Sobre els registres d'auditoria de Canva
Qui pot fer servir aquesta funcionalitat?
- Disponible per a Canva Enterprise
- Els administradors de l'organització poden accedir-hi
Mantén la teva organització segura i responsable amb els registres d'auditoria de Canva Enterprise. Fes un seguiment de les accions dels usuaris, com ara la creació de dissenys, l'ús compartit, l'exportació, els usuaris afegits als equips, els inicis de sessió i l'activitat del client de l'API d'administració. Ajuden a supervisar les activitats no autoritzades i a investigar incidents.
Els administradors de l'organització poden visualitzar directament els registres d'auditoria a la configuració de Canva o emmagatzemar les dades de registre de manera externa per integrar-les amb les eines de supervisió preferides.
Consulta els registres d'auditoria
Des de Configuració
- Des de la pàgina inicial, ves a Configuració.
- Selecciona la pestanya Registres d'auditoria.
- Selecciona Activitat per veure els registres d'auditoria directament a Canva.
- Per filtrar els registres d'auditoria, selecciona Període de cerca.
- Fes clic a cada fila del registre d'auditoria per veure més informació.
Des del teu emmagatzematge extern
- Des de la pàgina inicial, ves a Configuració.
- Selecciona la pestanya registre d'auditoria.
- Selecciona emmagatzematge extern.
- Segueix aquests passos per configurar el dipòsit S3 i començar a rebre dades dels registres d'auditoria sense editar perquè el teu sistema SIEM pugui llegir els esdeveniments.
L'activitat es registra des del moment en què s'afegeix una organització a Canva Enterprise i s'emmagatzema durant 90 dies:
- Si una organització canvia de Canva Teams a Canva Enterprise, els esdeveniments es registraran a partir del moment de l'actualització.
- Si s'afegeix un equip nou a l'organització Canva Enterprise, els seus esdeveniments es registraran des del moment en què s'uneixin a l'organització Enterprise.
Detalls de l'activitat
- Marca de temps: l'hora es mostra en format de data i hora llargs localitzats.
- Actor: representa qui ha realitzat l'acció. Per a l'activitat del client de l'API d'administració, es mostra el nom i l'ID del client de l'API d'administració per ajudar a identificar quina integració ha realitzat la sol·licitud.
- Acció: representa qualsevol canvi clau o interacció fet per un usuari o un sistema.
- Afectats: l'usuari, el grup, l'equip, l'organització, l'aplicació o el disseny afectats per l'acció.
- Per obtenir més informació, consulta aquí.
Exporta els registres d'auditoria
Pots exportar els registres d'auditoria en format de fitxer CSV mitjançant Exporta.
L'activitat del client de l'API d'administració també s'inclou a les exportacions CSV. Si escau, els registres exportats inclouen el nom de client de l'API d'administració i l'ID de client per ajudar a identificar quina integració ha realitzat la sol·licitud.
Selecciona Descarrega i els teus registres d'auditoria tardaran uns segons a exportar-se a un fitxer CSV. Aleshores, el fitxer es descarregarà automàticament al navegador.
Audita la cobertura de l'esdeveniment
Les accions de l'usuari següents estan cobertes com a esdeveniments de registre d'auditoria. Per obtenir més informació, consulta els nostres documents per a desenvolupadors.
Recursos | Accions de l'usuari |
|---|---|
Aplicacions | Instal·la l'aplicació, Desinstal·la l'aplicació, Actualitza l'aplicació, Desautoritza l'usuari amb una aplicació i Autoritza l'usuari amb una aplicació. |
API d'administració | Activitat del client de l'API d'administració, inclosos els esdeveniments de gestió de clients de l'API d'administració, les sol·licituds de l'API d'administració denegades i els canvis fets correctament a través dels clients de l'API d'administració. |
Contingut | Transfereix la propietat del contingut d'usuari dins d'un equip, crea una còpia de recursos, carpetes o dissenys i rep una còpia de recursos, carpetes o dissenys. |
Dissenys | Crea un disseny, Mostra un disseny, accepta un disseny compartit, importa un fitxer a Canva com a disseny, envia un disseny a la paperera, restaura un disseny de la paperera, suprimeix un disseny, restaura un disseny, actualitza els controls d'accés d'un disseny, crea un missatge per compartir un disseny, Crea un missatge d'invitació a un disseny, Sol·licita accés a un disseny i Concedeix accés a un disseny. Nota: els registres d'auditoria no registren informació relacionada amb els canvis als dissenys. |
Exportacions | S'ha exportat el disseny, Sol·licita la descàrrega de dades i contingut d'un usuari de manera massiva i Descarrega les dades i el contingut d'un usuari de manera massiva. |
Carpeta | Sol·licita accés a la carpeta i Concedeix accés a la carpeta. |
Grups | Crea un grup, Actualitza el grup, Suprimeix el grup, Afegeix un usuari al grup, Actualitza l'usuari al grup i Elimina l'usuari del grup. |
Organitzacions | Actualitza l'organització, Crea la funció d'usuari de l'organització, Actualitza la funció d'usuari de l'organització, Elimina la funció d'usuari de l'organització, Afegeix un equip a l'organització i Elimina l'equip de l'organització. |
Permisos | Actualitza la configuració mínima de la funció d'equip. |
Equips | Actualitza l'equip, Suprimeix l'equip, Restaura l'equip, Afegeix un usuari a l'equip, Actualitza l'usuari de l'equip, Elimina usuari de l'equip, Crea una sol·licitud per unir-te a un equip, Actualitza una sol·licitud per unir-te a un equip, Crea una sol·licitud per convidar un usuari a un equip , Actualitza una sol·licitud per convidar un usuari a un equip i Crea un informe d'activitat de l'equip que es pot descarregar. |
Usuari | Crea un usuari, Actualitza l'usuari, Suprimeix l'usuari, Restaura l'usuari, Crea codis de seguretat d'autenticació multifactor (MFA), Inici de sessió i Tancament de l'usuari. |
Preguntes freqüents
Per què veig un client de l'API d'administrador en comptes d'un usuari als registres d'auditoria?
Veus un client d'API d'administrador als registres d'auditoria perquè algunes accions administratives les realitza a través de clients d'API en comptes de fer-les directament un usuari. Per a aquests esdeveniments, els registres d'auditoria mostren el nom i l'ID de client de l'API d'administració al camp Actor perquè puguis identificar quina integració ha realitzat l'acció.
Per obtenir més informació, posa't en contacte amb el teu gestor d'èxit del client de Canva, si en tens un, o posa't en contacte amb l'equip de vendes.
T'hem ajudat?
Útil
No ha estat útil