エンタープライズはじめに

アクティビティー・ログの確認

IBM Bob Enterprise 組織の監査ログ・ファイルをダウンロードして確認し、認証イベントと管理アクティビティーを監視する。

アクティビティー・ログは、IBM Bob Enterprise 組織全体のセキュリティー関連イベントをダウンロード可能な形式で記録します。管理者のみがアクセスでき、管理 UI から利用できます。

ログに記録される内容

アクティビティー・ログは 2 つのカテゴリーに分類されており、管理 UI の個別のタブに表示されます。

認証

認証ログはグローバルに保存され、セッション関連のイベントを記録します。

  • ユーザーのサインインおよびサインアウト・イベント
  • トークンの更新

管理アクティビティー

管理アクティビティー・ログはリージョン単位で保存され、管理者による変更を記録します。

  • ユーザーの作成、更新、および削除
  • チームの作成、更新、および削除
  • チーム・メンバーシップの変更 (ユーザーのデフォルト・チームの設定を含む)
  • シートの割り当て

ログ・ファイルのダウンロード

アクティビティー・ログは個々のイベントをインラインで表示しません。代わりに、イベントを日付と時刻ごとにログ・ファイルとしてグループ化し、JSON ファイルとしてダウンロードできます。

ログ・ファイルをダウンロードするには、次の手順を実行します。

  1. 管理 UI に移動し、アクティビティー・ログを選択します。
  2. ファイルのリストから、ダウンロードするファイルを選択します。
  3. ダウンロードを選択します。

選択した各ファイルは個別にダウンロードされます。複数のファイルを選択した場合、ファイルごとに 1 つのダウンロードが実行されます。

注記:

各ログ・ファイルは 1 時間のウィンドウをカバーし、日付と時刻によって識別されます。

ログ・ファイルの形式

ログ・ファイルは JSON 形式で、CADF (Cloud Auditing Data Federation) 標準に準拠しています。ログ・ファイルの各イベントには、次のフィールドが含まれます。

フィールド説明
action実行された操作 (admin.user.createbob-authn.session.authenticate など)。
outcome操作の結果: success または failure
eventTimeイベントが発生した時刻 (UTC)。
initiator.idアクションを実行したユーザーのメール・アドレス。
attachments[].content.subscription_idイベントが発生した組織のサブスクリプション ID。
attachments[].content.instance_idイベントが発生したインスタンス ID。
attachments[].content.categoryログ・カテゴリー: 認証イベントの場合は authn、管理アクティビティー・イベントの場合は admin
このトピックはいかがですか?