Client Connector – רישום ביומן ביקורת של אכיפת מדיניות

בדף הזה מוסבר איך פועל רישום ביומן ביקורת באפליקציות פרטיות מאובטחות באמצעות מחבר לקוח של Chrome Enterprise Premium. הפעלת יומני הביקורת של Cloud מאפשרת לכם לראות בקשת גישה של משתמש לאפליקציה פרטית, ולראות את כל רמות הגישה שהמשתמש עמד בהן ואת אלה שהוא לא עמד בהן.

הפעלה של יומני ביקורת

היומנים האלה נחשבים יומני גישה לנתונים. לכן, צריך להפעיל אותם באופן מפורש לרישום ביומן הביקורת בשם השירות beyondcorp.googleapis.com, כי הם מושבתים כברירת מחדל.

במאמר הגדרת יומני בקרת הרשאות גישה לנתונים מוסבר איך מפעילים את יומני הביקורת Data Access.

תוכן הרשומה ביומן הביקורת

כל רשומה ביומן הביקורת מכילה מידע על משתמשים שניסו לגשת לאפליקציה הפרטית, על רמות הגישה שנאכפו ועל כך שהגישה שלהם נדחתה או אושרה.

אלה כמה ערכים חשובים:

שדה ערך
authenticationInfo כתובת האימייל של המשתמש שניסה לגשת למשאב בתור principalEmail.
requestMetadata.callerIp כתובת ה-IP שממנה נשלחה הבקשה.
requestMetadata.requestAttributes מכיל את שמות רמות הגישה שמשמשים לאכיפת מדיניות על גישת המשתמש.
authorizationInfo.resource משאב שירות מחבר הלקוח שאליו מתבצעת גישה.
authorizationInfo.granted ערך בוליאני שמייצג אם למשתמש ניתנה הגישה המבוקשת.
method.Name שיטת אכיפת המדיניות שנקראה. תמיד צריך להיות AuthorizeUser