Canva 首页
帮助

关于Canva可画审核日志


此文章由机器翻译。如果你发现错误,请告知我们。

谁可以使用该功能?

  • 适用于Canva可画企业版
  • 组织管理员可访问

使用Canva可画企业版审核日志,保障组织安全并负责。跟踪用户操作,例如设计创建、分享、导出,添加到团队的用户、登录和管理员API客户端活动。这些有助于监控未经授权的活动并调查事件。

组织管理员可以直接在Canva可画设置中查看审核日志,或者外部存储日志数据,以便与首选监控工具集成。

查看审核日志

来自“设置”

  1. 在首页,前往
    设置
  2. 选择审核日志标签。
  3. 选择活动以直接在Canva可画中查看审核日志。
  4. 你可以通过选择
    搜索时间段来筛选审核日志。
  5. 单击每个审核日志行以查看更多信息。

来自外部存储空间

  1. 在首页,前往
    设置
  2. 选择审核日志标签。
  3. 选择外部存储空间
  4. 请按照此处的步骤设置你的S3存储桶并开始接收原始审核日志数据,以便你的SIIM系统读取事件。

活动将从组织添加到Canva企业版并存储90天开始记录:

  • 如果组织从Canva可画团队升级到Canva可画企业版,则将从升级时开始记录事件。
  • 如果新团队被添加到Canva可画企业版组织,他们的事件将从他们加入Canva可画企业版组织时开始记录。

活动详情

  • 时间戳 - 时间以本地化的长日期和时间格式显示。
  • 参与者 - 代表执行操作的人。对于管理员 API 客户端活动,这会显示 管理员 API 客户端名称和客户端 ID,帮助识别执行请求的集成。
  • 操作 - 代表用户或系统所做的任何关键更改或交互。
  • 影响 - 受操作影响的用户、群组、团队、组织、应用或设计。
  • 有关更多信息,请查看此处

导出审核日志

你可以通过导出 来以CSV文件格式导出审核日志。

管理员API客户端活动也包含在CSV导出中。在适用的情况下,导出的日志会包含管理员API客户端名称和客户端ID,帮助识别执行请求的集成。

选择“下载” ,只需几秒即可将审核日志导出为CSV文件。你的文件随后会自动下载到浏览器中。

审核活动覆盖率

下列用户操作包含在审核日志事件中。有关更多信息,请参阅我们的开发人员文档

资源

用户操作

应用

安装应用、卸载应用、更新应用、取消应用用户授权和使用应用授权用户。

管理员API

管理员API客户端活动,包括管理员API客户端管理事件、被拒绝的管理员API请求以及通过管理员API客户端成功进行的更改。

内容

转移团队中用户内容的所有权,创建资源、文件夹或设计的副本,和接收资源、文件夹或设计的副本。

设计

创建设计、查看设计、接受设计分享、将文件作为设计导入Canva可画、放入回收站、从回收站中还原设计、删除设计、还原设计、更新设计的访问控制、创建设计分享消息、创建设计邀请信息,申请设计访问权限和授予设计访问权限。

注意:审核日志不记录与设计更改相关的信息。

导出

导出设计、申请批量下载用户数据和内容、批量下载用户数据和内容。

文件夹

申请文件夹访问权限,和授予文件夹访问权限。

群组

创建群组、更新群组、删除群组、将用户添加到群组、更新群组中的用户和从群组中移除用户。

组织机构

更新组织、创建组织用户角色、更新组织用户角色、移除组织用户角色、将团队添加到组织和从组织中移除团队。

权限

更新最低团队角色设置。

团队

更新团队、删除团队、取消删除团队、将用户添加到团队、更新团队中的用户、从团队中移除用户、创建加入团队的申请、更新加入团队的申请、创建邀请用户加入团队的申请、更新邀请用户加入团队的申请,以及创建可下载的团队活动报告。

用户

创建用户、更新用户、删除用户、取消删除用户、创建多重身份验证(MFA)备份代码、用户登录和用户退出。

常见问题

为什么我在审核日志中看到管理员API客户端而不是用户?

您可以在审核日志中看到管理员API客户端,因为部分管理操作是通过API客户端而不是用户直接执行的。对于这些事件,审核日志会在“执行者”字段中显示管理员API客户端名称和客户端ID,以便你可以识别执行了操作的集成。

如需了解更多信息,请联系Canva可画客户成功经理(如果有),或联系销售团队

此内容是否有帮助?

有帮助

没帮助

大家都在看