Пользователи
Группа «Пользователи» содержит журналы, связанные со входом в панель управления, безопасностью аккаунтов и мульти-авторизацией.
Путь в панели управления: «Журнал событий» — «Пользователи»
Лог авторизаций
Путь: «Журнал событий» — «Пользователи» — «Лог авторизаций»
Лог авторизаций показывает события входа, выхода и проверки доступа пользователей или администраторов.
Для чего используется
Раздел помогает понять:
кто входил в панель управления;
был ли вход успешным;
почему вход был отклонён;
с какого IP выполнялся вход;
с какого устройства входил пользователь;
был ли вход с нового устройства;
были ли ошибки Google Authenticator;
были ли блокировки по безопасности.
Что отображается
Пользователь
Пользователь или гость
Email пользователя
ID пользователя
Внутренний ID
Событие
Тип действия
Результат
Успех, ошибка, блокировка и т.д.
Сообщение
Причина или системное описание
IP-адрес
Адрес входа
Предыдущий IP
Если был зафиксирован ранее
Геоданные
Страна, город, ISO-код
Устройство
Браузер, ОС, устройство
Новое устройство
Отметка нового устройства
Дата
Когда произошло событие
Основные результаты событий
success
Действие прошло успешно
fail
Действие завершилось ошибкой
blocked
Действие заблокировано системой
challenge
Запрошено дополнительное подтверждение
unknown
Результат не определён или событие старого формата
Когда смотреть лог авторизаций
Используйте этот журнал, если:
менеджер не может войти в админку;
система просит Google Authenticator;
пользователя выбрасывает из панели;
нужно проверить подозрительный вход;
нужно понять, был ли вход с нового IP или устройства.
Переключения аккаунтов
Путь: «Журнал событий» — «Пользователи» — «Переключения аккаунтов»
Этот журнал относится к мульти-авторизации в панели управления.
Для чего используется
Журнал показывает события переключателя админ-аккаунтов:
аккаунт добавлен;
аккаунт выбран активным;
аккаунт удалён из переключателя;
выполнен выход из всех аккаунтов;
запрошена 2FA;
2FA подтверждена;
доступ отклонён;
сессия восстановлена;
сессии отозваны;
выполнена повторная проверка доступа.
Что отображается
Тип события
Что произошло
Результат
Успешно или ошибка
Аккаунт
К какому аккаунту относится событие
Сообщение
Пояснение системы
IP-адрес
Откуда выполнено действие
Actor ID
Кто выполнял действие
Target ID
К какому аккаунту относилось действие
Group
Multi-auth группа
Дата
Когда произошло событие
Когда смотреть
Используйте журнал переключений, если нужно понять:
кто добавил админ-аккаунт в переключатель;
кто переключался между аккаунтами;
почему аккаунт не добавился;
почему multi-auth сессия была отозвана;
кто вышел из всех аккаунтов.
Активные multi-auth сессии
Путь: «Журнал событий» — «Пользователи» — «Активные multi-auth сессии»
Это не обычный журнал, а список текущих активных multi-auth групп.
Что показывает раздел
В разделе отображается:
активный пользователь;
количество аккаунтов в группе;
количество переключений;
IP-адрес;
последняя активность;
последняя проверка безопасности;
кто создал группу;
последнее действие;
риски;
аккаунты внутри группы;
режим доступа каждого аккаунта;
статус проверки доступа.
Что можно сделать
Проверить
Повторно проверить доступ аккаунтов
Отозвать
Принудительно закрыть multi-auth сессию
Используйте отзыв сессий, если есть подозрение на ошибочный доступ или компрометацию аккаунта.
Практический пример
Если менеджер не может войти в админку:
Откройте «Журнал событий» — «Пользователи» — «Лог авторизаций».
Найдите пользователя по email или ID.
Проверьте результат события.
Посмотрите IP, устройство и сообщение системы.
Если есть ошибка 2FA, проверьте Google Authenticator.
Если есть блокировка по IP, проверьте разрешённые IP пользователя.
Последнее обновление
Это было полезно?