Informacje o dziennikach audytu Canva
Kto może korzystać z tej funkcji?
- Dostępne dla Canva Enterprise
- Dostępny dla administratorów organizacji
Zadbaj o bezpieczeństwo i odpowiedzialność w swojej organizacji dzięki dziennikom kontrolnym Canva Enterprise. Śledź działania użytkowników, takie jak tworzenie projektów, udostępnianie, eksportowanie, użytkowników dodanych do zespołów, logowanie i aktywność klientów interfejsu Admin API. Pomagają one monitorować nieuprawnione działania i badać incydenty.
Administratorzy organizacji mogą wyświetlać dzienniki kontrolne bezpośrednio w ustawieniach platformy Canva lub zewnętrznie przechowywać dane z dziennika w celu integracji z preferowanymi narzędziami do monitorowania.
Wyświetl dzienniki kontrolne
Z ustawień
- Ze strony głównej przejdź do sekcji Ustawienia.
- Wybierz kartę Dzienniki kontrolne
- . Wybierz Aktywność , aby wyświetlić dzienniki kontrolne bezpośrednio na platformie Canva.
- Możesz przefiltrować dzienniki kontrolne, wybierając Okres wyszukiwania.
- Kliknij każdy wiersz dziennika kontrolnego, aby wyświetlić więcej informacji.
Z pamięci zewnętrznej
- Ze strony głównej przejdź do Ustawienia.
- Wybierz kartę Dzienniki kontrolne.
- Wybierz opcję Zewnętrzne miejsce w chmurze.
- Aby skonfigurować zasobnik S3 i zacząć otrzymywać nieprzetworzone dane dzienników kontrolnych, aby system SIEM mógł odczytywać zdarzenia, wykonaj poniższe czynności.
Aktywność jest rejestrowana od momentu dodania organizacji do planu Canva Enterprise i przechowywana przez 90 dni:
- Jeśli organizacja przejdzie na plan Canva Enterprise z zespołu Canva Teams, wydarzenia będą rejestrowane od momentu przejścia na wyższy plan.
- Jeśli nowy zespół zostanie dodany do organizacji Canva Enterprise, jego wydarzenia będą rejestrowane od momentu dołączenia do organizacji Enterprise.
Szczegóły aktywności
- Znacznik czasu – czas jest wyświetlany w zlokalizowanej długiej formie daty i godziny.
- Aktor – reprezentuje wykonawcę działania. W przypadku aktywności klienta interfejsu Admin API ta opcja wyświetla nazwę klienta i identyfikator klienta interfejsu Admin API, które pomagają określić, która integracja wykonała żądanie.
- Działanie – każda kluczowa zmiana lub interakcja wykonana przez użytkownika lub system.
- Zmiana dotyczy użytkownika, grupy, zespołu, organizacji, aplikacji lub projektu, na które wpływa dane działanie.
- Więcej informacji można znaleźć tutaj.
Eksportuj dzienniki kontrolne
Możesz wyeksportować dzienniki kontrolne do pliku CSV za pomocą opcji Eksportuj.
Eksportowanie do plików CSV obejmuje równieżaktywność klientów interfejsu Admin API . W stosownych przypadkach wyeksportowane logi zawierają nazwę klienta interfejsu Admin API i identyfikator klienta, aby pomóc w identyfikacji, która integracja wykonała żądanie.
Wybierz opcję Pobierz , a dzienniki kontrolne wyeksportują do pliku CSV za kilka sekund. Plik zostanie automatycznie pobrany w przeglądarce.
Relacja z wydarzenia audytowego
Następujące działania użytkownika są wzmiankowane jako zdarzenia dziennika kontrolnego. Więcej informacji znajdziesz w naszej dokumentacji dla deweloperów.
Materiały | Działania użytkownika |
|---|---|
Aplikacje | Instaluj aplikację, Odinstaluj aplikację, Zaktualizuj aplikację, Cofnij autoryzację użytkownika za pomocą aplikacji i Autoryzuj użytkownika za pomocą aplikacji. |
Admin API | Aktywność klienta interfejsu Admin API, w tym zdarzenia zarządzania klientami interfejsu Admin API, odrzucone żądania interfejsu Admin API i pomyślne zmiany wprowadzane za pomocą klientów interfejsu Admin API. |
Treść | przenoszenie własności treści użytkownika w ramach zespołu, tworzenie kopii materiałów, folderów lub projektów, otrzymywanie kopii materiałów, folderów lub projektów. |
Projekty | Twórz projekt, Wyświetl projekt, Zaakceptuj udostępnienie projektu, Zaimportuj plik jako projekt na platformie Canva, Przenieś projekt do kosza, Przywróć projekt z kosza, Usuń projekt, Przywróć projekt, Zaktualizuj ustawienia kontroli dostępu do projektu, Utwórz wiadomość o udostępnieniu projektu, Utwórz wiadomość z zaproszeniem do projektu, poproś o dostęp do projektu, przyznaj dostęp do projektu. Uwaga: dzienniki kontrolne nie rejestrują informacji związanych ze zmianami w projektach. |
Eksport | Wyeksportowany projekt, prośba o zbiorcze pobranie danych i treści użytkownika, oraz zbiorcze pobranie danych i treści użytkownika. |
Folder | Wyślij prośbę o dostęp do folderu i udziel dostępu do folderu. |
Grupy | Utwórz grupę, Zaktualizuj grupę, Usuń grupę, Dodaj użytkownika do grupy, Zaktualizuj użytkownika w grupie i Usuń użytkownika z grupy. |
Organizacje | Zaktualizuj organizację, Utwórz rolę użytkownika w organizacji, Zaktualizuj rolę użytkownika w organizacji, Usuń rolę użytkownika w organizacji, Dodaj zespół do organizacji, Usuń zespół z organizacji. |
Uprawnienia | Zaktualizuj ustawienie minimalnej roli w zespole. |
Zespoły | Zaktualizuj zespół, usuń zespół, cofnij usunięcie zespołu, dodaj użytkownika do zespołu, zaktualizuj użytkownika w zespole, usuń użytkownika z zespołu, utwórz prośbę o dołączenie do zespołu, zaktualizuj prośbę o dołączenie do zespołu, utwórz prośbę o zaproszenie użytkownika do zespołu , zaktualizować prośbę o zaproszenie użytkownika do zespołu lub utworzyć raport z aktywności zespołu do pobrania. |
Użytkownik | Utwórz użytkownika, Zaktualizuj użytkownika, Usuń użytkownika, Przywróć użytkownika, Utwórz zapasowe kody uwierzytelniania wieloskładnikowego (MFA), Logowanie użytkownika i Wylogowanie użytkownika. |
Często zadawane pytania
Dlaczego w dziennikach kontrolnych widzę klienta interfejsu Admin API, a nie użytkownika?
W dziennikach kontrolnych widzisz klienta interfejsu administratora API, ponieważ niektóre działania administracyjne są wykonywane za pośrednictwem klientów API, a nie bezpośrednio przez użytkownika. W przypadku tych zdarzeń w dziennikach kontrolnych wyświetlana jest nazwa klienta interfejsu administratora API i identyfikator klienta w polu aktora, dzięki czemu można określić, która integracja wykonała dane działanie.
Aby dowiedzieć się więcej, skontaktuj się z menedżerem ds. obsługi klientów Canva (jeśli masz) lub skontaktuj się z zespołem sprzedaży.
Czy artykuł był pomocny?
Pomocny
Niepomocny