Report log di audit
Il log di audit acquisisce l'attività del sistema, ad esempio accessi riusciti e non riusciti, creazione, aggiornamento ed eliminazione degli utenti e così via. Vengono acquisiti molti tipi di evento ed è possibile cercare tipi specifici di evento o in base alla data.
Per ulteriori informazioni sul recupero dei dati da OCI Audit, vedere:
Questo report restituisce i dati degli ultimi 14 giorni. È possibile utilizzare il servizio di audit OCI per i dati meno recenti (fino a 365 giorni).
Dati
Il report del log di audit mostra quanto riportato di seguito.
- La data e l'ora di un evento.
- L'utente o il client connesso che ha causato l'evento.
- ID evento.
- Una descrizione dell'evento.
- Il target dell'evento.
Ulteriori dettagli
Per ogni riga del report, è possibile selezionare > per espandere i dettagli per tale voce. Le informazioni aggiuntive per ogni riga sono le seguenti:
- L'ID del contesto di esecuzione
- IP client
- Commenti SSO
- Browser SSO
- Regola criterio di accesso corrispondente
- Livello di autenticazione
- Le informazioni sul dispositivo dell'utente, dette anche impronte digitali del dispositivo
- risorsa protetta
- obbligo criterio SSO
Filtro dei risultati
È possibile filtrare il report del log di audit per visualizzare quanto riportato di seguito.
- Risultati da un intervallo di date specifico. Gli eventi del log di audit vengono conservati solo per 90 giorni, pertanto non è possibile eseguire ricerche precedenti a 90 giorni fa.
- L'utente o il client che ha eseguito l'accesso. Per questa operazione viene fatta distinzione tra maiuscole e minuscole ed è necessario immettere il nome utente esattamente come appare nel sistema.
- Descrizione dell'evento. Inizia a digitare il nome della descrizione o scegli dall'elenco.
Eventi del log di controllo
Nel log di controllo vengono segnalati gli eventi indicati di seguito.
- Accesso all'applicazione non riuscito
- Accesso applicazione
- Applicazione attivata
- Applicazione creata
- Applicazione disattivata
- Applicazione eliminata
- Applicazione concessa
- Applicazione revocata
- Applicazione aggiornata
- Codice bypass creato
- Gruppo eliminato
- Gruppo IAM creato
- Fattore MFA registrato
- Notifica consegnata
- Notifica non consegnata
- Password modificata
- Criteri password creati
- Criteri password aggiornati
- Password ripristinata
- Password reimpostata dall'amministratore
- Criteri SSO creati personalmente
- Regola criteri SSO creata
- Regola criteri SSO aggiornata
- Criteri SSO aggiornati
- Utente attivato
- Utente aggiunto al gruppo
- Utente creato
- Utente disattivato
- Utente eliminato
- Login utente
- Login dell'utente non riuscito
- Logout utente
- Utente rimosso dal gruppo
- Utente aggiornato