Acerca de los registros de auditoría de Canva
¿Quién puede usar esta función?
- Disponible para Canva Empresas
- Accesible para las personas con rol de administrador de la organización
Mantén la seguridad y la responsabilidad de tu organización con los registros de auditoría de Canva Empresas. Haz un seguimiento de las acciones de las personas usuarias, como crear, compartir y exportar diseños, de las personas que se agregaron a equipos, de los inicios de sesión y de la actividad de los clientes de la API de administración. Estos ayudan a monitorear actividades no autorizadas e investigar incidentes.
Las personas con rol de administrador en la organización pueden ver directamente los registros de auditoría en la configuración de Canva o almacenar externamente los datos de registro para integrarlos con las herramientas de monitoreo preferidas.
Ver registros de auditoría
Desde la configuración
- En la página de inicio, ve a Configuración.
- Selecciona la pestaña Registros de auditoría.
- Selecciona Actividad para ver los registros de auditoría directo en Canva.
- Puedes filtrar los registros de auditoría seleccionando Periodo de búsqueda.
- Da clic en cada fila del registro de auditoría para ver más información.
Desde tu almacenamiento externo
- En la página de inicio, ve a Configuración.
- Selecciona la pestaña Registros de auditoría.
- Selecciona Almacenamiento externo.
- Sigue los pasos aquí para configurar tu bucket S3 y comenzar a recibir datos de registros de auditoría sin procesar para que tu sistema SIEM lea eventos.
La actividad se registra desde el momento en que se agrega una organización a Canva Empresas y se almacena durante 90 días:
- Si una organización cambia su suscripción a Canva Empresas desde Canva Equipos, los eventos se registrarán desde el momento de la suscripción.
- Si se agrega un nuevo equipo a la organización de Canva Empresas, sus eventos se registrarán desde el momento en que se unan a la organización de Canva Empresas.
Información de la actividad
- Marca de tiempo: la hora se muestra con la fecha y la hora largas localizadas.
- Actor: representa quién realizó la acción. En el caso de la actividad del cliente de la API de administración, se muestra el nombre y el ID del cliente de la API de administración para ayudar a identificar qué integración realizó la solicitud.
- Acción: representa cualquier cambio clave o interacción realizada por un usuario o un sistema.
- Personas afectadas: el usuario, el grupo, el equipo, la organización, la app o el diseño que se ve afectado por la acción.
- Para obtener más información, consulta aquí.
Exportar registros de auditoría
Puedes exportar los registros de auditoría en un formato de archivo CSV a través de Exportar.
La actividad de los clientes de la API de administración también se incluye en las exportaciones a CSV. Cuando corresponde, los registros exportados incluyen el nombre del cliente de la API de administración y el ID del cliente para ayudar a identificar qué integración realizó la solicitud.
Selecciona Descargar y tus registros de auditoría tardarán unos segundos en exportarse a un archivo CSV. Tu archivo se descargará en automático desde tu navegador.
Cobertura de eventos de auditoría
Las siguientes acciones de usuario están cubiertas como eventos de registro de auditoría. Consulta nuestros documentos para desarrolladores para obtener más información.
Recursos | Acciones del usuario |
|---|---|
Apps | Instalar la aplicación, Desinstalar la aplicación, Actualizar la aplicación, Desautorizar a un usuario con una aplicación y Autorizar a un usuario con una aplicación. |
API de administración | La actividad de los clientes de la API de administración, incluidos los eventos de gestión de clientes de la API de administración, las solicitudes denegadas a la API de administración y los cambios realizados a través de los clientes de la API de administración. |
Contenido | Transferir la titularidad del contenido de los usuarios dentro de un equipo, Crear una copia de los recursos, las carpetas o los diseños, y Recibir una copia de los recursos, las carpetas o los diseños. |
Diseños | Crear diseño, Ver diseño, Aceptar un diseño compartido, Importar un archivo a Canva como diseño, Enviar un diseño a la papelera, Restaurar un diseño de la papelera, Eliminar un diseño, Restaurar un diseño, Actualizar los controles de acceso de un diseño, Crear mensaje para compartir diseño, Crear una invitación a un diseño, Solicitar acceso a un diseño y Otorgar acceso a un diseño. Nota: Los registros de auditoría no registran información relacionada con cambios en los diseños. |
Exportaciones | Diseño exportado, Solicitar la descarga en lote de los datos y el contenido de un usuario y Descargar en lote los datos y el contenido de un usuario. |
Carpeta | Solicitar acceso a la carpeta y Otorgar acceso a la carpeta. |
Grupos | Crear grupo, Actualizar grupo, Eliminar grupo, Agregar usuario al grupo, Actualizar usuario del grupo y Quitar usuario del grupo. |
Organizaciones | Actualizar organización, Crear rol de usuario en la organización, Actualizar rol de usuario en la organización, Quitar rol de usuario en la organización, Agregar equipo a la organización y Quitar equipo de la organización. |
Permisos | Actualiza la configuración mínima de roles en el equipo. |
Equipos | Actualizar el equipo, Eliminar el equipo, Restaurar el equipo, Agregar una persona al equipo, Actualizar una persona en el equipo, Quitar a una persona del equipo, Crear una solicitud para unirse a un equipo, Actualizar una solicitud para unirse a un equipo, Crear una solicitud para invitar a una persona a un equipo , Actualizar una solicitud para invitar a un usuario a un equipo y Crear un informe de actividad del equipo descargable. |
Usuario | Crear usuario, Actualizar usuario, Eliminar usuario, Recuperar usuario, Crear códigos de verificación de autenticación multifactor, Iniciar sesión y Cerrar sesión de usuario. |
Preguntas frecuentes
¿Por qué veo un cliente de la API de administración en lugar de un usuario en los registros de auditoría?
Ves un cliente de la API de administración en los registros de auditoría porque algunas acciones administrativas se realizan a través de clientes de la API y no de forma directa por parte del usuario. Para estos eventos, los registros de auditoría muestran el nombre del cliente de la API de administración y el ID del cliente en el campo Actor para que puedas identificar qué integración realizó la acción.
Para obtener más información, contacta con el equipo de Éxito del Cliente de Canva, si tienes uno, o contacta con el equipo de Ventas.
¿Te resultó útil?
Fue útil
No fueron útiles