Erstellung eines Berichts über die Token-Aktivitäten

Sie können Berichte erstellen, um die Token-Aktivitäten in Ihrem IBM® Verify Mandanten anzuzeigen.

Vorbereitende Schritte

  • Zur Ausführung dieser Task müssen Sie über Verwaltungsberechtigung verfügen oder ein Mitglied der Gruppe 'helpdesk' sein.
  • Melden Sie sich als Administrator bei der IBM Verify Verwaltungskonsole an.

Informationen zu dieser Task

Die Berichte stellen die folgenden Aktivitätsinformationen für einzelne Benutzer bereit:
Tabelle 1. Informationen zu einzelnen Aktivitäten
Information Attribute Beschreibung
Kundenname/Kunden-ID
  • data.client_name
  • data.client_id
Der Kundenname oder die ID des Tokens, das generiert, widerrufen oder überprüft wird.
Authentifizierungsclient
  • data.auth_client_name
  • data.auth_client_id
Identifiziert den Authentifizierungs-Client,
Aktion data.action Die auf das Token angewendete Aktion.
Client-ID data.origin Die IP-Adresse des Geräts, das die Token-Anfrage gestellt hat.
Ergebnis data.result 'Erfolg' oder 'Fehler'.
Zeitmarke time Gibt an, wann die Authentifizierungsanforderung erfolgt ist.
Standort
  • geoip.region_name
  • geoip.country_iso_code
Der Standort, die Region und das Land, an dem bzw. in der bzw. dem die Authentifizierungsanforderung ausgeführt wurde.
Hinweis: Die Region wird möglicherweise aufgrund Ihrer Netzwerkkonfiguration nicht korrekt angezeigt. Dies ist eine bekannte Einschränkung.
Hinweis: Vorübergehende Ereignisse werden in den Details zur Authentifizierungsaktivität nicht mehr angezeigt. Transiente Ereignisse werden nur in MFA-Berichten aufgelistet.

Vorgehensweise

  1. Wählen Sie „Berichte und Diagnose “ > „Berichte “.
  2. Wählen Sie die Kachel „Token-Aktivitäts bericht“ aus.
    Es zeigt die Token-Aktivität der letzten 24 Stunden an.
  3. Klicken Sie auf den Link „Bericht anzeigen“ auf der Kachel „Token-Aktivität “.
    Im Zusammenfassungsbericht für den aktuellen Tag werden die folgenden Informationen angezeigt:
    • Die Anzahl der erfolgreich ausgegebenen Token.
    • Die Anzahl der widerrufenen Token.
    • Die Anzahl der Token, die einer Introspektion unterzogen wurden.

    Es wird eine skalierbare grafische Darstellung der Anzahl der erfolgreich ausgegebenen Token für den ausgewählten Zeitraum angezeigt. Der Zeitraum kann bis zu 90 Tage umfassen. Die Diagrammskala basiert auf den Datasets und die Uhrzeit wird als Ortszeit angezeigt. Sie können eine Zusammenfassung der Aktivität im Format „ CSV “ herunterladen, indem Sie auf das Symbol „Inhaltsverzeichnis“ klicken.

  4. Optional: Wählen Sie Filter aus, um die Ergebnisse einzugrenzen.
    Sie können den Bericht mithilfe von Filtern anpassen.
    Identität
    Filterauswahlmöglichkeiten sind Benutzername und Realm.
    Quelle
    Als Filterkriterien stehen die IP-Adresse und der Standort des Clients zur Verfügung.
    Ereignisdetails
    Die Filteroptionen sind: Ereignistyp, Kundenname, Kundentyp, Aktion, Ergebnis, Name des Authentifizierungskunden und rotierendes Authentifizierungsgeheimnis.
    Sie können jede beliebige Kombination aus Filtern verwenden, um Ihre Ergebnisse zu verfeinern. Wählen Sie Filter anwenden aus, um den Bericht zu ändern. Die ausgewählten Filter werden oberhalb des Diagramms angezeigt. Sie können die Filter löschen, indem Sie den Link Zurücksetzen auswählen.
    Hinweis: Bei der Eingabe in die Suchfelder wird zwischen Groß- und Kleinschreibung unterschieden.
  5. Ändern Sie den Datumsbereich für den Bericht.
    Wählen Sie jeweils das Datum für Von und Bis aus, um die Dropdown-Listen für den Kalender anzuzeigen und die Datumsangaben für den Bericht auszuwählen. Das Anfangsdatum kann maximal 90 Tage vor dem aktuellen Datum liegen.
    Hinweis: Das End datum darf nicht nach dem aktuellen Datum liegen.
  6. Wählen Sie „Bericht ausführen “.
    Die Berichtsdaten werden aktualisiert.
  7. Optional: Erstellen Sie eine „ CSV “-Datei für den Bericht.
    1. Klicken Sie auf „ CSV generieren “.
    2. Befolgen Sie die Anweisungen unter „ CSV -Bericht herunterladen “.