16.4 Identity Reporting 的身份审计事件

本节提供有关如何标识 Identity Manager 报告和自定义报告所需的不同审计事件的信息。您可以解压缩所有报告源并运行以下脚本来标识审计事件:

find . -name *.jrxml -print0 |xargs -0 grep -H "'000[B3]" | perl -ne '($file) = /^\.\/(.*?)\//;@a = /000[3B]..../g; foreach $a (@a) { print "$file;$a\n"}' |sort -u

本节提供有关如何标识和选择 Identity Manager 报告和自定义报告的不同审计事件的信息:

事件名称

审计标志

鉴定和口令更改

选择使用 SSPR 的审计标志: 起动 SSPR 配置编辑器 > 审计配置 > 选择以下审计标志之一:

  • 鉴定

  • 更改口令

  • 解除锁定口令

  • 恢复口令

  • 入侵者尝试

  • 入侵者锁定

  • 入侵者锁定用户

选择使用 iManager 的审计标志: 转到 iManager 角色和任务 > eDirectory 审计 > 审计配置 > Novell Audit 选择以下审计标志之一:

  • 更改口令

  • 校验口令

  • 登录

  • 注销

所有其他报告事件

转到 NetIQ Identity Manager UserApp > 管理 > 日志记录 > 启用审计服务