輪替證據報告
這一頁解決什麼
Section titled “這一頁解決什麼”稽核問「你們的特權帳號密碼多久換一次、現在有沒有逾期」,這一頁就是答案。 報告以帳號為單位列出適用的天數與其來源、最後一次成功改密的時間、兩種剩餘天數與狀態桶。 畫面表格、CSV 與 PDF 用的是同一份資料集。

- 稽核檢視權限。管理員與稽核角色都具備。排程的維護限管理員。
- 母體是登記在系統內且仍存在的資產帳號。
適用天數從哪裡來
Section titled “適用天數從哪裡來”全域政策鍵「資產帳號憑證最長使用天數」是基準,出廠為 0 表示未設定。 個別改密計劃可以覆蓋這個值。一個帳號被多個計劃涵蓋時,取最嚴的天數與最近的一次排程。 報告的每一列都標明這個天數是從全域來的還是從哪一個計劃來的。
每個帳號落在六個互斥的狀態之一,判定依序:
| 狀態 | 意思 |
|---|---|
| 未驗證 | 有待驗的候選憑證,遠端狀態尚待確認 |
| 無政策 | 沒有適用的天數,不納入合規率計算 |
| 無記錄 | 有政策但查無成功改密紀錄 |
| 逾期 | 距上次成功改密已超過適用天數 |
| 即將到期 | 落在 30 天的預警窗內 |
| 合規 | 其餘 |
合規率的分母排除無政策與未驗證兩類;分母為零時顯示為不適用。 頁面同時提供含與不含無記錄兩種計算方式,讓讀報告的人知道口徑。
到「輪替證據」頁按「產出報告」:
- 範圍:全系統、某個節點(含子樹)、或某個改密計劃。
- 報告區間:起訖時間,決定附表裡收錄哪一段的改密記錄。
- 報告語言:繁體中文、English、日本語。
送出之後在下載中心的「輪替報告」分頁取件。
管理員可以在同一頁設排程:名稱、頻率選擇器(日/週/月/季/年/自訂,並預覽接下來三次執行時間)、產物留存天數(1 到 3650)、範圍與語言。自訂欄才填五欄時刻表。 下一份報告的區間起點由系統推進,唯讀。 按「立即產出」會提前產出一期並推進區間起點。
單一 ZIP,內含:
report.pdf:封面與摘要、例外清單(逾期、即將到期、未驗證分組)、無政策獨立一段、 全帳號明細附表、區間內改密記錄附表。頁尾帶報告識別碼。accounts.csv:全帳號明細,欄位是 PDF 附表的超集。records.csv:區間內的改密記錄。manifest.json與其簽章檔。
CSV 為 UTF-8 帶位元組順序記號,首行是一列註解寫明截止時點,欄名依報告語言。 會被試算表當成公式解讀的儲存格前置單引號。
稽核看得到什麼
Section titled “稽核看得到什麼”- 報告的每一列:帳號、資產、協議、憑證型別、是否特權、是否共用憑證、涵蓋的計劃、 適用天數與其來源、最後成功時間、最近一次記錄狀態、兩種剩餘天數、候選狀態、狀態桶。
- 清單檔載明:種類、範圍、記錄區間、截止時點、發起與打包兩個時戳、發起者、 逐檔的內容雜湊、各段筆數與截斷標示、簽章狀態。
- 下載中心的輪替報告分頁對具稽核檢視權限的帳號都可見可下載,每一次下載記誰、 下載哪一份、以及該檔的內容雜湊。
- 排程的建立、修改、刪除各留一筆紀錄;排程觸發的工作單,發起者記為系統。