Журнал аудита¶
Описание¶
Раздел "Журнал" представляет собой таблицу и предназначен для аудита действий пользователей с данными, а также для просмотра активности пользователей (Рисунок 1). В журнале регистрируются и хранятся события – различные действия, совершенные пользователем (например, создание/изменение или удаление записей реестра/справочника, учетных записей, ролей, операций, групп пользователей и т.д).
События могут быть связаны одной операцией (например, в рамках пакетной обработки данных или фоновой очистке логов в базе данных).
Информация о пользователе, совершившем действия, отображается в столбце "Имя пользователя" и подсвечивается оранжевым цветом, если для него существуют заместители. Подробная информация о замещении отображается во всплывающей подсказке при наведении курсора на имя пользователя.
Информация о произошедшем событии отображается в столбце "Тип сообщения", подробная детализация события - в столбце "Детали".
Совет
При наведении курсора на сообщение в столбце "Детали" появится всплывающая подсказка с полным описанием события и его деталей (например, Источник [MANUAL] в тексте сообщения означает, что событие - создание/изменение или удаление - было выполнено вручную)
Рисунок 1 - Пример отображения записей в журнале событий
Навигация по списку событий¶
В нижней части экрана расположена панель с кнопкой обновления результатов, элементом переключения страниц и выпадающим списком для выбора количества записей, отображаемых на странице (Рисунок 2).
Рисунок 2 - Панель навигации по страницам записей
Настройка колонок¶
Для настройки отображения колонок журнала нажмите кнопку "Настройка колонок" в правом верхнем углу таблицы. В результате действия раскроется выпадающее меню со списком колонок (Рисунок 3). Установите флаги колонкам, необходимым для отображения в таблице, или используйте флаг "Включить все".
Рисунок 3 - Настройка колонок журнала
Сортировка журнала¶
Нажмите на значок "Фильтр" , расположенный справа от заголовка колонки, и задайте один или несколько фильтров в появившемся поле. В зависимости от колонки поле может иметь вид выпадающего списка, элемент выбора даты, текстовое поле и т.п. Возможна фильтрация сразу по нескольким значениям из списка.
Нажмите "Применить". В результате действия таблица будет отфильтрована по заданным параметрам.
Включить и выключить одновременно все заданные фильтры можно нажав кнопку Фильтры выкл. в правом верхнем углу таблицы. В результате действия кнопка изменит свой вид на Фильтры вкл (_). В скобках будет указано число примененных фильтров.
Для сброса параметров фильтрации нажмите кнопку "Сбросить фильтры" в правом верхнем углу таблицы.
Экспорт данных журнала¶
Данные журнала можно выгрузить в файл Excel (.xlsx). Нажмите кнопку "Экспорт" в правом верхнем углу экрана. Затем выберите вариант экспорта:
Экспорт текущей страницы. В результатах будут содержаться только строки, которые были отфильтрованы ранее. В отчет попадают строки, которые уместились на текущую страницу результатов. Например, страница 6.
Экспорт всего журнала. В результатах будут содержаться только строки, которые были отфильтрованы ранее. В отчет попадают строки со всех страниц журнала. Например, 210 из 210 страниц.
После формирования отчета результаты доступны в уведомлениях.
Ниже представлено соответствие полей по типу события для расшифровки содержимого отчета.
login; Вход
logout; Выход
role_create; Создание роли
role_delete; Удаление роли
role_update; Обновление роли
label_create; Создание метки
label_delete; Удаление метки
label_update; Обновление метки
audit_xlsx_export; Экспорт аудита в xlsx
user_create; Создание учетной записи
user_update; Обновление учетной записи
user_roles_update; Изменение ролей пользователя
user_deactivate; Деактивация учетной записи
user_activate; Активация учетной записи
user_password_update; Изменение пароля учетной записи
auth_block; Блокировка аутентификации
role_labels_update; Изменение меток безопасности роли
job_create; Создание операции
job_update; Изменение операции
job_delete; Удаление операции
job_launch; Запуск операции
job_stop; Остановка операции
job_activate; Активация операции
job_deactivate; Деактивация операции
classification-upsert; Вставка классификации
classification-delete; Удаление классификации
classifier-create; Классификатор создан
classifier-update; Классификатор обновлен
classifier-delete; Классификатор удален
version-create; Версия классификатора создана
version-update; Версия классификатора обновлена
version-delete; Версия классификатора удалена
start-workflow; Создание процесса
finish-workflow; Окончание процесса
complete-task; Окончание задачи
assign-task; Присвоение задачи
create-task; Создание задачи
add-attachment; Добавление вложения
edit-attachment; Редактирование вложения
delete-attachment; Удаление вложения
create_user_replacement; Создание замещения пользователя
update_user_replacement; Изменение замещения пользователя
delete_user_replacement; Удаление замещения пользователя
users_group_create; Создание группы пользователей
users_group_update; Изменение группы пользователей
users_group_roles_update; Изменение ролей группы
users_group_delete; Удаление группы пользователей
record-upsert; Вставка записи (отображается при редактировании и при создании записи)
record-delete; Удаление записи
record-get; Получение записи
record-restore; Восстановление записи
record-unmerge; Отсоединение записи
model-draft-create; Создание черновика модели данных
model-draft-remove; Удаление черновика модели данных
model-draft-publish; Публикация черновика модели данных
model-draft-edit; Редактирование черновика модели данных
source-system-create; Создание источника данных
source-system-update; Изменение источника данных
source-system-delete; Удаление источника данных
crawler-create; Создание краулера
crawler-update; Изменение краулера
crawler-delete; Удаление краулера
crawler-connector-create; Создание подключения
crawler-connector-update; Изменение подключения
crawler-connector-delete; Удаление подключения
crawler-instance-create; Создание набора данных
crawler-instance-update; Изменение набора данных
crawler-instance-delete; Удаление набора данных
runtime_properties_update; Изменение параметров системы
workflow-model-change; Обновление модели бизнес-процессов
email-notification; Уведомление о почте
password_reset; Сброс пароля учетной записи