系統管理

文章編號:02092
目標讀者:cybozu.com共通管理員

以下說明變更cybozu.com共通管理的[系統管理]中以下設定時輸出的日誌。

  • [登入的安全性設定]
  • [監控日誌]
  • [系統電子郵件]
  • [其他設定]

關於[層級]、[模組]、[結果]等輸出至監控日誌的項目概要,請參閱以下頁面。
查看監控日誌

[重要]

以下說明[重要]層級的監控日誌。

[System Administration]

模組為[System Administration]的監控日誌如下:

[configure audit log setting]

執行的操作

變更監控日誌的設定。

輸出至[補充]的內容

監控日誌的儲存期間。

[configure external service security settings]

執行的操作

變更[其他設定]。

輸出至[補充]的內容

輸出以下設定項目及項目的狀態。

  • [嵌入至外部網站]
  • 發行公開URL
  • [Referrer-Policy]
  • [Webhook]

狀態為以下其中之一:

  • 啟用設定:enable
  • 停用設定:disable

[configure security setting]

執行的操作

變更[登入的安全性設定]。

輸出至[補充]的內容

變更後的設定內容。
詳情請參閱以下項目。
[configure security settings]的屬性

[download audit log archive]

執行的操作

下載監控日誌。

輸出至[補充]的內容

下載的檔案名稱。

[資訊]

以下說明[資訊]層級的監控日誌。

[System Administration]

模組為[System Administration]的監控日誌如下:

[configure system mail account]

執行的操作

變更系統電子郵件地址或郵件伺服器的設定。

輸出至[補充]的內容

變更後的設定值。

[update logo]

執行的操作

變更頁首的標誌圖片或標誌的連結目標。

輸出至[補充]的內容

設定標誌的連結目標時,輸出指定的URL。

[configure security settings]的屬性

變更[登入的安全性設定]後,監控日誌的詳情輸出如下:

截圖:顯示輸出的監控日誌

輸出至[補充]欄的屬性如下:

[autoComplete]

[啟用自動完成]的設定值。

  • 啟用:[true]
  • 停用:[false]

[browserCache]

[登入名稱和密碼的儲存]的設定值。

  • 啟用:[true]
  • 停用:[false]

[autologin]

[自動登入]的設定值。

  • 啟用:輸出有效期限。單位為秒。
  • 停用:[false]

[force change password]

[要求使用者在下次登入時變更密碼]的設定值。

  • 啟用:[true]
  • 停用:[false]

[password policy]

允許使用者變更密碼時

輸出密碼規則的設定。

  • [min. length]:使用者密碼的最少字元數
  • [min. length[admin]]:管理員密碼的最少字元數
  • [history size]:密碼重複使用限制
  • [complexity]:密碼的複雜度
  • [joe password]:允許使用者使用與登入名稱相同的密碼
  • [expire time]:密碼的有效期限
  • [password reset]:允許使用者重置密碼
  • [mutable]:允許使用者變更密碼

不允許使用者變更密碼時

輸出[password is immutable]
不會輸出 [password policy]

[lockout attempts]

[允許登入失敗次數(超出該次數則鎖定帳號)]的設定值。
選擇[不鎖定]時輸出[0]。

[lockout period]

[帳號鎖定時間(超時則解除鎖定)]的設定值。
選擇[永不解除]時輸出[FOREVER]。

[session lifetime seconds]

登入工作階段的有效期限。單位為秒。

[saml]

啟用SAML身分驗證時

設定值將顯示[enabled]。 另外,也會一併輸出以下設定項目。

  • [require saml authentication]
    必須使用SAML身分驗證
  • [saml login url]
    Identity Provider(IdP)的SSO端點URL
  • [saml logout url]
    登出cybozu.com後跳轉的URL
  • [set new saml certificate]
    登錄IdP使用於簽名的公開金鑰認證時,輸出[true]

停用SAML身分驗證時

設定值將顯示[disabled]。

[allow access even if client certificate user does not match password authenticated user]

[使用API時的認證]的設定值。

  • 啟用:[true]
  • 停用:[false]

[login failure message]

[使用者登入失敗時的訊息]中設定的內容。
若沒有設定,訊息處(例:ja=訊息)將顯示空白。

  • [ja]:日文
  • [en]:英文
  • [zh]:簡體中文
  • [zh-TW]:繁體中文
  • [es]:西班牙文
  • [pt-BR]:巴西葡萄牙文
  • [th]:泰文

[Two-Factor Authentication]

[允許使用者使用雙重驗證]的設定值。

  • 啟用:[true]
  • 停用:[false]

[enforce Two-Factor Authentication]

[必須使用雙重驗證]的設定值。

  • 啟用:[true]
  • 停用:[false]