Logs¶
Modulen Logs visar den tidsstämplade historiken över de händelser som plattformen registrerar: inloggningar i konsolen och portalen, start och stängning av applikationer, hanteringsåtgärder på konfigurationsobjekt, händelser som rör Edge Gateways och Bastion-klienten. Den riktar sig till en administratör som vill granska, filtrera eller exportera dessa spår inom ramen för en revision eller en utredning.
Rensningen av loggarna styrs från modulen Log data cleanup.
Läsa tabellen¶
Varje rad beskriver en händelse, fördelad på tre kolumner.
| Kolumn | Beskrivning |
|---|---|
| Date/Origin | Datum och tid för händelsen, anpassade till webbläsarens tidszon, därefter användarnamnet, användarens autentiseringsdomän och IP-adressen för klientarbetsstationen. Saknas en klientadress visas Edge Gateways adress. |
| Description | Beteckning som beskriver händelsen. |
| Information | Teknisk kontext, beroende på händelsen: site och namn för den berörda applikationen, webbläsare (med sin ikon), operativsystem, namn och version för Edge Gateway, version av Bastion-klienten. |
Ett färgband till vänster på raden påminner om åtgärdens art:
| Färg | Åtgärdens art |
|---|---|
| Himmelsblå | Lägga till ett element. |
| Orange | Ändra ett element. |
| Röd | Ta bort ett element. |
| Klarblå | Åtgärd på ett lösenord. |
| Grå | Alla andra åtgärder. |
Gästsessioner
För sessioner som öppnats av en extern gäst visas domänen i kursiv stil som Guests.
När listan är tom visar tabellen No logs. Den är paginerad (15, 25 eller 50 rader per sida) och uppdateringsknappen i pagineringsfältet läser in den på nytt.
Filter¶
Panelen Filters är infälld som standard. Den erbjuder fyra ömsesidigt uteslutande söklägen: att fylla i fälten i ett läge markerar automatiskt dess alternativknapp och nollställer de andra.
Standardläge. Ingen begränsning av händelsetypen.
Filtrerar händelserna för objekthantering och sessionsstyrning, genom två grupper av kryssrutor.
| Grupp | Kryssrutor som erbjuds |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Det räcker att markera en kryssruta i någon av de två grupperna för att aktivera detta läge. Att inte markera någon innebär att alla åtgärder i båda grupperna behålls.
Filtrerar efter typ av användningshändelse. Tio kryssrutor erbjuds: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Liksom i föregående läge innebär det att inte markera någon att alla tio typerna behålls.
Fri sökning efter en delsträng i händelsens beskrivning. Läget aktiveras så snart fältet får fokus.
Kryssrutan Date ramar in det valda läget med ett intervall, utan att utesluta det.
| Fält | Beskrivning |
|---|---|
| Starting date | Intervallets nedre gräns, i formatet DD/MM/YYYY. Kan inte ligga senare än det aktuella datumet. |
| Ending date | Övre gräns. Kan varken ligga före startdatumet eller efter det aktuella datumet; gränssnittet förskjuter den automatiskt om startdatumet passerar den. |
Att ändra något av de två datumen markerar Date automatiskt.
Knappen Display tillämpar filtren, läser in den första sidan på nytt och fäller in panelen. Knappen Reset återställer formuläret till sitt standardtillstånd och kör sökningen på nytt.
I infällt tillstånd har panelen titeln Current filter följd av det valda läget, de markerade beteckningarna och i förekommande fall datumintervallet.
CSV-export¶
Knappen Export all pages laddar ner alla händelser som motsvarar de aktuella filtren som en fil logs_export.csv, vars fält är åtskilda av semikolon.
Filen börjar med ett huvud: Organization följt av organisationens namn, sedan — om filtret Date är aktivt — en tom rad och det begärda intervallet, därefter Exportation date följt av exportens tidsstämpel, och två tomma rader. Därefter följer kolumnrubrikerna:
| Kolumn | Uppgift |
|---|---|
| Date | Datum och tid för händelsen. |
| Domain | Användarens autentiseringsdomän. |
| User | Kontot bakom händelsen. |
| IP | IP-adress för klientarbetsstationen. |
| Description | Händelsens beteckning. |
| Browser | Använd webbläsare. |
| OS | Klientarbetsstationens operativsystem. |
Tre kolumner visas endast när de är till nytta
När exporten innehåller minst en händelse av typen gateway eller Bastion client läggs tre extra kolumner till: Name (namnet på Edge Gateway), Version (version av Edge Gateway eller av Bastion-klienten) och IP address(es) (adressen till Edge Gateway). Utan sådana händelser saknas dessa kolumner i filen — två exporter kan därför ha olika bredd.
Antalet exporterade rader begränsas av en gräns på plattformsnivå.