データポータルの監査ログ

ユーザーのデータポータル アセットの使用状況を確認できます。
監査ログを使用するには、データポータルの管理者である必要があります。
監査ログは G Suite と Cloud Identity のすべてのエディションで利用できます。

データポータルの監査ログを使用して、組織内のユーザーが作成したデータポータル アセットに対して行われた操作を記録できます。たとえば、ユーザーがいつレポートを閲覧したか、新しい原因分析をいつ作成したか、データソースをいつ共有したかを確認できます。

Google ドライブやユーザーのアクティビティなど、他のサービスやアクティビティについては、監査ログのリストをご覧ください。

注: データポータルの監査ログに表示されるデータは過去 6 か月分です。長期間保持したい場合は、ログデータをエクスポートできます。

データポータルの監査ログを開く

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないアカウント)でログインしてください。

  2. 管理コンソールのホームページから、[レポート] にアクセスします。
  3. 左側にある [監査] で、[データポータル] をクリックします。
  4. (省略可)列の横にある、列を管理アイコン "" をクリックし、表示または非表示にする列を選択します。

表示できるデータ

データの種類 説明
アセット名 レポート、データソース、原因分析の作成や削除など、表示または変更が行われたアセットの名前。詳しくは、アクティビティ名の説明をご覧ください。
イベントの説明 [イベント名] 欄に記載されているイベントの詳細。
ユーザー ログに記録された操作をトリガーしたユーザー。
イベント名 ログに記録されたイベントの名前。
日付 イベントが発生した日時(ブラウザのデフォルトのタイムゾーンで表示されます)。
アセットタイプ ログに記録された操作が発生したアセットのタイプ。
オーナー アセットの所有者。
アセット ID ログに記録された操作が発生したアセットの ID。
IP アドレス ログに記録された操作に関連付けられたインターネット プロトコル(IP)アドレス。通常はユーザーの物理的な位置を表しますが、プロキシ サーバーやバーチャル プライベート ネットワーク(VPN)のアドレスである場合もあります。
コネクタの種類

データソース アセットのデータを取得するために使用されるコネクタの種類。

公開設定 アクティビティに関連するデータポータル アセットの公開設定。
以前の公開設定 アクティビティ発生前のデータポータル アセットの公開設定。

イベント名の説明

[フィルタを追加] で、イベントの名前を選択して、そのイベントのデータをフィルタリングします。監査レポートには、設定した期間中にイベントが発生するたびにログエントリが表示されます。イベントには、内容を連想しやすい名前が付いています。たとえば、ゴミ箱からアセットを復元するたびに、復元イベントのログエントリが表示されます。

抽出済みデータソースを作成すると、抽出対象データソースのデータソース エクスポート イベントも作成されます。

監査ログデータのカスタマイズや書き出しを行う

ユーザーやアクティビティで監査ログデータをフィルタリングする

監査ログデータを絞り込んで特定のイベントやユーザーを表示することができます。たとえば、ユーザーがレポートを作成または削除したときのすべてのログイベントを検索したり、特定のユーザーが所有するすべてのデータソースを検索したりできます。

  1. 前述の手順でデータポータル監査ログを開きます
  2. [フィルタを追加] をクリックします。
  3. フィルタの条件を選択して入力し、必要に応じて [適用] をクリックします。
  4. (省略可)組織部門で絞り込むには、右上の [組織のフィルタ] をクリックし、組織部門を選択して [適用] をクリックします。
  5. (省略可)検索対象期間を指定するには、[期間] をクリックし、リストから期間を選択するか、開始日時と終了日時を入力します。必要に応じて [適用] をクリックします。

組織部門でフィルタする

組織部門でフィルタして、ドメイン内の下位組織間の統計情報を比較することができます。

  1. 前述の手順で監査ログを開きます
  2. 上部にある [組織のフィルタ] をクリックします。
  3. 組織部門を選択し、[適用] をクリックします。

グループでフィルタする

グループでフィルタすることも可能です。フィルタにグループを表示するには、事前にそのグループをホワイトリストに登録する必要があります。

  1. 前述の手順で監査ログを開きます
  2. 上部にある [グループのフィルタ] をクリックします。
  3. [グループをホワイトリストに登録] をクリックします。
    [グループをホワイトリストに登録] ページが表示されます。
  4. [グループの追加] をクリックします。
  5. グループのリストから選択するか、テキストを入力してグループ名を検索します。
  6. 特定のグループをリストに追加するには、[追加] をクリックします。
  7. [保存] をクリックします。
  8. 監査ログデータをカスタマイズするには、監査ログに戻って [グループのフィルタ] をクリックしてグループでフィルタします。
    注: グループをホワイトリストに追加してから変更が反映されるまでに、最長で 24 時間ほどかかることがあります。

日付でフィルタする

  1. 前述の手順で監査ログを開きます
  2. 上部にある [期間] をクリックします。
  3. リストから期間を選択するか、開始日時と終了日時を入力します。
  4. 必要に応じて [適用] をクリックします。

古いデータを検索する場合でも、フィルタできるのは現在の組織階層のみです。2020 年 1 月より前のデータは、結果に表示されません。

監査ログデータを書き出す

最多で 100,000 行を Google スプレッドシートまたは CSV ファイルに書き出せます。

  1. 前述の手順で監査ログを開きます。
  2. (省略可)書き出すデータを変更するには、列を管理アイコン "" をクリックして書き出す列を選択または削除し、[保存] をクリックします。
  3. ダウンロード アイコン "" をクリックします。
  4. [列を選択] で、[現在選択されている列] または [すべての列] をクリックします。
  5. ファイル形式を選択して [ダウンロード] をクリックします。

メールアラートを設定する

アラートを設定すると、特定のデータポータルのアクティビティを簡単に確認できます。たとえば、ユーザーがレポートを作成または削除したときにアラートを受け取ることができます。

  1. 前述の手順でデータポータル監査ログを開きます
  2. [フィルタを追加] をクリックします。
  3. フィルタの条件を入力または選択し、[アラートを作成] をクリックします。
  4. アラートの名前を入力します。
  5. (省略可)すべての特権管理者にアラートを送信するには、[受信者] で特権管理者に送信スライダーをオンにします。
  6. アラート受信者のメールアドレスを入力します。
  7. [作成] をクリックします。

カスタム アラートを編集する方法については、管理者へのメールアラートをご覧ください。

この情報は役に立ちましたか?
改善できる点がありましたらお聞かせください。

さらにサポートが必要な場合

問題を迅速に解決できるよう、ログインして追加のサポート オプションをご利用ください。