管理者監査データ

MaaS360でさまざまなレポート・タイプ用に生成できる管理者監査データに関する情報。

この機能は、設定やコンプライアンスルール、グループ、ポリシーで行われたすべての管理者の操作や変更を監査レポートとして表示します。 過去 60 日間のさまざまなレポート・タイプの管理者監査データを要求できます。 要求された監査データは、 CSV ファイル形式で生成され、さらなる処理に使用できる受信者のメールアドレス宛てに送信されます。

管理者監査データを生成するには、以下の手順を実行します。

  1. IBM® MaaS360® Portal ホームページから、[ Reports ] > [ Audit ] > [ Administrators] を選択します。
  2. 管理者監査レポートページで、データを作成したい期間の開始日と終了日を選択します。
    注: すべてのレポート・タイプについて、過去 60 日間のデータを生成できます。
  3. データを生成するレポート・タイプの横にあるチェック・ボックスを選択します。
    注: すべてのレポート・タイプを一度に選択できます。
  4. 受信者のメールアドレスを「 受信者のメールアドレス 」テキストボックスに入力します。
  5. 「レポートの生成」をクリックします。

    選択されたレポートタイプに関する管理者監査データは、 CSV ファイル形式で生成され、30分以内に受信者のメールアドレス宛てに送信されます。

    注: 24 時間ごとに最大 3 つの要求を送信できます。

以下のレポート・タイプの管理者監査データを生成できます。

管理者ログイン・レポート

管理者ログイン・レポートには、過去 60 日間の MaaS360 ポータルへのすべての管理者のログインとログアウトのステータスの履歴が表示されます。

フィールド 説明 考えられる値
ユーザー名 管理者ログイン・レポートが生成される管理者の名前。  
ログイン試行時刻 管理者がポータルへのログインを試行した日付。 例:02/23/2021 05:07 EST
ログアウト時刻 管理者がログイン・セッションからログアウトした日付。 例:02/23/2021 05:07 EST
期間 (分) 管理者がポータルにログインした時刻期間。 例:30.8 minutes
オペレーティング・システム 管理者がポータルへのログインに使用したデバイスのオペレーティング・システム。 例:macOS 10.15.4
ブラウザー・バージョン 管理者がポータルにログインするために使用したブラウザーのバージョン。 例:Chrome 84.0.4147.89
IPアドレス 管理者がログインしたデバイスの IP アドレス。 例:106.XX.XX.XX
認証ストラテジー 管理者がポータルにログインしたときの認証状況。
  • 成功: ログイン認証が成功しました。
  • ユーザー認証に失敗しました : ログイン認証が失敗しました

管理者変更レポート

管理者変更レポートは、過去 60 日間に MaaS360 ポータルで追加、変更、または削除されたすべての管理者アカウントの変更履歴の詳細を提供します。

フィールド 説明 考えられる値
更新日 管理者アカウントで変更が開始された日付。 例:05/04/2017 12:19 IST
実行者 変更を開始した管理者。 例:admin_username
操作タイプ 管理者アカウントで実行される操作のタイプ。 例:Add, Change, Delete
ブラウザー・バージョン 管理者がポータルにログインするために使用したブラウザーのバージョン。 例:Chrome 84.0.4147.89
IPアドレス 管理者が変更を開始したデバイスの IP アドレス。 例:106.XX.XX.XX
E メール 変更の対象となる管理者の電子メールアドレス。  
ユーザー名 変更の対象となる管理者のユーザー名。  
変更の対象となる管理者の名前。  
ミドルネーム 変更の対象となる管理者のミドルネーム。  
変更の対象となる管理者の姓。  
アドレス 変更を行う管理者のアドレス。  
電話番号 変更の対象となる管理者の電話番号。  
役職 変更の対象となる管理者の役職。 例:CXO
WatchList サブスクリプション 変更が実行される管理者のウォッチリスト購読がオンになっているかどうかを示す。 例:Y
アカウント状況 変更の対象となる管理者のアカウント・ステータスを示します。 例: アクティブ
管理対象 UserGroups 変更が実行される管理者の管理対象ユーザー・グループを示します。 例: すべてのグループ
最終ログイン時刻 変更の対象となる管理者の最終ログイン時刻を示す。 例:02-Mar-23 07.02.12.000
追加された役割 変更の対象となる管理者に追加されるロールを示します。 例:Administrator, Administrator - Level 2, App Approver
削除された役割 変更が実行された管理者の削除されるロールを示します。 例:Help Desk, Read-Only, Service Administrator
前の状態 管理者に対して変更が開始される前の状態を示します。  

管理者役割レポート

管理者の役割レポートは、過去60日間に管理者の役割に対して行われたすべての変更履歴の詳細を提供します。

フィールド 説明 考えられる値
RoleId 変更が実行されたロールのID。  
RoleName 変更が実行されたロールの名前。  
ロールの説明 変更が実行された対象の役割の説明。  
変更日 管理者ロールで変更が開始された日付。 例: 2017/05/04 12:19
変更者 ロール・レコードの変更を開始した管理者。 例: admin_username
操作 ロール・レコードに対して実行される操作のタイプ。
  • 追加: 新規ロールを作成します。
  • 変更: ロールの詳細を変更します。
  • 削除: 役割を削除します。 この削除はデータベースで監査され、ユーザー・インターフェースには表示されません。
アクセス権が変更されました ロールに加えられた変更の一部として変更されたアクセス権のリスト。 例:{"eventType":"ADD","name":"Action History","category":"Device Management","description":"Ability to view a global action history across all devices."}

グループ変更レポート

グループ変更レポートは、 MaaS360 ポータルで過去60日間に行われたグループへのすべての変更履歴の詳細を提供します。

フィールド 説明 考えられる値
グループ名 変更が実行された対象のグループの名前。  
グループ・タイプ

変更が実行された対象のグループのタイプ。

例:Local User Group

作成者

グループを作成した管理者。

例:created_admin_username

作成日

グループが作成された日付。

例:15-Feb-23 13.25.33.000

アクティブ

グループがアクティブかどうかを示す。

例:Yes, No

非公開である グループがプライベートに設定されているかどうかを示します。

例:Yes, N/A

管理対象です グループが管理対象グループであるかどうかを示す。

例:Yes, N/A

アクション・タイプ グループに対するアクションのタイプを示す。

例Add User Group, Edit User Group, Delete User Group

アクションの実行者 グループの変更を開始した管理者。

dmin_username

実行されたアクション グループに対して変更が開始された日付。

例:16-Mar-23 09.10.15.576

前の状態 グループで変更が開始される前の状態を示します。
  • ユーザー・グループの追加の場合: N/A
  • ユーザー・グループの編集用 (グループ名と説明の編集時)

    例:Name: "group_name", Description: "group_description"

  • ユーザー・グループの削除の場合:

    Name : "group_name", User group to be available for: "Security (Policies, Compliance Rules, Locations, and Privacy Settings)"

新規状態 グループで変更が完了した後の状態を示します。
  • ユーザー・グループの追加用

    例:Name: "group_name", User group to be available for: "Security (Policies, Compliance Rules, Locations, and Privacy Settings)"

  • ユーザー・グループの編集用 (グループ名と説明の編集時)

    例:Name: "edited_group_name", Description: "edited_group_description"

  • ユーザー・グループの削除の場合: N/A

ルール変更レポート

ルール変更レポートは、 MaaS360 ポータルで過去60日間に行われたすべてのルールの変更履歴の詳細を提供します。

フィールド 説明 考えられる値
ルール・セット名 変更が実行されたルール・セットの名前。

サンプル・ルール: 管理者の構成に基づいて動的に作成されます。

Default ルールがデフォルトとして設定されているかどうかを示す。 例:Yes, No
優先順位 ルールに割り当てられる優先順位を示す。 例:1, 2
グローバル ルールがグローバルに設定されているかどうかを示す。 例:Yes, No
変更者

ルール・セットの変更を開始した管理者。

 
変更日

ルール・セットで変更が開始された日付。

2023-03-02 11:19:44.139096
アクション・タイプ

ルール・セットに対して実行されるアクションのタイプ。

例:CREATE, UPDATE

サービス・レポート

サービス] レポートでは、 MaaS360 ポータルで過去 60 日間に行われたすべてのサービスの変更履歴の詳細が表示されます。

フィールド 説明 考えられる値
更新日

サービスに対して変更が開始された日付。

例:01-Mar-23 09.44.15.809
実行者

サービスの変更を開始した管理者。

例:Fortress user
IP アドレス

管理者が変更を開始したデバイスの IP アドレス。

 
サービス・キー サービスの表示名です。 例:SECURE_EMAIL, UEM
説明 サービス・キーの説明。 例:Enable MaaS360 email.
親サービス・キー サービスの親サービス・キー。
注: この値は、サブサービスが存在し、サブサービスに対してアクションが実行される場合にのみ入力されます。
 
親の説明 親サービス・キーの説明。
注: この値は、サブサービスが存在し、サブサービスに対してアクションが実行される場合にのみ入力されます。
 
アクション

サービスに対して実行されるアクションのタイプ。

例:Enable, Disable

「デプロイメント設定」レポート

デプロイメント設定レポートには、過去 60 日間に MaaS360 ポータルでデプロイメント設定に加えられたすべての変更の変更履歴が表示されます。

フィールド 説明 考えられる値
変更者 デプロイメント設定の変更を開始した管理者。  
変更日時

デプロイメント設定に対して変更が開始された日付。

例:03-Mar-23 07.05.59.215
前の状態

デプロイメント設定で変更が開始される前の状態を示します。

例:{"depSettingsUserAuthMode":{"authMechanism":"passcode","defaultDomainForUsers":"","allowedDomains":"","limitSelfEnrollmentToUserGroup":[]},"devicePlatformAllowed":"iPhone, iPad,iPod,Android,Mac,Windows Devices","depSettingsCorpInfo":{"enable":"Yes","iosServiceHostName":"testflk m9 test","contactEmail":"","phoneNumber":"","customInstructions":""}}
新規状態 デプロイメント設定で変更が完了した後の状態を示します。 例:{"depSettingsUserAuthMode":{"authMechanism":"azuread","defaultDomainForUsers":"","allowedDomains":"","limitSelfEnrollmentToUserGroup":[]},"devicePlatformAllowed":"iPhone,iPad,iPod,Android,Windows Devices","depSettingsCorpInfo":{"enable":"Yes","iosServiceHostName":"testflk_iq1_customer1","contactEmail":"","phoneNumber":"","customInstructions":""}}

ログイン設定レポート

ログイン設定レポートは、過去60日間に MaaS360 ポータルのログイン設定に加えられたすべての変更履歴を提供します。

フィールド 説明 考えられる値
変更日

ログイン設定に対して変更が開始された日付。

例:01-Mar-23 09.52.25.561
変更者

ログイン設定の変更を開始した管理者。

 
認証メカニズム ログイン設定に割り当てられた認証メカニズム。 例:MaaS360 Local Account
構成 ログイン設定に関連するコンフィギュレーション。 例:MaaS360 Local Account
デバイス登録が必要 ログイン設定の一部として、デバイスの登録が必要かどうかを示します。 例:No
OTP を有効にする ログイン設定の一部として OTP の有効化を許可するかどうかを示す。 例:No
前の状態 ログイン設定で変更が開始される前の状態を示します。 例:{"authenticationMechanism":"Customer User Directory"}

ユーザー通知設定レポート

ユーザー通知設定レポートは、過去 60 日間に MaaS360 ポータルでユーザー通知設定に加えられたすべての変更履歴を提供します。

フィールド 説明 考えられる値
更新日

ユーザー通知設定で変更が開始された日付。

例:03-Mar-23 07.05.58.802
実行者

ユーザー通知設定の変更を開始した管理者。

 
IP アドレス

管理者が変更を開始したデバイスの IP アドレス。

例:106.XX.XX.XX
前の状態 ユーザー通知設定でアクションが開始される前の状態。 例:{"name":"App Management","description":"Email notifications that are sent to users to welcome them to the App Catalog as well as notifications of new app or upgrade distributions to their devices.","action":"Disabled"}
新規状態 ユーザー通知設定のアクション完了後の状態。 例:{"name":"App Management","description":"Email notifications that are sent to users to welcome them to the App Catalog as well as notifications of new app or upgrade distributions to their devices.","action":"Enabled"}

ポリシー変更レポート

「ポリシーの変更」レポートには、過去 60 日間に MaaS360 ポータルでポリシーに適用されたすべての変更の変更履歴が表示されます。

フィールド 説明 考えられる値
ポリシー名 変更が開始された対象のポリシーの名前。 例:Default iOS MDM Policy, Default Android MDM Policy
ポリシー・タイプ 変更が開始された対象のポリシーのタイプ。 例:Android MDM,macOS MDM,WorkPlace Persona
Default ポリシーがデフォルトとして設定されているかどうかを示します。 例:Yes
優先順位 ポリシーに割り当てられる優先順位を示します。 例:1, 2
グローバル ポリシーがグローバルに設定されているかどうかを示します。 例:Yes
変更者

変更を開始した管理者またはワークフロー。

例:<username>, Registration service
変更日

ポリシーに対して変更が開始された日付。

例:2023-03-02 09:34:40
アクション・タイプ ポリシーに対して実行されるアクションのタイプ。 例:CREATE, PUBLISH, SET_DEFAULT