بمجرد قيامك بتشغيل بيانات مصادقة المستخدم في Control Hub، يتم تسجيل عمليات دخول وخروج المستخدمين ويمكن استردادها من خلال واجهة API العامة. يمكنك بعد ذلك عرض البيانات المسجلة وتحليلها في تطبيقات الأمان مثل UEBA وSIEM، والتي يمكنها تشغيل خوارزميات التعلم الآلي الخاصة بها للكشف عن السلوكيات الضارة والمشتبه فيها، واكتشاف الهجمات الموجهة، والتعرف على كلمات المرور المعرضة للاختراق.

يقوم Webex بتخزين البيانات ويحتفظ بها لمدة 12 شهرًا.

عرض أنشطة المستخدم من خلال واجهة برمجة التطبيقات الخاصة بـ Webex

هذه الميزة متاحة للعملاء الذين لديهم Pro Pack من Control Hub فقط.
1

سجّل الدخول إلى Control Hub، ثم تحت الإدارة، حدد إعدادات المؤسسة.

2

في قسم بيانات مصادقة المستخدم ، قم بتشغيل خيار السماح ببيانات مصادقة المستخدم .

3

انتقل إلى عرض أحداث تدقيق الأمان لاسترداد البيانات.

عرض أنشطة المستخدم في Control Hub

يمكنك أيضًا عرض مشكلات تسجيل الدخول واستكشاف أخطاء المستخدمين وإصلاحها عن طريق مراجعة أنشطة تسجيل الدخول وتسجيل الخروج الخاصة بهم في Control Hub.

1

سجّل الدخول إلى Control Hub وانتقل إلى الإدارة > الأمان > التدقيق.

2

انقر على علامة التبويب أنشطة المصادقة .

يتم عرض أنشطة المستخدم ضمن الأعمدة التالية:
  • الحالة — تشير إلى ما إذا كانت محاولة تسجيل الدخول/تسجيل الخروج ناجحة أم لا، مثل النجاح والفشل وN/A. يحدث N/A عادةً عندما يقوم المستخدم بتسجيل الخروج ويكون تكوين SLO (تسجيل الخروج الأحادي) غير متاح عبر موفري IdP المتحدين.
  • الوقت — الطابع الزمني لوقت حدوث نشاط تسجيل الدخول أو تسجيل الخروج.
  • عنوان البريد الإلكتروني — عنوان البريد الإلكتروني للمستخدم الذي قام بتسجيل الدخول أو الخروج.
  • تسجيل الدخول/تسجيل الخروج — نوع النشاط الذي تم تسجيله.
  • الخدمة - اسم التطبيق الذي يصل إليه المستخدم، مثل Control Hub أو Webex Teams iOS. يمثل اسم عميل OAuth المسجل في منصة هوية Webex من قِبل مطور Cisco أو مطور الشريك. إذا تم عرض "لا"، فهذا يعني أن هذه المعلومات لا يتم الاحتفاظ بها أو تمريرها من موفر التعريف إلى منصة هوية Webex، حيث إن هذه المعلومات جزء من SLO في SAML.
  • عنوان IP — عنوان IP الخاص بالمستخدم في وقت النشاط.
  • الطريقة — الإشارة إلى طريقة المصادقة المستخدمة لتسجيل الدخول. يشير مصطلح "تفاعلي" إلى مصادقة المستخدم يدويًا. يتم ذلك من قبل المستخدم. تشير غير التفاعلية إلى المصادقة التلقائية للمستخدم. تم ذلك للمستخدم.
3

قم بالتصفية حسب نشاط المستخدم أو التواريخ المحددة أو عنوان البريد الإلكتروني أو عنوان IP أو الخدمة لتضييق نطاق نتائج البحث.