安全管理员、组织管理员、合规团队、审计团队及 IT 管理员
登录记录(Login Logs)
审计谁在什么时间、从哪里、通过什么认证方式访问 Finger Manager,以及登录结果。登录记录(Login Logs)
用于记录后台用户登录 Finger Manager 的时间、结果、方式、来源 IP、设备信息及异常登录情况。
安全管理员、组织管理员、合规团队、审计团队及 IT 管理员
用于记录后台用户登录 Finger Manager 的时间、结果、方式、来源 IP、设备信息及异常登录情况。
用于记录后台用户登录 Finger Manager 的时间、结果、方式、来源 IP、设备信息及异常登录情况。
通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。
登录记录用于记录后台用户登录 Finger Manager 的相关信息,包括登录时间、登录结果、登录方式、来源 IP、设备信息以及异常登录情况。
通过登录记录,机构可以了解后台账户的访问情况,并在出现异常登录、账户被锁定、认证失败或其他安全问题时快速进行排查。
登录记录属于 Finger Manager 安全审计体系的重要组成部分。
登录记录(Login Logs)是 Finger Manager 自动生成的后台访问记录。
当后台用户尝试登录系统时,无论登录成功或失败,系统都可以记录对应信息。
例如登录成功、登录失败、SSO 登录、MFA 验证、账户锁定、账户解锁、Session 失效、异常登录尝试及其他认证相关事件。
通过这些记录,可以了解后台账户在什么时间、从什么位置以及通过什么方式访问系统。
每条登录记录可以包含登录时间、后台用户、User ID、所属 Organization、登录方式、登录结果、IP 地址、国家 / 地区、设备类型、操作系统、浏览器、Session ID、认证方式、MFA 状态、失败原因和风险状态。
不同登录方式可能记录不同字段。
当后台用户成功登录 Finger Manager 后,系统会生成一条成功记录。
例如 User 为 Aki Tanaka,Login Time 为 2026-08-28 15:32:18 JST,Login Method 为 SSO,IP Address 为 203.0.113.10,Result 为 Success。
通过成功登录记录,可以确认账户实际访问后台的时间和来源。
当用户登录失败时,系统同样可以记录此次尝试。
失败原因可能包括认证失败、密码错误、SSO 验证失败、MFA 验证失败、账户已停用、账户已锁定、Session 无效、权限不足、认证超时。
例如 Result 为 Failed,Reason 为 Authentication Failed。这些记录对于排查账户问题和发现异常访问非常重要。
Finger Manager 可以通过 SSO 单点登录进行身份认证。
用户使用 Finger Grid 账户完成认证后,可以根据所拥有的 Organization、角色和权限进入相应的 Finger Manager 环境。
SSO 登录记录可以记录 Finger Grid Account、SSO 登录时间、Organization、登录结果、Session、IP 地址和设备信息。
通过统一身份体系,可以将不同 Finger Grid 产品的登录认证进行统一管理。
如果机构启用了多因素认证(MFA),登录记录还可以记录 MFA 验证情况。
例如 MFA Required、MFA Success、MFA Failed、MFA Timeout。
典型流程为:用户首先完成 SSO 认证 → 系统要求 MFA → 用户完成二次验证 → Finger Manager 创建登录 Session。整个认证过程可以形成对应安全记录。
登录记录可以保存用户访问 Finger Manager 时的来源 IP 地址,例如 203.0.113.10。
IP 信息可以用于登录异常排查、安全分析、地区判断、风险控制和内部审计。
如果同一个后台账户短时间内从多个明显不同的 IP 地址登录,管理员可以进一步检查相关记录。
根据 IP 信息,系统可以记录登录的大致国家或地区。
例如 Japan、Hong Kong、Singapore、United States。
该信息主要用于安全分析和访问记录展示。IP 所对应的位置属于网络层面的推测信息,并不一定代表用户的精确实际位置。
系统可以记录登录 Finger Manager 时使用的设备环境。
例如 Device 为 Desktop,Operating System 为 macOS,Browser 为 Chrome;或者 Device 为 Mobile,Operating System 为 iOS。
通过设备信息,可以帮助管理员判断登录是否符合用户正常使用习惯。
Finger Manager 可以区分不同的身份认证方式。
例如 SSO、Password、MFA、Enterprise Identity Provider、API Authentication 或其他机构配置的认证方式。
对于当前采用 SSO 的机构,后台登录主要通过 Finger Grid 统一账户完成认证。
用户成功登录后,系统可以建立对应 Session。
登录记录可以与 Session 信息关联,例如 Session ID、Session Start、Session Expiry、Logout Time、Session Revoked。
当用户退出后台或 Session 失效后,也可以记录对应状态。
除了登录事件,系统还可以记录 Logout。
例如 Login 为 15:30,Logout 为 18:15。
如果用户没有主动退出,而是由于 Session 超时结束,也可以根据系统规则记录 Session Expired。这样可以更加完整地了解后台账户的访问过程。
当用户连续多次认证失败时,系统可以根据安全策略暂时锁定账户。
常见流程为:连续多次登录失败 → 系统触发安全规则 → 账户进入 Locked 状态 → 后续登录请求被拒绝。
登录记录可以保存锁定时间、触发原因、来源 IP 和失败次数,管理员可以通过这些信息判断是否属于用户误操作或异常访问。
如果管理员解除账户锁定,也可以生成对应记录。
例如 Action 为 Account Unlock,Operator 为 Security Admin,User 为 Aki Tanaka,Result 为 Success。
账户解锁属于安全相关操作,也可以同时记录在操作日志中。
登录记录可以帮助机构发现异常访问模式。
例如短时间大量失败登录、不常见国家或地区登录、新设备登录、多个 IP 快速切换、非正常工作时间访问、被停用账户尝试登录、MFA 连续失败。
当出现这类情况时,管理员可以进一步检查账户状态或安全日志。
当登录记录数量较多时,可以通过搜索快速定位。
常见搜索条件包括用户姓名、User ID、Email、IP 地址、Session ID、Organization。
例如搜索某个后台用户,即可查看该用户的历史登录情况。
登录记录可以按照多个条件进行筛选。
例如时间范围、Organization、用户、登录方式、登录结果、IP 地址、国家 / 地区、设备类型、风险状态。
例如时间为过去 24 小时,Result 为 Failed,即可查看最近一天所有失败登录记录。
管理员可以进入某个后台用户查看其历史登录记录。
例如 Aki Tanaka 过去 30 天:Successful Login 为 42,Failed Login 为 2,Last Login 为 2026-08-28 15:32 JST。
这样可以快速了解该账户的使用状态。
如果发现某个异常 IP,可以搜索该 IP 的所有访问记录。
例如 203.0.113.10,系统可以显示哪些账户使用过该 IP、登录时间、成功 / 失败情况和使用设备。
这对于分析批量异常登录或共享网络环境非常有帮助。
在后台用户详情中,也可以显示 Last Login,用于快速确认该账户最近一次成功访问 Finger Manager 的时间。
例如 Last Login 为 2026-08-28 15:32 JST。
如果某账户长期没有登录,可以帮助管理员判断该账户是否仍然需要保留。
新创建但尚未使用的后台账户可以显示 Never Logged In 或 No Login Record。
管理员可以据此确认邀请是否已经被接受、用户是否完成账户注册、用户是否已经开始使用 Finger Manager。
登录记录本身也受到权限控制。
例如普通后台用户只能查看自己的登录记录;Organization Admin 可以查看本 Organization 后台用户的登录记录;Security Admin / Super Admin 可以根据授权查看多个组织的登录记录。
这样可以避免普通员工查看其他后台用户的安全访问情况。
登录记录(Login Logs)主要记录“谁进入了系统”,包括登录时间、IP、设备、认证方式和登录结果。
操作日志(Operation Logs)主要记录“进入系统之后做了什么”,包括创建、修改、发布、删除、权限变更和其他后台操作。
两者配合使用,可以形成完整的后台行为追踪。例如 15:30 登录记录显示 Aki Tanaka 登录成功,15:35 操作日志显示 Aki Tanaka 修改了 AAPL 的交易时间。
当机构发现异常后台操作时,可以先从操作日志确认操作用户,再查看该用户当时的登录记录。
例如发现 15:35 修改了某项重要权限 → 查看 Operation Log 确认操作账户 → 查看 Login Log 确认登录时间、IP、国家、设备和登录方式 → 判断是否属于正常后台操作。
这种关联能够大幅提高安全问题排查效率。
登录记录可以根据机构安全或内部管理要求设置保留期限。
例如 90 天、180 天、1 年或多年保存。
对于管理员账户、安全事件和异常访问记录,可以采用更长的保留周期。
拥有对应权限的管理员可以导出登录记录,用于内部安全审计、异常登录调查、合规检查、IT 安全分析和管理报告。
由于登录记录包含 IP、设备和账户访问等安全信息,导出权限建议独立管理。
登录记录主要用于系统安全、访问控制和内部审计。
机构在使用、保存和导出登录记录时,应根据自身内部安全政策和适用的数据保护规则进行管理。
对于非必要人员,不建议开放完整登录记录访问权限。
登录记录工作流程可以理解为:后台用户访问 Finger Manager → Finger Grid / SSO 进行身份认证 → 如需要则执行 MFA → 系统记录登录请求 → 认证成功或失败 → 生成 Login Log → 记录用户、时间、IP、设备及认证结果 → 成功后创建 Session → 用户开始使用 Finger Manager → 退出或 Session 到期 → 记录对应 Session / Logout 状态。
登录记录属于 Finger Manager 安全与访问审计体系的重要组成部分。
系统通过记录后台用户的登录时间、认证方式、IP 地址、设备信息及登录结果,帮助机构掌握后台账户的实际访问情况。
配合操作日志、角色权限和账户安全策略,可以形成:谁登录了系统、从哪里登录、什么时候登录、是否认证成功、登录之后执行了哪些操作的完整后台审计链路。