À propos des journaux d’audit Canva
Qui peut utiliser cet outil ?
- Disponible pour Canva Entreprise
- Accessible par les admins de l’organisation
Assurez la sécurité et la responsabilité de votre organisation avec les journaux d’audit Canva Entreprise. Suivez les actions de l’utilisateur, comme la création de designs, le partage, l’exportation, les utilisateurs ajoutés à l’équipe, les connexions et l’activité du client API Admin. Ils permettent de surveiller les activités non autorisées et d’enquêter sur les incidents.
Les admins de l’organisation peuvent afficher directement les journaux d’audit dans les paramètres Canva ou stocker en externe les données des journaux pour les intégrer aux outils de surveillance choisis.
Voir les journaux d’audit
Dans Paramètres
- Depuis la page d’accueil, accédez à Paramètres.
- Sélectionnez l’onglet Journaux d’audit.
- Sélectionnez Activité pour afficher les journaux d’audit directement dans Canva.
- Vous pouvez filtrer les journaux d’audit en sélectionnant Période de recherche.
- Cliquez sur chaque ligne du journal d’audit pour afficher plus d’informations.
À partir de votre espace de stockage externe
- Depuis la page d’accueil, accédez à Paramètres.
- Sélectionnez l’onglet Journaux d’audit.
- Sélectionnez Stockage externe.
- Suivez les étapes ici pour configurer votre compartiment S3 et commencer à recevoir les données brutes des journaux d’audit qui permettront à votre système SIEM de lire les événements.
L’activité est enregistrée à partir du moment où une organisation est ajoutée à Canva Entreprise et stockée pendant 90 jours :
- Si une organisation effectue une mise à niveau vers Canva Entreprise à partir de Canva en Équipe, les événements seront enregistrés à partir du moment de la mise à niveau.
- Si une nouvelle équipe est ajoutée à l’organisation Canva Entreprise, ses événements seront enregistrés à partir du moment où elle rejoint l’organisation de l’entreprise.
Informations sur l’activité
- Date/Heure : l’heure est affichée dans un format localisé avec date et heure longues.
- Acteur : représente qui a effectué l’action. Pour l’activité du client API Admin, cela affiche le nom et l’ID du client de l’API Admin pour permettre d’identifier l’intégration à l’origine de la demande.
- Action - représente tout changement ou interaction clé effectué par un utilisateur ou un système.
- Impacté : l’utilisateur, le groupe, l’équipe, l’organisation, l’appli ou le design impacté par l’action.
- Pour plus d’informations, consultez l’article ici.
Exporter les journaux d’audit
Vous pouvez exporter les journaux d’audit au format CSV avec Exporter.
L’activité du client API Admin est également incluse dans les exportations CSV. Le cas échéant, les journaux exportés comprennent le nom et l’ID du client de l’API Admin pour permettre d’identifier l’intégration à l’origine de la demande.
Sélectionnez Télécharger et vos journaux d’audit seront exportés en quelques secondes dans un fichier CSV. Votre fichier sera alors automatiquement téléchargé dans votre navigateur.
Étendue des événements d’audit
Les actions suivantes réalisées par les utilisateurs sont enregistrées en tant qu’événements dans le journal d’audit. Pour en savoir plus, consultez notre documentation de développement.
Ressources | Actions de l’utilisateur |
|---|---|
Applis | Installez l’appli, désinstallez l’appli, mettez à jour l’appli, autorisez l’utilisateur avec une application et autorisez l’utilisateur avec une application. |
API Admin | Activité du client API Admin, y compris les événements de gestion du client API Admin, les demandes d’API admin refusées et les modifications effectuées via les clients API Admin. |
Contenu | Transférez la propriété du contenu utilisateur au sein d’une équipe, créez une copie des ressources, dossiers ou designs, et recevez une copie des ressources, dossiers ou designs. |
Designs | Créer un design, Afficher le design, Accepter un partage de design, Importer un fichier dans Canva en tant que design, Mettre un design dans la corbeille, Restaurer un design à partir de la corbeille, Supprimer un design, Restaurer un design, Mettre à jour les contrôles d’accès d’un design, Créer un message de partage de design, Créez un message d’invitation à un design, demandez l’accès à un design et accordez l’accès à un design. Remarque: les journaux d’audit n’enregistrent pas les informations relatives aux modifications apportées aux designs. |
Exporter | Design exporté, demandez à télécharger en bloc les données et le contenu d’un utilisateur, et téléchargez en bloc les données et le contenu d’un utilisateur. |
Dossier | Demandez l’accès au dossier et accordez l’accès au dossier. |
Groupes | Créer un groupe, mettre à jour le groupe, supprimer le groupe, ajouter un utilisateur au groupe, mettre à jour l’utilisateur dans le groupe et retirer l’utilisateur du groupe. |
Organisations | Mettre à jour l’organisation, Créer un rôle d’utilisateur dans l’organisation, Mettre à jour le rôle d’utilisateur dans l’organisation, Retirer le rôle d’utilisateur dans l’organisation, Ajouter une équipe à l’organisation et Retirer l’équipe de l’organisation. |
Autorisations | Mettez à jour le paramètres minimum de rôle dans l’équipe. |
Équipes | Mettre à jour l’équipe, Supprimer l’équipe, Annuler la suppression de l’équipe, Ajouter un utilisateur à l’équipe, Mettre à jour l’utilisateur dans l’équipe, Retirer de l’équipe, Créer une demande pour rejoindre une équipe, Mettre à jour une demande pour rejoindre une équipe, Créer une demande pour inviter un utilisateur dans une équipe , Mettez à jour une demande d’invitation d’un utilisateur dans une équipe et créez un rapport d’activité d’équipe téléchargeable. |
Utilisateur | Créer un utilisateur, mettre à jour l’utilisateur, supprimer l’utilisateur, annuler la suppression de l’utilisateur, créer des codes de secours pour l’authentification multifacteur (MFA), se connecter avec l’utilisateur et se déconnecter de l’utilisateur. |
Questions fréquentes
Pourquoi voyez-vous un client API Admin à la place d’un utilisateur dans les journaux d’audit ?
Un client API Admin est disponible dans les journaux d’audit, car certaines actions administratives sont effectuées via des clients API plutôt que par un utilisateur. Pour ces événements, les journaux d’audit affichent le nom et l’ID du client dans le champ Acteur afin que vous puissiez identifier l’intégration à l’origine de l’action.
Pour plus d’informations, contactez votre responsable de la réussite client Canva si vous en avez un, ou contactez l’équipe commerciale.
Ces informations ont-elles été utiles ?
Utile
Inutiles