. |
eventTime | Waktu event terjadi, dalam UTC. |
initiator.id | Alamat email pengguna yang melakukan tindakan. |
attachments[].content.subscription_id | ID langganan organisasi tempat event terjadi. |
attachments[].content.instance_id | ID instance tempat event terjadi. |
attachments[].content.category | Kategori log: authn untuk event autentikasi, atau admin untuk event aktivitas admin. |
Mengelola identity provider
Konfigurasikan identity provider (IdP) kustom untuk SAML atau OIDC single sign-on agar pengguna organisasimu bisa mengautentikasi dengan kredensial korporat yang sudah ada.
Ikhtisar
Perluas IBM Bob dengan paket premium yang menyediakan kemampuan khusus untuk platform tertentu dan workflow modernisasi.