בדף הזה מוסבר איך פועל רישום ביומן ביקורת באפליקציות פרטיות מאובטחות באמצעות מחבר לקוח של Chrome Enterprise Premium. הפעלת יומני הביקורת של Cloud מאפשרת לכם לראות בקשת גישה של משתמש לאפליקציה פרטית, ולראות את כל רמות הגישה שהמשתמש עמד בהן ואת אלה שהוא לא עמד בהן.
הפעלה של יומני ביקורת
היומנים האלה נחשבים יומני גישה לנתונים.
לכן, צריך להפעיל אותם באופן מפורש לרישום ביומן הביקורת בשם השירות beyondcorp.googleapis.com, כי הם מושבתים כברירת מחדל.
במאמר הגדרת יומני בקרת הרשאות גישה לנתונים מוסבר איך מפעילים את יומני הביקורת Data Access.
תוכן הרשומה ביומן הביקורת
כל רשומה ביומן הביקורת מכילה מידע על משתמשים שניסו לגשת לאפליקציה הפרטית, על רמות הגישה שנאכפו ועל כך שהגישה שלהם נדחתה או אושרה.
אלה כמה ערכים חשובים:
| שדה | ערך |
|---|---|
authenticationInfo |
כתובת האימייל של המשתמש שניסה לגשת למשאב בתור principalEmail. |
requestMetadata.callerIp |
כתובת ה-IP שממנה נשלחה הבקשה. |
requestMetadata.requestAttributes |
מכיל את שמות רמות הגישה שמשמשים לאכיפת מדיניות על גישת המשתמש. |
authorizationInfo.resource |
משאב שירות מחבר הלקוח שאליו מתבצעת גישה. |
authorizationInfo.granted |
ערך בוליאני שמייצג אם למשתמש ניתנה הגישה המבוקשת. |
method.Name |
שיטת אכיפת המדיניות שנקראה. תמיד צריך להיות AuthorizeUser |