Bericht zur Administratoraktivität generieren

Sie können Berichte generieren, um die Aktivitäten von Administratoren und Anwendungseignern in Ihrem IBM® Verify -Tenant anzuzeigen.

Vorbereitende Schritte

  • Zur Ausführung dieser Task müssen Sie über Verwaltungsberechtigung verfügen oder ein Mitglied der Gruppe 'helpdesk' sein.
  • Melden Sie sich an der IBM Verify -Administrationskonsole als Administrator an.

Informationen zu dieser Task

Information Attribute Beschreibung
Zeitmarke time Gibt an, wann die Authentifizierungsanforderung erfolgt ist.
Ressourcentyp data.resource
  • access_policy - Zugangsrichtlinie: erstellt, gelöscht, geändert
  • api_client - API-Client erstellt, gelöscht, geändert
  • app_consent - Anwendungszustimmung: gelöscht
  • application - Anwendung: erstellt, gelöscht, geändert
  • auth_factor - Authentifizierungsfaktor: erstellt, gelöscht, geändert
  • authenticator_profile - Registrierungsprofile: erstellt, gelöscht, geändert
  • certificate - Zertifikatsereignisse müssen generiert werden.
  • consentprovider - Einwilligungsgeber: erstellt, gelöscht, geändert
  • content_security_policy - Inhaltssicherheitsrichtlinie: geändert
  • device_certificate- Gerätezertifikat: erstellt, widerrufen
  • device_manager - Gerätemanager: erstellt, gelöscht, geändert
  • domain -Domäne: erstellt, gelöscht
  • entitlement - Nutzungsrecht: erteilt, widerrufen
  • eula - EULA: erstellt, gelöscht und geändert
  • fido2_metadata - FIDO2-Gerätemetadaten: erstellt, gelöscht, geändert
  • fido2_relying_party - FIDWO2-Relying Party: erstellt, gelöscht, geändert
  • flow - Ablauf: erstellt, geändert, exportiert, veröffentlicht, gelöscht, traceURLGenerated
  • group - Gruppe: erstellt, gelöscht, geändert
  • identity_source: erstellt, gelöscht, geändert
  • identity_source_global_config: geändert
  • mfa_device: erstellt, gelöscht, geändert
  • notification - Benachrichtigungskonfiguration: geändert
  • password_policy - Passwortrichtlinie – Richtlinie: erstellt. gelöscht, geändert
  • password_vault - Ressourcen
  • privacy_eula - EULA: erstellt, gelöscht und geändert
  • privacy_policy - Richtlinie: geändert
  • privacy_rule - Regel: erstellt, gelöscht, geändert
  • theme -Motiv: erstellt, gelöscht, geändert
  • purpose - Zweck: erstellt, gelöscht, geändert
  • token - Token: widerrufen, reaktiviert
  • user - Benutzer: erstellt, gelöscht, geändert, Kennwort zurückgesetzt, Ablauf
Aktion data.action Die Aktion, die für einen Benutzer für die Ressource ausgeführt wurde
Ziel data.target Das Ziel des Ereignisses
Ausgeführt von
Benutzername
data.performedby_username
Realm
data.performedby_realm
Umfasst Folgendes:
Benutzername
Die eindeutige ID zur Anmeldung bei Verify. Sie kann mit der E-Mail-Adresse des Benutzers übereinstimmen.
Realm
Das Identitätsquellenattribut, mit dessen Hilfe Benutzer aus mehreren Identitätsquellen, die denselben Benutzernamen haben, unterschieden werden können.

Diese Informationen werden auf der Registerkarte „Benutzer & Gruppen > Benutzer“ sowie im Dialogfeld „Benutzer bearbeiten“ angezeigt.

Für die folgenden Identitätsquellen gilt:
  • Cloud Directory: Der Realmwert ist cloudIdentityRealm.
  • IBMid: Der Realmwert ist www.ibm.com.
  • SAML Enterprise, der Bereichswert kann ein beliebiger eindeutiger Name sein, den Sie bei der Erstellung der Identitätsquelle zugewiesen haben.
  • OnPrem LDAP Der Bereichswert kann ein beliebiger eindeutiger Name sein, den Sie bei der Erstellung der Identitätsquelle zugewiesen haben.
Ausgeführt nach Typ data.performedby_type API, Gerät, System, oder Benutzer
Client-ID data.origin Die IP-Adresse des Geräts, das die Authentifizierungsanforderung gestellt hat. Die Details enthalten einenX-Force IP report Link, über den Sie den Risikowert der Adresse überprüfen können.
Standort
  • geoip.region_name
  • geoip.country_name
Der Standort, die Region und das Land, an dem bzw. in der bzw. dem die Authentifizierungsanforderung ausgeführt wurde.
Hinweis: Die Region wird aufgrund der Konfiguration Ihres Netzes möglicherweise nicht korrekt angezeigt. Dies ist eine bekannte Einschränkung.

Vorgehensweise

  1. Wählen Sie „Berichte und Diagnose “ > „Berichte “.
    Die Kacheln für Authentifizierungsaktivität, Anwendungsnutzung, Administratoraktivität und Mehrfaktorauthentifizierungsaktivität werden angezeigt. Auf der Kachel Administratoraktivität sind die letzten drei Aktivitäten aufgelistet, die von einem Administrator ausgeführt wurden.
  2. Wählen Sie auf der Kachel Administratoraktivität den Link Bericht anzeigen aus.
    Im Zusammenfassungsbericht werden die Administratoraktivitäten für die letzten 30 Tage mit den folgenden Informationen angezeigt:
    • Zeitmarke
    • Ressourcentyp
    • Aktion
    • Ziel
    • Ausgeführt von
    • Ausgeführt nach Typ
    • Client-ID
    • Standort
    Wählen Sie ein Ereignis aus, um die zugehörigen Details anzuzeigen. Siehe Details zum Ereignis „Verwaltung der Administratoraktivitäten “.
  3. Optional: Wählen Sie Filter aus, um die Ergebnisse zu filtern.
    Die Suche kann anhand der folgenden Kriterien erfolgen:
    Identität
    Filterauswahlmöglichkeiten sind 'Benutzername', 'Realm', 'API-Clientname', 'API-Client', 'ID' und 'Typ'.
    Quelle
    Filterauswahlmöglichkeiten sind 'Client-IP' und 'Standort'.
    Ereignisdetails
    Filterauswahlmöglichkeiten sind Ressourcentyp, Ziel und Aktion.
    Sie können jede beliebige Kombination aus Filtern verwenden, um Ihre Ergebnisse zu verfeinern. Wählen Sie Filter anwenden aus, um den Bericht zu ändern. Die ausgewählten Filter stehen vor dem Diagramm. Sie können die Filter löschen, indem Sie den Link Zurücksetzen auswählen.
    Hinweis: Bei den Suchfeldern muss die Groß-/Kleinschreibung beachtet werden.
  4. Ändern Sie den Datumsbereich für den Bericht.
    Wählen Sie jeweils das Datum für Von und Bis aus, um die Dropdown-Listen für den Kalender anzuzeigen und die Datumsangaben für den Bericht auszuwählen. Das Anfangsdatum kann maximal 90 Tage vor dem aktuellen Datum liegen.
    Hinweis: Das Datum Bis darf nicht nach dem aktuellen Datum liegen.
  5. Wählen Sie Bericht ausführenaus.
    Die Berichtsdaten werden aktualisiert.
  6. Optional: Erstellen Sie eine Datei „ CSV “ für den Bericht.
    1. Klicken Sie auf „ CSV generieren “.
    2. Befolgen Sie die Anweisungen unter „ CSV -Bericht herunterladen “.