Журнал аудита команды

Что фиксирует журнал аудита команды, кто может его экспортировать и на каких тарифных планах он доступен.

Журнал аудита команды

InterMIND ведет аудиторский след действий, связанных с безопасностью, в вашей команде. Каждое событие фиксируется с указанием инициатора, временной метки и затронутого объекта, чтобы администратор мог ответить на вопрос «кто что сделал и когда» — для внутреннего анализа или опросника по комплаенсу.

Доступность: планы Pro, Business и Enterprise. Экспортировать журнал могут только владельцы и администраторы команды.

Что фиксируется

СобытиеЗаписанные данные
Вход / выходСпособ: SSO, аккаунт Google/Microsoft, код на email или на мобильное устройство
Участник добавленПо ссылке-приглашению или именному приглашению на email
Участник удаленВключая выход по собственной инициативе
Роль измененаПредыдущая и новая роль, кто ее изменил
Приглашение созданоПриглашенный email-адрес
Приглашение отозваноКакое приглашение
Настройки команды измененыКакие поля были изменены
План измененНовый план и количество мест (фиксируется биллинговой системой)

Записи в журнал аудита никогда не блокируют документируемое действие — это лишь фиксация, а не барьер.

Экспорт журнала

  1. Откройте страницу Пользователи (вам нужна роль владельца или администратора).
  2. Нажмите на выпадающий список Пригласить пользователейЭкспорт журнала аудита (CSV).

По умолчанию экспорт охватывает последние 90 дней и до одного года по запросу (?days=366 в URL экспорта). Каждая строка CSV содержит временную метку, действие, идентификатор и email инициатора, идентификатор цели, а также колонку с деталями и метаданными события. Формат JSON доступен с параметром ?format=json.

Журнал аудита и SSO

Если ваша команда использует Единый вход, каждый вход через SSO попадает в журнал аудита как auth.login с методом sso — само SSO является функцией планов Business/Enterprise, тогда как журнал аудита доступен начиная с плана Pro.