企业入门指南

查看活动日志

下载并查看 IBM Bob Enterprise 组织的审计日志文件,以监控身份验证事件和管理活动。

活动日志提供 IBM Bob Enterprise 组织中与安全相关事件的可下载记录。此功能仅限管理员访问,可在管理 UI 中使用。

记录的内容

活动日志分为两个类别,每个类别在管理 UI 中均有独立的标签页。

身份验证

身份验证日志以全局方式存储,记录与会话相关的事件:

  • 用户登录和注销事件
  • token 续期

管理活动

管理活动日志按区域存储,记录管理员所做的更改:

  • 用户的创建、更新和删除
  • 团队的创建、更新和删除
  • 团队成员身份变更,包括设置用户的默认团队
  • 席位分配

下载日志文件

活动日志不会直接内联显示各个事件。它按日期和小时将事件分组到日志文件中,可将这些文件下载为 JSON 格式。

下载日志文件的步骤:

  1. 进入管理 UI,选择活动日志
  2. 从文件列表中,选择要下载的文件。
  3. 选择下载

所选的每个文件将单独下载。如果选择多个文件,每个文件将分别下载。

注意:

每个日志文件覆盖一小时的时间窗口,并通过日期和小时进行标识。

日志文件格式

日志文件为 JSON 格式,遵循 CADF(Cloud Auditing Data Federation)标准。日志文件中的每个事件均包含以下字段:

字段说明
action执行的操作,例如 admin.user.createbob-authn.session.authenticate
outcome操作结果:successfailure
eventTime事件发生的时间(UTC)。
initiator.id执行该操作的用户的电子邮件地址。
attachments[].content.subscription_id发生事件的组织的订阅 ID。
attachments[].content.instance_id发生事件的实例 ID。
attachments[].content.category日志类别:身份验证事件为 authn,管理活动事件为 admin
这个主题怎么样?