For the complete documentation index, see llms.txt. This page is also available as Markdown.

Переключения административных аккаунтов

Аудит переключения административных аккаунтов и отзыв активных групп

Multi-auth позволяет работать с несколькими подтверждёнными административными аккаунтами в одной сессии. Два журнала разделяют историю событий и текущее состояние активных групп.

Переключения аккаунтов

В панели управления откройте:

«Журнал событий» — «Пользователи» — «Переключения аккаунтов»

Для просмотра требуется право «Просмотр журнала переключений аккаунтов» из блока «Админпанель».

Запись показывает событие, результат, аккаунт, сообщение, IP, инициатора, целевой аккаунт, идентификатор группы и время. В истории фиксируются добавление, выбор и отключение аккаунта, выход из всех аккаунтов, запрос и подтверждение двухфакторной проверки, отказ, восстановление и отзыв сессий.

Используйте журнал, чтобы установить, какой аккаунт был активен в момент операции и кто инициировал переключение. Затем сопоставьте время с журналом статусов заявки или защищённой операции.

Активные multi-auth сессии

Откройте:

«Журнал событий» — «Пользователи» — «Активные multi-auth сессии»

Для просмотра требуется право «Просмотр active multi-auth сессий» из блока «Админпанель». Экстренные действия требуют отдельного права «Экстренный отзыв multi-auth сессий» из блока «Админпанель».

Карточка группы показывает активный аккаунт, число связанных аккаунтов и переключений, маскированную сессию, IP, последнюю активность, последнюю проверку безопасности, создателя группы, последнее действие, риски и состав аккаунтов.

Действие «Проверить»

«Проверить» повторно оценивает состояние группы и актуальность доступа. Используйте действие при сомнении в составе аккаунтов или после изменения ролей. После проверки перечитайте карточку и журнал переключений.

Действие «Отозвать»

«Отозвать» закрывает все multi-auth группы, в которых активным является выбранный пользователь. Это экстренная операция, а не обычный выход из одной вкладки.

Расследование

  1. Найдите активную группу по аккаунту и IP.

  2. Проверьте время последней активности и безопасности.

  3. Откройте журнал переключений и найдите группу.

  4. Сопоставьте инициатора, целевой аккаунт и результат.

  5. При подтверждённом риске отзовите сессии.

  6. Проверьте последующие события входа и изменения в критичных журналах.

Последнее обновление

Это было полезно?