Strona główna Canva
Pomoc

Informacje o dziennikach audytu Canva


Artykuł został przetłumaczony maszynowo. Jeśli znajdziesz błędy, daj nam znać.

Kto może korzystać z tej funkcji?

  • Dostępne dla Canva Enterprise
  • Dostępny dla administratorów organizacji

Zadbaj o bezpieczeństwo i odpowiedzialność w swojej organizacji dzięki dziennikom kontrolnym Canva Enterprise. Śledź działania użytkowników, takie jak tworzenie projektów, udostępnianie, eksportowanie, użytkowników dodanych do zespołów, logowanie i aktywność klientów interfejsu Admin API. Pomagają one monitorować nieuprawnione działania i badać incydenty.

Administratorzy organizacji mogą wyświetlać dzienniki kontrolne bezpośrednio w ustawieniach platformy Canva lub zewnętrznie przechowywać dane z dziennika w celu integracji z preferowanymi narzędziami do monitorowania.

Wyświetl dzienniki kontrolne

Z ustawień

  1. Ze strony głównej przejdź do
    sekcji Ustawienia.
  2. Wybierz kartę Dzienniki kontrolne
  3. . Wybierz Aktywność , aby wyświetlić dzienniki kontrolne bezpośrednio na platformie Canva.
  4. Możesz przefiltrować dzienniki
    kontrolne, wybierając Okres wyszukiwania.
  5. Kliknij każdy wiersz dziennika kontrolnego, aby wyświetlić więcej informacji.

Z pamięci zewnętrznej

  1. Ze strony głównej przejdź do
    Ustawienia.
  2. Wybierz kartę Dzienniki kontrolne.
  3. Wybierz opcję Zewnętrzne miejsce w chmurze.
  4. Aby skonfigurować zasobnik S3 i zacząć otrzymywać nieprzetworzone dane dzienników kontrolnych, aby system SIEM mógł odczytywać zdarzenia, wykonaj poniższe czynności.

Aktywność jest rejestrowana od momentu dodania organizacji do planu Canva Enterprise i przechowywana przez 90 dni:

  • Jeśli organizacja przejdzie na plan Canva Enterprise z zespołu Canva Teams, wydarzenia będą rejestrowane od momentu przejścia na wyższy plan.
  • Jeśli nowy zespół zostanie dodany do organizacji Canva Enterprise, jego wydarzenia będą rejestrowane od momentu dołączenia do organizacji Enterprise.

Szczegóły aktywności

  • Znacznik czasu – czas jest wyświetlany w zlokalizowanej długiej formie daty i godziny.
  • Aktor – reprezentuje wykonawcę działania. W przypadku aktywności klienta interfejsu Admin API ta opcja wyświetla nazwę klienta i identyfikator klienta interfejsu Admin API, które pomagają określić, która integracja wykonała żądanie.
  • Działanie – każda kluczowa zmiana lub interakcja wykonana przez użytkownika lub system.
  • Zmiana dotyczy użytkownika, grupy, zespołu, organizacji, aplikacji lub projektu, na które wpływa dane działanie.
  • Więcej informacji można znaleźć tutaj.

Eksportuj dzienniki kontrolne

Możesz wyeksportować dzienniki kontrolne do pliku CSV za pomocą opcji Eksportuj.

Eksportowanie do plików CSV obejmuje równieżaktywność klientów interfejsu Admin API . W stosownych przypadkach wyeksportowane logi zawierają nazwę klienta interfejsu Admin API i identyfikator klienta, aby pomóc w identyfikacji, która integracja wykonała żądanie.

Wybierz opcję Pobierz , a dzienniki kontrolne wyeksportują do pliku CSV za kilka sekund. Plik zostanie automatycznie pobrany w przeglądarce.

Relacja z wydarzenia audytowego

Następujące działania użytkownika są wzmiankowane jako zdarzenia dziennika kontrolnego. Więcej informacji znajdziesz w naszej dokumentacji dla deweloperów.

Materiały

Działania użytkownika

Aplikacje

Instaluj aplikację, Odinstaluj aplikację, Zaktualizuj aplikację, Cofnij autoryzację użytkownika za pomocą aplikacji i Autoryzuj użytkownika za pomocą aplikacji.

Admin API

Aktywność klienta interfejsu Admin API, w tym zdarzenia zarządzania klientami interfejsu Admin API, odrzucone żądania interfejsu Admin API i pomyślne zmiany wprowadzane za pomocą klientów interfejsu Admin API.

Treść

przenoszenie własności treści użytkownika w ramach zespołu, tworzenie kopii materiałów, folderów lub projektów, otrzymywanie kopii materiałów, folderów lub projektów.

Projekty

Twórz projekt, Wyświetl projekt, Zaakceptuj udostępnienie projektu, Zaimportuj plik jako projekt na platformie Canva, Przenieś projekt do kosza, Przywróć projekt z kosza, Usuń projekt, Przywróć projekt, Zaktualizuj ustawienia kontroli dostępu do projektu, Utwórz wiadomość o udostępnieniu projektu, Utwórz wiadomość z zaproszeniem do projektu, poproś o dostęp do projektu, przyznaj dostęp do projektu.

Uwaga: dzienniki kontrolne nie rejestrują informacji związanych ze zmianami w projektach.

Eksport

Wyeksportowany projekt, prośba o zbiorcze pobranie danych i treści użytkownika, oraz zbiorcze pobranie danych i treści użytkownika.

Folder

Wyślij prośbę o dostęp do folderu i udziel dostępu do folderu.

Grupy

Utwórz grupę, Zaktualizuj grupę, Usuń grupę, Dodaj użytkownika do grupy, Zaktualizuj użytkownika w grupie i Usuń użytkownika z grupy.

Organizacje

Zaktualizuj organizację, Utwórz rolę użytkownika w organizacji, Zaktualizuj rolę użytkownika w organizacji, Usuń rolę użytkownika w organizacji, Dodaj zespół do organizacji, Usuń zespół z organizacji.

Uprawnienia

Zaktualizuj ustawienie minimalnej roli w zespole.

Zespoły

Zaktualizuj zespół, usuń zespół, cofnij usunięcie zespołu, dodaj użytkownika do zespołu, zaktualizuj użytkownika w zespole, usuń użytkownika z zespołu, utwórz prośbę o dołączenie do zespołu, zaktualizuj prośbę o dołączenie do zespołu, utwórz prośbę o zaproszenie użytkownika do zespołu , zaktualizować prośbę o zaproszenie użytkownika do zespołu lub utworzyć raport z aktywności zespołu do pobrania.

Użytkownik

Utwórz użytkownika, Zaktualizuj użytkownika, Usuń użytkownika, Przywróć użytkownika, Utwórz zapasowe kody uwierzytelniania wieloskładnikowego (MFA), Logowanie użytkownika i Wylogowanie użytkownika.

Często zadawane pytania

Dlaczego w dziennikach kontrolnych widzę klienta interfejsu Admin API, a nie użytkownika?

W dziennikach kontrolnych widzisz klienta interfejsu administratora API, ponieważ niektóre działania administracyjne są wykonywane za pośrednictwem klientów API, a nie bezpośrednio przez użytkownika. W przypadku tych zdarzeń w dziennikach kontrolnych wyświetlana jest nazwa klienta interfejsu administratora API i identyfikator klienta w polu aktora, dzięki czemu można określić, która integracja wykonała dane działanie.

Aby dowiedzieć się więcej, skontaktuj się z menedżerem ds. obsługi klientów Canva (jeśli masz) lub skontaktuj się z zespołem sprzedaży.

Czy artykuł był pomocny?

Pomocny

Niepomocny

Inne osoby wyświetliły również