誰登入了ERP? 誰做了什麼事? 稽核人員需要資訊來檢查系統的使用安全性~
此時資訊人員需要系統所記錄下來的資訊,才能完整的提供.
EBS提供相關的功能(Auditing and Logging)來處理這方面的問題,
針對使用者使用系統的行為可以做記錄,以下我做了一些測試及一些相關問題!
Step 1: 設定profile
名稱為:Sign-On:Audit Level
共有四個Level,最完整的為FORM,其會記錄登入時間及使用者使用那些權限及功能,設定完後就可以開始使用.
Step 2: 登入並選擇權限,然後開啟一個Form做一下查詢的動作.
Step 3: 確認操作資訊記錄狀況
可用二種方式,一為標準功能提供的報表,二為使用Table來查詢.
* 報表:目前你可以使用四種類型的報表.
報表1:Signon Audit Forms
確認結果:
透過報表你可以看到誰透過什麼權限什麼時間執行那個功能.
報表2:Signon Audit Responsibilities
確認結果:
透過報表你可以看到誰執行什麼權限
報表3:Signon Audit User
確認結果:
透過報表你可以看到誰登入
* 直接查詢資料表格:
1. CHECK LOGIN FORM ACTION
SELECT * FROM FND_LOGIN_RESP_FORMS
WHERE TRUNC(START_TIME)=TRUNC(SYSDATE)
ORDER BY LOGIN_ID DESC,START_TIME DESC
2. Check Login Responsibility action
SELECT *
FROM FND_LOGIN_RESPONSIBILITIES
WHERE TRUNC(START_TIME) = TRUNC(SYSDATE)
ORDER BY LOGIN_ID DESC, START_TIME DESC;
3. Check login user action
SELECT *
FROM FND_LOGINS
WHERE TRUNC(START_TIME) = TRUNC(SYSDATE)
ORDER BY LOGIN_ID DESC, START_TIME DESC
總結:以上這些方式是透過標準提供的方式來記錄登入後相關的資訊. 當然還會有其它的需求如使用者登入的ip
或是實際操作時每一個動作跟資料存入的記錄,卜