Etkinlik günlüğünü inceleme
IBM Bob Enterprise organizasyonunun denetim günlüğü dosyalarını indirip inceleyerek kimlik doğrulama olaylarını ve yönetim etkinliğini izleyin.
Etkinlik günlüğü, IBM Bob Enterprise organizasyonundaki güvenlikle ilgili olayların indirilebilir bir kaydını sunar. Yalnızca yöneticiler tarafından erişilebilir ve Admin UI üzerinden kullanılabilir.
Kaydedilen bilgiler
Etkinlik günlüğü, Admin UI'da her biri ayrı bir sekmede görüntülenen iki kategoriye ayrılmıştır.
Kimlik doğrulama
Kimlik doğrulama günlükleri küresel olarak depolanır ve oturumla ilgili olayları kaydeder:
- Kullanıcı oturum açma ve kapatma olayları
- Token yenilemeleri
Yönetim etkinliği
Yönetim etkinliği günlükleri bölge bazında depolanır ve yöneticilerin yaptığı değişiklikleri kaydeder:
- Kullanıcı oluşturma, güncelleme ve kaldırma
- Ekip oluşturma, güncelleme ve silme
- Kullanıcının varsayılan ekibini ayarlama dahil ekip üyeliği değişiklikleri
- Lisans atamaları
Günlük dosyalarını indirme
Etkinlik günlüğü, bireysel olayları doğrudan görüntülemez. Bunun yerine olayları tarih ve saate göre günlük dosyalarında gruplandırır; bu dosyalar JSON formatında indirilebilir.
Günlük dosyalarını indirmek için:
- Admin UI'a git ve Etkinlik günlüğü öğesini seç.
- Dosyalar listesinden indirmek istediklerini seç.
- İndir seçeneğini belirle.
Seçilen her dosya ayrı ayrı indirilir. Birden fazla dosya seçersen, her dosya için ayrı bir indirme işlemi gerçekleşir.
Her günlük dosyası bir saatlik bir zaman dilimini kapsar ve tarih ile saat bilgisiyle tanımlanır.
Günlük dosyası biçimi
Günlük dosyaları JSON biçiminde olup CADF (Cloud Auditing Data Federation) standardını izler. Bir günlük dosyasındaki her olay şu alanları içerir:
| Alan | Açıklama |
|---|---|
action | Gerçekleştirilen işlem, örneğin admin.user.create veya bob-authn.session.authenticate. |
outcome | İşlemin sonucu: success ya da failure. |
eventTime | Olayın gerçekleştiği zaman (UTC). |
initiator.id | İşlemi gerçekleştiren kullanıcının e-posta adresi. |
attachments[].content.subscription_id | Olayın gerçekleştiği organizasyonun abonelik kimliği. |
attachments[].content.instance_id | Olayın gerçekleştiği örnek kimliği. |
attachments[].content.category | Günlük kategorisi: kimlik doğrulama olayları için authn, yönetim etkinliği olayları için admin. |
Kimlik sağlayıcılarını yönetme
Kuruluşunuzun kullanıcılarının mevcut kurumsal kimlik bilgileriyle kimlik doğrulaması yapabilmesi için SAML veya OIDC çoklu oturum açma amacıyla özel kimlik sağlayıcıları (IdP) yapılandırın.
Genel Bakis
Belirli platformlar ve modernizasyon is akislari icin uzman yetenekler saglayan premium paketlerle IBM Bob'u genislet.