Pular para o conteúdo principal

Auditoria

Acesse Auditoria no painel do RMM.

O que fica registrado

Toda ação que muda alguma coisa vira uma linha, com quem, o quê, quando e de onde (endereço IP e navegador):

CategoriaExemplos
AcessoLogin, login recusado (com o motivo: senha ou MFA), logout, troca de cliente
ContaAtivar e desativar MFA, trocar senha, redefinir senha de outro
InstalaçãoCriar e revogar chave de site
ExecuçãoDisparar comando ou script, com parâmetros e resultado
ConfiguraçãoCriar e alterar regra de alerta, gerenciar usuário, provisionar cliente

Login em um e-mail que não existe não vira linha — não há a quem pertencer. Fica no log do servidor.


Duas trilhas diferentes

OndeResponde
AuditoriaQuem mandou fazer isso?
Jobs (na máquina)O que o comando devolveu?

Um comando aparece nas duas: quem pediu fica na auditoria, o que saiu fica no job.


A trilha não pode ser apagada

O registro é somente inserção. A aplicação tem permissão de gravar e de ler, e não tem permissão de alterar nem de apagar — a restrição está no banco de dados, não no código.

Um defeito no sistema, ou alguém de posse da credencial da aplicação, não consegue apagar o próprio rastro.


Filtros

Filtre por período, por usuário, por tipo de ação e por máquina. A lista é paginada — auditoria que não dá para consultar não serve como auditoria.

Troca de cliente é gravada no cliente de destino

Quando um técnico troca para o cliente Acme, o registro fica na auditoria da Acme. A pergunta que a auditoria de um cliente precisa responder é "quem entrou aqui", não "para onde meu técnico foi".