다단계 인증 활동 보고서 생성

테넌트 IBM® Verify 내의 다단계 인증 활동 내역을 보여주는 보고서를 생성할 수 있습니다.

시작하기 전에

  • 이 태스크를 완료하려면 관리 권한이 있거나 헬프데스크 그룹의 구성원이어야 합니다.
  • IBM Verify 관리자 권한으로 관리 콘솔에 로그인하십시오.

이 태스크에 대한 정보

표 1. MFA 보고서 정보
정보 속성 설명
시간소인 time 인증 요청을 한 시점
사용자
사용자 이름
data.username
범위
data.realm
다음 항목으로 구성됩니다.
사용자 이름
Verify.에 로그인하기 위한 고유 식별자 사용자의 이메일 주소와 동일할 수 있습니다.
범위
사용자 이름이 동일한 여러 식별 소스의 사용자를 구별하는 데 도움이 되는 식별 소스 속성입니다.

이 정보는 [사용자 및 그룹] > [사용자] 탭과 [사용자 편집 ] 대화 상자에 표시됩니다.

ID 소스가 다음과 같은 경우:
  • cloudIdentityRealmCloud Directory 에서 리얼름 값은.입니다.
  • www.ibm.comIBMid, 영역 값은.
  • SAML ‘Enterprise’의 도메인 값은 ID 소스를 생성할 때 지정한 고유한 이름이면 무엇이든 될 수 있습니다.
  • OnPrem LDAP, realm 값은 ID 소스를 생성할 때 지정한 고유한 이름이면 무엇이든 사용할 수 있습니다.
MFA 요인 data.mfamethod
  • 패스키
  • 생성됨: 생성된 OTP를 사용자에게 전송하는 방법을 파악하는 클라이언트입니다.
  • 이메일 OTP
  • IBM Verify 푸시
  • 지식 질문
  • QR 로그인
  • SMS OTP
  • TOTP
MFA 디바이스 data.mfadevice
  • 디바이스 ID
  • 디바이스 이름
  • 휴대전화 번호
  • 이메일 주소
클라이언트 IP data.origin 인증 요청을 한 디바이스의 IP 주소입니다. 세부사항에는 주소의 위협 값을 평가하기 위한 X-Force IP report 링크가 포함되어 있습니다.
API 클라이언트
  • data.performedby
  • data.performedby_clientname
API 클라이언트의 ID와 이름.
결과
  • data.result
  • data.mfaresult
  • 성공 또는 실패입니다.
  • IBM Verify 계수에만 해당합니다. IBM Verify 푸시의 결과
위치
  • geoip.region_name
  • geoip.country_name
인증 요청이 이루어진 지리적 위치, 지역 및 국가입니다.
참고: 네트워크 설정에 따라 지역 정보가 정확하게 표시되지 않을 수 있습니다. 이 문제는 알려진 제한사항입니다.

프로시저

  1. ‘보고 및 진단 ’ > ‘보고서’를 선택합니다.
    다양한 보고서에 대한 타일이 표시됩니다. MFA 활동 타일은 지난 30일 동안의 다단계 인증 정보를 요약합니다.
  2. MFA 활동 타일에서 ‘보고서 보기’ 링크를 선택하세요.
    보고서 정보가 표시되지 않으면 날짜 범위를 변경하십시오. 단계 4에 있는 문서 링크를 참조하십시오.
    MFA 로그인 시도에 대한 결과의 합이 디스플레이됩니다.
    • 성공
    • 실패
    • 전송됨
    참고:

    보냄은 이메일, SMS 및 음성 일회성 비밀번호(OTP) 요소로만 구성됩니다. QRCode, 패스키, TOTP 및 기타 인증 앱 기반 인증 방식과 같은 다른 요소들은 ‘Sent’ 항목에서는 고려되지 않습니다. 성공 또는 실패로 표시됩니다. 보냄은 OTP 이벤트로 트리거되는 MFA 유형에 대한 보기를 제공합니다.

    선택된 기간 동안 메소드별로 성공한 총 로그인 횟수의 그래픽 표현이 표시됩니다. 기간은 최대 90일까지 가능합니다. 두 번째 그래프는 해당 기간 중에 매일 메소드별로 성공한 로그인 횟수를 표시합니다.

    현재 날짜의 요약 보고서에는 각 이벤트에 대한 다음 정보가 표시됩니다.
    • 시간소인
    • 사용자
    • MFA 요인
    • MFA 디바이스
    • 클라이언트 IP
    • API 클라이언트
    • 결과
    • 위치

    연관된 세부사항을 보려면 이벤트를 선택하십시오. 다단계 인증 이벤트 세부 정보를 참조하세요.

  3. 선택 사항: 필터를 선택하여 결과를 필터링하세요.
    다음 필터로 검색할 수 있습니다.
    ID
    필터 선택사항은 사용자 이름 및 카테고리입니다.
    소스
    필터 선택 항목은 API 클라이언트 ID, API 클라이언트 이름, 클라이언트 IP 및 위치입니다.
    이벤트
    필터 선택 항목은 MFA 요인, 결과, 요인 결과입니다.
    필터링 조합을 사용하여 결과를 세분화할 수 있습니다. 보고서를 수정하려면 필터 적용을 선택하십시오. 선택한 필터는 테이블 위에 표시됩니다. 재설정 링크를 선택하여 필터를 지울 수 있습니다.
  4. 보고서의 날짜 범위를 변경하십시오.
    시작종료 날짜를 선택하여 달력 드롭 다운을 표시하고 보고서의 날짜를 선택하십시오. 90일 이상의 이전으로 돌아갈 수 없습니다.
    참고: ‘~ 일’은 현재 날짜를 초과할 수 없습니다.
  5. ‘보고서 실행’을 선택합니다.
    보고서 정보가 새로 고쳐집니다.
  6. 선택 사항: 보고서를 위한 ` CSV ` 파일을 생성합니다.
    1. ‘ CSV 생성’을 클릭하세요.
    2. “ CSV 보고서 다운로드”에 설명된 지침을 따르십시오.