Revisão do registro de atividade
Baixe e revise os arquivos de registro de auditoria da sua organização IBM Bob Enterprise para monitorar eventos de autenticação e atividade administrativa.
O registro de atividade fornece um histórico para download de eventos relevantes para a segurança na sua organização IBM Bob Enterprise. Ele é acessível apenas a administradores e está disponível na interface de administração.
O que é registrado
O registro de atividade é organizado em duas categorias, cada uma disponível em sua própria aba na interface de administração.
Autenticação
Os registros de autenticação são armazenados globalmente e registram eventos relacionados a sessões:
- Eventos de login e logout de usuários
- Renovações de token
Atividade administrativa
Os registros de atividade administrativa são armazenados por região e registram as alterações feitas pelos administradores:
- Criação, atualização e remoção de usuários
- Criação, atualização e exclusão de equipes
- Alterações na associação a equipes, incluindo a definição da equipe padrão de um usuário
- Atribuições de assentos
Download de arquivos de registro
O registro de atividade não exibe eventos individuais diretamente. Em vez disso, agrupa os eventos em arquivos de registro por data e hora, que podem ser baixados como arquivos JSON.
Para baixar arquivos de registro:
- Vá para a interface de administração e selecione Registro de atividade.
- Na lista de arquivos, selecione os que deseja baixar.
- Selecione Baixar.
Cada arquivo selecionado é baixado separadamente. Se você selecionar vários arquivos, receberá um download por arquivo.
Cada arquivo de registro cobre uma janela de uma hora e é identificado pela sua data e hora.
Formato dos arquivos de registro
Os arquivos de registro estão em formato JSON e seguem o padrão CADF (Cloud Auditing Data Federation). Cada evento em um arquivo de registro inclui os seguintes campos:
| Campo | Descrição |
|---|---|
action | A operação que foi realizada, por exemplo admin.user.create ou bob-authn.session.authenticate. |
outcome | O resultado da operação: success ou failure. |
eventTime | O momento em que o evento ocorreu, em UTC. |
initiator.id | O endereço de e-mail do usuário que realizou a ação. |
attachments[].content.subscription_id | O ID de assinatura da organização onde o evento ocorreu. |
attachments[].content.instance_id | O ID da instância onde o evento ocorreu. |
attachments[].content.category | A categoria do registro: authn para eventos de autenticação ou admin para eventos de atividade administrativa. |
Gerenciar provedores de identidade
Configure provedores de identidade (IdPs) personalizados para o login único SAML ou OIDC, para que os usuários da sua organização possam se autenticar com suas credenciais corporativas existentes.
Visao geral
Estenda o IBM Bob com pacotes premium que fornecem funcionalidades especializadas para plataformas e fluxos de trabalho de modernizacao especificos.