管理者監査データ
MaaS360でさまざまなレポート・タイプ用に生成できる管理者監査データに関する情報。
この機能は、設定やコンプライアンスルール、グループ、ポリシーで行われたすべての管理者の操作や変更を監査レポートとして表示します。 過去 60 日間のさまざまなレポート・タイプの管理者監査データを要求できます。 要求された監査データは、 CSV ファイル形式で生成され、さらなる処理に使用できる受信者のメールアドレス宛てに送信されます。
管理者監査データを生成するには、以下の手順を実行します。
- IBM® MaaS360® Portal ホームページから、[ を選択します。
- 管理者監査レポートページで、データを作成したい期間の開始日と終了日を選択します。注: すべてのレポート・タイプについて、過去 60 日間のデータを生成できます。
- データを生成するレポート・タイプの横にあるチェック・ボックスを選択します。注: すべてのレポート・タイプを一度に選択できます。
- 受信者のメールアドレスを「 受信者のメールアドレス 」テキストボックスに入力します。
- 「レポートの生成」をクリックします。
選択されたレポートタイプに関する管理者監査データは、 CSV ファイル形式で生成され、30分以内に受信者のメールアドレス宛てに送信されます。
注: 24 時間ごとに最大 3 つの要求を送信できます。
以下のレポート・タイプの管理者監査データを生成できます。
- 管理者ログイン・レポート
- 管理者変更レポート
- 管理者役割レポート
- グループ変更レポート
- ルール変更レポート
- サービス・レポート
- 「デプロイメント設定」レポート
- ログイン設定レポート
- 「エンド・ユーザー通知設定」レポート
- ポリシー変更レポート
管理者ログイン・レポート
管理者ログイン・レポートには、過去 60 日間の MaaS360 ポータルへのすべての管理者のログインとログアウトのステータスの履歴が表示されます。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| ユーザー名 | 管理者ログイン・レポートが生成される管理者の名前。 | |
| ログイン試行時刻 | 管理者がポータルへのログインを試行した日付。 | 例:02/23/2021 05:07 EST |
| ログアウト時刻 | 管理者がログイン・セッションからログアウトした日付。 | 例:02/23/2021 05:07 EST |
| 期間 (分) | 管理者がポータルにログインした時刻期間。 | 例:30.8 minutes |
| オペレーティング・システム | 管理者がポータルへのログインに使用したデバイスのオペレーティング・システム。 | 例:macOS 10.15.4 |
| ブラウザー・バージョン | 管理者がポータルにログインするために使用したブラウザーのバージョン。 | 例:Chrome 84.0.4147.89 |
| IPアドレス | 管理者がログインしたデバイスの IP アドレス。 | 例:106.XX.XX.XX |
| 認証ストラテジー | 管理者がポータルにログインしたときの認証状況。 |
|
管理者変更レポート
管理者変更レポートは、過去 60 日間に MaaS360 ポータルで追加、変更、または削除されたすべての管理者アカウントの変更履歴の詳細を提供します。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| 更新日 | 管理者アカウントで変更が開始された日付。 | 例:05/04/2017 12:19 IST |
| 実行者 | 変更を開始した管理者。 | 例:admin_username |
| 操作タイプ | 管理者アカウントで実行される操作のタイプ。 | 例:Add, Change, Delete |
| ブラウザー・バージョン | 管理者がポータルにログインするために使用したブラウザーのバージョン。 | 例:Chrome 84.0.4147.89 |
| IPアドレス | 管理者が変更を開始したデバイスの IP アドレス。 | 例:106.XX.XX.XX |
| E メール | 変更の対象となる管理者の電子メールアドレス。 | |
| ユーザー名 | 変更の対象となる管理者のユーザー名。 | |
| 名 | 変更の対象となる管理者の名前。 | |
| ミドルネーム | 変更の対象となる管理者のミドルネーム。 | |
| 姓 | 変更の対象となる管理者の姓。 | |
| アドレス | 変更を行う管理者のアドレス。 | |
| 電話番号 | 変更の対象となる管理者の電話番号。 | |
| 役職 | 変更の対象となる管理者の役職。 | 例:CXO |
| WatchList サブスクリプション | 変更が実行される管理者のウォッチリスト購読がオンになっているかどうかを示す。 | 例:Y |
| アカウント状況 | 変更の対象となる管理者のアカウント・ステータスを示します。 | 例: アクティブ |
| 管理対象 UserGroups | 変更が実行される管理者の管理対象ユーザー・グループを示します。 | 例: すべてのグループ |
| 最終ログイン時刻 | 変更の対象となる管理者の最終ログイン時刻を示す。 | 例:02-Mar-23 07.02.12.000 |
| 追加された役割 | 変更の対象となる管理者に追加されるロールを示します。 | 例:Administrator, Administrator - Level 2, App Approver |
| 削除された役割 | 変更が実行された管理者の削除されるロールを示します。 | 例:Help Desk, Read-Only, Service Administrator |
| 前の状態 | 管理者に対して変更が開始される前の状態を示します。 |
管理者役割レポート
管理者の役割レポートは、過去60日間に管理者の役割に対して行われたすべての変更履歴の詳細を提供します。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| RoleId | 変更が実行されたロールのID。 | |
| RoleName | 変更が実行されたロールの名前。 | |
| ロールの説明 | 変更が実行された対象の役割の説明。 | |
| 変更日 | 管理者ロールで変更が開始された日付。 | 例: 2017/05/04 12:19 |
| 変更者 | ロール・レコードの変更を開始した管理者。 | 例: admin_username |
| 操作 | ロール・レコードに対して実行される操作のタイプ。 |
|
| アクセス権が変更されました | ロールに加えられた変更の一部として変更されたアクセス権のリスト。 | 例:{"eventType":"ADD","name":"Action History","category":"Device
Management","description":"Ability to view a global action history across all
devices."} |
グループ変更レポート
グループ変更レポートは、 MaaS360 ポータルで過去60日間に行われたグループへのすべての変更履歴の詳細を提供します。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| グループ名 | 変更が実行された対象のグループの名前。 | |
| グループ・タイプ | 変更が実行された対象のグループのタイプ。 |
例:Local User Group |
| 作成者 | グループを作成した管理者。 |
例:created_admin_username |
| 作成日 | グループが作成された日付。 |
例:15-Feb-23 13.25.33.000 |
| アクティブ | グループがアクティブかどうかを示す。 |
例:Yes, No |
| 非公開である | グループがプライベートに設定されているかどうかを示します。 | 例:Yes, N/A |
| 管理対象です | グループが管理対象グループであるかどうかを示す。 | 例:Yes, N/A |
| アクション・タイプ | グループに対するアクションのタイプを示す。 | 例Add User Group, Edit User Group, Delete User Group |
| アクションの実行者 | グループの変更を開始した管理者。 | 例dmin_username |
| 実行されたアクション | グループに対して変更が開始された日付。 | 例:16-Mar-23 09.10.15.576 |
| 前の状態 | グループで変更が開始される前の状態を示します。 |
|
| 新規状態 | グループで変更が完了した後の状態を示します。 |
|
ルール変更レポート
ルール変更レポートは、 MaaS360 ポータルで過去60日間に行われたすべてのルールの変更履歴の詳細を提供します。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| ルール・セット名 | 変更が実行されたルール・セットの名前。 | サンプル・ルール: 管理者の構成に基づいて動的に作成されます。 |
| Default | ルールがデフォルトとして設定されているかどうかを示す。 | 例:Yes, No |
| 優先順位 | ルールに割り当てられる優先順位を示す。 | 例:1, 2 |
| グローバル | ルールがグローバルに設定されているかどうかを示す。 | 例:Yes, No |
| 変更者 | ルール・セットの変更を開始した管理者。 |
|
| 変更日 | ルール・セットで変更が開始された日付。 |
2023-03-02 11:19:44.139096 |
| アクション・タイプ | ルール・セットに対して実行されるアクションのタイプ。 |
例:CREATE, UPDATE |
サービス・レポート
サービス] レポートでは、 MaaS360 ポータルで過去 60 日間に行われたすべてのサービスの変更履歴の詳細が表示されます。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| 更新日 | サービスに対して変更が開始された日付。 |
例:01-Mar-23 09.44.15.809 |
| 実行者 | サービスの変更を開始した管理者。 |
例:Fortress user |
| IP アドレス | 管理者が変更を開始したデバイスの IP アドレス。 |
|
| サービス・キー | サービスの表示名です。 | 例:SECURE_EMAIL, UEM |
| 説明 | サービス・キーの説明。 | 例:Enable MaaS360 email. |
| 親サービス・キー | サービスの親サービス・キー。 注: この値は、サブサービスが存在し、サブサービスに対してアクションが実行される場合にのみ入力されます。
|
|
| 親の説明 | 親サービス・キーの説明。 注: この値は、サブサービスが存在し、サブサービスに対してアクションが実行される場合にのみ入力されます。
|
|
| アクション | サービスに対して実行されるアクションのタイプ。 |
例:Enable, Disable |
「デプロイメント設定」レポート
デプロイメント設定レポートには、過去 60 日間に MaaS360 ポータルでデプロイメント設定に加えられたすべての変更の変更履歴が表示されます。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| 変更者 | デプロイメント設定の変更を開始した管理者。 | |
| 変更日時 | デプロイメント設定に対して変更が開始された日付。 |
例:03-Mar-23 07.05.59.215 |
| 前の状態 | デプロイメント設定で変更が開始される前の状態を示します。 |
例:{"depSettingsUserAuthMode":{"authMechanism":"passcode","defaultDomainForUsers":"","allowedDomains":"","limitSelfEnrollmentToUserGroup":[]},"devicePlatformAllowed":"iPhone,
iPad,iPod,Android,Mac,Windows
Devices","depSettingsCorpInfo":{"enable":"Yes","iosServiceHostName":"testflk m9
test","contactEmail":"","phoneNumber":"","customInstructions":""}} |
| 新規状態 | デプロイメント設定で変更が完了した後の状態を示します。 | 例:{"depSettingsUserAuthMode":{"authMechanism":"azuread","defaultDomainForUsers":"","allowedDomains":"","limitSelfEnrollmentToUserGroup":[]},"devicePlatformAllowed":"iPhone,iPad,iPod,Android,Windows
Devices","depSettingsCorpInfo":{"enable":"Yes","iosServiceHostName":"testflk_iq1_customer1","contactEmail":"","phoneNumber":"","customInstructions":""}} |
ログイン設定レポート
ログイン設定レポートは、過去60日間に MaaS360 ポータルのログイン設定に加えられたすべての変更履歴を提供します。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| 変更日 | ログイン設定に対して変更が開始された日付。 |
例:01-Mar-23 09.52.25.561 |
| 変更者 | ログイン設定の変更を開始した管理者。 |
|
| 認証メカニズム | ログイン設定に割り当てられた認証メカニズム。 | 例:MaaS360 Local Account |
| 構成 | ログイン設定に関連するコンフィギュレーション。 | 例:MaaS360 Local Account |
| デバイス登録が必要 | ログイン設定の一部として、デバイスの登録が必要かどうかを示します。 | 例:No |
| OTP を有効にする | ログイン設定の一部として OTP の有効化を許可するかどうかを示す。 | 例:No |
| 前の状態 | ログイン設定で変更が開始される前の状態を示します。 | 例:{"authenticationMechanism":"Customer User Directory"} |
ユーザー通知設定レポート
ユーザー通知設定レポートは、過去 60 日間に MaaS360 ポータルでユーザー通知設定に加えられたすべての変更履歴を提供します。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| 更新日 | ユーザー通知設定で変更が開始された日付。 |
例:03-Mar-23 07.05.58.802 |
| 実行者 | ユーザー通知設定の変更を開始した管理者。 |
|
| IP アドレス | 管理者が変更を開始したデバイスの IP アドレス。 |
例:106.XX.XX.XX |
| 前の状態 | ユーザー通知設定でアクションが開始される前の状態。 | 例:{"name":"App Management","description":"Email notifications that are sent
to users to welcome them to the App Catalog as well as notifications of new app or upgrade
distributions to their devices.","action":"Disabled"} |
| 新規状態 | ユーザー通知設定のアクション完了後の状態。 | 例:{"name":"App Management","description":"Email notifications that are sent
to users to welcome them to the App Catalog as well as notifications of new app or upgrade
distributions to their devices.","action":"Enabled"} |
ポリシー変更レポート
「ポリシーの変更」レポートには、過去 60 日間に MaaS360 ポータルでポリシーに適用されたすべての変更の変更履歴が表示されます。
| フィールド | 説明 | 考えられる値 |
|---|---|---|
| ポリシー名 | 変更が開始された対象のポリシーの名前。 | 例:Default iOS MDM Policy, Default Android MDM Policy |
| ポリシー・タイプ | 変更が開始された対象のポリシーのタイプ。 | 例:Android MDM,macOS MDM,WorkPlace Persona |
| Default | ポリシーがデフォルトとして設定されているかどうかを示します。 | 例:Yes |
| 優先順位 | ポリシーに割り当てられる優先順位を示します。 | 例:1, 2 |
| グローバル | ポリシーがグローバルに設定されているかどうかを示します。 | 例:Yes |
| 変更者 | 変更を開始した管理者またはワークフロー。 |
例:<username>, Registration service |
| 変更日 | ポリシーに対して変更が開始された日付。 |
例:2023-03-02 09:34:40 |
| アクション・タイプ | ポリシーに対して実行されるアクションのタイプ。 | 例:CREATE, PUBLISH, SET_DEFAULT |