企业入门指南
查看活动日志
下载并查看 IBM Bob Enterprise 组织的审计日志文件,以监控身份验证事件和管理活动。
活动日志提供 IBM Bob Enterprise 组织中与安全相关事件的可下载记录。此功能仅限管理员访问,可在管理 UI 中使用。
记录的内容
活动日志分为两个类别,每个类别在管理 UI 中均有独立的标签页。
身份验证
身份验证日志以全局方式存储,记录与会话相关的事件:
- 用户登录和注销事件
- token 续期
管理活动
管理活动日志按区域存储,记录管理员所做的更改:
- 用户的创建、更新和删除
- 团队的创建、更新和删除
- 团队成员身份变更,包括设置用户的默认团队
- 席位分配
下载日志文件
活动日志不会直接内联显示各个事件。它按日期和小时将事件分组到日志文件中,可将这些文件下载为 JSON 格式。
下载日志文件的步骤:
- 进入管理 UI,选择活动日志。
- 从文件列表中,选择要下载的文件。
- 选择下载。
所选的每个文件将单独下载。如果选择多个文件,每个文件将分别下载。
注意:
每个日志文件覆盖一小时的时间窗口,并通过日期和小时进行标识。
日志文件格式
日志文件为 JSON 格式,遵循 CADF(Cloud Auditing Data Federation)标准。日志文件中的每个事件均包含以下字段:
| 字段 | 说明 |
|---|---|
action | 执行的操作,例如 admin.user.create 或 bob-authn.session.authenticate。 |
outcome | 操作结果:success 或 failure。 |
eventTime | 事件发生的时间(UTC)。 |
initiator.id | 执行该操作的用户的电子邮件地址。 |
attachments[].content.subscription_id | 发生事件的组织的订阅 ID。 |
attachments[].content.instance_id | 发生事件的实例 ID。 |
attachments[].content.category | 日志类别:身份验证事件为 authn,管理活动事件为 admin。 |
这个主题怎么样?