系統管理

文章編號:02092
目標讀者: cybozu.cn共通管理員

以下說明變更cybozu.cn共通管理的「系統管理」中以下設定時輸出的日誌。

  • 登入的安全性設定
  • 監控日誌
  • 系統電子郵件
  • 其他設定

關於層級、模組、結果等,輸出到監控日誌的項目概要,請參閱以下頁面。
查看監控日誌

重要

以下說明「重要」層級的監控日誌。

System Administration

「System Administration」模組的監控日誌如下:

configure audit log setting

執行的操作

已變更監控日誌的設定。

輸出至「補充」的內容

監控日誌的儲存期間。

configure external service security settings

執行的操作

已變更「其他設定」。

輸出至「補充」的內容

輸出以下設定項目,及項目的狀態。

  • 嵌入至外部網站
  • 發行公開URL
  • Referrer-Policy
  • Webhook

狀態為以下其中之一。

  • 已啟用設定時 : enable
  • 已停用設定時 : disable

configure security setting

執行的操作

已變更「登入的安全性設定」。

輸出至「補充」的內容

變更後的設定內容。
詳情請參閱以下項目。
「configure security settings」的屬性

download audit log archive

執行的操作

已下載監控日誌。

輸出至「補充」的內容

下載的檔案名稱。

資訊

以下說明「資訊」層級的監控日誌。

System Administration

「System Administration」模組的監控日誌如下:

configure system mail account

執行的操作

已變更系統電子郵件地址或郵件伺服器的設定。

輸出至「補充」的內容

變更後的設定值。

update logo

執行的操作

已變更頁首的標誌圖片或標誌的連結目標URL。

輸出至「補充」的內容

已設定標誌的連結目標URL時,輸出指定的URL。

「configure security setting」的屬性

變更「登入的安全性設定」後,監控日誌的詳情將輸出如下:

截圖:顯示輸出的監控日誌

輸出到「補充」欄的屬性如下:

autoComplete

「啟用自動完成」的設定值。

  • 已啟用時 : true
  • 已停用時 : false

browserCache

「登入名稱和密碼的儲存」的設定值。

  • 已啟用時 : true
  • 已停用時 : false

autologin

「自動登入」的設定值。

  • 已啟用時 : 輸出有效期限。單位為秒。
  • 已停用時 : false

force change password

「要求使用者在下次登入時變更密碼」的設定值。

  • 已啟用時 : true
  • 已停用時 : false

password policy

允許使用者變更密碼時

輸出密碼規則的設定。

  • min. length:使用者密碼的最少字元數
  • min. length[admin]:管理員密碼的最少字元數
  • history size:密碼重複使用限制
  • complexity:密碼的複雜度
  • joe password:允許使用者使用與登入名稱相同的密碼
  • expire time:密碼的有效期限
  • password reset:允許使用者重置密碼
  • mutable:允許使用者變更密碼

不允許使用者變更密碼時

輸出「password is immutable」。
不會輸出「password policy」。

lockout attempts

「允許登入失敗次數(超出該次數則鎖定帳號)」的設定值。
選擇「不鎖定」時將輸出「0」。

lockout period

「帳號鎖定時間(超時則解除鎖定)」的設定值。
選擇「永不解除」時將輸出「FOREVER」。

session lifetime seconds

登入工作階段的有效期限。單位為秒。

saml

已啟用SAML身分驗證時

設定值將顯示「enabled」。 另外,也會一併輸出以下設定項目。

  • require saml authentication:
    必須使用SAML身分驗證
  • saml login url:
    Identity Provider(IdP)的SSO端點URL
  • saml logout url:
    登出cybozu.cn後跳轉的URL
  • set new saml certificate:
    IdP已登錄使用於簽名的公開金鑰認證時將輸出「true」

停用SAML身分驗證時

設定值將顯示「disabled」。

allow access even if client certificate user does not match password authenticated user

「使用API時的認證」的設定值。

  • 已啟用時 : true
  • 已停用時 : false

login failure message

「使用者登入失敗時的訊息」中設定的內容。
若沒有設定,訊息處(例:ja=訊息)將顯示空白。

  • ja:日文
  • en:英文
  • zh:簡體中文
  • zh-TW:繁體中文
  • es:西班牙文

Two-Factor Authentication

「允許使用者使用雙重驗證」的設定值。

  • 已啟用時 : true
  • 已停用時 : false

enforce Two-Factor Authentication

「必須使用雙重驗證」的設定值。

  • 已啟用時 : true
  • 已停用時 : false