關於Canva稽核記錄
誰可以使用這項功能?
- 可供Canva Enterprise使用
- 組織管理員可存取
運用 Canva Enterprise 稽核日誌,確保組織安全無虞,不負任何責任。追踪使用者動作,例如設計建立、分享、匯出、新增到團隊的使用者、登入和管理員 API 客戶端活動。這些工具有助於監控未經授權的活動並調查事件。
組織管理員可以直接在 Canva 設定中檢視稽核日誌,或外部儲存日誌資料以整合偏好的監控工具。
檢視稽核日誌
從設定
- 從首頁前往「設定」。
- 選取「稽核日誌」索引標籤。
- 選取活動以直接在 Canva 中檢視稽核日誌。
- 你可以選取「搜尋週期」,篩選稽核日誌。
- 按一下稽核日誌的各列,以檢視更多資訊。
來自你的外部儲存空間
- 從首頁前往「設定」。
- 選取「稽核日誌」索引標籤。
- 選取外部儲存空間。
- 請按照此處的步驟設定 S3 儲存貯體,並開始接收原始稽核日誌資料,以便你的 SIEM 系統讀取活動。
活動會從組織新增至Canva Enterprise時開始記錄,並儲存90天:
- 如果組織從Canva Teams升級到Canva Enterprise ,系統會從升級時開始記錄活動。
- 如果新團隊新增至Canva Enterprise組織,他們的活動將從他們加入Enterprise組織時開始記錄。
活動詳細資訊
- 時間戳記 - 時間會以本地化長日期和時間格式顯示。
- 執行者 - 表示執行此動作的人。對於管理員 API 客戶端活動,這會顯示管理員 API 客戶端名稱和客戶端 ID,以幫助識別執行請求的整合。
- 動作 - 代表使用者或系統變更按鍵或進行互動。
- 受影響的 - 受此操作影響的使用者、群組、團隊、組織、應用程式或設計。
- 如需更多詳細資訊,請參閱此處。
匯出稽核日誌
你可以透過匯出以 CSV 檔案格式匯出稽核日誌。
管理員 API 客戶端活動也會包含在 CSV 匯出中。匯出的日誌會在適用情況下包含管理員 API 客戶端名稱和客戶端 ID,以協助識別執行要求的整合功能。
選取「下載」,你的稽核日誌會需要幾秒時間才會匯出成 CSV 檔案。檔案隨即會自動在瀏覽器中下載。
稽核活動覆蓋率
下列使用者動作將包含在稽核日誌事件中。如需更多詳細資訊,請參閱開發人員文件。
資源 | 使用者動作 |
|---|---|
應用程式 | 安裝應用程式、卸載應用程式、更新應用程式、取消應用程式使用者的授權,以及授權應用程式使用者。 |
管理員 API | 管理員 API 客戶端活動,包括管理員 API 客戶端管理活動、遭拒絕的管理員 API 要求,以及透過管理員 API 客戶端成功進行的變更。 |
內容 | 轉移團隊內使用者內容的擁有權,建立資產、資料夾或設計的複本,以及接收資產、資料夾或設計的複本。 |
設計 | 創作設計, 檢視設計, 接受設計分享, 將檔案作為設計匯入 Canva, 垃圾桶設計, 從垃圾桶還原設計, 刪除設計, 還原設計, 更新設計的存取控制, 建立設計分享訊息,建立設計邀請訊息、要求設計的存取權限,以及授予設計的存取權限。 注意:稽核日誌不會記錄設計變更的相關資訊。 |
匯出 | 已匯出的設計、要求大量下載使用者的資料和內容,以及大量下載使用者的資料和內容。 |
資料夾 | 要求存取資料夾,並授予資料夾存取權限。 |
群組 | 建立群組、更新群組、刪除群組、在群組中新增使用者、更新群組中的使用者,以及從群組中移除使用者。 |
組織 | 更新組織、建立組織使用者角色、更新組織使用者角色、移除組織使用者角色、將團隊新增至組織,並從組織中移除團隊。 |
權限 | 更新最低團隊角色設定。 |
團隊版 | 更新團隊、刪除團隊、取消刪除團隊、新增團隊使用者、更新團隊中的使用者、從團隊中移除使用者、建立團隊加入要求、更新團隊加入要求、建立要求,邀請使用者加入團隊、更新要求以邀請使用者加入團隊,並建立可下載的團隊活動報告。 |
使用者 | 建立使用者、更新使用者、刪除使用者、取消刪除使用者、建立多重驗證 (MFA) 備份代碼、使用者登入及使用者登出。 |
常見問答集
為什麼我在稽核日誌中顯示管理員 API 客戶端而非使用者?
你在稽核日誌中看到管理員 API 客戶端是因為部分管理動作是透過 API 客戶端執行,而不是直接由使用者執行。對於這些活動,稽核日誌會在執行者欄位顯示管理員 API 客戶端名稱和客戶端 ID,以便你識別執行動作的整合功能。
如需更多資訊,請聯絡你的 Canva 客戶成功經理 (如有),或聯絡銷售團隊。
這對你有幫助嗎?
有幫助
沒有幫助