Examine os eventos de auditoria registrados no VMware Identity Services para monitorar a atividade de provisionamento e solucionar erros de provisionamento. Use esses logs juntamente com os logs de provisionamento do provedor de identidade de terceiros para uma análise abrangente dos vários estágios de provisionamento de usuários e grupos do seu provedor de identidade de terceiros para os serviços do Workspace ONE.

Os logs do VMware Identity Services incluem:

  • Eventos bem-sucedidos relacionados ao provisionamento do seu provedor de identidade de terceiros para o VMware Identity Services

    Para erros relacionados ao provisionamento do provedor de identidade de terceiros para VMware Identity Services, examine os logs de provisionamento no provedor de identidade. Para obter mais informações, consulte Examinar os logs de provisionamento do provedor de identidade.

  • Eventos e erros bem-sucedidos relacionados ao provisionamento do VMware Identity Services para os serviços do Workspace ONE configurados para o VMware Identity Services, como Workspace ONE UEM e Workspace ONE Access
Eventos de auditoria separados são criados para os diferentes estágios de provisionamento e para cada serviço do Workspace ONE. Por exemplo, se o VMware Identity Services estiver configurado para o Workspace ONE Access e o Workspace ONE UEM, quando um usuário for criado no provedor de identidade e provisionado com êxito para o VMware Identity Services, o VMware Identity Services registrará três eventos de auditoria:
  • Um evento para provisionar o usuário no VMware Identity Services (se bem-sucedido)
  • Um evento para provisionar o usuário no Workspace ONE Access (seja bem-sucedido ou não)
  • Um evento para provisionar o usuário no Workspace ONE UEM (seja bem-sucedido ou mal-sucedido)

Eventos de auditoria são criados no VMware Identity Services sempre que um usuário, grupo, diretório ou atributo é criado, atualizado ou excluído e sempre que uma associação de grupo muda, ou seja, um usuário é associado a um grupo ou desassociado dele. O status do evento de auditoria indica se a ação foi bem-sucedida ou falhou. Você também pode exibir detalhes sobre cada evento para solucionar problemas.

Os eventos de auditoria são salvos por 90 dias.

Exibir eventos de auditoria

Você pode exibir todos os eventos de auditoria na guia Eventos do diretório do VMware Identity Services.

Como um grande número de eventos de auditoria é gerado, você pode usar a pesquisa e os filtros para restringir os resultados. Por exemplo, você pode visualizar eventos de auditoria para um usuário específico, exibir todos os eventos com um status de falha durante um período de tempo específico ou exibir todos os eventos relacionados à associação ao grupo.

A guia Eventos exibe um máximo de 10.000 eventos. Lembre-se de que eventos adicionais podem ser armazenados no banco de dados do VMware Identity Services. Use filtros e pesquisa para exibir os eventos mais relevantes para o seu cenário de solução de problemas.

Observação: Para o provisionamento de entrada (provisionamento do provedor de identidade de terceiros para o VMware Identity Services), apenas os eventos bem-sucedidos aparecem nos logs do VMware Identity Services. Para obter erros, revise os logs de provisionamento do provedor de identidade. Consulte Examinar os logs de provisionamento do provedor de identidade para obter mais informações.
  1. No console do Workspace ONE Cloud, selecione Contas > Gerenciamento de Usuário Final.
  2. No cartão de diretório, clique em Exibir.
  3. Selecione a guia Eventos para exibir os eventos de auditoria para o diretório.
    Vários eventos de auditoria são exibidos.

    Para cada evento de auditoria, você pode ver as seguintes informações:

    Hora A data e a hora do evento (no fuso horário local)
    Atividade

    O tipo de atividade: Criar, Atualizar, Excluir, Vincular ou Desvincular

    Os eventos de vinculação são criados quando um usuário é adicionado a um grupo e os eventos de desvinculação são criados quando um usuário é removido de um grupo.

    Status Sucesso ou Falha
    Tipo de Objeto

    Usuário, Grupo, Associação, Alias de Atributo ou Diretório

    A associação refere-se a eventos de associação ao grupo. O Alias de Atributo refere-se a eventos de atributo.

    Nome do Objeto Nome do Objeto é o nome de usuário para usuários, o nome do diretório para diretórios, o nome do grupo para grupos, o nome de usuário para associações e o nome do atributo para atributos
    Serviço O serviço de destino: VIS (VMware Identity Services), Access(Workspace ONE Access) ou UEM (Workspace ONE UEM)
    Mensagem Fornece mais detalhes sobre o evento
  4. Use filtros e pesquisa para personalizar sua exibição, se necessário.
    • Você pode procurar um objeto, como um usuário ou grupo, digitando as primeiras letras do nome do objeto na caixa de pesquisa. Para usuários, digite o valor userName, ou seja, o nome de login.

      Observe que essa não é uma pesquisa com curinga. Você deve digitar as primeiras letras do nome.

      Por exemplo:
      pesquisar 100k exibe três objetos do tipo usuário, com o status Sucesso.
    • Você pode selecionar o intervalo de tempo para o qual os eventos são exibidos.

      A lista suspensa de intervalo de tempo está no canto superior direito da guia Eventos. O valor padrão é de 14 dias.

    • Você pode filtrar eventos por tipo de atividade, status, tipo de objeto e serviço. Por exemplo:
      Os filtros aplicados são Status: Falha, Tipo de Objeto: Usuário e Serviço: UEM.
  5. Para exibir mais informações sobre um evento de auditoria, clique no link Exibir Detalhes.

    As informações relevantes incluem:

    • Mensagens de falha

      Para eventos com um status (Falha), procure a linha "failureMessage", que fornece informações sobre o erro.

      Por exemplo:


      No pop-up, failureMessage diz: "Forneça um endereço de e-mail do tipo de trabalho".
    • O valor resourceIdInTarget, que é o ID do objeto no serviço Workspace ONE ao qual ele é provisionado. Por exemplo:
      O pop-up inclui as propriedades targetSystemName: UEM e resourceIdInTarget: value.

Exportar eventos de auditoria

Você pode exportar eventos de auditoria para um arquivo .csv. No máximo 10.000 eventos são exportados.

Importante: Lembre-se de que eventos adicionais podem ser armazenados no banco de dados do VMware Identity Services. Use filtros e pesquisa para visualizar e exportar os eventos mais relevantes para o seu cenário de solução de problemas.
  1. No console do Workspace ONE Cloud, selecione Contas > Gerenciamento de Usuário Final.
  2. No cartão de diretório, clique em Exibir.
  3. Selecione a guia Eventos.
  4. Use filtros e pesquisa para exibir os dados que você deseja salvar e clique em Exportar.O botão Exportar está no topo da guia Eventos.

    Os eventos de auditoria são exportados para um arquivo chamado Reports.csv. As colunas no arquivo correspondem às da interface do usuário. Os filtros e a classificação aplicados na interface do usuário também são aplicados aos dados exportados. Os carimbos de data/hora são baseados em seu fuso horário local.

Exibir eventos de auditoria nas guias Usuários e Grupos

Além da guia Eventos, os eventos de auditoria para usuários e grupos também aparecem nas guias Usuários e Grupos, depois que os usuários e os grupos são criados com êxito no diretório do VMware Identity Services.

Observação: Para o provisionamento de entrada (provisionamento do provedor de identidade de terceiros para o VMware Identity Services), apenas os eventos bem-sucedidos aparecem nos logs do VMware Identity Services. Para obter erros, revise os logs de provisionamento do provedor de identidade. Consulte Examinar os logs de provisionamento do provedor de identidade para obter mais informações.
  1. No console do Workspace ONE Cloud, selecione Contas > Gerenciamento de Usuário Final.
  2. No cartão de diretório, clique em Exibir.
  3. Selecione a guia Usuários ou Grupos.
  4. Localize o usuário ou grupo.

    Você pode usar os filtros nas colunas para filtrar a lista.

  5. Expanda a linha e selecione a guia Eventos.

    Por exemplo:


    A guia Eventos exibe três eventos bem-sucedidos.
  6. Clique no link Exibir Detalhes para exibir mais informações sobre o evento.