AziendaGuida introduttiva

Revisione del registro attività

Scarica e rivedi i file di registro di audit della tua organizzazione IBM Bob Enterprise per monitorare gli eventi di autenticazione e l'attività amministrativa.

Il registro attività fornisce un record scaricabile degli eventi rilevanti per la sicurezza all'interno della tua organizzazione IBM Bob Enterprise. È accessibile solo agli amministratori tramite l'interfaccia di amministrazione.

Cosa viene registrato

Il registro attività è organizzato in due categorie, ciascuna disponibile in una scheda separata nell'interfaccia di amministrazione.

Autenticazione

I log di autenticazione vengono archiviati a livello globale e registrano gli eventi relativi alle sessioni:

  • Eventi di accesso e disconnessione degli utenti
  • Rinnovi di token

Attività amministrativa

I log di attività amministrativa vengono archiviati per regione e registrano le modifiche apportate dagli amministratori:

  • Creazione, aggiornamento e rimozione di utenti
  • Creazione, aggiornamento ed eliminazione di team
  • Modifiche all'appartenenza ai team, inclusa l'impostazione del team predefinito di un utente
  • Assegnazioni di seat

Download dei file di registro

Il registro attività non mostra i singoli eventi direttamente. Raggruppa invece gli eventi in file di registro per data e ora, scaricabili come file JSON.

Per scaricare i file di registro:

  1. Vai all'interfaccia di amministrazione e seleziona Registro attività.
  2. Dall'elenco dei file, seleziona quelli che vuoi scaricare.
  3. Seleziona Scarica.

Ogni file selezionato viene scaricato separatamente. Se selezioni più file, riceverai un download per file.

Nota:

Ogni file di registro copre una finestra di un'ora ed è identificato dalla sua data e ora.

Formato dei file di registro

I file di registro sono in formato JSON e seguono lo standard CADF (Cloud Auditing Data Federation). Ogni evento in un file di registro include i seguenti campi:

CampoDescrizione
actionL'operazione eseguita, ad esempio admin.user.create o bob-authn.session.authenticate.
outcomeIl risultato dell'operazione: success o failure.
eventTimeL'ora in cui si è verificato l'evento, in UTC.
initiator.idL'indirizzo e-mail dell'utente che ha eseguito l'azione.
attachments[].content.subscription_idL'ID di abbonamento dell'organizzazione in cui si è verificato l'evento.
attachments[].content.instance_idL'ID istanza in cui si è verificato l'evento.
attachments[].content.categoryLa categoria del registro: authn per gli eventi di autenticazione o admin per gli eventi di attività amministrativa.
Come valuti questo argomento?