O denníkoch auditu Canvy
Kto môže používať túto funkciu?
- Dostupné pre Canvu Enterprise
- Prístupné pre správcov organizácie
Zachovajte bezpečnosť a zodpovednosť svojej organizácie pomocou auditových protokolov Canva Podniky. Sledujte akcie používateľov, ako je vytvorenie dizajnu, zdieľanie, export, pridaní používatelia do tímov, prihlásenia a aktivita klienta rozhrania Admin API. Pomáhajú sledovať neoprávnené aktivity a vyšetrovať incidenty.
Správcovia organizácie môžu priamo zobrazovať auditové protokoly v nastaveniach Canvy alebo externe ukladať údaje protokolov a integrovať ich s preferovanými nástrojmi na monitorovanie.
Pozrite si auditové protokoly
V časti Nastavenia
- Na domovskej stránke prejdite na položku Nastavenia.
- Vyberte kartu Auditové protokoly . Vyberte položku
- Aktivita , ak chcete zobraziť auditové protokoly priamo v Canve.
- Auditové protokoly môžete filtrovať výberom možnosti Hľadať obdobie.
- Kliknutím na každý riadok auditového protokolu zobrazíte ďalšie informácie.
Z externého ukladacieho priestoru
- Na domovskej stránke prejdite na položku Nastavenia.
- Vyberte kartu Auditové protokoly.
- Vyberte položku Externý ukladací priestor.
- Postupujte podľa krokov uvedených tu, nastavte bucket S3 a začnite prijímať nespracované údaje auditových protokolov pre svoj systém SIEM na čítanie udalostí.
Aktivita je zaznamenaná od okamihu, keď bola organizácia pridaná do Canvy Enterprise a uložená na 90 dní:
- Ak organizácia upgraduje na Canvu Enterprise z tímov Canvy, udalosti sa budú zaznamenávať od okamihu inovácie.
- Ak sa do organizácie Canva Enterprise pridá nový tím, jeho udalosti sa budú zaznamenávať od okamihu, keď sa pripojí k organizácii Enterprise.
Podrobnosti o aktivite
- Časová pečiatka – čas sa zobrazuje v lokalizovanom dlhom formáte dátumu a času.
- Akktor – predstavuje, kto vykonal akciu. Pre aktivitu klienta rozhrania Admin API sa tu zobrazuje názov klienta a ID klienta rozhrania Admin API, ktoré pomôžu identifikovať, ktorá integrácia vykonala požiadavku.
- Akcia – predstavuje akúkoľvek kľúčovú zmenu alebo interakciu vykonanú používateľom alebo systémom.
- Ovplyvnené – používateľ, skupina, tím, organizácia, aplikácia alebo dizajn, ktorých sa akcia týka.
- Ďalšie podrobnosti nájdete tu.
Exportujte auditové protokoly
Auditové protokoly môžete exportovať vo formáte CSV súboru pomocou možnosti Export.
Exporty do CSV súboru zahŕňajú ajaktivitu klientov rozhrania Admin API . Ak je to možné, exportované protokoly obsahujú názov klienta a ID klienta rozhrania Admin API, ktoré pomôžu identifikovať, ktorá integrácia vykonala požiadavku.
Vyberte položku Stiahnuť – auditové protokoly bude trvať niekoľko sekúnd, kým sa exportuje do súboru CSV. Súbor sa potom automaticky stiahne do prehliadača.
Pokrytie auditovej udalosti
Nasledujúce akcie používateľa sú zahrnuté ako udalosti auditového protokolu. Ďalšie podrobnosti nájdete v našej dokumentácii pre vývojárov.
Zdroje | Akcie používateľov |
|---|---|
Aplikácie | Inštalovať aplikáciu, Odinštalovať aplikáciu, aktualizovať aplikáciu, Zrušiť autorizáciu používateľa pomocou aplikácie a Autorizovať používateľa pomocou aplikácie. |
Správcovské rozhranie API | Aktivita klienta rozhrania Správcovské API vrátane udalostí spravovania klienta rozhrania Správcovské API, zamietnutých žiadostí o rozhranie Správcovské API a úspešných zmien vykonaných prostredníctvom klientov rozhrania Správcovské API. |
Obsah | Previesť vlastníctvo obsahu používateľa v rámci tímu, Tvorba kópie zdrojov, priečinkov alebo dizajnov a získať kópiu zdrojov, priečinkov alebo dizajnov. |
Dizajny | Tvorba dizajnu, zobrazenie dizajnu, prijať zdieľanie dizajnu, importovať súbor do Canva ako dizajn, presunúť dizajn do koša, Obnoviť dizajn z koša, odstrániť dizajn, Obnoviť dizajn, aktualizovať ovládanie prístupu k dizajnu, Tvorba správy o zdieľaní dizajnu, Tvorba správy s pozvánkou na tvorbu dizajnu, Požiadajte o prístup k dizajnu a Udeľte prístup k dizajnu. Poznámka: Auditové protokoly nezaznamenávajú informácie súvisiace so zmenami v dizajnoch. |
Exporty | Exportovaný dizajn, Hromadná žiadosť o stiahnutie údajov a obsahu používateľa a Hromadné stiahnutie údajov a obsahu používateľa. |
Priečinok | Požiadajte o prístup k priečinku a udeľte prístup k priečinku. |
Skupiny | Tvorba skupiny, Aktualizovať skupinu, Odstrániť skupinu, Pridať používateľa do skupiny, Aktualizovať používateľa v skupine a Odstrániť používateľa zo skupiny. |
Organizácie | Aktualizovať organizáciu, Tvorba roly používateľa v organizácii, aktualizovať rolu používateľa v organizácii, odstrániť rolu používateľa z organizácie, pridať tím do organizácie a odstrániť tím z organizácie. |
Povolenia | Aktualizujte minimálne nastavenie tímového roly. |
Tímy | Aktualizovať tím, Odstrániť tím, Zrušiť odstránenie tímu, Pridať používateľa do tímu, Aktualizovať používateľa v tíme, Odobrať používateľa z tímu, Tvorba žiadosti o pripojenie k tímu, Aktualizovať žiadosť o pripojenie k tímu, Tvorba žiadosti o pozvanie používateľa do tímu. , aktualizujte žiadosť o pozvanie používateľa do tímu a Tvorba správy o tímovej aktivite na stiahnutie. |
Používateľ | Tvorba používateľa, aktualizovať používateľa, odstrániť používateľa, zrušiť odstránenie používateľa, Tvorba záložných kódov na viacfaktorové overovanie (MFA), Prihlásenie používateľa a odhlásenie používateľa. |
Najčastejšie otázky
Prečo sa v auditových protokoloch zobrazuje klient rozhrania správca API namiesto používateľa?
V auditových protokoloch sa zobrazuje klient rozhrania správcu API, pretože niektoré administratívne akcie vykonáva prostredníctvom klientov rozhrania API namiesto toho, aby ich priamo vykonal používateľ. Pre tieto udalosti sa v auditových protokoloch zobrazuje názov klienta rozhrania správcu API a ID klienta v poli Aktor, takže môžete identifikovať, ktorá integrácia vykonala akciu.
Ak máte ďalšie informácie, kontaktujte svojho úspešného manažéra pre zákazníkov Canva, ak ho máte, alebo kontaktujte tím predaja.
Boli tieto informácie užitočné?
Užitočné
Neužitočné