上云无忧 > 文档中心 > 百度智能云身份管理服务 IDaaS 行为审计
身份管理服务
百度智能云身份管理服务 IDaaS 行为审计

文档简介:
操作审计是百度智能云身份管理服务的重要能力之一,通过管理员行为的操作日志,你可以得到所有管理员用户通过身份管理平台的行为,通过对普通用户行为的日志记录,可以清晰得还原出用户在平台中的行为,以支持企业的合规管理,同时可用作事件发生后的回溯和定责。
*此产品及展示信息均由百度智能云官方提供。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

概览

操作审计是百度智能云身份管理服务的重要能力之一,通过管理员行为的操作日志,你可以得到所有管理员用户通过身份管理平台的行为,通过对普通用户行为的日志记录,可以清晰得还原出用户在平台中的行为,以支持企业的合规管理,同时可用作事件发生后的回溯和定责。

当前日志最长保存时间为6个月。

操作步骤

查看管理员操作行为

  1. 以管理员身份登录百度智能云,进入IDaaS>项目
  2. 左侧导航栏中进入 审计>管理员行为
  3. 管理员行为字段包含了事件时间、用户名、事件名称、资源类型、资源名称、操作结果等字段

  1. 展开行为事件,查看事件详情,详情包含字段包含访问密钥、事件源、区域、错误码、请求ID、源IP地址等相关字段;

  1. 点击查看事件,可查看通过JSON文本形式展示的事件详情;

  1. 下载管理员行为日志:点击列表右上角的下载按钮,你可以选择通过.csv或JSON文本格式,下载所有的管理员行为日志。

管理员行为列表

如下列表展示了当前IDaaS支持记录的所有管理员操作行为。

类型 事件
管理用户 创建用户、编辑用户、删除用户、修改密码、同步用户、禁用/启用用户、解绑认证源用户 、解绑应用用户
管理组织 创建组织、编辑组织、删除组织、添加用户到组织、用户转岗到其他组织、从组织中移除用户、为组织添加应用权限、移除应用权限、从AD/LDAP导入用户、同步组织及用户
管理应用 添加应用、启用/禁用应用、编辑应用、为应用授权、开启同步配置、编辑同步配置、添加应用用户绑定关系、移除应用用户绑定关系
设置 添加企业目录认证源、编辑企业目录认证源、启用/禁用认证源、删除认证源、添加认证源用户绑定关系、移除认证源用户绑定关系、开启第三方应用认证、编辑第三方应用认证、启用/禁用第三方应用认证、关闭第三方应用认证

查看普通用户行为

普通用户行为审计主要体现为用户的登入/登出记录。

  1. 进入审计>用户行为
  2. 列表展示用户的登入/登出记录;
  3. 下载功能与管理员用户相同。

相似文档
  • 自定义密码策略用于加强用户的密码强度、有效期等,以保证您的账户安全。目前百度智能云IDaaS支持配置的密码策略有: 密码长度:默认填写8位,范围8-32位; 密码至少包含:多选,可选“大写字母”“小写字母”“数字”“特殊字符(!@#$%^&()+-=[]{}|');至少选择以上三种元素,选择某种元素则表示密码中至少要包含一个此元素。
  • 管理员用户进入IDaaS > 项目 > 设置 > 个性化设置,可以对企业图标、企业用户登录页背景图片、企业名称等信息进行个性化设置。 点击上传图片,选择需要更换的企业图标,裁剪图片,点击确认。 点击上传图片,选择需要更换的背景图片,裁剪图片,点击确认。
  • 除用户名、手机号、邮箱、员工编号等基本属性之外,IDaaS支持为用户添加扩展属性,用于保存用户的其他个人信息。 创建扩展属性: 1、管理员用户进入IDaaS > 项目 > 设置 > 扩展属性,点击添加属性。 2、填写扩展属性的必要信息,点击确定。
  • IDaaS支持在某些场景下(如创建新用户、密码即将到期等)向用户发送消息通知,本文将介绍如何对消息通知的模版进行自定义修改。 邮件模版: 自定义邮件模版: 1、管理员用户进入IDaaS > 项目 > 设置 > 消息设置,在邮件模版列表中,点击编辑。
  • 每个IDaaS项目都有独立的登录地址和空间,可以前往IDaaS项目 > 概览 > 登录信息中获取独立的登录地址,企业员工可以通过该链接进入IDaaS工作台,导航进入企业配置应用。 本文用户为IDaaS的企业员工,介绍如何通过IDaaS登录入口或IDaaS管理员配置的认证源登录IDaaS工作台,并单点登录下游应用中。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部