In diesem Artikel
Authentifizierungsaktivitäten verstehen und verfolgen
Benutzeraktivitäten über die Webex-API anzeigen
Benutzeraktivitäten im Control Hub anzeigen

Benutzeranmeldungen und -abmeldungen protokollieren und analysieren

list-menuIn diesem Artikel
list-menuFeedback?

Als Volladministrator können Sie die An- und Abmeldungen der Benutzer nachverfolgen. Sie können diese Daten analysieren, um Konten sicherer zu machen.

Sobald Sie die Option „ Benutzerauthentifizierungsdaten zulassen “ im Control Hub aktivieren, werden Benutzeran- und -abmeldungen protokolliert und können über die öffentliche API abgerufen werden. Anschließend können Sie die Daten in Sicherheitsanwendungen wie UEBA und SIEM anzeigen und analysieren, die mit ihren Algorithmen für maschinelles Lernen verdächtiges und böswilliges Verhalten entdecken, Angriffsvektoren erkennen und kompromittierte Passwörter identifizieren können. Webex speichert die Daten für einen Zeitraum von 12 Monaten.

Authentifizierungsaktivitäten verstehen und verfolgen

Die Registerkarte „ Authentifizierungsaktivitäten “ im Control Hub erfasst interaktive Benutzeranmeldungen, bei denen Benutzer aktiv Anmeldeinformationen angeben, z. B. ein Passwort eingeben oder eine Multi-Faktor-Authentifizierung durchführen. Nicht-interaktive Anmeldevorgänge, wie z. B. die automatische Aktualisierung von Zugriffstoken, sind nicht enthalten.

Beachten Sie, dass die eckigen LastServiceAccessTime Klammern in der Benutzerexport-CSV-Datei immer dann aktualisiert werden, wenn ein Zugriffstoken generiert wird, sowohl bei interaktiven als auch bei nicht-interaktiven Anmeldungen. Am besten betrachtet man es als einen allgemeinen Indikator dafür, wann ein Benutzer zuletzt auf einen Dienst zugegriffen hat, anstatt zu erwarten, dass es direkt mit den Anmeldeereignissen auf der Registerkarte Authentifizierungsaktivitäten übereinstimmt.

Benutzeraktivitäten über die Webex-API anzeigen

Diese Funktion ist nur für Kunden mit Pro Pack für Control Hub verfügbar.

1

Melden Sie sich bei Control Hub an, und wählen Sie dann unter Verwaltung , Organisationseinstellungen.

2

Im Abschnitt Benutzerauthentifizierungsdaten aktivieren Sie die Option Benutzerauthentifizierungsdaten zulassen.

3

Gehen Sie zu Sicherheits-Audit-Ereignisse auflisten, um die Daten abzurufen.

Benutzeraktivitäten im Control Hub anzeigen

Sie können Anmeldeprobleme Ihrer Benutzer auch einsehen und beheben, indem Sie deren An- und Abmeldeaktivitäten im Control Hub überprüfen.

1

Melden Sie sich bei Control Hub an und gehen Sie zu Verwaltung. > Sicherheit > Prüfung.

2

Klicken Sie auf die Registerkarte Authentifizierungsaktivitäten.

Die Benutzeraktivitäten werden in den folgenden Spalten angezeigt:
  • Status – Gibt an, ob sign-in/sign-out Der Versuch war erfolgreich oder nicht, z. B. Erfolg, Misserfolg und N/A. N/A Tritt normalerweise auf, wenn sich ein Benutzer abmeldet und die SLO-Konfiguration (Single Logout) über alle föderierten Identitätsanbieter hinweg nicht verfügbar ist.
  • Zeit – Der Zeitstempel, wann die An- oder Abmeldung erfolgte.
  • E-Mail-Adresse – Die E-Mail-Adresse des Benutzers, der sich an- oder abgemeldet hat.
  • Zeichen in/sign out—Die Art der protokollierten Aktivität.
  • Dienst – Der Name der Anwendung, auf die der Benutzer zugreift, z. B. Control Hub oder Webex Teams iOS. Es handelt sich um den Namen des OAuth-Clients, der vom Cisco-Entwickler oder Partnerentwickler auf der Webex-Identitätsplattform registriert wurde. Wenn N/A Wenn dies angezeigt wird, bedeutet es, dass diese Informationen nicht vom IdP an die Webex-Identitätsplattform weitergegeben oder verwaltet werden, da dies Teil des SLO in SAML ist.
  • IP-Adresse – Die IP-Adresse des Nutzers zum Zeitpunkt der Aktivität.
  • Methode – Gibt die für die Anmeldung verwendete Authentifizierungsmethode an. Interaktiv bezieht sich auf die manuelle Benutzerauthentifizierung. Das wird vom Benutzer erledigt. Nicht-interaktiv bezieht sich auf die automatische Benutzerauthentifizierung. Es ist für den Benutzer erledigt.
3

Filtern Sie nach Benutzeraktivität, bestimmten Daten, E-Mail-Adresse, IP-Adresse oder Dienst, um Ihre Suchergebnisse einzugrenzen.

War dieser Artikel hilfreich für Sie?
War dieser Artikel hilfreich für Sie?