Learn365 監査証跡

  • 更新

重要!

「監査証跡」機能は、Learn365 プロフェッショナル またはセレクト サブスクリプションで利用できます。スタンダード サブスクリプションではご利用できません。

受講者にトレーニングを提供するためには、多くのアクションとイベントが実行されます。

監査証跡機能は、コースやコース コンテンツの変更、コースやトレーニング プランに対する受講者のやり取りなど、Learn365 で受講者や管理者が実行した主要なアクションを記録することで、これらのアクティビティとその所在の追跡をサポートします。

記録された情報は、これらのアクションを証明するものとなり、法規制の遵守やトラブルシューティングに役立つだけでなく、受講の記録をさらに詳しく確認することもできます。監査証跡機能の活用については、こちらをご覧ください。

ここでは、監査証跡機能と抽出した記録のエクスポートについて説明します。

注記:

イベントのログが監査証跡に反映されるまで、最大で5分かかることがあります。



監査証跡ページ

この操作に必要なロール:Microsoft 365 グローバル管理者または LMS 管理者

「監査証跡」には、グローバル設定からアクセスできます。

「監査証跡」 ページでは、抽出したログの表示や、アクティビティの詳細情報に直接アクセスできるため、外部アプリケーションを使用することなく監査データを取得できます。

audit

 

抽出されたログは、新しいものから順に時系列で表示され、最も新しいものはリストの先頭、最も古いものはリストの末尾になります。右下には、指定した期間のログの数が表示されます。

列見出し「日時」をクリックして、順序を変更することができます。

「活動」列には、イベントの説明が表示されます。

「開始者」列では、このイベントの開始元を確認できます。

  • ユーザー名が表示されるケース
    • イベントがユーザーによってトリガーされた場合。
    • コースカタログの作成時にインポートされたプロモーション コース。この場合、コースカタログの作成を実行したユーザーがトレーニングの作成者になります。
    • インポートした Go1、LinkedIn Learning、OpenSesame、Udemy Business コース。この場合、インポートしたユーザーがトレーニングの作成者になります。
  • Learn365 システムと表示されるケース
    • Learn365 Webjob によって実行されるイベント。たとえば、認定証の有効期限切れ、スキルの取り消しなど。
    • Microsoft Entra(Azure Active Directory)グループの更新によってトリガーされるイベント。たとえば、ユーザーがコースやトレーニング プランに登録または登録解除された、セッションに登録または登録解除されたなど。
  • API キーが表示されるケース
    • API キー を使って実行されたイベントでは、ユーザーがイベントを開始するために使用した API キー名(API キー: Maine)が表示されます。API キーに名前がない場合は、マスクされたAPIキー(API キー:********-****-****-****-4fd39eb32b99)を表示します。

特定のログの「活動」列のリンクをクリックすると、 [アクティビティの詳細] パネルが開き、以下の情報を表示します。

  • 日時:イベントの日付と正確な時刻
  • コースまたはトレーニング プラン:イベントに関連するコースまたはトレーニングプラン
  • 活動:イベントの説明
  • カタログ:イベントが行われたカタログ
  • 開始者:イベントを開始したユーザー、API キー、または Learn365 システム
  • 詳細:イベントの詳細情報(.JSON フォーマット)

audit trail report-2.jpg

 

フィルター オプション

フィルター を使用して抽出するログを絞り込むことができます。

以下に基づいたフィルタリングができます。

  • 日付と時刻
  • 活動:実行したアクション(イベント)
  • コース カタログ
  • コースまたはトレーニング プラン
  • イベントの開始元:ユーザ,API キー,Learn365 システム

日付と時刻でフィルタリングするには、カレンダーアイコン カレンダアイコン.png  を選択します。

audit

  • 開始日時:抽出するログの開始日時を指定します。指定可能な開始日時の最早値は、2023年 4月 3日です。日付と時刻のフォーマットは、ブラウザーで設定したタイムゾーンを継承します。既定では、「監査証跡」ページを開いた時点から 24時間前の日付と時刻が設定されます。
  • 終了日時:抽出するログの終了日時を指定します。日付と時刻のフォーマットは、ブラウザーで設定したタイムゾーンを継承します。既定では、「監査証跡」ページを開いた時点の日付と時刻が設定されます。

カレンダーの左にあるプリセットを選択すると、それに応じた範囲で日付と時刻が設定されます。

カレンダーで日付を選択すると、自動的に「カスタム」設定となり、任意の日付と時刻を指定できます。

開始日時と終了日時が入力されたら、「適用」をクリックします。

「監査証跡」ページに、選択した期間から抽出されたログが表示されます。ページ右下の「見つかった記録」で、抽出されたログの数を確認できます。

選択した期間に該当するログがない場合は、「選択された日付とフィルターでは記録がありません。」というメッセージが表示されます。

エクスポートで、これらのログに記録されたすべての情報を . JSON ファイルでダウンロードできます。

フィルターを併用して、ログをさらに絞り込むことができます。

audit trail report-3.jpg

注記:
  • 複数のフィルターが設定された場合、AND ロジックが使用されるため、設定されたすべてのフィルターの値を満たすイベントが表示されます。
  • 1 つのフィルターに複数の値が設定されている場合、OR ロジックが使用されるため、設定されたフィルターの値を1つでも含むイベントが表示されます。
  • 活動:選択可能なすべてのイベントのドロップダウン リストが表示されます。目的のログのイベントを選択します(複数可)。空のままにするとすべてのログが表示されます。
  • カタログ:ログに関連するカタログを選択できます。空のままにすると、すべてのカタログのログが表示されます。削除されたカタログには、(削除) ラベルが付いています。
  • コースまたはトレーニング プラン:ログに関連するコースとトレーニング プランを選択できます。空のままにすると、すべてのコースとトレーニング プランのログが表示されます。削除されたコースとトレーニング プランには、(削除) ラベルが付いています。インポート機能でインポートされたコースには付きません。
  • 開始元:イベントの開始元でフィルタリングできます。
    • ユーザー:ユーザー名、またはメールアドレスの一部を入力して、リストからユーザーを選択します。
    • API キー:フィールドをクリックしてドロップダウン リストから API キーを選択します。
    • Learn365 システムによる開始:Learn365 Webjob によって実行されたイベント (認定証の有効期限、コースの記録のインポートなど) を表示するには、このチェックボックスを選択します。

開始元フィルターを適用すると、それらによって開始されたすべての活動が表示されます。(たとえば、特定のユーザーと特定のAPIを選択した場合、どちらかによって開始されたイベントがすべて表示されます。)空のままにすると、ユーザー、API キー、Learn365 システムによって開始されたすべてのログが抽出されます。

audit-trail-5.png

 

フィルターの設定を変更するには、フィールド内の項目を ✖(削除)するか、各フィールドの右上「✖クリア」、パネル右下の「すべてクリア」で選択をクリアできます。

フィルターパネルで「適用」を選択すると、「フィルター」と「日時範囲」によってフィルタリングされたログが抽出されます。ページ右下の「見つかった記録」で、抽出されたログの数を確認できます。

適用中のフィルターの設定を変更するには、トップバーにある「 フィルタアイコン-2.jpg フィルター」を選択します。フィルターパネルが開き、変更を加えると「適用」ボタンがアクティブになります。

適用されているすべてのフィルターをクリアするには、フィルターの横にある「」を選択します。

audit

 

ログのエクスポート

この操作に必要なロール:Microsoft 365 グローバル管理者または LMS 管理者

監査証跡の「エクスポート」では、現在ページに表示されているイベントに関連するログ の記録を出力し、 JSON フォーマットのファイルでダウンロードできます。

日時範囲やフィルターを適用して、必要な情報のみをエクスポートできます。

データ収集に使用されるタイム ゾーンは UTC (協定世界時) です。

1.監査証跡 ページで必要な期間の設定、フィルターを適用し、トップバーの「エクスポート」をクリックします。

audit trail report-7.jpg

 

2.管理センターの通知に、ダウンロード用のリンクを含むメッセージが表示されます。

リンクをクリックして記録をダウンロードします。

このリンクの有効期限は、レポートが生成されてから 1 時間です。また、ビルトインされた Microsoft Entra ID(Azure Active Directory)の構成により、エクスポート先のフォルダーは毎日自動的に整理されるため、前日に生成されたレポートは使用できなくなります。

audit trail report-8.jpg

通知アイコン 通知ベルアイコン.svg からメッセージを表示してリンクをクリックできます。

audit trail report-9.jpg

 

3.ダウンロード先を選択し、保存します。

ファイルは .JSONフォーマットで、ファイル名は、「audit-trail-{startDateTime}-{endDateTime}」です。

{startDateTime} と {endDateTime} は、日付範囲に設定された日時に置き換えられます。

 

ダウンロードしたファイル

ダウンロードした JSON ファイルには、日付範囲と適用したフィルターに基づいて抽出された ログ 記録が含まれます。

データ収集に使用されるタイム ゾーンは UTC (協定世界時) です。

レポート内のイベントは、Learn365 で受講者と管理者が行ったアクション(操作)に相当します。

Learn365 監査証跡で記録されるイベントについては、こちらを参照してください。