Audit-Protokolle audit-logs

Um die Transparenz und Sichtbarkeit der im System durchgeführten Aktivitäten zu erhöhen, ermöglicht Ihnen Adobe Experience Platform, die Benutzeraktivität für verschiedene Services und Funktionen in Form von „Audit-Protokollen“ zu überprüfen. Diese Protokolle bilden einen Audit-Trail, der Ihnen bei der Fehlerbehebung in Experience Platform helfen kann und Ihrem Unternehmen dabei hilft, die Richtlinien zur Unternehmensdatenverwaltung und die gesetzlichen Anforderungen effektiv zu erfüllen.

In einem Auditprotokoll wird festgehalten wer welche ausgeführt und wann. Jede in einem Protokoll aufgezeichnete Aktion enthält Metadaten, die den Aktionstyp, das Datum und die Uhrzeit, die E-Mail-ID des Benutzers, der die Aktion ausgeführt hat, und zusätzliche Attribute angeben, die für den Aktionstyp relevant sind.

Wenn ein(e) Benutzende® eine Aktion ausführt, werden zwei Arten von Audit-Ereignissen aufgezeichnet. Ein Hauptereignis erfasst das Autorisierungsergebnis der Aktion (allow oder deny während ein erweitertes Ereignis das Ausführungsergebnis, success oder failure erfasst. Mehrere erweiterte Ereignisse können mit demselben Hauptereignis verknüpft werden. Beispiel: Beim Aktivieren eines Ziels zeichnet das Kernereignis die Autorisierung der Aktion Ziel-Update auf, während die erweiterten Ereignisse mehrere Aktionen Segment aktivieren aufzeichnen.

NOTE
Die Metadaten für die Aktionen Benutzer hinzufügen und Benutzer entfernen innerhalb der Rolle-Ressource enthalten nicht die E-Mail-ID des Benutzers, der die Aktion ausgeführt hat. Stattdessen wird in den Protokollen die vom System generierte E-Mail-ID (system@adobe.com) angezeigt.

In diesem Dokument werden Auditprotokolle in Experience Platform behandelt, einschließlich ihrer Anzeige und Verwaltung in der Benutzeroberfläche oder API.

Von Audit-Protokollen erfasste Ereignistypen category

In der folgenden Tabelle sind die Aktionen aufgeführt, für die Ressourcen in Audit-Protokollen aufgezeichnet werden:

Ressource
Aktionen
Zugriffssteuerungsrichtlinie (attributbasierte Zugriffssteuerung)
  • Erstellen
  • Update
  • Löschen
Konto (Adobe)
  • Erstellen
  • Update
  • Löschen
Attribution AI-Instanz
  • Erstellen
  • Update
  • Löschen
  • Aktivieren
  • Deaktivieren
Administratorprotokolle
  • Exportieren
Klasse
  • Erstellen
  • Update
  • Löschen
Berechnetes Attribut
  • Erstellen
  • Update
  • Löschen
Kunden-KI-Instanz
  • Erstellen
  • Update
  • Löschen
  • Aktivieren
  • Deaktivieren
Datensatz
  • Erstellen
  • Update
  • Löschen
  • Aktivieren für Echtzeit-Kundenprofil
  • Für Profil deaktivieren
  • Daten hinzufügen
  • Batch löschen
Datenstrom
Datentypen
  • Erstellen
  • Update
  • Löschen
Ziel
  • Erstellen
  • Update
  • Löschen
  • Aktivieren
  • Deaktivieren
  • Datensatzaktivierung
  • Datensatzentfernung
  • Profilaktivierung
  • Profilentfernung
Feldergruppe
  • Erstellen
  • Update
  • Löschen
Identitätsdiagramm
  • Ansicht
Identity-Namespace
  • Erstellen
  • Update
Zusammenführungsrichtlinie
  • Erstellen
  • Update
  • Löschen
Produktprofil
  • Erstellen
  • Update
  • Löschen
Abfrage
  • Execute
Abfragevorlage
  • Erstellen
  • Update
  • Löschen
Rolle (attributbasierte Zugriffssteuerung)
  • Erstellen
  • Update
  • Löschen
  • Benutzer hinzufügen
  • Benutzer entfernen
Sandbox
  • Erstellen
  • Update
  • Zurücksetzen
  • Löschen
Geplante Abfrage
  • Erstellen
  • Update
  • Löschen
Schema
  • Erstellen
  • Update
  • Löschen
  • Für Profile aktivieren
Segment
  • Erstellen
  • Löschen
  • Segmentaktivierung
  • Segmententfernung
Source-Datenfluss
  • Erstellen
  • Update
  • Löschen
  • Aktivieren
  • Deaktivieren
  • Datensatzaktivierung
  • Datensatzentfernung
  • Profilaktivierung
  • Profilentfernung
Arbeitsauftrag
  • Erstellen

Zugriff auf Auditprotokolle

Wenn die Funktion für Ihr Unternehmen aktiviert ist, werden bei Aktivitäten automatisch Auditprotokolle erfasst. Sie müssen die Datenerfassung in Audit-Protokollen nicht manuell aktivieren.

Um Auditprotokolle anzeigen und exportieren zu können, benötigen Sie die Zugriffssteuerungsberechtigung Benutzeraktivitätsprotokoll anzeigen (in der Kategorie Data Governance ). Informationen zum Verwalten individueller Berechtigungen für Experience Platform-Funktionen finden Sie in der Dokumentation zur Zugriffssteuerung.

Verwalten von Audit-Protokollen in der Benutzeroberfläche managing-audit-logs-in-the-ui

Sie können Audit-Protokolle für verschiedene Experience Platform-Funktionen im Arbeitsbereich Audits in der Experience Platform-Benutzeroberfläche anzeigen. Der Arbeitsbereich zeigt eine Liste der aufgezeichneten Protokolle an, die standardmäßig von der letzten zur letzten sortiert sind.

Das Audits-Dashboard, in dem Audits im linken Menü hervorgehoben sind.

Auditprotokolle werden 365 Tage lang aufbewahrt und danach aus dem System gelöscht. Wenn Sie Daten von mehr als 365 Tagen benötigen, sollten Sie Protokolle regelmäßig exportieren, um Ihre internen Richtlinienanforderungen zu erfüllen.

Die Methode zum Anfordern von Auditprotokollen ändert den zulässigen Zeitraum und die Anzahl der Datensätze, auf die Sie Zugriff haben. Mit Protokolle exportieren können Sie 365 Tage (in 90-tägigen Intervallen) auf maximal 10.000 Auditprotokolle (entweder Core oder Enhanced) zurückgehen, wobei in der Aktivitätsprotokoll- in Experience Platform die letzten 90 Tage auf maximal 1.000 Hauptereignisse angezeigt werden, von denen jedes mit den entsprechenden erweiterten Ereignissen versehen ist.

Wählen Sie ein Ereignis aus der Liste aus, um seine Details in der rechten Leiste anzuzeigen.

Registerkarte „Aktivitätsprotokoll“ des Audits-Dashboards mit hervorgehobenem Bereich „Ereignisdetails“.

Auditprotokolle filtern

Wählen Sie das Trichtersymbol ( Filtersymbol ) aus, um eine Liste von Filterfeldern anzuzeigen, mit denen die Ergebnisse eingegrenzt werden können.

NOTE
Die Benutzeroberfläche von Experience Platform zeigt nur die letzten 90 Tage bis zu maximal 1.000 Hauptereignisse mit den entsprechenden erweiterten Ereignissen an, unabhängig von den angewendeten Filtern. Wenn Sie Protokolle benötigen, die darüber hinausgehen (bis zu einem Maximum von 365 Tagen), müssen Sie Ihre Auditprotokolle exportieren.

Das Audits-Dashboard mit hervorgehobenem gefiltertem Aktivitätsprotokoll.

Die folgenden Filter sind für Audit-Ereignisse in der Benutzeroberfläche verfügbar:

Filter
Beschreibung
Kategorie
Verwenden Sie das Dropdown-Menü, um die angezeigten Ergebnisse nach ()filtern.
Aktion
Nach Aktion filtern. Die für jeden Service verfügbaren Aktionen finden Sie in der oben stehenden Ressourcentabelle.
Benutzer
Geben Sie die vollständige Benutzer-ID ein (z. B. johndoe@acme.com), um nach Benutzer zu filtern.
Status
Filtern von Audit-Ereignissen nach Ergebnis: erfolgreich, fehlgeschlagen, zulässig oder verweigert aufgrund fehlender Zugriffskontrolle-Berechtigungen. Für eine ausgeführte Aktion zeigen die Hauptereignisse Zulassen oder Ablehnen. Wenn das Hauptereignis "" ​, wurden möglicherweise ein oder mehrere erweiterte Ereignisse mit "" "". Beispielsweise wird bei einer erfolgreichen Aktion "" ​ Hauptereignis und "" ​ angehängten erweiterten Ereignis angezeigt.
Datum
Wählen Sie ein Start- und/oder Enddatum aus, um einen Datumsbereich zu definieren, nach dem die Ergebnisse gefiltert werden sollen. Daten können über einen 90-tägigen Lookback-Zeitraum exportiert werden (z. B. vom 15.12.2021 bis zum 15.03.2022). Dies kann je nach Ereignistyp unterschiedlich sein.

Um einen Filter zu entfernen, klicken Sie auf das „X“ auf dem Symbol für den betreffenden Filter, oder wählen Sie Alle löschen aus, um alle Filter zu entfernen.

Das Audits-Dashboard mit hervorgehobenem Filter „Löschen“.

Die zurückgegebenen Auditprotokolldaten enthalten die folgenden Informationen zu allen Abfragen, die Ihren ausgewählten Filterkriterien entsprechen.

Spaltenname
Beschreibung
Zeitstempel
Das genaue Datum und die genaue Uhrzeit der Aktion, die in einem month/day/year hour:minute AM/PM Format ausgeführt wird.
Asset-Name
Der Wert für das Asset-Name-Feld hängt von der als Filter ausgewählten Kategorie ab.
Kategorie
Dieses Feld entspricht der im Filter-Dropdown-Menü ausgewählten Kategorie.
Aktion
Die verfügbaren Aktionen hängen von der als Filter ausgewählten Kategorie ab.
Benutzer
Dieses Feld gibt die Benutzer-ID an, die die Abfrage ausgeführt hat.

Das Audits-Dashboard mit hervorgehobenem gefiltertem Aktivitätsprotokoll.

Auditprotokolle exportieren export-audit-logs

Um die aktuelle Liste der Audit-Prüfprotokolle zu exportieren, wählen Sie Protokoll herunterladen aus.

NOTE
Protokolle können in Intervallen von 90 Tagen bis zu 365 Tagen in der Vergangenheit angefordert werden. Die maximale Anzahl von Protokollen, die während eines einzelnen Exports zurückgegeben werden kann, beträgt jedoch 10.000 Audit-Ereignisse (entweder Core oder Enhanced).

Das Audits-Dashboard mit hervorgehobenem Protokoll herunterladen.

Wählen Sie im angezeigten Dialogfeld Ihr bevorzugtes Format aus (entweder CSV oder JSON) und klicken Sie dann auf Herunterladen. Der Browser lädt die generierte Datei herunter und speichert sie auf Ihrem Computer.

Das Dialogfeld zur Auswahl des Dateiformats mit hervorgehobener Option Herunterladen.

Aktivieren von Warnhinweisen enable-alerts

Sie können Audit-Warnhinweise aktivieren, um Benachrichtigungen für die folgenden Regeln zu erhalten:

  • Zielgruppe erstellen
  • Zielgruppen-Update
  • Audience löschen
  • Datensatz erstellen
  • Datensatzaktualisierung
  • Löschen eines Datensatzes
  • Schema erstellen
  • Schema-Aktualisierung
  • Löschen von Schemata

Wählen Sie den gewünschten Warnhinweis aus der Liste, der abonniert werden soll, um Benachrichtigungen zu erhalten. Weitere Informationen zu Warnhinweisen finden Sie im Handbuch zum Abonnieren von Warnhinweisen über die Benutzeroberfläche.

Verwalten von Auditprotokollen in der API

Alle Aktionen, die Sie in der Benutzeroberfläche ausführen können, können auch mithilfe von API-Aufrufen ausgeführt werden. Weitere Informationen finden im-API-Referenzdokument .

Verwalten von Auditprotokollen für Adobe Admin Console

Informationen zum Verwalten von Auditprotokollen für Aktivitäten in Adobe Admin Console finden Sie im folgenden Dokument.

Nächste Schritte und zusätzliche Ressourcen

In diesem Handbuch wurde beschrieben, wie Sie Audit-Protokolle in Experience Platform verwalten. Weitere Informationen zum Überwachen von Experience Platform-Aktivitäten finden Sie in der Dokumentation unter Observability Insights und Überwachen der Datenaufnahme.

Sehen Sie sich das folgende Video an, um Audit-Protokolle in Experience Platform besser zu verstehen:

recommendation-more-help
5741548a-2e07-44b3-9157-9c181502d0c5