Gå till innehållet

Logs

Modulen Logs visar den tidsstämplade historiken över de händelser som plattformen registrerar: inloggningar i konsolen och portalen, start och stängning av applikationer, hanteringsåtgärder på konfigurationsobjekt, händelser som rör Edge Gateways och Bastion-klienten. Den riktar sig till en administratör som vill granska, filtrera eller exportera dessa spår inom ramen för en revision eller en utredning.

Rensningen av loggarna styrs från modulen Log data cleanup.


Läsa tabellen

Varje rad beskriver en händelse, fördelad på tre kolumner.

Kolumn Beskrivning
Date/Origin Datum och tid för händelsen, anpassade till webbläsarens tidszon, därefter användarnamnet, användarens autentiseringsdomän och IP-adressen för klientarbetsstationen. Saknas en klientadress visas Edge Gateways adress.
Description Beteckning som beskriver händelsen.
Information Teknisk kontext, beroende på händelsen: site och namn för den berörda applikationen, webbläsare (med sin ikon), operativsystem, namn och version för Edge Gateway, version av Bastion-klienten.

Ett färgband till vänster på raden påminner om åtgärdens art:

Färg Åtgärdens art
Himmelsblå Lägga till ett element.
Orange Ändra ett element.
Röd Ta bort ett element.
Klarblå Åtgärd på ett lösenord.
Grå Alla andra åtgärder.

Gästsessioner

För sessioner som öppnats av en extern gäst visas domänen i kursiv stil som Guests.

När listan är tom visar tabellen No logs. Den är paginerad (15, 25 eller 50 rader per sida) och uppdateringsknappen i pagineringsfältet läser in den på nytt.


Filter

Panelen Filters är infälld som standard. Den erbjuder fyra ömsesidigt uteslutande söklägen: att fylla i fälten i ett läge markerar automatiskt dess alternativknapp och nollställer de andra.

Standardläge. Ingen begränsning av händelsetypen.

Filtrerar händelserna för objekthantering och sessionsstyrning, genom två grupper av kryssrutor.

Grupp Kryssrutor som erbjuds
Action Type Add, Modify, Delete.
Sessions Close, Pause, Resume.

Det räcker att markera en kryssruta i någon av de två grupperna för att aktivera detta läge. Att inte markera någon innebär att alla åtgärder i båda grupperna behålls.

Filtrerar efter typ av användningshändelse. Tio kryssrutor erbjuds: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.

Liksom i föregående läge innebär det att inte markera någon att alla tio typerna behålls.

Fri sökning efter en delsträng i händelsens beskrivning. Läget aktiveras så snart fältet får fokus.

Kryssrutan Date ramar in det valda läget med ett intervall, utan att utesluta det.

Fält Beskrivning
Starting date Intervallets nedre gräns, i formatet DD/MM/YYYY. Kan inte ligga senare än det aktuella datumet.
Ending date Övre gräns. Kan varken ligga före startdatumet eller efter det aktuella datumet; gränssnittet förskjuter den automatiskt om startdatumet passerar den.

Att ändra något av de två datumen markerar Date automatiskt.

Knappen Display tillämpar filtren, läser in den första sidan på nytt och fäller in panelen. Knappen Reset återställer formuläret till sitt standardtillstånd och kör sökningen på nytt.

I infällt tillstånd har panelen titeln Current filter följd av det valda läget, de markerade beteckningarna och i förekommande fall datumintervallet.


CSV-export

Knappen Export all pages laddar ner alla händelser som motsvarar de aktuella filtren som en fil logs_export.csv, vars fält är åtskilda av semikolon.

Filen börjar med ett huvud: Organization följt av organisationens namn, sedan — om filtret Date är aktivt — en tom rad och det begärda intervallet, därefter Exportation date följt av exportens tidsstämpel, och två tomma rader. Därefter följer kolumnrubrikerna:

Kolumn Uppgift
Date Datum och tid för händelsen.
Domain Användarens autentiseringsdomän.
User Kontot bakom händelsen.
IP IP-adress för klientarbetsstationen.
Description Händelsens beteckning.
Browser Använd webbläsare.
OS Klientarbetsstationens operativsystem.

Tre kolumner visas endast när de är till nytta

När exporten innehåller minst en händelse av typen gateway eller Bastion client läggs tre extra kolumner till: Name (namnet på Edge Gateway), Version (version av Edge Gateway eller av Bastion-klienten) och IP address(es) (adressen till Edge Gateway). Utan sådana händelser saknas dessa kolumner i filen — två exporter kan därför ha olika bredd.

Antalet exporterade rader begränsas av en gräns på plattformsnivå.