في هذه المقالة
فهم وتتبع أنشطة المصادقة
عرض أنشطة المستخدم من خلال واجهة برمجة تطبيقات Webex
عرض أنشطة المستخدم في مركز التحكم

تسجيل عمليات دخول وخروج المستخدمين وتحليلها

list-menuفي هذه المقالة
list-menuهل لديك ملاحظات؟

بصفتك مسؤولاً كاملاً، يمكنك تتبع عمليات تسجيل دخول المستخدمين وخروجهم. تستطيع تحليل هذه البيانات للمساعدة في تمتع الحسابات بدرجات أعلى من الأمان.

بمجرد تفعيل خيار السماح ببيانات مصادقة المستخدم في مركز التحكم، يتم تسجيل عمليات تسجيل دخول المستخدم وخروجه ويمكن استردادها من خلال واجهة برمجة التطبيقات العامة. يمكنك بعد ذلك عرض البيانات المسجلة وتحليلها في تطبيقات الأمان مثل UEBA وSIEM، والتي يمكنها تشغيل خوارزميات التعلم الآلي الخاصة بها للكشف عن السلوكيات الضارة والمشتبه فيها، واكتشاف الهجمات الموجهة، والتعرف على كلمات المرور المعرضة للاختراق. يقوم Webex بتخزين البيانات ويحتفظ بها لمدة 12 شهرًا.

فهم وتتبع أنشطة المصادقة

تقوم علامة التبويب أنشطة المصادقة في مركز التحكم بتتبع عمليات تسجيل دخول المستخدم التفاعلية، حيث يقدم المستخدمون بيانات الاعتماد بنشاط، مثل إدخال كلمة مرور أو إكمال المصادقة متعددة العوامل. ولا يشمل ذلك عمليات تسجيل الدخول غير التفاعلية، مثل عمليات التحديث التلقائي لرموز الوصول.

ضع في اعتبارك أن LastServiceAccessTime في ملف CSV الخاص بتصدير المستخدم يتم تحديثه كلما تم إنشاء رمز وصول، بما في ذلك عمليات تسجيل الدخول التفاعلية وغير التفاعلية. من الأفضل اعتباره مؤشرًا عامًا على آخر وقت قام فيه المستخدم بالوصول إلى الخدمة، بدلاً من توقع أن يتطابق مباشرة مع أحداث تسجيل الدخول في علامة التبويب أنشطة المصادقة.

عرض أنشطة المستخدم من خلال واجهة برمجة تطبيقات Webex

هذه الميزة متاحة للعملاء الذين لديهم Pro Pack من Control Hub فقط.

1

قم بتسجيل الدخول إلى مركز التحكم، ثم ضمن الإدارة، حدد إعدادات المؤسسة.

2

في قسم بيانات مصادقة المستخدم ، قم بتفعيل خيار السماح ببيانات مصادقة المستخدم .

3

انتقل إلى عرض أحداث تدقيق الأمان لاسترداد البيانات.

عرض أنشطة المستخدم في مركز التحكم

يمكنك أيضًا عرض مشكلات تسجيل الدخول الخاصة بمستخدميك واستكشافها وإصلاحها من خلال مراجعة أنشطة تسجيل الدخول والخروج الخاصة بهم في مركز التحكم.

1

قم بتسجيل الدخول إلى مركز التحكموانتقل إلى الإدارة > حماية > مراجعة.

2

انقر على علامة التبويب أنشطة المصادقة.

يتم عرض أنشطة المستخدم ضمن الأعمدة التالية:
  • الحالة - تشير إلى ما إذا كان sign-in/sign-out نجاح المحاولة أو فشلها، مثل النجاح والفشل و N/A. N/A يحدث هذا عادةً عندما يقوم المستخدم بتسجيل الخروج ويكون تكوين تسجيل الخروج الفردي (SLO) غير متاح عبر موفري الهوية الموحدين.
  • الوقت - الطابع الزمني لوقت حدوث عملية تسجيل الدخول أو تسجيل الخروج.
  • عنوان البريد الإلكتروني - عنوان البريد الإلكتروني للمستخدم الذي قام بتسجيل الدخول أو الخروج.
  • لافتة in/sign نوع النشاط الذي تم تسجيله.
  • الخدمة - اسم التطبيق الذي يستخدمه المستخدم، مثل Control Hub أو Webex Teams iOS. يمثل هذا اسم عميل OAuth المسجل في منصة هوية Webex بواسطة مطور Cisco أو مطور شريك. لو N/A إذا تم عرضها، فهذا يعني أن هذه المعلومات لا يتم الاحتفاظ بها أو تمريرها من موفر الهوية إلى منصة هوية Webex، لأن هذا جزء من اتفاقية مستوى الخدمة في SAML.
  • عنوان IP - عنوان IP الخاص بالمستخدم وقت النشاط.
  • الطريقة - تشير إلى طريقة المصادقة المستخدمة لتسجيل الدخول. يشير مصطلح "تفاعلي" إلى مصادقة المستخدم اليدوية. يتم ذلك بواسطة المستخدم. يشير مصطلح "غير تفاعلي" إلى المصادقة التلقائية للمستخدم. يتم ذلك من أجل المستخدم.
3

قم بتصفية نتائج البحث حسب نشاط المستخدم، أو تواريخ محددة، أو عنوان البريد الإلكتروني، أو عنوان IP، أو الخدمة.

هل كان هذا المقال مفيدًا؟
هل كان هذا المقال مفيدًا؟