跳到內容
繁體中文

輪替證據報告

稽核問「你們的特權帳號密碼多久換一次、現在有沒有逾期」,這一頁就是答案。 報告以帳號為單位列出適用的天數與其來源、最後一次成功改密的時間、兩種剩餘天數與狀態桶。 畫面表格、CSV 與 PDF 用的是同一份資料集。

輪替證據頁:狀態桶與帳號明細

  • 稽核檢視權限。管理員與稽核角色都具備。排程的維護限管理員。
  • 母體是登記在系統內且仍存在的資產帳號。

全域政策鍵「資產帳號憑證最長使用天數」是基準,出廠為 0 表示未設定。 個別改密計劃可以覆蓋這個值。一個帳號被多個計劃涵蓋時,取最嚴的天數與最近的一次排程。 報告的每一列都標明這個天數是從全域來的還是從哪一個計劃來的。

每個帳號落在六個互斥的狀態之一,判定依序:

狀態 意思
未驗證 有待驗的候選憑證,遠端狀態尚待確認
無政策 沒有適用的天數,不納入合規率計算
無記錄 有政策但查無成功改密紀錄
逾期 距上次成功改密已超過適用天數
即將到期 落在 30 天的預警窗內
合規 其餘

合規率的分母排除無政策與未驗證兩類;分母為零時顯示為不適用。 頁面同時提供含與不含無記錄兩種計算方式,讓讀報告的人知道口徑。

到「輪替證據」頁按「產出報告」:

  1. 範圍:全系統、某個節點(含子樹)、或某個改密計劃。
  2. 報告區間:起訖時間,決定附表裡收錄哪一段的改密記錄。
  3. 報告語言:繁體中文、English、日本語。

送出之後在下載中心的「輪替報告」分頁取件。

管理員可以在同一頁設排程:名稱、頻率選擇器(日/週/月/季/年/自訂,並預覽接下來三次執行時間)、產物留存天數(1 到 3650)、範圍與語言。自訂欄才填五欄時刻表。 下一份報告的區間起點由系統推進,唯讀。 按「立即產出」會提前產出一期並推進區間起點。

單一 ZIP,內含:

  • report.pdf:封面與摘要、例外清單(逾期、即將到期、未驗證分組)、無政策獨立一段、 全帳號明細附表、區間內改密記錄附表。頁尾帶報告識別碼。
  • accounts.csv:全帳號明細,欄位是 PDF 附表的超集。
  • records.csv:區間內的改密記錄。
  • manifest.json 與其簽章檔。

CSV 為 UTF-8 帶位元組順序記號,首行是一列註解寫明截止時點,欄名依報告語言。 會被試算表當成公式解讀的儲存格前置單引號。

  • 報告的每一列:帳號、資產、協議、憑證型別、是否特權、是否共用憑證、涵蓋的計劃、 適用天數與其來源、最後成功時間、最近一次記錄狀態、兩種剩餘天數、候選狀態、狀態桶。
  • 清單檔載明:種類、範圍、記錄區間、截止時點、發起與打包兩個時戳、發起者、 逐檔的內容雜湊、各段筆數與截斷標示、簽章狀態。
  • 下載中心的輪替報告分頁對具稽核檢視權限的帳號都可見可下載,每一次下載記誰、 下載哪一份、以及該檔的內容雜湊。
  • 排程的建立、修改、刪除各留一筆紀錄;排程觸發的工作單,發起者記為系統。