Audit de l'intégration des événements avec Okta System Log

L'intégration des événements d'audit Advanced Server Access avec les administrateurs Okta System Log permet un accès direct aux événements d'audit aux administrateurs Okta par le biais du journal système. Les administrateurs Advanced Server Access peuvent utiliser cette fonctionnalité pour afficher, rechercher et interroger le journal système concernant des événements d'audit spécifiques et les filtrer en fonction d'une valeur donnée. Cette fonctionnalité ne supprime pas le journal des événements d'audit actuel de Advanced Server Access.

Tous les événements d'audit Advanced Server Access disponibles dans Okta le journal système sont documentés dans la page Types d'événements. Les événements d'audit ont le préfixe de l'espace de noms pam pour faciliter la recherche et la sélection par type d'événement.

Conditions nécessaires

Voir les événements d'audit Advanced Server Access dans Okta System Log

  1. Dans l'Admin Console, accédez à Rapports > Journal système.

    Okta recommande d'affecter les privilèges les plus bas pour consulter les journaux, comme le rôle Administrateur des rapports, aux administrateurs Advanced Server Access qui ont besoin de consulter des événements d'audit dans Okta System Log.

  2. Indiquez une plage de dates pour filtrer le rapport. Okta conserve les événements pendant 90 jours, la première plage de dates disponible est donc de trois mois à l'avance.

  3. Utilisez les filtres de recherche pour trouver vos événements d'audit. Par exemple, vous pouvez rechercher « (PAM) » pour répertorier tous les événements d'audit Advanced Server Access . Voir Filtres et recherche dans le journal système pour en savoir plus.

  4. Cliquez sur l'icône de recherche pour générer le rapport.

Résultats

La page Okta System Log contient les informations suivantes pour chaque événement d'audit Advanced Server Access :

Nom du champ Description du champ

Heure

Horodatage de l'événement.

Acteur

L'utilisateur qui a initié l'événement.

Informations sur l'événement

Détails sur l'événement. Tous les événements d'audit ont le préfixe « (PAM) ».

Cible

Intégration d'applications ou utilisateur qui a reçu l'événement ou l'action. Selon le type d'événement, il peut y avoir un ou plusieurs types de cible. Par exemple, lorsque vous créez un groupe, le groupe lui-même sera une cible, tandis que l'équipe sera une autre cible.