Sobre os registros de auditoria do Canva
Quem pode usar este recurso?
- Disponível no Canva Enterprise
- Acessível para administradores da organização
Mantenha a sua organização segura e responsável com os registros de auditoria do Canva Enterprise. Monitore as ações dos usuários, como criação de designs, compartilhamento, exportação, usuários adicionados a equipes, logins e atividade do cliente da API de administração. Isso ajuda a monitorar atividades não autorizadas e investigar incidentes.
Os administradores da organização podem visualizar diretamente os registros de auditoria nas configurações do Canva ou armazenar dados de registro externamente para integrá-los às ferramentas de monitoramento preferidas.
Visualizar registros de auditoria
A partir das configurações
- Na página inicial, acesse Configurações.
- Selecione a aba Registros de auditoria.
- Selecione Atividade para ver os registros de auditoria diretamente no Canva.
- Você pode filtrar os registros de auditoria selecionando Período de busca.
- Clique em cada linha do registro de auditoria para ver mais informações.
A partir do seu armazenamento externo
- Na página inicial, acesse Configurações.
- Selecione a aba Registros de auditoria.
- Selecione Armazenamento externo.
- Siga as etapas aqui para configurar seu bucket S3 e começar a receber dados brutos de registro de auditoria para que seu sistema de SIEM leia os eventos.
A atividade é registrada a partir do momento em que uma organização é adicionada ao Canva Enterprise e armazenada por 90 dias:
- Se uma organização fizer upgrade do Canva Equipes para o Canva Enterprise, os eventos serão registrados a partir do momento do upgrade.
- Se uma nova equipe for adicionada à organização do Canva Enterprise, seus eventos serão registrados a partir do momento em que ela entrar na organização no Canva Enterprise.
Detalhes da atividade
- Data e hora: a hora é exibida em um formato localizado de data e hora.
- Ator: representa quem realizou a ação. Para a atividade do cliente da API de admin, isso exibe o nome e o ID do cliente da API de admin para ajudar a identificar qual integração realizou a solicitação.
- Ação: representa qualquer alteração ou interação importante feita por um usuário ou por um sistema.
- Afetado: o usuário, grupo, equipe, organização, app ou design que é afetado pela ação.
- Para saber mais, clique aqui.
Exportar registros de auditoria
Você pode exportar registros de auditoria em um formato de arquivo CSV via Exportar.
A atividade do cliente da API de administração também é incluída nas exportações de CSV. Quando aplicável, os registros exportados incluem o nome e o ID do cliente da API de administração para ajudar a identificar qual integração realizou a solicitação.
Selecione Baixar. Seus registros de auditoria levarão alguns segundos para serem exportados para um arquivo CSV, que será baixado automaticamente no seu navegador.
Cobertura de eventos de auditoria
As seguintes ações do usuário são cobertas como eventos de registro de auditoria. Para saber mais, consulte nossos documentos para desenvolvedores.
Recursos | Ações do usuário |
|---|---|
Apps | Instalar app, Desinstalar app, Atualizar app, Desautorizar usuário com um app e Autorizar usuário com um app. |
Admin API | Atividade do cliente da API de administração, incluindo eventos de gerenciamento de clientes da API de administração, solicitações da API de administração negadas e alterações bem-sucedidas feitas por meio de clientes da API de administração. |
Conteúdo | Transferir a titularidade de conteúdo do usuário dentro de uma equipe, criar uma cópia de recursos, pastas ou designs e receber uma cópia de recursos, pastas ou designs. |
Designs | Criar design, Visualizar design, Aceitar compartilhamento de design, Importar um arquivo para o Canva como um design, Mover um design para a lixeira, Restaurar um design da lixeira, Excluir um design, Restaurar um design, Atualizar os controles de acesso de um design, Criar mensagem de compartilhamento de designs, Você pode criar uma mensagem de convite para um design, solicitar acesso a um design e conceder acesso a um design. Observação: os registros de auditoria não registram informações relacionadas a alterações nos designs. |
Exportações | Design exportado, Solicitação para baixar os dados e o conteúdo de um usuário em lote e Baixar dados e conteúdo de um usuário em lote. |
Pasta | Solicite acesso à pasta e conceda acesso à pasta. |
Grupos | Criar grupo, Atualizar grupo, Excluir grupo, Adicionar usuário ao grupo, Atualizar usuário no grupo e Remover usuário do grupo. |
Organizações | Atualizar organização, Criar função dos usuários na organização, Atualizar função dos usuários na organização, Remover função dos usuários na organização, Adicionar equipe à organização e Remover equipe da organização. |
Permissões | Atualize as configurações mínimas de função na equipe. |
Equipes | Atualizar equipe, Excluir equipe, Restaurar equipe, Adicionar usuário à equipe, Atualizar usuário na equipe, Remover usuário da equipe, Criar uma solicitação para entrar em uma equipe, Atualizar uma solicitação para entrar em uma equipe, Criar uma solicitação para convidar um usuário para entrar em uma equipe , Atualizar uma solicitação para convidar um usuário para entrar em uma equipe e Criar um relatório de atividade da equipe para download. |
Usuário | Criar usuário, Atualizar usuário, Excluir usuário, Restaurar usuário, Criar códigos de backup para autenticação multifator (MFA), Login do usuário e Logout do usuário. |
Perguntas frequentes
Por que vejo um cliente da API de administração em vez de um usuário nos registros de auditoria?
Você vê um cliente da API de administração nos registros de auditoria porque algumas ações administrativas são executadas por meio de clientes da API em vez de diretamente por um usuário. Para esses eventos, os registros de auditoria exibem o nome e o ID do cliente da API de administração no campo Ator para que você possa identificar qual integração realizou a ação.
Para obter mais informações, fale com seu Gerente de Sucesso do Cliente do Canva, se tiver um, ou entre em contato com a equipe de vendas.
Esta informação foi útil?
Foi útil
Não achei útil