Neste artigo
Compreender e acompanhar as atividades de autenticação
Visualize as atividades do usuário por meio da API do Webex.
Visualize as atividades do usuário no Centro de Controle.

Registrar e analisar as entradas e saídas do usuário

list-menuNeste artigo
list-menuComentários?

Como administrador completo, você pode acompanhar as entradas e saídas dos usuários. Você pode analisar esses dados para ajudar a tornar as contas mais seguras.

Depois de ativar Permitir dados de autenticação do usuário no Control Hub, os logins e logouts do usuário são registrados e podem ser recuperados por meio da API pública. Você poderá visualizar e analisar os dados em aplicativos de segurança, como UEBA e SIEM, que podem executar os algoritmos de aprendizado de máquina para descobrir comportamentos suspeitos e mal-intencionados, detectar vetores de ataque e identificar senhas comprometidas. O Webex armazena os dados por 12 meses.

Compreender e acompanhar as atividades de autenticação

A aba Atividades de autenticação no Control Hub rastreia logins interativos de usuários, onde os usuários fornecem ativamente credenciais, como inserir uma senha ou concluir a autenticação multifator. Não inclui logins não interativos, como atualizações automáticas de tokens de acesso.

Lembre-se de que os colchetes LastServiceAccessTime no arquivo CSV de exportação do usuário são atualizados sempre que um token de acesso é gerado, incluindo logins interativos e não interativos. É melhor pensar nisso como um indicador geral de quando um usuário acessou um serviço pela última vez, em vez de esperar que corresponda diretamente aos eventos de login na guia Atividades de autenticação.

Visualize as atividades do usuário por meio da API do Webex.

Este recurso está disponível apenas para clientes com o Pro Pack para Control Hub.

1

Faça login no Control Hube, em seguida, em Gerenciamento, selecione Configurações da organização.

2

Na seção Dados de autenticação do usuário, ative Permitir dados de autenticação do usuário.

3

Vá para Listar eventos de auditoria de segurança para recuperar os dados.

Visualize as atividades do usuário no Centro de Controle.

Você também pode visualizar e solucionar problemas de login dos seus usuários, revisando as atividades de entrada e saída deles no Control Hub.

1

Faça login no Control Hub e acesse Gerenciamento > Segurança > Auditoria.

2

Clique na aba Atividades de autenticação.

As atividades do usuário são exibidas nas seguintes colunas:
  • Status — Indica se o sign-in/sign-out A tentativa foi bem-sucedida ou não, como por exemplo, Sucesso, Fracasso e N/A. N/A Geralmente ocorre quando um usuário faz logout e a configuração SLO (Single Logout) não está disponível em todos os IdPs federados.
  • Hora — O registro de data e hora em que a atividade de entrada ou saída ocorreu.
  • Endereço de e-mail — O endereço de e-mail do usuário que fez login ou logout.
  • Sinal in/sign saída—O tipo de atividade que foi registrada.
  • Serviço — O nome do aplicativo acessado pelo usuário, como Control Hub ou Webex Teams iOS. Representa o nome do cliente OAuth que está registrado na plataforma de identidade Webex pelo desenvolvedor da Cisco ou por um desenvolvedor parceiro. Se N/A Se a informação for exibida, significa que ela não é mantida ou transmitida do IdP para a plataforma de identidade Webex, pois isso faz parte do SLO no SAML.
  • Endereço IP — O endereço IP do usuário no momento da atividade.
  • Método — Indica o método de autenticação usado para efetuar o login. Interativo refere-se à autenticação manual do usuário. É feito pelo usuário. O termo "não interativo" refere-se à autenticação automática do usuário. Isso é feito para o usuário.
3

Filtre por atividade do usuário, datas específicas, endereço de e-mail, endereço IP ou serviço para refinar os resultados da sua pesquisa.

Este artigo foi útil?
Este artigo foi útil?