Canva監査ログについて
誰がこの機能を使用できますか?
- Canvaエンタープライズで利用可能
- 組織管理者がアクセス可能
Canvaエンタープライズの管理ログを使用して、組織の安全性と説明責任を確保しましょう。デザイン作成、共有、エクスポート、チームに追加されたユーザー、ログイン、管理者APIクライアントのアクティビティなどのユーザーアクションを追跡します。これらの機能は、不正なアクティビティの監視やインシデント調査に役立ちます。
組織管理者は、Canvaの設定で監査ログを直接表示したり、ログデータを外部に保存して、希望する監視ツールと統合したりできます。
監査ログを表示する
設定から
- ホームページから [設定] に移動します。
- [監査ログ] タブを選択します。
- [アクティビティ] を選択して、Canvaで直接監査ログを表示します。
- [検索期間] を選択すると、監査ログをフィルタリングできます。
- 各監査ログ行をクリックすると、詳細情報が表示されます。
外部ストレージから
- ホームページから [設定] に移動します。
- [監査ログ] タブを選択します。
- [外部ストレージ] を選択します。
- こちらの手順に従ってS3バケットを設定し、SIEMシステムがイベントを読み取るための生の監査ログデータの受信を開始します。
アクティビティは、組織がCanvaエンタープライズに追加された時点から記録され、90日間保存されます。
- 組織がCanvaチームスからCanvaエンタープライズにアップグレードした場合、アップグレード時からイベントが記録されます。
- Canvaエンタープライズ組織に新しいチームが追加された場合、そのチームのイベントはCanvaエンタープライズ組織に参加した時点から記録されます。
アクティビティの詳細
- タイムスタンプ - 現地に合わせた長い日付と時刻の形式で時間を表示します。
- 俳優 - アクションを実行したメンバーを表します。管理者APIクライアントのアクティビティの場合、どの統合リクエストが実行されたかを特定するのに役立つ管理者APIクライアント名とクライアントIDが表示されます。
- アクション - ユーザーまたはシステムが行った重要な変更やインタラクションを表します。
- 影響を受けた対象 - アクションの影響を受けるユーザー、グループ、チーム、組織、アプリ、またはデザイン。
- 詳しくは、 こちらをご覧ください。
監査ログをエクスポートする
監査ログは [エクスポート] からCSVファイル形式でエクスポートできます。
CSVエクスポートには、管理者APIクライアントのアクティビティも含まれます。該当する場合は、エクスポートされたログには管理者APIクライアント名とクライアントIDが含まれており、どの統合リクエストが実行されたかを特定するのに役立ちます。
[ダウンロード] を選択すると、数秒で監査ログがCSVファイルにエクスポートされます。ファイルは自動的にブラウザにダウンロードされます。
監査イベントの対象範囲
次のユーザーアクションは、監査ログイベントの対象になります。詳細については、開発者向けドキュメントをご覧ください。
機能・素材 | ユーザーアクション |
|---|---|
アプリ | アプリの削除、アプリのインストール、アプリの更新、アプリでユーザーの認証を解除する、アプリでユーザーを認証する。 |
管理者API | 管理者APIクライアントの管理イベント、拒否された管理者APIリクエスト、および管理者APIクライアントを通じて行われた変更を含む管理者APIクライアントのアクティビティ。 |
コンテンツ | チーム内でユーザーコンテンツの所有権を転送し、素材、フォルダー、デザインのコピーを作成し、素材、フォルダー、デザインのコピーを受け取ることができます。 |
デザイン | デザインを作成する、デザインを表示する、デザインの共有を受け入れる、デザインとしてCanvaにファイルをインポートする、デザインをゴミ箱に移動する、ゴミ箱からデザインを復元する、デザインを削除する、デザインを復元する、デザインのアクセスコントロールを更新する、デザイン共有メッセージを作成する、デザイン招待メッセージを作成したり、デザインへのアクセス権をリクエストしたり、デザインへのアクセス権を付与したりできます。 注意:管理ログには、デザインの変更に関する情報は記録されません。 |
エクスポート | デザインのエクスポート、ユーザーのデータとコンテンツの一括ダウンロードのリクエスト、ユーザーのデータとコンテンツの一括ダウンロード。 |
フォルダー | フォルダーへのアクセス権をリクエストし、フォルダーへのアクセス権を付与します。 |
グループ | グループの作成、グループの更新、グループの削除、グループへのユーザーの追加、グループのユーザーの更新、およびグループからのユーザーの削除を利用できます。 |
企業 | 組織を更新する、組織のユーザーの役割を作成する、組織のユーザーの役割を更新する、組織のユーザーの役割を削除する、組織にチームを追加する、および組織からチームを削除する。 |
権限 | チームの役割の最小設定を更新します。 |
Teams | チームを更新する、チームを削除する、チームを削除する、チームにユーザーを追加する、チーム内のユーザーを更新する、チームからユーザーを削除する、チームへの参加リクエストを作成する、チームへの参加リクエストを更新する、ユーザーをチームに招待するリクエストを作成するチームへのユーザー招待リクエストを更新し、ダウンロード可能なチームアクティビティレポートを作成します。 |
ユーザー | ユーザーの作成、ユーザーの更新、ユーザーの削除、削除されたユーザーの復元、多要素認証(MFA)のバックアップコードの作成、ユーザーログイン、ユーザーログアウト。 |
よくある質問
管理ログにユーザーではなく管理者APIクライアントが表示されるのはなぜですか?
管理ログに管理者APIクライアントが表示されます。一部の管理アクションは、ユーザーが直接作業する代わりにAPIクライアントを通じて実行されるためです。これらのイベントでは、管理ログによって [アクター] フィールドに管理者APIクライアント名とクライアントIDが表示されるため、どの統合がアクションを実行したかを特定できます。
詳細については、Canvaカスタマーサクセスマネージャーにお問い合わせいただくか、セールスチームにお問い合わせください。
お役に立ちましたか?
高評価
低評価