Logs de auditoria audit-logs

Para aumentar a transparência e a visibilidade das atividades realizadas no sistema, o Adobe Experience Platform permite auditar a atividade do usuário em vários serviços e recursos na forma de "logs de auditoria". Esses registros formam uma trilha de auditoria que pode ajudar na solução de problemas no Experience Platform e ajudar sua empresa a cumprir com as políticas corporativas de gerenciamento de dados e os requisitos normativos.

Basicamente, um log de auditoria informa quem executou a ação o que e quando. Cada ação registrada em um log contém metadados que indicam o tipo de ação, a data e a hora, a ID do email do usuário que executou a ação e atributos adicionais relevantes ao tipo de ação.

Quando um usuário executa uma ação, dois tipos de eventos de auditoria são registrados. Um evento principal captura o resultado de autorização da ação, allow ou deny, enquanto um evento aprimorado captura o resultado da execução, success ou failure. Vários eventos aprimorados podem ser vinculados ao mesmo evento principal. Por exemplo, ao ativar um destino, o evento principal registra a autorização da ação Destination Update, enquanto os eventos aprimorados registram várias ações Segment Activate.

NOTE
Os metadados para as ações Adicionar usuário e Remover usuário dentro do recurso Função não conterão a ID de email do usuário que executou a ação. Em vez disso, os logs exibirão a ID de email gerada pelo sistema (system@adobe.com).

Este documento aborda logs de auditoria no Experience Platform, incluindo como visualizá-los e gerenciá-los na interface ou na API.

Tipos de evento capturados por logs de auditoria category

A tabela a seguir descreve quais ações em quais recursos são registrados por logs de auditoria:

Recurso
Ações
Política de controle de acesso (controle de acesso baseado em atributo)
  • Criar
  • Atualização
  • Excluir
Conta (Adobe)
  • Criar
  • Atualização
  • Excluir
Instância da IA de atribuição
  • Criar
  • Atualização
  • Excluir
  • Habilitar
  • Desabilitar
Logs de auditoria
  • Exportar
Classe
  • Criar
  • Atualização
  • Excluir
Atributo calculado
  • Criar
  • Atualização
  • Excluir
Instância da IA do cliente
  • Criar
  • Atualização
  • Excluir
  • Habilitar
  • Desabilitar
Conjunto de dados
Sequência de dados
Tipos de dados
  • Criar
  • Atualização
  • Excluir
Destino
  • Criar
  • Atualização
  • Excluir
  • Habilitar
  • Desabilitar
  • Ativar conjunto de dados
  • Remover conjunto de dados
  • Ativar perfil
  • Remover perfil
Grupo de campos
  • Criar
  • Atualização
  • Excluir
Gráfico de identidade
  • Exibir
Namespace de identidade
  • Criar
  • Atualização
Política de mesclagem
  • Criar
  • Atualização
  • Excluir
Perfil do produto
  • Criar
  • Atualização
  • Excluir
Query
  • Executar
Modelo de consulta
  • Criar
  • Atualização
  • Excluir
Função (controle de acesso baseado no atributo)
  • Criar
  • Atualização
  • Excluir
  • Adicionar usuário
  • Remover usuário
Sandbox
  • Criar
  • Atualização
  • Redefinir
  • Excluir
Consulta agendada
  • Criar
  • Atualização
  • Excluir
Esquema
  • Criar
  • Atualização
  • Excluir
  • Ativar para Perfil
Segmento
  • Criar
  • Excluir
  • Ativar segmento
  • Remover segmento
Fluxo de dados do Source
  • Criar
  • Atualização
  • Excluir
  • Habilitar
  • Desabilitar
  • Ativar conjunto de dados
  • Remover conjunto de dados
  • Ativar perfil
  • Remover perfil
Ordem de trabalho
  • Criar

Acesso a logs de auditoria

Quando o recurso é ativado para sua organização, os logs de auditoria são coletados automaticamente conforme a atividade ocorre. Não é necessário ativar manualmente a coleção de logs.

Para exibir e exportar logs de auditoria, você deve ter a permissão de controle de acesso View User Activity Log concedida (localizada na categoria Data Governance). Para saber como gerenciar permissões individuais para recursos do Experience Platform, consulte a documentação de controle de acesso.

Gerenciamento de logs de auditoria na interface managing-audit-logs-in-the-ui

Você pode visualizar logs de auditoria para diferentes recursos do Experience Platform no espaço de trabalho Audits na interface do usuário do Experience Platform. O espaço de trabalho mostra uma lista de logs registrados, por padrão, classificados do mais recente ao menos recente.

O painel Auditorias destacando Auditorias no menu esquerdo.

Os logs de auditoria são retidos por 365 dias após os quais serão excluídos do sistema. Se você precisar de dados com mais de 365 dias, exporte logs regularmente para atender aos requisitos da política interna.

Seu método de solicitar logs de auditoria altera o período permitido e o número de registros aos quais você terá acesso. A exportação de logs permite voltar 365 dias (em intervalos de 90 dias) para um máximo de 10.000 logs de auditoria (principais ou aprimorados), em que a IU do log de atividades no Experience Platform exibe os últimos 90 dias a um máximo de 1.000 eventos principais, cada um deles com os eventos aprimorados correspondentes.

Selecione um evento na lista para exibir seus detalhes no painel direito.

Guia Log de atividade do painel de auditorias com o painel de detalhes do evento realçado.

Filtrar logs de auditoria

Selecione o ícone do funnel ( Ícone de filtro ) para exibir uma lista de controles de filtro para ajudar a limitar os resultados.

NOTE
A interface do usuário do Experience Platform só exibe os últimos 90 dias até o máximo de 1000 eventos principais, cada um com os eventos aprimorados correspondentes, independentemente dos filtros aplicados. Se você precisar de logs depois disso (até um máximo de 365 dias), precisará exportar seus logs de auditoria.

O painel de Auditorias com o log de atividades filtrado realçado.

Os seguintes filtros estão disponíveis para eventos de auditoria na interface do usuário:

Filtro
Descrição
Category
Use o menu suspenso para filtrar os resultados exibidos por categoria.
Action
Filtrar por ação. As ações disponíveis para cada serviço podem ser vistas na tabela de recursos acima.
User
Insira a ID de usuário completa (por exemplo, johndoe@acme.com) para filtrar por usuário.
Status
Filtrar eventos de auditoria por resultado: êxito, falha, permissão ou negação devido à falta de permissões de controle de acesso. Para uma ação executada, os eventos principais mostram Allow ou Deny. Quando o evento principal é Allow, ele pode ter anexado um ou mais eventos aprimorados mostrando Success ou Failure. Por exemplo, uma ação bem-sucedida mostra Allow no evento principal e Success no evento aprimorado anexado.
Date
Selecione uma data inicial e/ou final para definir um intervalo de datas para filtrar os resultados. Os dados podem ser exportados com um período de lookback de 90 dias (por exemplo, 2021-12-15 para 2022-03-15). Isso pode diferir por tipo de evento.

Para remover um filtro, selecione o "X" no ícone de preenchimento do filtro em questão ou selecione Clear all para remover todos os filtros.

Painel de Auditorias com filtro limpo realçado.

Os dados do log de auditoria retornados contêm as seguintes informações em todas as consultas que atendem aos critérios de filtro escolhidos.

Nome da coluna
Descrição
Timestamp
A data e hora exatas da ação executada em um formato month/day/year hour:minute AM/PM.
Asset Name
O valor do campo Asset Name depende da categoria escolhida como filtro.
Category
Este campo corresponde à categoria selecionada na lista suspensa de filtros.
Action
As ações disponíveis dependem da categoria escolhida como filtro.
User
Esse campo fornece a ID do usuário que executou a consulta.

O painel de Auditorias com o log de atividades filtrado realçado.

Exportar logs de auditoria export-audit-logs

Para exportar a lista atual de logs de auditoria, selecione Download log.

NOTE
Os registros podem ser solicitados em intervalos de 90 dias até 365 dias retroativamente. No entanto, a quantidade máxima de logs que podem ser retornados durante uma única exportação é de 10.000 eventos de auditoria (principais ou aprimorados).

O painel de Auditorias com o Download log realçado.

Na caixa de diálogo exibida, selecione seu formato preferido (CSV ou JSON) e, em seguida, selecione Download. O navegador baixa o arquivo gerado e o salva em seu computador.

A caixa de diálogo de seleção de formato de arquivo com Download realçada.

Ativar alertas enable-alerts

Você pode ativar alertas de auditoria para receber notificações das seguintes regras:

  • Criação de público
  • Atualização de público
  • Exclusão de público
  • Criação do conjunto de dados
  • Atualização do conjunto de dados
  • Exclusão do conjunto de dados
  • Criação de esquema
  • Atualização de esquema
  • Exclusão de esquema

Selecione o alerta desejado na lista para assinar e receber notificações. Para obter mais informações sobre alertas, consulte o manual sobre assinatura de alertas usando a interface.

Gerenciamento de logs de auditoria na API

Todas as ações que você pode executar na interface do usuário também podem ser feitas usando chamadas de API. Consulte o documento de referência da API para obter mais informações.

Gerenciamento de logs de auditoria para o Adobe Admin Console

Para saber como gerenciar logs de auditoria para atividades no Adobe Admin Console, consulte o seguinte documento.

Próximas etapas e recursos adicionais

Este guia abordou como gerenciar logs de auditoria no Experience Platform. Para obter mais informações sobre como monitorar as atividades do Experience Platform, consulte a documentação sobre Insights de capacidade de observação e assimilação de dados de monitoramento.

Para reforçar sua compreensão de logs de auditoria no Experience Platform, assista ao seguinte vídeo:

recommendation-more-help
5741548a-2e07-44b3-9157-9c181502d0c5