UiPath Documentation
process-mining
2021.10
true
Process Mining ユーザー ガイド
重要 :
このコンテンツの一部は機械翻訳によって処理されており、完全な翻訳を保証するものではありません。 新しいコンテンツの翻訳は、およそ 1 ~ 2 週間で公開されます。

監査ログを設定する

スタンドアロンの Process Mining で監査ログを設定して、ログ エントリのカテゴリや設定手順など、コンプライアンスに対応した監査証跡を作成します。

はじめに​

コンプライアンス上の理由から、監査証跡の作成が必要になる場合があります。UiPath Process Mining では、[監査ログ] 機能を使用して監査証跡を作成できます。監査ログは、イベントを時系列で記録します。

このガイドでは、次について説明します。

  • ログ エントリのカテゴリ
  • 監査ログの設定方法
  • 監査ログをエクスポートする

監査ログ​

監査ログの各エントリには、次の項目が含まれます。

  • バージョン番号
  • タイムスタンプ
  • エントリのログを記録した UiPath Process Mining インスタンスの ID 番号
  • セッション情報
  • ログ エントリ

セッション情報​

次の表で、セッション情報の要素について説明します。

要素

説明

clientIP

アクションがトリガーされたシステムの IP アドレスです。

isSuperAdmin

ユーザーが Superadmin ユーザーかどうかを示します。

isDataServer

アクションが Data Server として実行されたかどうかを示します。

endUserId

ユーザーの ID です。

endUserOrganizationId

ユーザーの組織の ID です。

superAdminUserId

Superadmin ユーザーの 偽装された ユーザー ID です。

注: isSuperAdmin が True の場合にのみ適用されます。

ログ エントリ​

監査ログでは、ログ エントリのカテゴリは以下のように区別されます。

  • ユーザー認証 (ログインなど)
  • ユーザー管理の操作 (ユーザーの追加/削除、パスワードの変更など)
  • リリース、作成、削除、アクティベーションなど
  • データセットで表示されたプロジェクト、データセットを削除、データのアップロード/変更、ファイルのアップロード/変更、更新/読み込みなどのデータ アクセス
  • エンドユーザーによるデータのエクスポート
  • サーバーの設定の変更
  • ライセンス情報の変更
  • データリークに関連するエラー。

カテゴリの詳細については、「 カテゴリの詳細」を参照してください。

注:

これらのカテゴリへの変更は、UiPath Process Mining の [Superadmin] ページから更新した場合にのみ検出されます。インストールで直接行われた変更は、監査ログに記録されません。

監査ログを設定する​

既定では、監査ログ機能は無効化されています。 監査ログを有効化するには、ログ ファイルを保存するフォルダーを作成する必要があります。

監査ログ用の新しいフォルダーを作成し、フォルダーのセキュリティ設定を表示するには、以下の手順に従います。

手順

操作

1

UiPath Process Mining のインストール フォルダー <PLATFORMDIR> に移動します。

2

新しいフォルダーを作成し、監査ログに名前を変更します。

3

  • 監査ログ フォルダーを右クリックし、[ プロパティ ] を選択します。
  • [セキュリティ] タブに移動します。
  • [詳細設定] をクリックします。

監査ログ フォルダーの継承されたアクセス権が表示されます。

アクセス権​

監査ログはコンプライアンスおよびセキュリティの厳密なアクセス ルールに使用されるため、auditlogs フォルダー、そのサブフォルダー、およびファイルに適用する必要があります。

  1. プラットフォーム アカウントのフォルダー、サブフォルダー、ファイルに対するアクセス権を設定します。
  2. 監査ログを読み取る権限を持つ監査人に対して読み取り専用のアクセス権を設定します。
  3. 継承された権限を無効化します。
プラットフォームを実行するアカウントのアクセス権​
重要:

その後、監査ログのアクセス権を変更するのは困難です。UiPath Process Mining プラットフォームで使用する予定の機能を慎重に検討してください。たとえば、Windows タスクを使用してキャッシュ生成を自動化する場合は、タスクを実行するユーザー アカウントにもこれらのアクセス権を付与してください。

監査ログはアプリケーション プールのユーザー アカウントを使用して書き込まれます。 ログ ファイルやログ エントリを追加するには、ユーザー アカウントがフォルダー、サブフォルダー、ファイルに対する書き込みアクセス権を必要とします。

キャッシュを自動的に生成するタスク スケジューラ スクリプトを使用している場合、または使用する予定の場合は、タスクを実行するユーザー アカウントにもアプリケーション プールのユーザー アカウントと同じアクセス権が必要です。 たとえば、既定の環境では、 IIS_IUSRS と SYSTEM アカウントに対するアクセス権を設定する必要があります。

以下の手順は、プラットフォームを実行するすべてのアカウントに対して実行する必要があります。 既定の状況では、次のようになります。

  • IIS_IUSRS
  • SYSTEM

プラットフォームを実行する他のアカウントがある場合、たとえばキャッシュを自動生成する場合は、以下の手順も実行する必要があります。

以下の手順では、これらのアカウントを「アカウント」と呼びます。

監査ログ フォルダーへのアクセス権を設定するには、以下の手順に従います。

手順操作
1[セキュリティの詳細設定] ダイアログで [追加] をクリックします。
2[ プリンシパルの選択] をクリックします。
3アカウントを選択し、[ OK]をクリックします。
4[適用先] リストでこのフォルダーのみを選択します。
5[ 高度な権限を表示] をクリックします。
6[すべてクリア] をクリックします。
7[ フォルダーの作成/データの追加 ] を有効にし、[ OK] をクリックします。
注:

アカウントがユーザー グループの場合 (例:IIS_IUSRS、その場合は [ フォルダーのリストを取得]/[データを読み込み] も有効にする必要があります。

監査ログ フォルダー内のサブフォルダーとファイルへのアクセス権を設定するには、以下の手順に従います。

手順操作
1[セキュリティの詳細設定] ダイアログで [追加] をクリックします。
2[ プリンシパルの選択] をクリックします。
3アカウントを選択し、[ OK]をクリックします。
4[適用先] リストで [サブフォルダーとファイルのみ] を選択します。
5[ 高度な権限を表示] をクリックします。
6[すべてクリア] をクリックします。
7[ファイルの作成/データの書き込み] を有効にし、[OK] をクリックします。
監査役のアクセス権​

監査ログ ファイルを表示するために、サーバーの監査者ロールが <PLATFORMDIR>\auditlogs フォルダーにアクセスできます。

監査ログ ファイルの読み取りを許可されているユーザーに読み取り専用アクセスを設定するには、以下の手順に従います。

手順

操作

1

[セキュリティの詳細設定] ダイアログで [追加] をクリックします。

2

[ プリンシパルの選択 ] をクリックします。

3

読み取り専用アクセス権を付与するユーザーを選択し、[ OK ] をクリックします。

注: ユーザーを選択する必要があります。これは、グループでは機能しません。

4

[適用先] リストで [このフォルダー、サブフォルダー、およびファイル] を選択します。

5

[読み取りと実行]、[フォルダーの内容のリストを取得]、および [読み取り] を有効にします。

6

[OK] をクリックします。

継承された権限を無効化する​

継承を無効化し監査ログの設定を完了するには、以下の手順に従います。

手順操作
1[セキュリティの詳細設定] ダイアログの [継承を無効化] をクリックします。
2[OK]をクリックして、すべてのアクセス権設定を保存し、[セキュリティの詳細設定]を閉じます。
3[プロパティ] ダイアログを閉じます。

監査ログをエクスポートする​

監査ログをエクスポートするには、 Dataserver - ExportAuditLogs 機能を使用します。 out= parameter を使用して、エクスポート ファイルの名前と場所を指定します。

注:

ExportAuditLogs 関数は、個々のログを 1 つの.csvに結合しますイベントの順序に関係なくファイルを作成します。

監査ログをエクスポートするには、以下の手順に従います。

手順操作
1Windows のコマンド プロンプト ダイアログを開きます。
2<PLATFORMDIR> フォルダーに移動します。
3コマンド builds\processgold.bat -DataServer -ExportAuditlogs out=auditlogs\auditlogs.csvを入力します。

auditlogs.csvは auditlogs フォルダーに作成されます。

注:

次のコマンドを使用して、 Dataserver – ExportAuditLogs 機能に関するヘルプを取得できます。builds\processgold.bat -DataServer -? ExportAuditLogs

このページは役に立ちましたか?

接続

ヘルプ リソース サポート

学習する UiPath アカデミー

質問する UiPath フォーラム

最新情報を取得