組織の監査ログ項目
ここでは、QANT管理画面の組織スコープの監査ログで出力できる項目について説明します。
組織監査ログは、組織単位でエクスポートされる監査ログです。アカウントのログイン・ログアウトの記録や、SAML 認証の強制などの操作ログを取得することができます。
※本ページは代表的な操作を掲載したものであり、システムの更新に伴い操作が追加・変更されることがあります。
※本機能のご利用にあたっては別途お手続きが必要となります。有効化を希望される場合は弊社サポート担当までお問い合わせください。
出力される項目(CSV カラム)
| カラム | 説明 | 備考 |
| id | 監査ログのidを表示します。 | |
| date | ログが発生した日時が、日本標準時(JST)で表示されます。 | |
| product | プロダクト識別子を表示します。管理画面の操作は「admin」と表示されます。 | 監査ログ対応開始月より前のログは出力されません。 |
| resource_type | 操作対象のリソース種別を表示します。 | 出力される値は後述の表のとおりです。 |
| resource_id | 操作対象のリソースIDを表示します。 | |
| operation_type | どのような操作を行ったかを表示します。 | 出力される値は後述の表のとおりです。 |
| result_success | 操作が成功した場合は TRUE、失敗した場合は FALSE を返します。 | |
| error_message | 操作が失敗した場合、エラーコードを表示します。 | |
| account_id | 操作を行ったアカウントのidを表示します。 | |
| account_mail_address | 操作を行ったアカウントのメールアドレスを表示します。 | |
| ip_address | 操作を行ったアカウントのIPアドレスを表示します。 | |
| details | リソース操作の詳細情報(JSON)を表示します。 | 操作により内容は異なり、空の場合があります。 |
| organization_id | 操作対象の組織のidを表示します。 | |
| organization_name | 操作対象の組織名を表示します。 | |
| account_organization_role | 操作を行ったアカウントの組織ロールを表示します。 |
取得対象の操作
監査ログの取得対象となる操作は以下のとおりです。
| 操作対象のリソース(resource_type) | 操作内容(operation_type) | 備考 |
| アカウント(account) | 組織ロールの割り当て(assign-organization-role) | details に割り当てたロール名が出力されます。 |
| アカウント(account) | SAMLログイン必須設定の変更(set-saml-login-enforced) | |
| アカウント(account) | アカウント情報(表示名等)の変更(update) | |
| アカウント(account) | プロフィール画像の変更(upload-profile-image) | |
| ログインセッション(auth-session) | ログイン(session-login) | 操作者が所属する組織ごとに記録されます。この行では account_organization_role カラムは空になります。 |
| ログインセッション(auth-session) | ログアウト(session-logout) | 操作者が所属する組織ごとに記録されます。この行では account_organization_role カラムは空になります。 |
| 組織(organization) | 組織情報の変更(update) | |
| 組織(organization) | プロフィール画像の変更(upload-profile-image) | |
| 組織(organization) | メンバー一覧の閲覧(list-members) | |
| 組織(organization) | メンバー招待(invite-members) | |
| 組織(organization) | 招待メールの再送(resend-invite) | |
| 組織(organization) | メンバー一括招待(batch-invite) | |
| 組織(organization) | 招待メールの一括再送(batch-resend-organization-invite) | |
| 組織(organization) | メンバー削除(remove-member) | |
| SAML設定(saml-config) | 作成・変更(upsert-config) | |
| SAML設定(saml-config) | 閲覧(get-config) | |
| ドメイン認証(verified-domain) | 追加(create) | |
| ドメイン認証(verified-domain) | 削除(delete) | |
| ドメイン認証(verified-domain) | 検証(verify) | |
| 監査ログ(audit-log) | 組織監査ログのエクスポート(export-organization) | details に対象月が出力されます。 |