关于Canva可画审核日志
谁可以使用该功能?
- 适用于Canva可画企业版
- 组织管理员可访问
使用Canva可画企业版审核日志,保障组织安全并负责。跟踪用户操作,例如设计创建、分享、导出,添加到团队的用户、登录和管理员API客户端活动。这些有助于监控未经授权的活动并调查事件。
组织管理员可以直接在Canva可画设置中查看审核日志,或者外部存储日志数据,以便与首选监控工具集成。
查看审核日志
来自“设置”
- 在首页,前往设置。
- 选择审核日志标签。
- 选择活动以直接在Canva可画中查看审核日志。
- 你可以通过选择搜索时间段来筛选审核日志。
- 单击每个审核日志行以查看更多信息。
来自外部存储空间
- 在首页,前往设置。
- 选择审核日志标签。
- 选择外部存储空间。
- 请按照此处的步骤设置你的S3存储桶并开始接收原始审核日志数据,以便你的SIIM系统读取事件。
活动将从组织添加到Canva企业版并存储90天开始记录:
- 如果组织从Canva可画团队升级到Canva可画企业版,则将从升级时开始记录事件。
- 如果新团队被添加到Canva可画企业版组织,他们的事件将从他们加入Canva可画企业版组织时开始记录。
活动详情
- 时间戳 - 时间以本地化的长日期和时间格式显示。
- 参与者 - 代表执行操作的人。对于管理员 API 客户端活动,这会显示 管理员 API 客户端名称和客户端 ID,帮助识别执行请求的集成。
- 操作 - 代表用户或系统所做的任何关键更改或交互。
- 影响 - 受操作影响的用户、群组、团队、组织、应用或设计。
- 有关更多信息,请查看此处。
导出审核日志
你可以通过导出 来以CSV文件格式导出审核日志。
管理员API客户端活动也包含在CSV导出中。在适用的情况下,导出的日志会包含管理员API客户端名称和客户端ID,帮助识别执行请求的集成。
选择“下载” ,只需几秒即可将审核日志导出为CSV文件。你的文件随后会自动下载到浏览器中。
审核活动覆盖率
下列用户操作包含在审核日志事件中。有关更多信息,请参阅我们的开发人员文档。
资源 | 用户操作 |
|---|---|
应用 | 安装应用、卸载应用、更新应用、取消应用用户授权和使用应用授权用户。 |
管理员API | 管理员API客户端活动,包括管理员API客户端管理事件、被拒绝的管理员API请求以及通过管理员API客户端成功进行的更改。 |
内容 | 转移团队中用户内容的所有权,创建资源、文件夹或设计的副本,和接收资源、文件夹或设计的副本。 |
设计 | 创建设计、查看设计、接受设计分享、将文件作为设计导入Canva可画、放入回收站、从回收站中还原设计、删除设计、还原设计、更新设计的访问控制、创建设计分享消息、创建设计邀请信息,申请设计访问权限和授予设计访问权限。 注意:审核日志不记录与设计更改相关的信息。 |
导出 | 导出设计、申请批量下载用户数据和内容、批量下载用户数据和内容。 |
文件夹 | 申请文件夹访问权限,和授予文件夹访问权限。 |
群组 | 创建群组、更新群组、删除群组、将用户添加到群组、更新群组中的用户和从群组中移除用户。 |
组织机构 | 更新组织、创建组织用户角色、更新组织用户角色、移除组织用户角色、将团队添加到组织和从组织中移除团队。 |
权限 | 更新最低团队角色设置。 |
团队 | 更新团队、删除团队、取消删除团队、将用户添加到团队、更新团队中的用户、从团队中移除用户、创建加入团队的申请、更新加入团队的申请、创建邀请用户加入团队的申请、更新邀请用户加入团队的申请,以及创建可下载的团队活动报告。 |
用户 | 创建用户、更新用户、删除用户、取消删除用户、创建多重身份验证(MFA)备份代码、用户登录和用户退出。 |
常见问题
为什么我在审核日志中看到管理员API客户端而不是用户?
您可以在审核日志中看到管理员API客户端,因为部分管理操作是通过API客户端而不是用户直接执行的。对于这些事件,审核日志会在“执行者”字段中显示管理员API客户端名称和客户端ID,以便你可以识别执行了操作的集成。
如需了解更多信息,请联系Canva可画客户成功经理(如果有),或联系销售团队。
此内容是否有帮助?
有帮助
没帮助