企業入門指南

檢視活動日誌

下載並檢視 IBM Bob Enterprise 組織的稽核日誌檔案,以監控身分驗證事件和管理活動。

活動日誌提供 IBM Bob Enterprise 組織中與安全性相關事件的可下載記錄。此功能僅限管理員存取,可在管理 UI 中使用。

記錄的內容

活動日誌分為兩個類別,每個類別在管理 UI 中均有獨立的標籤頁。

身分驗證

身分驗證日誌以全域方式儲存,記錄與工作階段相關的事件:

  • 使用者登入和登出事件
  • token 續約

管理活動

管理活動日誌按區域儲存,記錄管理員所做的變更:

  • 使用者的建立、更新和移除
  • 團隊的建立、更新和刪除
  • 團隊成員身分變更,包括設定使用者的預設團隊
  • 授權席位分配

下載日誌檔案

活動日誌不會直接以內嵌方式顯示個別事件。它會依日期和小時將事件分組至日誌檔案中,可將這些檔案下載為 JSON 格式。

下載日誌檔案的步驟:

  1. 前往管理 UI,選取活動日誌
  2. 從檔案清單中,選取要下載的檔案。
  3. 選取下載

每個選取的檔案將個別下載。若選取多個檔案,每個檔案將分別下載。

注意:

每個日誌檔案涵蓋一小時的時間範圍,並透過日期和小時進行識別。

日誌檔案格式

日誌檔案為 JSON 格式,遵循 CADF(Cloud Auditing Data Federation)標準。日誌檔案中的每個事件均包含以下欄位:

欄位說明
action執行的操作,例如 admin.user.createbob-authn.session.authenticate
outcome操作結果:successfailure
eventTime事件發生的時間(UTC)。
initiator.id執行該動作的使用者電子郵件地址。
attachments[].content.subscription_id發生事件的組織訂閱 ID。
attachments[].content.instance_id發生事件的執行個體 ID。
attachments[].content.category日誌類別:身分驗證事件為 authn,管理活動事件為 admin
這個主題如何?