Learn365 監査証跡

  • 更新

注記:

「監査証跡」機能は、Learn365 プロフェッショナルでご利用いただけます。スタンダード サブスクリプションではご利用いただけません。

 

トレーニングを受講者に提供する際には、多くのアクションやイベントが発生します。

監査証跡は、Learn365 内で受講者や管理者が行った主要な活動を記録し、実行した内容とその実行者を追跡するための機能です。記録には、コースやコースコンテンツの変更、受講者によるコースやトレーニングプランへの操作などが含まれます。
これらの記録は、

  • 規制遵守(コンプライアンス)の確認
  • システムのトラブルシューティング
  • 受講状況の分析

といった場面で活用できます。監査証跡機能の活用方法については、こちらをご参照ください。

ここでは、監査証跡機能の使い方、記録のエクスポート、そしてダウンロードしたレポートの内容について説明します。

ここで説明する操作を行うには、Microsoft 365 グローバル管理者、または LMS 管理者ロールが必要です。

 

目次 

 

監査証跡

監査証跡には、Learn365 管理センター> グローバル設定 > 「監査証跡」からアクセスできます。

監査証跡 ページでは、Learn365 内で発生したイベントのログを直接確認でき、詳細なアクティビティ情報にアクセスできます。これにより、外部アプリケーションに依存することなく監査データを参照できます。

ログは 新しい順(降順) に表示され、最新のイベントがリストの上部に、最も古いイベントが下部に表示されます。列見出し「日時」をクリックして、新しい順 ⇄ 古い順で切り替えることができます。

画面右下には、選択した期間に含まれるログの件数が表示されます。

注記:イベントログが監査証跡のログの一覧に表示されるまで、最大5分ほどかかる場合があります。

audit trail report-1.png

 

「活動」列には、イベントの概要説明が表示されます。

「開始者」列には、イベントを開始した主体(だれ/なに)が表示されます。

  • ユーザー名:以下の場合に特定のユーザー名が表示されます。
    • ユーザーがイベントを実行した場合。
    • プロモーションコースの場合。コースカタログを作成したことでコースのインポートがトリガーされるため、カタログを作成したユーザーの名前が表示されます。
    • Go1、LinkedIn Learning、OpenSesame、Udemy Business のトレーニングをインポートした場合。コースカタログにトレーニングをインポートしたユーザーの名前が表示されます。
  • Learn365 システム:システムによって自動的に実行されるイベントを示します。
    • Learn365 webjobs によって実行されたイベント(例:認定証の有効期限切れ、受講者からスキルが取り消される、など)。
    • Microsoft Entra グループの更新によってトリガーされるイベント(例:受講者がコースまたはトレーニングプランに登録/ 登録解除される、セッションに登録/ 登録解除されるなど)。
  • API キー:API キーによってイベントが開始された場合、使用された API キーの名前が表示されます(例:Power solution)。キーに名前がない場合は、マスクされたキーが表示されます(例:API key: ********-****-****-****-4fd39eb32b99)。

アクティビティの詳細

任意のログを選択すると、「アクティビティの詳細」パネルが開き、以下の関連情報が表示されます。

  • 日時:イベントの日付と正確な時刻
  • 活動:イベントの説明
  • 開始者:イベントを開始したユーザー、API キー、または Learn365 システム
  • コースまたはトレーニング プラン:イベントに関連するコースまたはトレーニングプラン
  • カタログ:イベントが行われたカタログ
  • 詳細:イベントの詳細情報(.JSON フォーマット)
audit trail report-2.png

 

フィルター オプション

監査証跡ページでは、日時列の並べ替え(ログを新しい順 ⇄ 古い順)以外に、さまざまな条件でログを絞り込むことができます。
これにより、必要なログのみを効率よく抽出できます。

フィルターは次の項目に基づいて適用できます。

  • 日付と時刻
  • 活動:実行したアクション(イベント)
  • コース カタログ
  • コースまたはトレーニング プラン
  • イベントの開始元:ユーザー,API キー,Learn365 システム

日付と時刻

監査証跡ページ上部のカレンダーアイコン カレンダアイコン.png  を選択するとカレンダー パネルが開きます。抽出したいログの開始日、終了日、必要に応じてその時刻を指定します。

audit trail report-3.png
  • 開始日時:抽出するログの開始日時を指定します。指定可能な最も古い日付けは、2023年4月3日です。時刻は、ユーザーが利用しているブラウザのタイムゾーン設定を引き継ぎます。既定では、このフィールドには「監査証跡」ページを開いた時点から 24 時間前の日時が自動入力されます。
  • 終了日時:抽出するログの終了日時を指定します。時刻は、開始日同様にブラウザのタイムゾーン設定を引き継ぎます。既定では、このフィールドには「監査証跡」ページを開いた日時が自動で入力されます。

カレンダーの左にあるプリセットを選択すると、選択したプリセットに応じて開始日時と終了日時が自動入力されます。

カレンダーで日付を選らんだ場合は、自動的に「カスタム」プリセットが選択され、任意の日付・時刻を設定できるようになります。

「適用」を選択すると、選択した範囲のログが表示されます。ページ右下に、該当するログの件数が表示されます。「キャンセル」を選択すると、パネルが閉じられ、日時範囲は既定の値に戻ります。

選択した範囲に該当するログがない場合、次のメッセージが表示されます:『選択された日付とフィルターでは記録がありません。』

「エクスポート」でダウンロードしたレポートには、選択した範囲に含まれるすべてのログが出力されます。

選択した範囲の中でさらにログを絞り込みたい場合は、「フィルター」を選択し、追加のフィルターを適用します。

audit trail report-4.png

注記:

  • 複数の 異なるタイプのフィルター(例:活動 +ユーザーなど)を同時に適用した場合、AND 条件 が適用されます。イベントが表示されるためには、選択されたすべてのフィルター条件を満たしている必要があります。
  • 1 つのフィルタータイプの中で複数の値(例:活動で“○○作成” と “○○更新” )を選択した場合、OR 条件 が適用されます。選択された値のいずれか 1 つ以上に一致するイベントが表示されます。

 

活動

このフィールドをクリックすると、選択可能なすべてのイベントがドロップダウンで表示され、アクションやイベントでログを絞り込むことができます。複数のアクションやイベントを選択できます。何も選択しない場合は、すべての活動のログが表示されます。

カタログ

特定のカタログのログを絞り込むことができます。ドロップダウンから選択するか、フィールドにカタログ名の一部を入力して目的のカタログを検索できます。削除済みのカタログには(削除)ラベルが付いています。複数のカタログを選択できます。何も選択しない場合は、すべてのカタログのログが表示されます。

コースまたはトレーニング プラン

特定のコースやトレーニングプランでログを絞り込むことができます。ドロップダウンから選択するか、フィールドにコースやトレーニングプラン名の一部を入力して目的のトレーニングを検索できます。

削除済みのコースやトレーニングプランには(削除)ラベルが付いています。ユーザーページの「トレーニング データのインポート」操作でインポートされたコースは、いずれのラベルも付きません。

複数のトレーニングを選択できます。何も選択しない場合は、すべてのコースとトレーニング プランのログが表示されます。

開始元

イベントを実行した主体を基準にログを絞り込めます。以下のタイプを選択できます。

  • ユーザー:指定したユーザーによって実行されたイベントのみを表示します。ユーザー名、またはメールアドレスの一部を入力して、リストからユーザーを選択します。
  • API キー:選択したAPI キーで実行されたイベントのみを表示します。ドロップダウンから関連する API キーを選択します。
  • Learn365 システムによる開始:チェックボックスを選択すると、認定証の有効期限切れ、トレーニングデータのインポートなど、Learn365 の Webjobs によって自動実行されたイベントのみを表示します。

複数の開始元を選択できます。何も選択しない場合は、ユーザー、API キー、Learn365 システムによって開始されたすべてのログが表示されます。

各フィルターの選択を解除するには、フィールド内で項目の ✖(削除)または、フィールドの右上「✖クリア」を選択します。パネル右下の「すべてクリア」で、すべてのフィールドの選択を解除できます。

準備ができたら「適用」を選択します。設定した期間とフィルターに基づいて、監査証跡ページにログの一覧が表示されます。

抽出されたログの件数は、画面右下に表示されます。

audit trail report-5.png

 

適用中のフィルターを変更するには、トップバーの フィルタアイコン-2.jpg フィルターを選択します。フィルターパネルが開き、変更を加えると「適用」ボタンがアクティブになります。

適用されたすべてのフィルターを解除するには、トップバーのフィルター横にある「」を選択します

audit trail report-6.png

 

監査ログのエクスポート

「エクスポート」では、現在のページに表示されているログが出力されます。

既定では、監査証跡ページには過去24時間にすべてのカタログで発生したアクションやイベントのログが表示されます。

日付と時刻の範囲、フィルターを設定し適用することで必要な情報のみをエクスポートすることができます。

データ収集に使用されるタイムゾーンは UTC(協定世界時) です。

情報は .JSON 形式でダウンロードされます。

1.監査証跡 ページを開きます。必要に応じて、開始/終了日時、フィルターを選択して適用します。

2.トップバーの「エクスポート」をクリックします。ログの記録の収集が開始されます。

audit trail report-7.png

 

3.準備ができると管理センターの通知に、ダウンロード用のリンクを含むメッセージが表示されます。

このメッセージは、通知アイコン 通知ベルアイコン.svg をクリックして再表示できます。

リンクの有効期限は、レポート生成後 1時間です。

また、Microsoft Entra ID による組み込み設定により、レポートの保存先フォルダーは 毎日自動的に整理されます。
そのため、前日に生成されたレポートは利用できなくなります。

audit trail report-8.png

 

4.メッセージ内の「リンク」をクリックしてレポートをダウンロードします。

ファイルは .JSONフォーマットで、ファイル名は、「audit-trail-{開始日時}-{終了日時}」です。

{開始日時} と {終了日時} は、指定された日付と時刻に置き換えられます。

audit trail report-9.png

 

監査証跡レポート

ダウンロードされた JSON ファイルには、指定された日付と時刻の範囲、および適用されたフィルターに基づくログの記録が含まれます。

データ収集に使用されるタイムゾーンは UTC(協定世界時) です。

レポートに含まれるイベントは、Learn365 内で受講者および管理者が実行した関連アクションに対応しています。

現在 Learn365 監査証跡機能で記録されるイベントは、こちらでご確認ください。