在此文章中
了解並追蹤身份驗證活動
透過 Webex API 查看使用者活動
在控制中心查看使用者活動

記錄並分析使用者登入和登出行為

list-menu在此文章中
list-menu意見回饋?

作為正式管理員,您可以追蹤使用者登入和登出情況。您可以分析此資料以協助增強帳戶的安全性。

在 Control Hub 中啟用 允許使用者驗證資料 後,使用者登入和登出將被記錄,並且可以透過 公共 API檢索。您隨後可以在安全應用程式(例如 UEBA 和 SIEM)中檢視和分析該資料,安全應用程式可以執行其機器學習演算法來探索可疑和惡意行為、偵測攻擊媒介以及識別遭洩漏的密碼。Webex 會將資料儲存 12 個月。

了解並追蹤身份驗證活動

Control Hub 中的 驗證活動 標籤追蹤互動式使用者登錄,使用者可在此主動提供憑證,例如輸入密碼或完成多因素身份驗證。它不包括非互動式登錄,例如自動存取令牌刷新。

請注意,使用者匯出 CSV 中的 LastServiceAccessTime 會在每次產生存取權杖時更新,包括互動式和非互動式登入。最好將其視為用戶上次訪問服務的一般指標,而不是期望它與 身份驗證活動 選項卡中的登入事件直接匹配。

透過 Webex API 查看使用者活動

此功能僅適用於 Control Hub 的 Pro Pack 客戶。

1

登入控制中心,然後在 管理下,選擇 組織設定

2

用戶身份驗證資料 部分,切換 允許用戶身份驗證資料 為開。

3

轉至列出安全稽核活動以擷取資料。

在控制中心查看使用者活動

您也可以透過在控制中心查看使用者的登入和登出活動來查看和解決使用者的登入問題。

1

登入 控制中心 並前往 管理 > 安全 > 審計

2

點選 身份驗證活動 標籤。

使用者活動顯示在以下列中:
  • 狀態-指示是否 sign-in/sign-out 嘗試是否成功,例如成功、失敗和 N/A. N/A 通常發生在使用者登出且聯合身分提供者 (IdP) 中沒有 SLO(單點登出)配置時。
  • 時間-登入或登出活動發生的時間戳記。
  • 電子郵件地址-登入或登出使用者的電子郵件地址。
  • 符號 in/sign 輸出—記錄的活動類型。
  • 服務-使用者存取的應用程式的名稱,例如 Control Hub 或 Webex Teams iOS。它代表由 Cisco 開發人員或合作夥伴開發人員註冊到 Webex 身分平台的 OAuth 用戶端名稱。如果 N/A 如果顯示此訊息,則表示該訊息不會從 IdP 維護或傳遞到 Webex 身分平台,因為這是 SAML 中的 SLO 的一部分。
  • IP 位址-使用者進行此活動時的 IP 位址。
  • 方法-指示用於登入的身份驗證方法。互動式指的是手動使用者身份驗證。這是用戶完成的。非互動式是指自動使用者身份驗證。已經為使用者完成了。
3

依使用者活動、特定日期、電子郵件地址、IP 位址或服務進行篩選,以縮小搜尋結果範圍。

本文是否有幫助?
本文是否有幫助?