Benutzeraktivität anzeigen

Sie können die Aktivitäten des Benutzers der Verify letzten 90 Tage einsehen.

Vorbereitende Schritte

  • Zur Ausführung dieser Task müssen Sie über Verwaltungsberechtigung verfügen.
  • Melden Sie sich als Administrator bei der IBM® Verify Verwaltungskonsole an.

Informationen zu dieser Task

Hinweis: Die aufgeführten Aktivitäten beziehen sich ausschließlich auf die letzten 90 Tage. Verwenden Sie die Filteroptionen, um Ihre Berichte zu ändern.
Die Berichte stellen die folgenden Aktivitätsinformationen für einzelne Benutzer bereit:
Tabelle 1. Informationen zu einzelnen Aktivitäten
Information Attribute Beschreibung
Zeitmarke time Gibt an, wann die Authentifizierungsanforderung erfolgt ist.
Ereignistyp event_type Gibt den Typ des Ereignisses an. Gibt beispielsweise an, ob das Ereignis ein Ereignis für einmalige Anmeldung, ein Authentifizierungsereignis oder ein Managementereignis war.
Ereignistypdetail data.subtype Zeigt Informationen zu dem Ereignis an, wie beispielsweise:
  • Benutzername und Kennwort
  • MFA
  • Föderation
  • Social
Ergebnis data.result
  • Erfolg
  • Fehler
Ausgeführt von
Benutzername
data.username
Realm
data.realm
Umfasst Folgendes:
Benutzername
Die eindeutige ID zur Anmeldung bei Verify. Sie kann mit der E-Mail-Adresse des Benutzers übereinstimmen.
Realm
Ein Identitätsquellenattribut, mit dem Benutzer aus mehreren Identitätsquellen, die denselben Benutzernamen haben, unterschieden werden können.

Diese Informationen werden auf der Registerkarte „Verzeichnis > Benutzer & Gruppen > Benutzer“ sowie im Dialogfeld „Benutzer bearbeiten“ angezeigt.

Für die folgenden Identitätsquellen,
  • Cloud Directory, der Bereichswert lautet cloudIdentityRealm.
  • www.ibm.comIBMid ist der Bereichswert.
  • SAML Bei „Enterprise“ kann der Bereichswert ein beliebiger eindeutiger Name sein, den Sie bei der Erstellung der Identitätsquelle vergeben haben.
  • OnPrem LDAP, wobei der Bereichswert ein beliebiger eindeutiger Name sein kann, den Sie bei der Erstellung der Identitätsquelle vergeben haben.
AccountExpiration Das System inaktiviert den Account auf der Basis der im Benutzerprofil festgelegten Zeitmarke.
Client-ID data.origin Die IP-Adresse des Geräts, das die Authentifizierungsanforderung gestellt hat. Die Details enthalten den Link X-Force IP report zum Bewerten des Bedrohungswerts der Adresse.
Standort
  • geoip.region_name
  • geoip.country_name
Der Standort, die Region und das Land, an dem bzw. in der bzw. dem die Authentifizierungsanforderung ausgeführt wurde.
Hinweis: Die Region wird möglicherweise aufgrund Ihrer Netzwerkkonfiguration nicht korrekt angezeigt. Bei diesem Sachverhalt handelt es sich um eine bekannte Einschränkung.

Vorgehensweise

  1. Wählen Sie „Verzeichnis “ > „Benutzer und Gruppen “.
    Stellen Sie sicher, dass die Registerkarte Benutzer die aktive Registerkarte ist.
  2. Wenn der Benutzer auf der Seite nicht angezeigt wird, verwenden Sie die Suchfunktion, um den Benutzer zu finden.
  3. Bewegen Sie den Mauszeiger über den Benutzer und wählen Sie das Benutzerdetails Symbol aus, sobald es erscheint.
  4. Wählen Sie auf der Ben utzerseite die Registerkarte „Aktivität“ aus.
    Auf der Seite wird eine Tabelle mit den folgenden Aktivitätsinformationen für jedes Ereignis angezeigt.
    • Zeitmarke
    • Ereignistyp
    • Ereignistypdetail
    • Ergebnis
    • Ausgeführt von
    • Client-ID
    • Standort
    Sie können die Tabelle anhand jeder der Spaltenüberschriften mit Ausnahme von Ereignistypdetail und Standort sortieren.
  5. Erforderlich: Wählen Sie Filter aus, um die Ergebnisse einzugrenzen.
    Sie können suchen nach,
    Identität
    Die Filterauswahl ist 'Ausgeführt von'.
    Quelle
    Filterauswahlmöglichkeiten sind 'Client-IP' und 'Standort'.
    Ereignisdetails
    Filterauswahlmöglichkeiten sind 'Ereignistyp' und 'Ergebnisse'.
    Sie können jede beliebige Kombination aus Filtern verwenden, um Ihre Ergebnisse zu verfeinern. Wählen Sie Filter anwenden aus, um den Bericht zu ändern. Die ausgewählten Filter werden über der Tabelle angezeigt. Sie können die Filter löschen, indem Sie den Link Zurücksetzen auswählen.
  6. Wählen Sie den Datumsbereich für den Bericht aus und ändern Sie ihn. Wählen Sie das Start- und Enddatum aus, um den Kalender anzuzeigen, und wählen Sie die Daten für den Bericht aus.
    Hinweis: Das End datum darf nicht nach dem aktuellen Datum liegen.
  7. Wählen Sie „Bericht ausführen “.
    Die Informationen werden nach der Aktualisierung angezeigt.
  8. Wählen Sie ein Ereignis aus, um die Ereignisdetails anzuzeigen.
    Eine Beschreibung der verschiedenen Ereignisdetails finden Sie unter „Ereignistypen für Benutzeraktivitäten“.
  9. Exportieren Sie einen CSV-Bericht.
    1. Wählen Sie einen Benutzer aus.
    2. Wählen Sie „Exportieren“ und dann „ CSV “.
    3. Öffnen und speichern Sie die Datei.
    Hinweis: Damit Doppelbyte-Zeichen in Microsoft Excel® korrekt angezeigt werden, muss die Datei „ CSV “ als „ UTF-8 “ importiert werden.