Canva 首頁

關於Canva稽核記錄


本文係由機器翻譯而成。如發現錯誤,請告知我們。

誰可以使用這項功能?

  • 可供Canva Enterprise使用
  • 組織管理員可存取

運用 Canva Enterprise 稽核日誌,確保組織安全無虞,不負任何責任。追踪使用者動作,例如設計建立、分享、匯出、新增到團隊的使用者、登入和管理員 API 客戶端活動。這些工具有助於監控未經授權的活動並調查事件。

組織管理員可以直接在 Canva 設定中檢視稽核日誌,或外部儲存日誌資料以整合偏好的監控工具。

檢視稽核日誌

從設定

  1. 從首頁前往
    「設定」
  2. 選取「稽核日誌」索引標籤。
  3. 選取活動以直接在 Canva 中檢視稽核日誌。
  4. 你可以選取
    「搜尋週期」,篩選稽核日誌。
  5. 按一下稽核日誌的各列,以檢視更多資訊。

來自你的外部儲存空間

  1. 從首頁前往
    「設定」
  2. 選取「稽核日誌」索引標籤。
  3. 選取外部儲存空間
  4. 請按照此處的步驟設定 S3 儲存貯體,並開始接收原始稽核日誌資料,以便你的 SIEM 系統讀取活動。

活動會從組織新增至Canva Enterprise時開始記錄,並儲存90天:

  • 如果組織從Canva Teams升級到Canva Enterprise ,系統會從升級時開始記錄活動。
  • 如果新團隊新增至Canva Enterprise組織,他們的活動將從他們加入Enterprise組織時開始記錄。

活動詳細資訊

  • 時間戳記 - 時間會以本地化長日期和時間格式顯示。
  • 執行者 - 表示執行此動作的人。對於管理員 API 客戶端活動,這會顯示管理員 API 客戶端名稱和客戶端 ID,以幫助識別執行請求的整合。
  • 動作 - 代表使用者或系統變更按鍵或進行互動。
  • 受影響的 - 受此操作影響的使用者、群組、團隊、組織、應用程式或設計。
  • 如需更多詳細資訊,請參閱此處

匯出稽核日誌

你可以透過匯出以 CSV 檔案格式匯出稽核日誌。

管理員 API 客戶端活動也會包含在 CSV 匯出中。匯出的日誌會在適用情況下包含管理員 API 客戶端名稱和客戶端 ID,以協助識別執行要求的整合功能。

選取「下載」,你的稽核日誌會需要幾秒時間才會匯出成 CSV 檔案。檔案隨即會自動在瀏覽器中下載。

稽核活動覆蓋率

下列使用者動作將包含在稽核日誌事件中。如需更多詳細資訊,請參閱開發人員文件

資源

使用者動作

應用程式

安裝應用程式、卸載應用程式、更新應用程式、取消應用程式使用者的授權,以及授權應用程式使用者。

管理員 API

管理員 API 客戶端活動,包括管理員 API 客戶端管理活動、遭拒絕的管理員 API 要求,以及透過管理員 API 客戶端成功進行的變更。

內容

轉移團隊內使用者內容的擁有權,建立資產、資料夾或設計的複本,以及接收資產、資料夾或設計的複本。

設計

創作設計, 檢視設計, 接受設計分享, 將檔案作為設計匯入 Canva, 垃圾桶設計, 從垃圾桶還原設計, 刪除設計, 還原設計, 更新設計的存取控制, 建立設計分享訊息,建立設計邀請訊息、要求設計的存取權限,以及授予設計的存取權限。

注意:稽核日誌不會記錄設計變更的相關資訊。

匯出

已匯出的設計、要求大量下載使用者的資料和內容,以及大量下載使用者的資料和內容。

資料夾

要求存取資料夾,並授予資料夾存取權限。

群組

建立群組、更新群組、刪除群組、在群組中新增使用者、更新群組中的使用者,以及從群組中移除使用者。

組織

更新組織、建立組織使用者角色、更新組織使用者角色、移除組織使用者角色、將團隊新增至組織,並從組織中移除團隊。

權限

更新最低團隊角色設定。

團隊版

更新團隊、刪除團隊、取消刪除團隊、新增團隊使用者、更新團隊中的使用者、從團隊中移除使用者、建立團隊加入要求、更新團隊加入要求、建立要求,邀請使用者加入團隊、更新要求以邀請使用者加入團隊,並建立可下載的團隊活動報告。

使用者

建立使用者、更新使用者、刪除使用者、取消刪除使用者、建立多重驗證 (MFA) 備份代碼、使用者登入及使用者登出。

常見問答集

為什麼我在稽核日誌中顯示管理員 API 客戶端而非使用者?

你在稽核日誌中看到管理員 API 客戶端是因為部分管理動作是透過 API 客戶端執行,而不是直接由使用者執行。對於這些活動,稽核日誌會在執行者欄位顯示管理員 API 客戶端名稱和客戶端 ID,以便你識別執行動作的整合功能。

如需更多資訊,請聯絡你的 Canva 客戶成功經理 (如有),或聯絡銷售團隊

這對你有幫助嗎?

有幫助

沒有幫助

其他人也看了