監査ログ audit-logs

システムで実行されるアクティビティの透明性と可視性を高めるために、Adobe Experience Platformでは、様々なサービスや機能に関するユーザーアクティビティを「監査ログ」の形式で監査できます。 これらのログは、Experience Platformに関する問題のトラブルシューティングに役立つ監査証跡を形成し、企業のデータ管理ポリシーおよび規制要件に効果的に準拠するのに役立ちます。

基本的に、監査ログでは、誰が 何を アクションを いつ 実行したかがわかります。 ログに記録される各アクションには、アクションのタイプ、日時、アクションを実行したユーザーのメール ID、アクションのタイプに関連する追加の属性を示すメタデータが含まれます。

NOTE
Role リソース内のアクション ユーザーの追加 および ユーザーの削除 のメタデータには、アクションを実行したユーザーのメール ID は含まれません。 代わりに、ログにはシステムで生成されたメール ID (system@adobe.com)が表示されます。

このドキュメントでは、UI または API での表示方法や管理方法など、Experience Platformの監査ログについて説明します。

監査ログで記録されるイベントタイプ category

次の表に、監査ログでリソースが記録されるアクションの概要を示します。

リソース
アクション
アクセス制御ポリシー(属性ベースのアクセス制御)
  • の作成
  • 更新
  • 削除
アカウント (Adobe)
  • の作成
  • 更新
  • 削除
アトリビューション AI インスタンス
  • の作成
  • 更新
  • 削除
  • 有効にする
  • 無効にする
監査ログ
  • 書き出し
クラス
  • の作成
  • 更新
  • 削除
計算属性
  • の作成
  • 更新
  • 削除
顧客 AI インスタンス
  • の作成
  • 更新
  • 削除
  • 有効にする
  • 無効にする
データセット
データストリーム
データタイプ
  • の作成
  • 更新
  • 削除
宛先
  • の作成
  • 更新
  • 削除
  • 有効にする
  • 無効にする
  • データセットをアクティブ化
  • データセットを削除
  • プロファイルをアクティブ化
  • プロファイルを削除
フィールドグループ
  • の作成
  • 更新
  • 削除
ID グラフ
  • 表示
ID 名前空間
  • の作成
  • 更新
結合ポリシー
  • の作成
  • 更新
  • 削除
製品プロファイル
  • の作成
  • 更新
  • 削除
クエリ
  • 実行
クエリテンプレート
  • の作成
  • 更新
  • 削除
役割(属性ベースのアクセス制御)
  • の作成
  • 更新
  • 削除
  • ユーザーを追加
  • ユーザーを削除
サンドボックス
  • の作成
  • 更新
  • リセット
  • 削除
スケジュールされたクエリ
  • の作成
  • 更新
  • 削除
スキーマ
  • の作成
  • 更新
  • 削除
  • プロファイルを有効にする
セグメント
  • の作成
  • 削除
  • セグメントをアクティブ化
  • セグメントを削除
Sourceのデータフロー
  • の作成
  • 更新
  • 削除
  • 有効にする
  • 無効にする
  • データセットをアクティベート
  • データセットを削除
  • プロファイル無効化
  • プロファイルを削除
作業指示
  • の作成

監査ログへのアクセス

組織に対してこの機能が有効になっている場合、アクティビティが発生すると監査ログが自動的に収集されます。 ログ収集を手動で有効にする必要はありません。

監査ログを表示、書き出しするには、ユーザーアクティビティログを表示 アクセス制御権限(「データガバナンス ​ カテゴリの下に存在 ​ が付与されている必要があります。 Experience Platform機能の個々の権限を管理する方法については、 アクセス制御ドキュメントを参照してください。

UI での監査ログの管理 managing-audit-logs-in-the-ui

Experience Platform UI の 監査 ワークスペース内で、様々なExperience Platform機能の監査ログを表示できます。 ワークスペースには、記録されたログのリストが表示されます。デフォルトでは、最新のログから古いログの順に並べ替えられています。

左側のメニューの監査をハイライト表示した監査ダッシュボード。

監査ログは、365 日間保持され、その後システムから削除されます。 365 日を超えるデータが必要な場合は、社内ポリシーの要件を満たすために定期的にログを書き出す必要があります。

監査ログの要求方法によって、アクセスできる期間とレコード数が変わります。 ログの書き出しを使用すると、365 日(90 日間隔)を遡って最大 10,000 件のレコードまで遡ることができます。Experience Platformの アクティビティログ UI には、過去 90 日から最大 1,000 件のレコードが表示されます。

リストからイベントを選択して、その詳細を右側のパネルに表示します。

イベントの詳細パネルがハイライト表示された監査ダッシュボードの「アクティビティログ」タブ。

監査ログのフィルタリング

ファネルアイコン( フィルターアイコン )を選択し、フィルターコントロールのリストを表示して、結果を絞り込みます。

NOTE
Experience Platform UI には、適用されたフィルターに関係なく、過去 90 日間のみ、最大 1,000 件のレコードが表示されます。 それ以降(最大 365 日)にログが必要な場合は、 監査ログをエクスポートする必要があります。

フィルタリングされたアクティビティログがハイライト表示された監査ダッシュボード。

UI の監査イベントには、次のフィルターを使用できます。

フィルター
説明
カテゴリ
ドロップダウンメニューを使用すると、表示される結果を カテゴリでフィルタリングできます。
アクション
アクションでフィルターします。 各サービスで使用可能なアクションは、上記のリソーステーブルに表示されます。
ユーザー
ユーザーでフィルタリングするには、完全なユーザー ID (例:johndoe@acme.com)を入力します。
ステータス
アクセス制御権限がないので、アクションが許可された(完了した)か拒否されたかによってフィルタリングします。
日付
結果をフィルターする日付範囲を定義する開始日または終了日を選択します。 データは、90 日間のルックバック期間(例:2021-12-15~2022-03-15)で書き出すことができます。 これは、イベントタイプによって異なる場合があります。

フィルターを削除するには、該当するフィルターのピルアイコンの「X」を選択するか、「すべてクリア」をクリックして、すべてのフィルターを削除します。

フィルターをクリアがハイライト表示された監査ダッシュボード。

返される監査ログデータには、選択したフィルター条件を満たすすべてのクエリに関する次の情報が含まれます。

列の名前
説明
​ タイムスタンプ ​
month/day/year hour:minute AM/PM 形式で実行されたアクションの正確な日時。
​ アセット名 ​
「​ アセット名 ​ フィールドの値は、フィルターとして選択したカテゴリによって異なります。
カテゴリ
このフィールドは、フィルタードロップダウンで選択したカテゴリと一致します。
アクション
使用できるアクションは、フィルターとして選択したカテゴリによって異なります。
ユーザー
このフィールドには、クエリを実行したユーザー ID が表示されます。

フィルタリングされたアクティビティログがハイライト表示された監査ダッシュボード。

監査ログの書き出し export-audit-logs

監査ログの現在のリストを書き出すには、「ログをダウンロード」を選択します。

NOTE
ログは、90 日間隔(過去 365 日間まで)でリクエストできます。 ただし、1 回の書き出しで返されるログの最大数は 10,000 個です。

「ログをダウンロード がハイライト表示された監査ダッシュボ ド

表示されるダイアログで、目的の形式(CSV または JSON)を選択し、「ダウンロード」を選択します。 ブラウザーが生成されたファイルをダウンロードし、お使いのマシンに保存します。

ダウンロード がハイライト表示されたファイル形式選択ダイアログ

アラートの有効化 enable-alerts

監査アラートを有効にすると、次のルールの通知を受信できます。

  • オーディエンス作成
  • オーディエンスの更新
  • オーディエンスの削除
  • データセットの作成
  • データセットの更新
  • データセット削除
  • スキーマ作成
  • スキーマの更新
  • スキーマの削除

リストから目的のアラートを選択して、通知を受信するように登録します。 アラートについて詳しくは、UI を使用したアラートの購読についてのガイドを参照してください。

API での監査ログの管理

UI で実行できるすべてのアクションは、API 呼び出しを使用して実行することもできます。 詳しくは、API リファレンスドキュメントを参照してください。

Adobe Admin Consoleの監査ログの管理

Adobe Admin Consoleでアクティビティの監査ログを管理する方法については、次の ドキュメントを参照してください。

次の手順とその他のリソース

このガイドでは、Experience Platformでの監査ログの管理方法について説明しました。 Experience Platform アクティビティの監視方法について詳しくは、Observability Insights および データ取得の監視に関するドキュメントを参照してください。

Experience Platformの監査ログの理解を深めるために、次のビデオを視聴してください。

recommendation-more-help
5741548a-2e07-44b3-9157-9c181502d0c5