事件管理(配置审核以跟踪事件)
MaxId 包含一套审核功能。您可以记录每次登录和管理员操作,并在管理控制台中查看这些操作。MaxId 还包括一个侦听器 SPI,用于侦听事件并可以触发操作。内置侦听器的示例包括日志文件和在事件发生时发送电子邮件。
审核用户事件
您可以记录和查看影响用户的每个事件。MaxId 会触发诸如用户成功登录、用户输入错误密码或用户帐户更新等操作的登录事件。默认情况下,MaxId 不会在管理控制台中存储或显示事件。仅错误事件会记录到管理控制台和服务器的日志文件中。
步骤:
使用此过程开始审核用户事件。
- 单击菜单中的领域设置。
- 单击“事件”选项卡。
- 单击用户事件设置选项卡。
- 将“保存事件”切换为“开”。
用户事件设置 - 在“过期”字段中指定存储事件的时间长度。
- 单击添加保存的类型以查看您可以保存的其他事件。
添加类型 - 单击“添加”。
当您想要删除所有已保存的事件时,请单击“清除用户事件” 。
步骤:
您现在可以查看事件。
- 单击菜单中的“事件”选项卡。
用户事件 - 要过滤事件,请单击“搜索用户事件”。
搜索用户事件
事件类型
登录事件:
事件 | 描述 |
---|---|
登录 | 用户登录。 |
登记 | 用户注册。 |
登出 | 用户注销。 |
代码到令牌 | 应用程序或客户端用代码交换令牌。 |
刷新令牌 | 应用程序或客户端刷新令牌。 |
账户事件:
事件 | 描述 |
---|---|
社交链接 | 用户帐户链接到社交媒体提供商。 |
删除社交链接 | 从社交媒体帐户到用户帐户的链接断开。 |
更新电子邮件 | 帐户的电子邮件地址发生变化。 |
更新个人信息 | 帐户的配置文件发生变化。 |
发送密码重置 | MaxIdk 发送密码重置电子邮件。 |
更新密码 | 帐户密码发生变化。 |
更新TOTP | 帐户的基于时间的一次性密码 (TOTP) 设置发生变化。 |
删除 TOTP | MaxId 从帐户中删除 TOTP。 |
发送验证邮件 | MaxId 发送一封电子邮件验证电子邮件。 |
验证邮件 | MaxId 验证帐户的电子邮件地址。 |
每个事件都有一个对应的错误事件。
审核管理事件
您可以记录管理员在管理控制台中执行的所有操作。管理控制台通过调用 MaxId REST 接口来执行管理操作,并且 MaxId 审核这些 REST 调用。您可以在管理控制台中查看生成的事件。
步骤:
使用此过程开始审核管理操作。
- 单击菜单中的领域设置。
- 单击“事件”选项卡。
- 单击管理事件设置选项卡。
- 将“保存事件”切换为“开”。
MaxId 显示“包含表示”开关。 - 将“包含表示”切换为“开”。
管理事件设置
- 单击“保存”。
- 要清除存储操作的数据库,请单击“清除管理事件”。
步骤:
您现在可以查看管理事件。
- 单击菜单中的“事件” 。
- 单击管理事件选项卡。
管理事件