Journaux d’emprunt d’identité
Les emprunts d’identité sont consignés dans le journal système.
Enregistrez les emprunts d’identité pour les sessions interactives (interface utilisateur) ou non interactives.
Enregistrement de l’emprunt d’identité pour les sessions interactives
Les sessions interactives sont effectuées via l’interface utilisateur (UI). Activez ou désactivez l’enregistrement de l’emprunt d’identité pour les sessions interactives utilisant la glide.sys.log_impersonation propriété.
Si vous activez la journalisation de l’emprunt d’identité pour les sessions interactives en la définissant glide.sys.log_impersonation sur vrai, toutes les sessions interactives sont enregistrées dans le journal.
| Propriété | Description |
|---|---|
| glide.sys.log_impersonation | Active (vrai) ou désactive (faux) la journalisation de l’emprunt d’identité pour les sessions interactives. |
Journalisation de l’emprunt d’identité pour les sessions non interactives
Les sessions non interactives sont effectuées par les applications et les scripts, et non par l’interface.
La journalisation de l’emprunt d’identité des sessions non interactives est désactivée par défaut. Si vous activez l’enregistrement de l’emprunt d’identité en définissant la glide.sys.log_impersonation.non_interactive propriété sur vrai, les emprunts d’identité des sessions non interactives sont enregistrés dans le journal d’emprunt d’identité.
Même avec glide.sys.log_impersonation.non_interactive la valeur définie sur vrai, le système ne consigne pas certaines tâches courantes d’emprunt d’identité exécutées pour le compte des utilisateurs par défaut (system, soap.guestet guest), car l’application emprunte l’identité de ces utilisateurs par défaut pour effectuer diverses tâches.
Utilisez cette glide.sys.log_impersonation.non_interactive.exclusion propriété pour exclure les emprunts d’identité par d’autres utilisateurs en plus des utilisateurs par défaut.
| Propriété | Description |
|---|---|
| glide.sys.log_impersonation.non_interactive | Active (vrai) ou désactive (faux) la journalisation de l’emprunt d’identité pour les sessions non interactives. |
| glide.sys.log_impersonation.non_interactive.exclusion | Exclut la journalisation par emprunt d’identité des sessions non interactives pour les utilisateurs spécifiés. Saisissez des noms d’utilisateurs sous forme de liste séparée par des virgules. Les utilisateurs par défaut (system, soap.guest et guest) n’ont pas besoin d’être inclus dans la liste. |