Accueil de Canva
Aide

À propos des journaux d’audit Canva


Cet article a été traduit automatiquement. Si vous repérez des erreurs, merci de nous les signaler.

Qui peut utiliser cet outil ?

  • Disponible pour Canva Entreprise
  • Accessible par les admins de l’organisation

Assurez la sécurité et la responsabilité de votre organisation avec les journaux d’audit Canva Entreprise. Suivez les actions de l’utilisateur, comme la création de designs, le partage, l’exportation, les utilisateurs ajoutés à l’équipe, les connexions et l’activité du client API Admin. Ils permettent de surveiller les activités non autorisées et d’enquêter sur les incidents.

Les admins de l’organisation peuvent afficher directement les journaux d’audit dans les paramètres Canva ou stocker en externe les données des journaux pour les intégrer aux outils de surveillance choisis.

Voir les journaux d’audit

Dans Paramètres

  1. Depuis la page d’accueil, accédez à
    Paramètres.
  2. Sélectionnez l’onglet Journaux d’audit.
  3. Sélectionnez Activité pour afficher les journaux d’audit directement dans Canva.
  4. Vous pouvez filtrer les journaux d’audit en sélectionnant
    Période de recherche.
  5. Cliquez sur chaque ligne du journal d’audit pour afficher plus d’informations.

À partir de votre espace de stockage externe

  1. Depuis la page d’accueil, accédez à
    Paramètres.
  2. Sélectionnez l’onglet Journaux d’audit.
  3. Sélectionnez Stockage externe.
  4. Suivez les étapes ici pour configurer votre compartiment S3 et commencer à recevoir les données brutes des journaux d’audit qui permettront à votre système SIEM de lire les événements.

L’activité est enregistrée à partir du moment où une organisation est ajoutée à Canva Entreprise et stockée pendant 90 jours :

  • Si une organisation passe à Canva Entreprise à partir de Canva en Équipe, les événements seront enregistrés à partir du moment où le changement est effectif.
  • Si une nouvelle équipe est ajoutée à l’organisation Canva Entreprise, ses événements seront enregistrés à partir du moment où elle rejoint l’organisation de l’entreprise.

Informations sur l’activité

  • Date/Heure : l’heure est affichée dans un format localisé avec date et heure longues.
  • Acteur : représente qui a effectué l’action. Pour l’activité du client API Admin, cela affiche le nom et l’ID du client de l’API Admin pour permettre d’identifier l’intégration à l’origine de la demande.
  • Action - représente tout changement ou interaction clé effectué par un utilisateur ou un système.
  • Impacté : l’utilisateur, le groupe, l’équipe, l’organisation, l’appli ou le design impacté par l’action.
  • Pour plus d’informations, consultez l’article ici.

Exporter les journaux d’audit

Vous pouvez exporter les journaux d’audit au format CSV avec Exporter.

L’activité du client API Admin est également incluse dans les exportations CSV. Le cas échéant, les journaux exportés comprennent le nom et l’ID du client de l’API Admin pour permettre d’identifier l’intégration à l’origine de la demande.

Sélectionnez Télécharger et vos journaux d’audit seront exportés en quelques secondes dans un fichier CSV. Votre fichier sera alors automatiquement téléchargé dans votre navigateur.

Étendue des événements d’audit

Les actions suivantes réalisées par les utilisateurs sont enregistrées en tant qu’événements dans le journal d’audit. Pour en savoir plus, consultez notre documentation de développement.

Ressources

Actions de l’utilisateur

Applis

Installez l’appli, désinstallez l’appli, mettez à jour l’appli, autorisez l’utilisateur avec une application et autorisez l’utilisateur avec une application.

API Admin

Activité du client API Admin, y compris les événements de gestion du client API Admin, les demandes d’API admin refusées et les modifications effectuées via les clients API Admin.

Contenu

Transférez la propriété du contenu utilisateur au sein d’une équipe, créez une copie des ressources, dossiers ou designs, et recevez une copie des ressources, dossiers ou designs.

Designs

Créer un design, Afficher le design, Accepter un partage de design, Importer un fichier dans Canva en tant que design, Mettre un design dans la corbeille, Restaurer un design à partir de la corbeille, Supprimer un design, Restaurer un design, Mettre à jour les contrôles d’accès d’un design, Créer un message de partage de design, Créez un message d’invitation à un design, demandez l’accès à un design et accordez l’accès à un design.

Remarque: les journaux d’audit n’enregistrent pas les informations relatives aux modifications apportées aux designs.

Exportations

Design exporté, demandez à télécharger en bloc les données et le contenu d’un utilisateur, et téléchargez en bloc les données et le contenu d’un utilisateur.

Dossier

Demandez l’accès au dossier et accordez l’accès au dossier.

Groupes

Créer un groupe, mettre à jour le groupe, supprimer le groupe, ajouter un utilisateur au groupe, mettre à jour l’utilisateur dans le groupe et retirer l’utilisateur du groupe.

Organisations

Mettre à jour l’organisation, Créer un rôle d’utilisateur dans l’organisation, Mettre à jour le rôle d’utilisateur dans l’organisation, Retirer le rôle d’utilisateur dans l’organisation, Ajouter une équipe à l’organisation et Retirer l’équipe de l’organisation.

Autorisations

Mettez à jour le paramètre minimum de rôle dans l’équipe.

En équipe

Mettre à jour l’équipe, Supprimer l’équipe, Annuler la suppression de l’équipe, Ajouter un utilisateur à l’équipe, Mettre à jour l’utilisateur dans l’équipe, Retirer de l’équipe, Créer une demande pour rejoindre une équipe, Mettre à jour une demande pour rejoindre une équipe, Créer une demande pour inviter un utilisateur dans une équipe , Mettez à jour une demande d’invitation d’un utilisateur dans une équipe et créez un rapport d’activité d’équipe téléchargeable.

Utilisateur

Créer un utilisateur, mettre à jour l’utilisateur, supprimer l’utilisateur, annuler la suppression de l’utilisateur, créer des codes de secours pour l’authentification multifacteur (MFA), se connecter avec l’utilisateur et se déconnecter de l’utilisateur.

Questions fréquentes

Pourquoi voyez-vous un client API Admin à la place d’un utilisateur dans les journaux d’audit ?

Un client API Admin est disponible dans les journaux d’audit, car certaines actions administratives sont effectuées via des clients API plutôt que par un utilisateur. Pour ces événements, les journaux d’audit affichent le nom et l’ID du client dans le champ Acteur afin que vous puissiez identifier l’intégration à l’origine de l’action.

Pour plus d’informations, contactez votre responsable de la réussite client Canva si vous en avez un, ou contactez l’équipe commerciale.

Ces informations ont-elles été utiles?

Utile

Inutile

Des utilisateurs ont également consulté