對象
HENNGE Access Control 的初始設定和運營管理由管理員進行,本文內容適用於這些管理員。
目的
在 HENNGE Access Control 管理界面的現代視圖中查看所有用戶的訪問日誌。
注意事項
1. 本文內容基於 2024 年 2 月的產品規格編寫,如有更改,恕不另行通知。
2. 確認實際界面和更改設置需要 HENNGE Access Control 的管理員權限。
3. 請參考以下文章以獲取管理界面的訪問方式。
HENNGE Access Control 管理界面的訪問方式
詳細說明 / 手續
在 HENNGE Access Control 的現代視圖中查看所有用戶的訪問日誌,
可在 HENNGE Access Control 管理界面的左側菜單 [ 日誌管理 ] - [ 訪問日誌 ] 中進行。
1. 手續
1.1. 進入 HENNGE Access Control 管理界面的左側菜單 [ 日誌管理 ] - [ 訪問日誌 ]。
1.2. 指定日期並進行搜索。如有需要,指定其他條件並進行搜索。
可指定的條件如下。
・用戶名:可指定 HENNGE Access Control 的用戶名。
・IP:可指定訪問來源的 IP 地址。
・連接:可選擇允許或拒絕訪問,或兩者皆可。
・詳細:可從下拉菜單中選擇拒絕訪問的原因。
・類型:可以指定訪問來源的環境,如安全瀏覽器、移動瀏覽器、PC 瀏覽器或其組合。
・SSO 目標:試圖訪問的服務提供商的實體 ID 或服務提供商名稱。
1.3. 如有需要,請以 CSV 格式下載存取記錄。
2. 項目 (管理介面)
在存取記錄中,您可以查看以下項目:
2.1. 使用者名稱
您可以指定 HENNGE Access Control 的使用者名稱。
2.2. 時間
顯示執行存取的時間。
2.3. IP 位址
顯示存取來源的 IP 位址。
2.4. 類型
顯示存取來源的環境(PC 瀏覽器、行動裝置瀏覽器、HENNGE Secure Browser)。
2.5. 認證結果
顯示認證結果。認證結果及各結果的輸出原因如下:
・登入成功:登入成功時
・密碼驗證失敗:輸入錯誤的密碼時
・OTP 認證失敗:輸入錯誤的一次性密碼時
・HENNGE Lock 拒絕:拒絕 HENNGE Lock 應用程式的認證請求時
・帳戶鎖定:HENNGE Access Control 帳戶被鎖定時
・無效使用者:HENNGE Access Control 帳戶無效時
・存取政策限制:從適用於使用者的存取政策範圍外存取時
※ 除了需要證書的情況下未選擇證書以外
・存取政策認證證書未選擇限制:在需要證書的情況下未選擇證書時
2.6. SSO TARGET
顯示試圖存取的服務提供者,以 [服務提供者設定] 設置的名稱為準。
注意,Microsoft 365 顯示為 Office 365,Google Workspace 顯示為 Gmail。
3. 項目 (CSV)
下載的 CSV 中顯示的項目如下:
3.1. Timestamp
顯示執行存取的時間。
3.2. Username
顯示對應用戶的用戶名。
3.3. Login successful
以下的其中一個會被顯示:
・TRUE:當驗證成功時顯示。
・FALSE:當驗證失敗時顯示。
3.4. IP address
顯示存取來源的 IP 地址。
3.5. Device Type
顯示存取來源的環境(PC 瀏覽器、行動裝置瀏覽器、HENNGE Secure Browser)。
3.6. Detail
顯示驗證失敗的原因。如果驗證成功,則顯示為空。
請檢查 3.7. Reason 的失敗原因。
3.7. Reason
顯示驗證失敗的原因。如果驗證成功,則顯示為空。
・invalid-password:輸入錯誤的密碼時
・invalid-otp:輸入錯誤的一次性密碼時
・rejected-otp:拒絕 HENNGE Lock 應用程式的認證請求時
・account-suspended:HENNGE Access Control 帳戶被鎖定時
・account-disabled:HENNGE Access Control 帳戶無效時
・access-policy:從適用於使用者的存取政策範圍外存取時
※ 除了需要證書的情況下未選擇證書以外
・access-policy-cert:在需要證書的情況下未選擇證書時
3.8. Entrance Pass ID
・TRUE:當瀏覽器持有進入證時顯示。
・FALSE:當瀏覽器未持有進入證時顯示。
3.9. Certificate ID
顯示 HENNGE Device Certificate 的 ID。
3.10 Login Type
以下的其中一個會被顯示:
・web:在不符合以下情況的 HENNGE Access Control 登錄畫面上進行驗證時顯示。
・saml:當向服務提供者進行 SAML 驗證時顯示。
・ws-fed:當進行聯合身份驗證時顯示。
3.11. SSO Target
可以指定試圖訪問的服務提供者的 [服務提供者設置] 中設置的名稱。
請注意,Microsoft 365 應指定為 Office 365,Google Workspace 應指定為 Gmail。