WEARON
Utenti e accessi

Registro attività

Controllare chi è entrato in WearOn, quando e da dove, quali tentativi di accesso sono falliti e quali operazioni delicate sono state fatte.

Il registro attività è lo storico di tutti gli accessi a WearOn e delle operazioni più delicate sugli account: entrate, uscite, password sbagliate, attivazioni della verifica in due passaggi, inviti mandati e revocati, applicazioni collegate create o eliminate. Ogni utente vede le proprie attività nel menu del suo account; qui l'amministratore le vede tutte insieme. Serve a capire cosa è successo quando un account viene bloccato, o a controllare accessi sospetti, per esempio di notte o da una rete sconosciuta.

Come ci si arriva

Apri il menu del tuo account e scegli Impostazioni. Nel menu a sinistra, nel gruppo UTENTI E ACCESSI, apri Sicurezza e scegli Registro attività. Ci arrivi anche dal riquadro AUDIT 24H o dal pulsante Registro attività della panoramica.

Nelle schermate di questa pagina gli indirizzi delle reti sono oscurati.

Leggere il registro

ColonnaCosa indica
TimestampData e ora dell'evento.
GravitàBasso, Medio, Alto o Critico. Un accesso fallito è Alto.
AzioneCosa è successo, per esempio Accesso effettuato, Accesso fallito, Disconnessione, Attivazione MFA avviata o Verifica MFA fallita. Le operazioni dell'amministratore sono scritte in inglese: Admin Invitation Create e Admin Invitation Revoke sono la creazione e la revoca di un invito, Admin Oauth2 Client Create e Admin Oauth2 Client Delete la creazione e l'eliminazione di un client.
EsitoSuccesso, Errore o Negato.
AttoreIl numero dell'utente che ha compiuto l'operazione. È lo stesso numero che compare in alto nella scheda dell'utente, accanto alla descrizione.
IPL'indirizzo della rete da cui è partita l'operazione.

L'elenco mostra 50 eventi per pagina, dal più recente. Per vedere quelli più vecchi usa Successiva, in fondo all'elenco; Precedente torna indietro.

L'occhio, a destra di ogni riga, apre il dettaglio dell'evento.

Cercare un evento

La barra dei filtri funziona come quella delle tue attività: scegli la Gravità dal menu a tendina (Basso, Medio, Alto, Critico), cerca un'azione nel campo Azione, scrivi un indirizzo nel campo IP, indica il periodo in Da e A, poi premi Filtra.

Approfondisci in Le mie attività — cercare un evento

Tenere il registro aggiornato

In alto, accanto ai pulsanti, la scritta «aggiornato» indica l'ora dell'ultimo aggiornamento. Aggiorna ricarica subito l'elenco.

Export CSV scarica sul computer un file con gli eventi che corrispondono ai filtri attivi, da aprire con Excel: è utile quando devi conservare o mandare a qualcuno lo storico di un periodo.

Il pulsante Auto OFF accende l'aggiornamento automatico: diventa verde, cambia in Auto ON e da quel momento l'elenco si aggiorna da solo ogni trenta secondi, con il conto alla rovescia accanto. Premilo di nuovo per spegnerlo. È comodo quando stai aiutando al telefono un collega che prova ad accedere e vuoi vedere i suoi tentativi man mano che arrivano.

Il dettaglio di un evento

Premi l'occhio nella riga dell'evento. Si apre la pagina Dettaglio attività; Torna al log di audit, in alto, riporta al registro.

RiquadroCosa contiene
EventoGravità ed esito, data e ora (Timestamp), l'azione (Action), la parte del portale interessata (Resource type) e il numero di ciò che è stato toccato (Resource ID), per esempio dell'utente.
AttoriChi ha compiuto l'operazione (Actor user ID) e su quale account (Target user ID), l'indirizzo della rete (IP address), il browser usato (User agent) e un codice per l'assistenza (Correlation ID).
MetadataInformazioni tecniche aggiuntive, utili all'assistenza.

In alto a destra c'è il pulsante rosso Cancella dati personali (GDPR), pensato per le richieste di cancellazione dei dati di una persona: premuto, diventa Conferma cancellazione, con Annulla accanto.

Al momento gli eventi restano nel registro anche dopo Conferma cancellazione, sebbene compaia il messaggio verde che conferma la cancellazione. Se una persona ti chiede di cancellare i suoi dati, non affidarti a questo pulsante: rivolgiti all'assistenza tecnica.

I riepiloghi

Il pulsante Metriche, in alto, apre la finestra Metriche Audit: il numero totale di eventi registrati, quanti per ciascuna gravità, e le azioni, le reti e gli utenti che compaiono più spesso. È un colpo d'occhio utile per accorgersi, per esempio, che un indirizzo sconosciuto compare molte volte fra i tentativi.

Molti accessi falliti di seguito per lo stesso utente, o da una rete che non è quella delle vostre sedi, possono indicare qualcuno che prova a indovinare una password. Avvisa la persona interessata, falle cambiare la password e valuta di farle attivare la verifica in due passaggi.
Approfondisci in Sblocchi e reset