- Accueil
- /
- Article
Enregistrer et analyser les connexions et déconnexions des utilisateurs
En tant qu'administrateur complet, vous pouvez suivre les connexions et déconnexions des utilisateurs. Vous pouvez analyser ces données pour renforcer la sécurité des comptes.
Une fois que vous activez Autoriser les données d'authentification utilisateur dans Control Hub, les connexions et déconnexions des utilisateurs sont enregistrées et peuvent être récupérées via l'API publique. Vous pouvez ensuite visualiser et analyser les données dans des applications de sécurité telles que UEBA et SIEM, qui peuvent exécuter leurs algorithmes d’apprentissage automatique pour découvrir les comportements suspects et malveillants, détecter les vecteurs d’attaque et identifier les mots de passe compromis. Webex conserve les données pendant 12 mois.
Comprendre et suivre les activités d'authentification
L'onglet Activités d'authentification dans Control Hub suit les connexions interactives des utilisateurs, où les utilisateurs fournissent activement des informations d'identification, comme la saisie d'un mot de passe ou la réalisation d'une authentification multifactorielle. Cela n'inclut pas les connexions non interactives, telles que les actualisations automatiques des jetons d'accès.
N'oubliez pas que les crochets LastServiceAccessTime dans le fichier CSV d'exportation de l'utilisateur sont mis à jour à chaque génération d'un jeton d'accès, y compris pour les connexions interactives et non interactives. Il est préférable de le considérer comme un indicateur général de la dernière fois qu'un utilisateur a accédé à un service, plutôt que de s'attendre à ce qu'il corresponde directement aux événements de connexion dans l'onglet Activités d'authentification.
Consultez les activités des utilisateurs via l'API Webex
Cette fonctionnalité n’est disponible que pour les clients ayant le Pro Pack pour Control Hub.
| 1 |
Connectez-vous à Control Hub, puis sous Gestion, sélectionnez Paramètres de l'organisation. |
| 2 |
Dans la section Données d'authentification utilisateur, activez Autoriser les données d'authentification utilisateur. |
| 3 |
Allez sur Lister les événements d’audit de sécurité pour récupérer les données. |
Consultez les activités des utilisateurs dans Control Hub
Vous pouvez également consulter et résoudre les problèmes de connexion de vos utilisateurs en examinant leurs activités de connexion et de déconnexion dans Control Hub.
| 1 |
Connectez-vous à Control Hub et accédez à . |
| 2 |
Cliquez sur l'onglet Activités d'authentification. Les activités des utilisateurs sont affichées dans les colonnes suivantes :
|
| 3 |
Filtrez par activité utilisateur, dates spécifiques, adresse e-mail, adresse IP ou service pour affiner vos résultats de recherche. |