安全管理員、組織管理員、合規團隊、審計團隊及 IT 管理員
登入記錄(Login Logs)
審計誰在什麼時間、從哪裡、透過什麼認證方式訪問 Finger Manager,以及登入結果。登入記錄(Login Logs)
用於記錄後台用戶登入 Finger Manager 的時間、結果、方式、來源 IP、設備資訊及異常登入情況。
安全管理員、組織管理員、合規團隊、審計團隊及 IT 管理員
用於記錄後台用戶登入 Finger Manager 的時間、結果、方式、來源 IP、設備資訊及異常登入情況。
用於記錄後台用戶登入 Finger Manager 的時間、結果、方式、來源 IP、設備資訊及異常登入情況。
透過 Finger Manager 配置的通知,將在 Finger Trader App 中按設定規則精準觸達使用者,提升營運效率與使用體驗。
登入記錄用於記錄後台用戶登入 Finger Manager 的相關資訊,包括登入時間、登入結果、登入方式、來源 IP、設備資訊以及異常登入情況。
透過登入記錄,機構可以了解後台帳戶的訪問情況,並在出現異常登入、帳戶被鎖定、認證失敗或其他安全問題時快速進行排查。
登入記錄屬於 Finger Manager 安全審計體系的重要組成部分。
登入記錄(Login Logs)是 Finger Manager 自動生成的後台訪問記錄。
當後台用戶嘗試登入系統時,無論登入成功或失敗,系統都可以記錄對應資訊。
例如登入成功、登入失敗、SSO 登入、MFA 驗證、帳戶鎖定、帳戶解鎖、Session 失效、異常登入嘗試及其他認證相關事件。
透過這些記錄,可以了解後台帳戶在什麼時間、從什麼位置以及透過什麼方式訪問系統。
每條登入記錄可以包含登入時間、後台用戶、User ID、所屬 Organization、登入方式、登入結果、IP 地址、國家 / 地區、設備類型、操作系統、瀏覽器、Session ID、認證方式、MFA 狀態、失敗原因和風險狀態。
不同登入方式可能記錄不同欄位。
當後台用戶成功登入 Finger Manager 後,系統會生成一條成功記錄。
例如 User 為 Aki Tanaka,Login Time 為 2026-08-28 15:32:18 JST,Login Method 為 SSO,IP Address 為 203.0.113.10,Result 為 Success。
透過成功登入記錄,可以確認帳戶實際訪問後台的時間和來源。
當用戶登入失敗時,系統同樣可以記錄此次嘗試。
失敗原因可能包括認證失敗、密碼錯誤、SSO 驗證失敗、MFA 驗證失敗、帳戶已停用、帳戶已鎖定、Session 無效、權限不足、認證逾時。
例如 Result 為 Failed,Reason 為 Authentication Failed。這些記錄對於排查帳戶問題和發現異常訪問非常重要。
Finger Manager 可以透過 SSO 單點登入進行身份認證。
用戶使用 Finger Grid 帳戶完成認證後,可以根據所擁有的 Organization、角色和權限進入相應的 Finger Manager 環境。
SSO 登入記錄可以記錄 Finger Grid Account、SSO 登入時間、Organization、登入結果、Session、IP 地址和設備資訊。
透過統一身份體系,可以將不同 Finger Grid 產品的登入認證進行統一管理。
如果機構啟用了多因素認證(MFA),登入記錄還可以記錄 MFA 驗證情況。
例如 MFA Required、MFA Success、MFA Failed、MFA Timeout。
典型流程為:用戶首先完成 SSO 認證 → 系統要求 MFA → 用戶完成二次驗證 → Finger Manager 建立登入 Session。整個認證過程可以形成對應安全記錄。
登入記錄可以保存用戶訪問 Finger Manager 時的來源 IP 地址,例如 203.0.113.10。
IP 資訊可以用於登入異常排查、安全分析、地區判斷、風險控制和內部審計。
如果同一個後台帳戶短時間內從多個明顯不同的 IP 地址登入,管理員可以進一步檢查相關記錄。
根據 IP 資訊,系統可以記錄登入的大致國家或地區。
例如 Japan、Hong Kong、Singapore、United States。
該資訊主要用於安全分析和訪問記錄展示。IP 所對應的位置屬於網路層面的推測資訊,並不一定代表用戶的精確實際位置。
系統可以記錄登入 Finger Manager 時使用的設備環境。
例如 Device 為 Desktop,Operating System 為 macOS,Browser 為 Chrome;或者 Device 為 Mobile,Operating System 為 iOS。
透過設備資訊,可以幫助管理員判斷登入是否符合用戶正常使用習慣。
Finger Manager 可以區分不同的身份認證方式。
例如 SSO、Password、MFA、Enterprise Identity Provider、API Authentication 或其他機構配置的認證方式。
對於目前採用 SSO 的機構,後台登入主要透過 Finger Grid 統一帳戶完成認證。
用戶成功登入後,系統可以建立對應 Session。
登入記錄可以與 Session 資訊關聯,例如 Session ID、Session Start、Session Expiry、Logout Time、Session Revoked。
當用戶退出後台或 Session 失效後,也可以記錄對應狀態。
除了登入事件,系統還可以記錄 Logout。
例如 Login 為 15:30,Logout 為 18:15。
如果用戶沒有主動退出,而是由於 Session 逾時結束,也可以根據系統規則記錄 Session Expired。這樣可以更加完整地了解後台帳戶的訪問過程。
當用戶連續多次認證失敗時,系統可以根據安全策略暫時鎖定帳戶。
常見流程為:連續多次登入失敗 → 系統觸發安全規則 → 帳戶進入 Locked 狀態 → 後續登入請求被拒絕。
登入記錄可以保存鎖定時間、觸發原因、來源 IP 和失敗次數,管理員可以透過這些資訊判斷是否屬於用戶誤操作或異常訪問。
如果管理員解除帳戶鎖定,也可以生成對應記錄。
例如 Action 為 Account Unlock,Operator 為 Security Admin,User 為 Aki Tanaka,Result 為 Success。
帳戶解鎖屬於安全相關操作,也可以同時記錄在操作日誌中。
登入記錄可以幫助機構發現異常訪問模式。
例如短時間大量失敗登入、不常見國家或地區登入、新設備登入、多個 IP 快速切換、非正常工作時間訪問、被停用帳戶嘗試登入、MFA 連續失敗。
當出現這類情況時,管理員可以進一步檢查帳戶狀態或安全日誌。
當登入記錄數量較多時,可以透過搜尋快速定位。
常見搜尋條件包括用戶姓名、User ID、Email、IP 地址、Session ID、Organization。
例如搜尋某個後台用戶,即可查看該用戶的歷史登入情況。
登入記錄可以按照多個條件進行篩選。
例如時間範圍、Organization、用戶、登入方式、登入結果、IP 地址、國家 / 地區、設備類型、風險狀態。
例如時間為過去 24 小時,Result 為 Failed,即可查看最近一天所有失敗登入記錄。
管理員可以進入某個後台用戶查看其歷史登入記錄。
例如 Aki Tanaka 過去 30 天:Successful Login 為 42,Failed Login 為 2,Last Login 為 2026-08-28 15:32 JST。
這樣可以快速了解該帳戶的使用狀態。
如果發現某個異常 IP,可以搜尋該 IP 的所有訪問記錄。
例如 203.0.113.10,系統可以顯示哪些帳戶使用過該 IP、登入時間、成功 / 失敗情況和使用設備。
這對於分析批量異常登入或共享網路環境非常有幫助。
在後台用戶詳情中,也可以顯示 Last Login,用於快速確認該帳戶最近一次成功訪問 Finger Manager 的時間。
例如 Last Login 為 2026-08-28 15:32 JST。
如果某帳戶長期沒有登入,可以幫助管理員判斷該帳戶是否仍然需要保留。
新建立但尚未使用的後台帳戶可以顯示 Never Logged In 或 No Login Record。
管理員可以據此確認邀請是否已經被接受、用戶是否完成帳戶註冊、用戶是否已經開始使用 Finger Manager。
登入記錄本身也受到權限控制。
例如普通後台用戶只能查看自己的登入記錄;Organization Admin 可以查看本 Organization 後台用戶的登入記錄;Security Admin / Super Admin 可以根據授權查看多個組織的登入記錄。
這樣可以避免普通員工查看其他後台用戶的安全訪問情況。
登入記錄(Login Logs)主要記錄「誰進入了系統」,包括登入時間、IP、設備、認證方式和登入結果。
操作日誌(Operation Logs)主要記錄「進入系統之後做了什麼」,包括建立、修改、發布、刪除、權限變更和其他後台操作。
兩者配合使用,可以形成完整的後台行為追蹤。例如 15:30 登入記錄顯示 Aki Tanaka 登入成功,15:35 操作日誌顯示 Aki Tanaka 修改了 AAPL 的交易時間。
當機構發現異常後台操作時,可以先從操作日誌確認操作用戶,再查看該用戶當時的登入記錄。
例如發現 15:35 修改了某項重要權限 → 查看 Operation Log 確認操作帳戶 → 查看 Login Log 確認登入時間、IP、國家、設備和登入方式 → 判斷是否屬於正常後台操作。
這種關聯能夠大幅提高安全問題排查效率。
登入記錄可以根據機構安全或內部管理要求設定保留期限。
例如 90 天、180 天、1 年或多年保存。
對於管理員帳戶、安全事件和異常訪問記錄,可以採用更長的保留週期。
擁有對應權限的管理員可以匯出登入記錄,用於內部安全審計、異常登入調查、合規檢查、IT 安全分析和管理報告。
由於登入記錄包含 IP、設備和帳戶訪問等安全資訊,匯出權限建議獨立管理。
登入記錄主要用於系統安全、訪問控制和內部審計。
機構在使用、保存和匯出登入記錄時,應根據自身內部安全政策和適用的數據保護規則進行管理。
對於非必要人員,不建議開放完整登入記錄訪問權限。
登入記錄工作流程可以理解為:後台用戶訪問 Finger Manager → Finger Grid / SSO 進行身份認證 → 如需要則執行 MFA → 系統記錄登入請求 → 認證成功或失敗 → 生成 Login Log → 記錄用戶、時間、IP、設備及認證結果 → 成功後建立 Session → 用戶開始使用 Finger Manager → 退出或 Session 到期 → 記錄對應 Session / Logout 狀態。
登入記錄屬於 Finger Manager 安全與訪問審計體系的重要組成部分。
系統透過記錄後台用戶的登入時間、認證方式、IP 地址、設備資訊及登入結果,幫助機構掌握後台帳戶的實際訪問情況。
配合操作日誌、角色權限和帳戶安全策略,可以形成:誰登入了系統、從哪裡登入、什麼時候登入、是否認證成功、登入之後執行了哪些操作的完整後台審計鏈路。