Revisione del registro attività
Scarica e rivedi i file di registro di audit della tua organizzazione IBM Bob Enterprise per monitorare gli eventi di autenticazione e l'attività amministrativa.
Il registro attività fornisce un record scaricabile degli eventi rilevanti per la sicurezza all'interno della tua organizzazione IBM Bob Enterprise. È accessibile solo agli amministratori tramite l'interfaccia di amministrazione.
Cosa viene registrato
Il registro attività è organizzato in due categorie, ciascuna disponibile in una scheda separata nell'interfaccia di amministrazione.
Autenticazione
I log di autenticazione vengono archiviati a livello globale e registrano gli eventi relativi alle sessioni:
- Eventi di accesso e disconnessione degli utenti
- Rinnovi di token
Attività amministrativa
I log di attività amministrativa vengono archiviati per regione e registrano le modifiche apportate dagli amministratori:
- Creazione, aggiornamento e rimozione di utenti
- Creazione, aggiornamento ed eliminazione di team
- Modifiche all'appartenenza ai team, inclusa l'impostazione del team predefinito di un utente
- Assegnazioni di seat
Download dei file di registro
Il registro attività non mostra i singoli eventi direttamente. Raggruppa invece gli eventi in file di registro per data e ora, scaricabili come file JSON.
Per scaricare i file di registro:
- Vai all'interfaccia di amministrazione e seleziona Registro attività.
- Dall'elenco dei file, seleziona quelli che vuoi scaricare.
- Seleziona Scarica.
Ogni file selezionato viene scaricato separatamente. Se selezioni più file, riceverai un download per file.
Ogni file di registro copre una finestra di un'ora ed è identificato dalla sua data e ora.
Formato dei file di registro
I file di registro sono in formato JSON e seguono lo standard CADF (Cloud Auditing Data Federation). Ogni evento in un file di registro include i seguenti campi:
| Campo | Descrizione |
|---|---|
action | L'operazione eseguita, ad esempio admin.user.create o bob-authn.session.authenticate. |
outcome | Il risultato dell'operazione: success o failure. |
eventTime | L'ora in cui si è verificato l'evento, in UTC. |
initiator.id | L'indirizzo e-mail dell'utente che ha eseguito l'azione. |
attachments[].content.subscription_id | L'ID di abbonamento dell'organizzazione in cui si è verificato l'evento. |
attachments[].content.instance_id | L'ID istanza in cui si è verificato l'evento. |
attachments[].content.category | La categoria del registro: authn per gli eventi di autenticazione o admin per gli eventi di attività amministrativa. |
Gestire i provider di identità
Configura provider di identità (IdP) personalizzati per il single sign-on SAML o OIDC, in modo che gli utenti della tua organizzazione possano autenticarsi con le credenziali aziendali esistenti.
Panoramica
Estendi IBM Bob con pacchetti premium che offrono funzionalita specializzate per piattaforme e flussi di lavoro di modernizzazione specifici.