Домашня сторінка Canva
Довідка

Про журнали аудиту Canva


Цю статтю перекладено за допомогою машинного перекладу. Повідомте нас про помилки в разі їх виявлення.

Хто може користуватися цією функцією?

  • Доступно для Canva Enterprise
  • Доступно адміністраторам організації

Забезпечте безпеку й підзвітність своєї організації за допомогою журналів аудиту Canva Enterprise. Відстежуйте дії користувачів, як-от створення дизайнів, надання спільного доступу, експорт, додавання користувачів до команд, дані для входу та дії клієнта API адміністратора. Вони допомагають відстежувати несанкціоновані дії та розслідувати інциденти.

Адміністратори організації можуть безпосередньо переглядати журнали дій в параметрах Canva або зберігати дані журналів зовнішньо для інтеграції з бажаними інструментами моніторингу.

Перегляд журналів дій

У розділі «Параметри».

  1. На головній сторінці, перейдіть у розділ
    Параметри.
  2. Виберіть вкладку журнали дій.
  3. Виберіть Завдання, щоб переглядати журнали дій безпосередньо в Canva.
  4. Ви можете відфільтрувати журнали дій, вибравши
    Пошук періоду.
  5. Натисніть кожен рядок журналу дій, щоб переглянути більше інформації.

З зовнішнього сховища

  1. На головній сторінці перейдіть у
    розділ «Параметри».
  2. Виберіть вкладку «Журнали дій».
  3. Виберіть Зовнішнє сховище.
  4. Виконайте наведені нижче дії, щоб налаштувати сегмент S3 і почати отримувати необроблені дані журналів аудиту, щоб ваша система SIEM зчитувала події.

Діяльність реєструється з моменту додавання організації до Canva Enterprise і зберігається протягом 90 днів:

  • Якщо організація перейде на Canva Enterprise із Canva Teams, події реєструватимуться з моменту оновлення.
  • Якщо до організації Canva Enterprise додається нова команда, її події реєструватимуться з моменту приєднання до організації Enterprise.

Відомості про завдання

  • Мітка часу: час відображається в локалізованому довгому форматі дати й часу.
  • Актор: показує, хто виконав дію. Для завдання клієнта API адміністратора тут відображається ім’я клієнта Admin API та ідентифікатор клієнта, щоб допомогти визначити, яка інтеграція виконала запит.
  • Дія – будь-які ключові зміни або взаємодія, здійснені користувачем або системою.
  • Вплив: користувач, група, команда, організація, додаток або дизайн, на які вплинула дія.
  • Щоб дізнатися більше, читайте тут.

Експортувати журнали дій

Ви можете експортувати журнали дій у форматі CSV за допомогою функції Експорт.

Діяльність клієнта API адміністратора також включається в експортовані файли CSV. Якщо можливо, експортовані журнали містять ім’я клієнта API адміністратора та ідентифікатор клієнта, щоб допомогти визначити, яка інтеграція виконала запит.

Виберіть «Завантажити» , і ваші журнали дій будуть експортовані у файл CSV за кілька секунд. Після цього файл автоматично завантажиться у браузері.

Висвітлення подій аудиту

Наведені нижче дії користувача розглядаються як події журналу дій. Щоб дізнатися більше, перегляньте нашу документацію для розробників.

Ресурси

Дії користувача

Додатки

Установити додаток, Видалити додаток, Оновити додаток, Скасувати авторизацію користувача за допомогою додатка та Авторизувати користувача за допомогою додатка.

API адміністратора

Діяльність клієнта Admin API, зокрема події керування клієнтами Admin API, відхилені запити Admin API і успішні зміни, внесені за допомогою клієнтів Admin API.

Вміст

Передавайте право власності на вміст користувачів у межах команди, створюйте копії ресурсів, папок або дизайнів і отримайте копії ресурсів, папок або дизайнів.

Дизайни

Створити дизайн, Переглянути дизайн, Прийняти спільний доступ до дизайну, Імпортувати файл у Canva як дизайн, Перемістити дизайн у кошик, Відновити дизайн із кошика, Видалити дизайн, Відновити дизайн, Оновити елементи керування доступом до дизайну, Створити повідомлення для спільного доступу до дизайну, Створити повідомлення із запрошенням до дизайну, Надіслати запит на доступ до дизайну та Надати доступ до дизайну.

Примітка. Журнали перевірок не фіксують інформацію, пов’язану зі змінами в дизайнах.

Експорт

Експортований дизайн, Запит на масове завантаження даних і вмісту користувача та Масове завантаження даних і вмісту користувача.

Папка

Надіслати запит на доступ до папки та Надати доступ до папки.

Групи

Створити групу, Оновити групу, Видалити групу, Додати користувача до групи, Оновити користувача в групі та Видалити користувача з групи.

Організації

Оновлення організації, створення ролі користувача організації, оновлення ролі користувача організації, видалення ролі користувача організації, додавання команди до організації та видалення команди з організації.

Дозволи

Оновіть мінімальні командні параметри.

Команди

Оновлення команди, видалення команди, скасування видалення команди, додавання користувача до команди, оновлення користувача в команді, видалення користувача з команди, створення запиту на приєднання до команди, оновлення запиту на приєднання до команди, створення запиту на запрошення користувача до команди , Оновіть запит, щоб запросити користувача до команди, і Створити звіт про активність команди, який можна завантажити.

Користувач

Створити користувача, Оновити користувача, Видалити користувача, Скасувати видалення користувача, Створити резервні коди багатофакторної автентифікації (MFA), Вхід користувача та Вихід користувача.

Часті запитання

Чому в журналах дій замість користувача відображається клієнт API адміністратора?

У журналах дій відображається клієнт API адміністратора, оскільки деякі адміністративні дії виконуються через клієнти API, а не безпосередньо користувачем. Для цих подій у журналах дій відображаються ім’я клієнта API адміністратора та ідентифікатор клієнта в полі «Актор», щоб ви могли визначити, яка інтеграція виконала дію.

Щоб дізнатися більше, зверніться до свого менеджера з роботи з клієнтами Canva, якщо він у вас є, або до команди з продажу.

Інформація знадобилася?

Користь була

Користі не було

Користувачі також переглядали