이 문서에서
인증 활동을 이해하고 추적합니다.
Webex API를 통해 사용자 활동을 확인하세요.
Control Hub에서 사용자 활동을 확인하세요.

사용자 로그인 및 로그아웃 로그 및 분석

list-menu이 문서에서
list-menu피드백이 있습니까?

정식 관리자로서 사용자 로그인 및 로그아웃 기록을 추적할 수 있습니다. 이 데이터를 분석하여 계정을 더욱 안전하게 만들 수 있습니다.

Control Hub에서 사용자 인증 데이터 허용 을 켜면 사용자 로그인 및 로그아웃이 기록되고 공개 API를 통해 검색할 수 있습니다. 그 후 UEBA 및 SIEM과 같은 보안 응용프로그램에서 데이터를 확인하고 분석할 수 있습니다. 이는 머신 러닝 알고리즘을 실행하여 의심스럽고 악의적인 작동을 발견하고, 공격 벡터를 탐지하며, 손상된 비밀번호를 식별할 수 있습니다. Webex는 12개월 동안 데이터를 저장합니다.

인증 활동을 이해하고 추적합니다.

Control Hub의 인증 활동 탭은 사용자가 암호를 입력하거나 다단계 인증을 완료하는 등 자격 증명을 적극적으로 제공하는 대화형 사용자 로그인을 추적합니다. 여기에는 자동 액세스 토큰 갱신과 같은 비대화형 로그인은 포함되지 않습니다.

사용자 내보내기 CSV 파일의 대괄호 LastServiceAccessTime ([]) 는 대화형 및 비대화형 로그인 모두를 포함하여 액세스 토큰이 생성될 때마다 업데이트된다는 점을 유의하십시오. 이는 인증 활동 탭의 로그인 이벤트와 직접 일치할 것으로 기대하기보다는 사용자가 서비스에 마지막으로 액세스한 시점을 나타내는 일반적인 지표로 생각하는 것이 가장 좋습니다.

Webex API를 통해 사용자 활동을 확인하세요.

이 기능은 Control Hub용 Pro Pack을 사용하는 고객만 사용할 수 있습니다.

1

Control Hub에 로그인한 다음 관리아래에서 조직 설정을 선택합니다.

2

사용자 인증 데이터 섹션에서 사용자 인증 데이터 허용 을 켜십시오.

3

보안 감사 이벤트 나열로 이동하여 데이터를 검색합니다.

Control Hub에서 사용자 활동을 확인하세요.

Control Hub에서 사용자의 로그인 및 로그아웃 활동을 검토하여 로그인 문제를 확인하고 해결할 수도 있습니다.

1

컨트롤 허브 에 로그인한 다음 관리 로 이동하세요. > 보안 > 감사.

2

인증 활동 탭을 클릭하세요.

사용자 활동은 다음 열에 표시됩니다.
  • 상태—다음이 해당하는지 여부를 나타냅니다. sign-in/sign-out 시도가 성공적이었는지 여부, 즉 성공, 실패 등 N/A. N/A 이 문제는 일반적으로 사용자가 로그아웃하고 연합된 IdP 간에 SLO(단일 로그아웃) 구성을 사용할 수 없는 경우에 발생합니다.
  • 시간—로그인 또는 로그아웃 활동이 발생한 시점의 타임스탬프입니다.
  • 이메일 주소 - 로그인 또는 로그아웃한 사용자의 이메일 주소입니다.
  • 징후 in/sign out—로그에 기록된 활동 유형입니다.
  • 서비스—사용자가 액세스하는 애플리케이션의 이름입니다. 예를 들어 Control Hub 또는 Webex Teams iOS 등이 있습니다. 이는 시스코 개발자 또는 파트너 개발자가 Webex ID 플랫폼에 등록한 OAuth 클라이언트의 이름을 나타냅니다. 만약에 N/A "표시됨"이라는 것은 SAML의 SLO(서비스 수준 목표)에 따라 해당 정보가 IdP(ID 공급자)에서 Webex ID 플랫폼으로 유지 관리되거나 전달되지 않는다는 의미입니다.
  • IP 주소 - 해당 활동 당시 사용자의 IP 주소입니다.
  • 방식—로그인에 사용된 인증 방식을 나타냅니다. 대화형이란 수동 사용자 인증을 의미합니다. 사용자가 하는 일입니다. 비대화형이란 자동 사용자 인증을 의미합니다. 사용자를 위해 처리되었습니다.
3

사용자 활동, 특정 날짜, 이메일 주소, IP 주소 또는 서비스별로 필터링하여 검색 결과를 좁힐 수 있습니다.

이 문서가 도움이 되었습니까?
이 문서가 도움이 되었습니까?