تخطّ إلى المحتوى الرئيسي

سجل التدقيق

يسجل سجل التدقيق كل الإجراءات المهمة التي ينفذها أعضاء الفريق والنظام. استخدموه لمراقبة التغييرات والتحقيق في المشكلات.

يوجد داخل مركز السجلات والمراقبة الموحد - افتحوا الإعدادات ← السجلات والمراقبة ثم اختاروا التدقيق من الشريط الأيسر (إلى جانب التنبيهات والسجل وسجلات الأخطاء - راجعوا المراقبة).

علامات التبويب

ينقسم سجل التدقيق إلى علامتي تبويب:

إجراءات المسؤول

تعرض كل عمليات الإنشاء والتحديث والحذف التي ينفذها أعضاء الفريق. يشمل كل إدخال:

  • الوقت - متى نُفذ الإجراء
  • المستخدم - من نفذ الإجراء
  • الإجراء - شارة بلون هادئ: أُنشئ أو حُدّث أو حُذف
  • المورد - نوع المورد المتأثر (مثل الحملات والإعدادات والمستخدمين)
  • معرّف المورد - معرّف المورد المتأثر
  • عنوان IP - عنوان IP للمستخدم
  • التفاصيل - JSON قابل للتوسيع بحمولة التغيير الكاملة

المصادقة

تعرض محاولات تسجيل الدخول وأحداث MFA وتغييرات كلمة المرور وتسجيلات SSO. يشمل كل إدخال نوع الإجراء والمستخدم وعنوان IP وشارة حالة ناجح / فاشل.

التصفية

  • علامة إجراءات المسؤول: صفّوا حسب نوع الإجراء - أُنشئ (POST) وحُدّث (كامل) (PUT) وحُدّث (جزئي) (PATCH) وحُذف (DELETE) - وحسب نوع المورد.
  • علامة المصادقة: صفّوا حسب نوع الإجراء (نجاح تسجيل الدخول وفشل تسجيل الدخول والتحقق من MFA وغيرها).

الاحتفاظ

تُحتفظ بإدخالات التدقيق لمدة 180 يومًا، ثم تحذف تلقائيًا عبر مهمة تنظيف يومية. النافذة نفسها تنطبق على إجراءات المسؤول وأحداث المصادقة وسجل إصدارات الكيانات، حتى يتمكن التحقيق من ربط الثلاثة خلال الفترة نفسها. صدّروا أي شيء تحتاجون إلى الاحتفاظ به مدة أطول قبل انتهاء المدة.

نصائح

  • استخدموا سجل التدقيق للتحقيق في وصول غير مصرح به أو تغييرات إعداد غير متوقعة.
  • قد تشير إخفاقات المصادقة إلى محاولات بالقوة الغاشمة - تحققوا من عناوين IP المعنية.
  • السجل مقسم إلى صفحات؛ استخدموا السابق/التالي لتصفح الإدخالات الأقدم.