Przeglądanie dziennika aktywności
Pobierz i przeglądaj pliki dziennika inspekcji swojej organizacji IBM Bob Enterprise, aby monitorować zdarzenia uwierzytelniania i działania administracyjne.
Dziennik aktywności udostępnia możliwy do pobrania zapis zdarzeń istotnych dla bezpieczeństwa w Twojej organizacji IBM Bob Enterprise. Dostęp do niego mają wyłącznie administratorzy — jest on dostępny w interfejsie administracyjnym.
Co jest rejestrowane
Dziennik aktywności jest podzielony na dwie kategorie, z których każda jest dostępna na osobnej karcie interfejsu administracyjnego.
Uwierzytelnianie
Dzienniki uwierzytelniania są przechowywane globalnie i rejestrują zdarzenia związane z sesjami:
- Zdarzenia logowania i wylogowania użytkowników
- Odnowienia tokenów
Działania administracyjne
Dzienniki działań administracyjnych są przechowywane według regionu i rejestrują zmiany wprowadzone przez administratorów:
- Tworzenie, aktualizowanie i usuwanie użytkowników
- Tworzenie, aktualizowanie i usuwanie zespołów
- Zmiany w członkostwie w zespołach, w tym ustawianie domyślnego zespołu użytkownika
- Przypisywanie miejsc
Pobieranie plików dziennika
Dziennik aktywności nie wyświetla poszczególnych zdarzeń bezpośrednio. Zamiast tego grupuje zdarzenia w pliki dziennika według daty i godziny, które można pobrać jako pliki JSON.
Aby pobrać pliki dziennika:
- Przejdź do interfejsu administracyjnego i wybierz Dziennik aktywności.
- Z listy plików wybierz te, które chcesz pobrać.
- Wybierz Pobierz.
Każdy wybrany plik jest pobierany osobno. Jeśli wybierzesz wiele plików, otrzymasz jedno pobranie na plik.
Każdy plik dziennika obejmuje okno jednogodzinne i jest identyfikowany na podstawie daty i godziny.
Format plików dziennika
Pliki dziennika są w formacie JSON i są zgodne ze standardem CADF (Cloud Auditing Data Federation). Każde zdarzenie w pliku dziennika zawiera następujące pola:
| Pole | Opis |
|---|---|
action | Wykonana operacja, na przykład admin.user.create lub bob-authn.session.authenticate. |
outcome | Wynik operacji: success lub failure. |
eventTime | Czas wystąpienia zdarzenia w UTC. |
initiator.id | Adres e-mail użytkownika, który wykonał działanie. |
attachments[].content.subscription_id | Identyfikator subskrypcji organizacji, w której wystąpiło zdarzenie. |
attachments[].content.instance_id | Identyfikator instancji, w której wystąpiło zdarzenie. |
attachments[].content.category | Kategoria dziennika: authn dla zdarzeń uwierzytelniania lub admin dla zdarzeń działań administracyjnych. |
Zarządzanie dostawcami tożsamości
Skonfiguruj niestandardowych dostawców tożsamości (IdP) dla logowania jednokrotnego SAML lub OIDC, aby użytkownicy Twojej organizacji mogli się uwierzytelniać przy użyciu swoich istniejących danych uwierzytelniających firmy.
Przeglad
Rozszerz IBM Bob o pakiety premium, ktore zapewniaja wyspecjalizowane mozliwosci dla konkretnych platform i przepływow pracy modernizacji.