システム・ログのフィルターと検索

システム・ログでは、さまざまなパラメーターや演算子を使用してイベントをフィルタリングできます。デフォルトでは、過去7日間のすべてのイベントがフィルタリングされて表示されます。

フィルター

システム・ログのイベントは次の条件でフィルタリングできます。

  • 日付範囲
    表示するイベントをフィルタリングする範囲の開始時刻と終了時刻を指定します。

    注

    Oktaでのイベントの保持期間は90日間です。これより長い範囲を指定すると、エラーが発生します。

  • タイム・ゾーン

    ドロップダウン・ボックスを使用して、システム・ログのイベントを表示するタイム・ゾーンを選択します。

  • IPアドレス
    システム・ログのイベントを表示するときに、スーパー管理者や組織管理者は特定のIPアドレスのすべてのイベントを表示することがあります。

    1. [イベント]テーブルで、イベントの右矢印をクリックすると、そのイベントに関するアクター、クライアント、イベント、リクエスト、ターゲットの情報が表示されます。

    2. 次のいずれかを展開します。

      • [クライアント]

      • [リクエスト] > [IPチェーン]

    3. IPアドレスにカーソルを合わせると、フィルター・アイコンが表示されます。

    4. フィルター・アイコンをクリックすると、イベントのリストが並べ替えられます。

カスタム・フィルターをクリアしてデフォルトのフィルターに戻すには、[フィルターをリセット]をクリックします。

システム・ログのフィルター

イベントの検索

サポートされている演算子を使用して、イベントの基本検索または詳細検索を実行できます。検索を保存してイベント情報をすばやく取得することもできます。

基本検索

  1. 開始、終了、タイム・ゾーンのフィールドを使用して時間範囲を指定します。

  2. すべてのイベントを検索する文字列を入力します。

  3. Enterキーを押すか、検索アイコンをクリックします。

次の表に、よく使用されるカスタム・クエリーをいくつか示します。

ユース・ケースクエリー
ユーザーのパスワードのリセット eventType eq "user.account.reset_password"
レート制限エラーの特定 displayMessage eq "Rate limit violation"
アプリケーションの割り当て application.user_membership.add
アプリケーションへのアクセス eventType eq "user.authentication.sso"
ユーザーの作成 user.lifecycle.create
ユーザーのロックアウト user.account.lock
セルフ・サービスによるロック解除 self_service.account_unlock

サインインの成功

user.authentication.sso

不審なアクティビティー

outcome.reason eq "Authentication failed: bad username or password"

詳細検索

  1. [高度なフィルター]をクリックします。

  2. 選択条件を入力します。

  3. [フィルターを適用]をクリックします。

高度なフィルターの演算子

現在、システム・ログでは以下の演算子をサポートしています。

  • equals (次と等しい)

  • contains (次を含む)

  • 次から開始:

  • ends with (次で終わる)

  • not equal (次と等しくない)

  • is present (存在する)

  • greater than (次より大きい)

  • greater than or equal to (次より大きいか等しい)

  • less than (次より小さい)

  • less than or equal to (次より小さいか等しい)

注

[次を含む]演算子では、以下のフィールドはサポートされません。

  • debugContext.debugData.url

  • debugContext.debugData.requestUri

演算子の詳細については、「演算子」を参照してください。

検索の保存

検索を保存して再利用できます。保存した検索について、再利用、変更、削除が可能です。

  1. システム・ログの検索を実行した後、[保存]をクリックします。

  2. カスタマイズした検索の名前を入力します。

  3. [新規に保存]をクリックします。カスタマイズした検索が[レポート]ページに表示されます。