Logs¶
Il modulo Logs presenta la cronologia con marca temporale degli eventi registrati dalla piattaforma: accessi alla console e al portale, avvii e chiusure di applicazioni, azioni di gestione sugli oggetti di configurazione, eventi relativi agli Edge Gateway e al client cyberelements. È destinato a un amministratore che desidera consultare, filtrare o esportare tali tracce nell'ambito di un audit o di un'indagine.
La pulizia dei log si gestisce dal modulo Log data cleanup.
Leggere la griglia¶
Ogni riga descrive un evento, ripartito su tre colonne.
| Colonna | Descrizione |
|---|---|
| Date/Origin | Data e ora dell'evento, adattate al fuso orario del browser, poi il nome dell'utente, il suo dominio di autenticazione e l'indirizzo IP della postazione client. In assenza di un indirizzo client, viene visualizzato quello dell'Edge Gateway. |
| Description | Etichetta che descrive l'evento. |
| Information | Contesto tecnico, in base all'evento: sito e nome dell'applicazione interessata, browser (con la sua icona), sistema operativo, nome e versione dell'Edge Gateway, versione del client cyberelements. |
Una banda colorata, a sinistra della riga, ricorda la natura dell'azione:
| Colore | Natura dell'azione |
|---|---|
| Azzurro | Aggiunta di un elemento. |
| Arancione | Modifica di un elemento. |
| Rosso | Eliminazione di un elemento. |
| Blu intenso | Azione su una password. |
| Grigio | Qualsiasi altra azione. |
Sessioni degli ospiti
Per le sessioni aperte da un ospite esterno, il dominio viene visualizzato in corsivo come Guests.
Quando l'elenco è vuoto, la griglia visualizza No logs. È paginata (15, 25 o 50 righe per pagina) e il pulsante di aggiornamento della barra di paginazione la ricarica.
Filtri¶
Il pannello Filters è richiuso per impostazione predefinita. Offre quattro modalità di ricerca mutuamente esclusive: agire sui campi di una modalità seleziona automaticamente il suo pulsante di opzione e reimposta le altre.
Modalità predefinita. Nessuna restrizione sul tipo di evento.
Filtra gli eventi di gestione degli oggetti e di controllo delle sessioni, tramite due gruppi di caselle.
| Gruppo | Caselle proposte |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
È sufficiente selezionare una casella di uno dei due gruppi per attivare questa modalità. Non selezionarne nessuna equivale a conservare tutte le azioni dei due gruppi.
Filtra per tipo di evento di utilizzo. Vengono proposte dieci caselle: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Come nella modalità precedente, non selezionarne nessuna equivale a conservare tutti e dieci i tipi.
Ricerca libera per sottostringa nella descrizione dell'evento. La modalità si attiva appena il campo riceve il focus.
La casella Date delimita la modalità selezionata con un intervallo, senza essere esclusiva rispetto a essa.
| Campo | Descrizione |
|---|---|
| Starting date | Limite inferiore dell'intervallo, nel formato DD/MM/YYYY. Non può essere successivo alla data corrente. |
| Ending date | Limite superiore. Non può essere né anteriore alla data di inizio né posteriore alla data corrente; l'interfaccia lo sposta automaticamente se la data di inizio lo supera. |
La modifica di una delle due date seleziona automaticamente Date.
Il pulsante Display applica i filtri, ricarica la prima pagina e richiude il pannello. Il pulsante Reset ripristina la maschera al suo stato predefinito e riesegue la ricerca.
Una volta richiuso, il pannello è intitolato Current filter, seguito dalla modalità selezionata, dalle etichette selezionate e, se pertinente, dall'intervallo di date.
Esportazione CSV¶
Il pulsante Export all pages scarica tutti gli eventi corrispondenti ai filtri correnti in un file logs_export.csv, i cui campi sono separati da punto e virgola.
Il file inizia con un'intestazione: Organization seguito dal suo nome, poi — se il filtro Date è attivo — una riga vuota e l'intervallo richiesto, quindi Exportation date seguito dalla marca temporale dell'esportazione, e due righe vuote. Seguono i titoli di colonna:
| Colonna | Dato |
|---|---|
| Date | Data e ora dell'evento. |
| Domain | Dominio di autenticazione dell'utente. |
| User | Account all'origine dell'evento. |
| IP | Indirizzo IP della postazione client. |
| Description | Etichetta dell'evento. |
| Browser | Browser utilizzato. |
| OS | Sistema operativo della postazione client. |
Tre colonne compaiono solo quando sono utili
Quando l'esportazione contiene almeno un evento di gateway o di client CyberElements, vengono aggiunte tre colonne supplementari: Name (nome dell'Edge Gateway), Version (versione dell'Edge Gateway o del client CyberElements) e IP address(es) (indirizzo dell'Edge Gateway). In assenza di tali eventi queste colonne non figurano nel file — due esportazioni possono quindi non avere la stessa larghezza.
Il numero di righe esportate è limitato da un massimale definito a livello di piattaforma.