For the complete documentation index, see llms.txt. This page is also available as Markdown.

Пользователи

Группа «Пользователи» содержит журналы, связанные со входом в панель управления, безопасностью аккаунтов и мульти-авторизацией.

Путь в панели управления: «Журнал событий» — «Пользователи»

Лог авторизаций

Путь: «Журнал событий» — «Пользователи» — «Лог авторизаций»

Лог авторизаций показывает события входа, выхода и проверки доступа пользователей или администраторов.

Для чего используется

Раздел помогает понять:

  • кто входил в панель управления;

  • был ли вход успешным;

  • почему вход был отклонён;

  • с какого IP выполнялся вход;

  • с какого устройства входил пользователь;

  • был ли вход с нового устройства;

  • были ли ошибки Google Authenticator;

  • были ли блокировки по безопасности.

Что отображается

Поле
Описание

Пользователь

Пользователь или гость

Email

Email пользователя

ID пользователя

Внутренний ID

Событие

Тип действия

Результат

Успех, ошибка, блокировка и т.д.

Сообщение

Причина или системное описание

IP-адрес

Адрес входа

Предыдущий IP

Если был зафиксирован ранее

Геоданные

Страна, город, ISO-код

Устройство

Браузер, ОС, устройство

Новое устройство

Отметка нового устройства

Дата

Когда произошло событие

Основные результаты событий

Результат
Что означает

success

Действие прошло успешно

fail

Действие завершилось ошибкой

blocked

Действие заблокировано системой

challenge

Запрошено дополнительное подтверждение

unknown

Результат не определён или событие старого формата

Когда смотреть лог авторизаций

Используйте этот журнал, если:

  • менеджер не может войти в админку;

  • система просит Google Authenticator;

  • пользователя выбрасывает из панели;

  • нужно проверить подозрительный вход;

  • нужно понять, был ли вход с нового IP или устройства.


Переключения аккаунтов

Путь: «Журнал событий» — «Пользователи» — «Переключения аккаунтов»

Этот журнал относится к мульти-авторизации в панели управления.

Для чего используется

Журнал показывает события переключателя админ-аккаунтов:

  • аккаунт добавлен;

  • аккаунт выбран активным;

  • аккаунт удалён из переключателя;

  • выполнен выход из всех аккаунтов;

  • запрошена 2FA;

  • 2FA подтверждена;

  • доступ отклонён;

  • сессия восстановлена;

  • сессии отозваны;

  • выполнена повторная проверка доступа.


Что отображается

Поле
Описание

Тип события

Что произошло

Результат

Успешно или ошибка

Аккаунт

К какому аккаунту относится событие

Сообщение

Пояснение системы

IP-адрес

Откуда выполнено действие

Actor ID

Кто выполнял действие

Target ID

К какому аккаунту относилось действие

Group

Multi-auth группа

Дата

Когда произошло событие

Когда смотреть

Используйте журнал переключений, если нужно понять:

  • кто добавил админ-аккаунт в переключатель;

  • кто переключался между аккаунтами;

  • почему аккаунт не добавился;

  • почему multi-auth сессия была отозвана;

  • кто вышел из всех аккаунтов.


Активные multi-auth сессии

Путь: «Журнал событий» — «Пользователи» — «Активные multi-auth сессии»

Это не обычный журнал, а список текущих активных multi-auth групп.

Что показывает раздел

В разделе отображается:

  • активный пользователь;

  • количество аккаунтов в группе;

  • количество переключений;

  • IP-адрес;

  • последняя активность;

  • последняя проверка безопасности;

  • кто создал группу;

  • последнее действие;

  • риски;

  • аккаунты внутри группы;

  • режим доступа каждого аккаунта;

  • статус проверки доступа.

Что можно сделать

Действие
Назначение

Проверить

Повторно проверить доступ аккаунтов

Отозвать

Принудительно закрыть multi-auth сессию

Используйте отзыв сессий, если есть подозрение на ошибочный доступ или компрометацию аккаунта.


Практический пример

Если менеджер не может войти в админку:

  1. Откройте «Журнал событий» — «Пользователи» — «Лог авторизаций».

  2. Найдите пользователя по email или ID.

  3. Проверьте результат события.

  4. Посмотрите IP, устройство и сообщение системы.

  5. Если есть ошибка 2FA, проверьте Google Authenticator.

  6. Если есть блокировка по IP, проверьте разрешённые IP пользователя.

Последнее обновление

Это было полезно?