企業入門指南
檢視活動日誌
下載並檢視 IBM Bob Enterprise 組織的稽核日誌檔案,以監控身分驗證事件和管理活動。
活動日誌提供 IBM Bob Enterprise 組織中與安全性相關事件的可下載記錄。此功能僅限管理員存取,可在管理 UI 中使用。
記錄的內容
活動日誌分為兩個類別,每個類別在管理 UI 中均有獨立的標籤頁。
身分驗證
身分驗證日誌以全域方式儲存,記錄與工作階段相關的事件:
- 使用者登入和登出事件
- token 續約
管理活動
管理活動日誌按區域儲存,記錄管理員所做的變更:
- 使用者的建立、更新和移除
- 團隊的建立、更新和刪除
- 團隊成員身分變更,包括設定使用者的預設團隊
- 授權席位分配
下載日誌檔案
活動日誌不會直接以內嵌方式顯示個別事件。它會依日期和小時將事件分組至日誌檔案中,可將這些檔案下載為 JSON 格式。
下載日誌檔案的步驟:
- 前往管理 UI,選取活動日誌。
- 從檔案清單中,選取要下載的檔案。
- 選取下載。
每個選取的檔案將個別下載。若選取多個檔案,每個檔案將分別下載。
注意:
每個日誌檔案涵蓋一小時的時間範圍,並透過日期和小時進行識別。
日誌檔案格式
日誌檔案為 JSON 格式,遵循 CADF(Cloud Auditing Data Federation)標準。日誌檔案中的每個事件均包含以下欄位:
| 欄位 | 說明 |
|---|---|
action | 執行的操作,例如 admin.user.create 或 bob-authn.session.authenticate。 |
outcome | 操作結果:success 或 failure。 |
eventTime | 事件發生的時間(UTC)。 |
initiator.id | 執行該動作的使用者電子郵件地址。 |
attachments[].content.subscription_id | 發生事件的組織訂閱 ID。 |
attachments[].content.instance_id | 發生事件的執行個體 ID。 |
attachments[].content.category | 日誌類別:身分驗證事件為 authn,管理活動事件為 admin。 |
這個主題如何?