A Canva auditnaplóiról
Ki használhatja ezt a funkciót?
- Elérhető a Canva Enterprise számára
- Szervezeti adminisztrátorok számára elérhető
A Canva Enterprise auditnaplókkal megőrizheted szervezeted biztonságát és elszámoltathatóságát. Nyomon követheted a felhasználói műveleteket, például a tervkészítést, a megosztást, az exportálást, a csapathoz adott felhasználókat, a bejelentkezéseket és az Admin API-kliens tevékenységeit. Ezek segítenek a jogosulatlan tevékenységek nyomon követésében és az incidensek kivizsgálásában.
A szervezeti adminisztrátorok közvetlenül megtekinthetik az auditnaplókat a Canva-beállításokban, vagy külsőleg tárolhatják a naplóadatokat a kívánt figyelőeszközökkel való integráció érdekében.
Auditnaplók megtekintése
A Beállítások menüben
- A kezdőlapon lépj a Beállítások területre.
- Válaszd az Auditnaplók lapot.
- A Tevékenység lehetőséggel közvetlenül a Canvában tekintheted meg az auditnaplókat.
- Az auditnaplókat a Keresési időszakkiválasztásával szűrheted.
- További információkért kattints az auditnapló-sorokra.
A külső tárhelyről
- A kezdőlapon lépj a Beállítások területre.
- Válaszd az Auditnaplók lapot.
- Válaszd a Külső tárhely lehetőséget.
- Az itt található lépéseket követve állítsd be az S3-gyűjtőt, és kapj nyers auditnapló-adatokat a SIEM-rendszeredhez az események beolvasásához.
A tevékenységet attól az időponttól naplózzuk, amikor egy szervezetet hozzáadtunk a Canva Enterprise-hoz, és 90 napig tároljuk:
- Ha egy szervezet Canva Enterprise-ra vált a Canva Teamsből, az események a frissítés időpontjától naplózásra kerülnek.
- Ha új csapatot veszel fel a Canva Enterprise szervezetbe, az eseményeik naplózásra kerülnek attól az időponttól kezdve, amikor csatlakoznak az Enterprise szervezethez.
Tevékenység részletei
- Időbélyeg – az idő honosított, hosszú dátum- és időformátumban jelenik meg.
- Színész – a műveletet végrehajtó személy. Adminisztrátori API-kliens-tevékenységnél ez megjeleníti az adminisztrátori API-kliens nevét és az ügyfél-azonosítót, így könnyebben azonosítható, melyik integráció hajtotta végre a kérést.
- Művelet – a felhasználó vagy a rendszer bármely fontos módosítása vagy interakciója.
- Érintett – az a felhasználó, csoport, csapat, szervezet, alkalmazás vagy terv, amelyet a művelet érint.
- Egyéb részleteket itt találhatsz.
Auditnaplók Exportálás
A naplókat CSV-fájlformátumban exportálhatod az Exportálás segítségével.
Az adminisztrátori API-kliens tevékenységét a CSV-exportálások is tartalmazzák. Az exportált naplók adott esetben tartalmazzák az Admin API-kliens nevét és az ügyfél-azonosítót, amelyekkel könnyebben azonosíthatóvá válik, melyik integráció hajtotta végre a kérést.
Válaszd a Letöltés lehetőséget , és néhány másodperc alatt exportálhatod a naplókat egy CSV-fájlba. A fájl ekkor automatikusan letöltődik a böngésződbe.
Eseménylefedettség ellenőrzése
Az alábbi felhasználói műveletek auditnapló eseményekként vannak lefedve. További információt a fejlesztői dokumentumainkban találhatsz.
Források | Felhasználói műveletek |
|---|---|
Alkalmazások elemre | Alkalmazás telepítése, Alkalmazás eltávolítása, Alkalmazás frissítése, Felhasználó engedélyének visszavonása alkalmazással és Felhasználó engedélyezése alkalmazással. |
Admin API | Admin API-klienstevékenység, beleértve az Admin API-klienskezelési eseményeket, az elutasított adminisztrátori API-kéréseket, valamint az adminisztrátori API-klienseken keresztül végrehajtott sikeres módosításokat. |
Tartalom lehetőségre | Áthelyezheted a felhasználói tartalmak csapaton belüli tulajdonjogát, másolatot készíthetsz az eszközökről, mappákról és tervekről, valamint másolatot kaphatsz az eszközökről, mappákról és tervekről. |
Tervek elemre | Terv létrehozása, Terv megtekintése, Tervmegosztás elfogadása, Fájl importálása a Canvába tervként, Terv törlése, Terv visszaállítása a kukából, Terv törlése, Terv visszaállítása, Terv hozzáférés-vezérlésének módosítása, Tervmegosztási üzenet létrehozása, Írj tervezési meghívóüzenetet, kérj hozzáférést egy tervhez, és adj hozzáférést egy tervhez. Megjegyzés: Az auditnaplók nem rögzítenek a tervek módosításaival kapcsolatos információkat. |
Exportálás elemre | Exportált terv, felhasználói adatok és tartalmak tömeges letöltésének kérése, valamint Felhasználó adatainak és tartalmának tömeges letöltése. |
Mappa | Kérj hozzáférést a mappához, majd adj hozzáférést a mappához. |
Csoportok elemre | Csoport létrehozása, Csoport frissítése, Csoport törlése, Felhasználó hozzáadása a csoporthoz, Felhasználó frissítése a csoportban, és Felhasználó eltávolítása a csoportból. |
Szervezetek elemre | Szervezet frissítése, Szervezeti felhasználói szerepkör létrehozása, Szervezeti felhasználói szerepkör frissítése, Szervezeti felhasználói szerepkör eltávolítása, Csapat hozzáadása a szervezethez és Csapat eltávolítása a szervezetből. |
Engedélyek | Módosítsd a minimális csapatszerepkör-beállítást. |
Csapatok elemre | Csapat frissítése, Csapat törlése, Csapat törlése , Egy felhasználó csapatba való meghívására vonatkozó kérés módosítása, és Letölthető csapatos tevékenységjelentés létrehozása. |
Felhasználó | Felhasználó létrehozása, Felhasználó frissítése, Felhasználó törlése, Felhasználó törlésének visszavonása, Többtényezős hitelesítési (MFA) biztonsági biztonsági kódok létrehozása, felhasználói bejelentkezés és felhasználói kijelentkezés. |
GYIK
Miért jelenik meg felhasználó helyett adminisztrátori API-kliens a naplókban?
Adminisztrátor API-kliens jelenik meg az auditnaplókban, mert egyes adminisztrációs műveleteket API-klienseken keresztül hajtanak végre, nem pedig közvetlenül a felhasználó által. Ezen események auditnaplóiban az Aktor mezőben szerepel az adminisztrátor API-ügyfélnév és az ügyfél-azonosító, így azonosítani tudja, melyik integráció hajtotta végre a műveletet.
További információért fordulj a Canva ügyfélmenedzseréhez, vagy az értékesítési csapat.
Hasznos volt az információ?
Hasznos
Nem volt hasznos