Журнал аудита команды
Журнал аудита команды
InterMIND ведет аудиторский след действий, связанных с безопасностью, в вашей команде. Каждое событие фиксируется с указанием инициатора, временной метки и затронутого объекта, чтобы администратор мог ответить на вопрос «кто что сделал и когда» — для внутреннего анализа или опросника по комплаенсу.
Доступность: планы Pro, Business и Enterprise. Экспортировать журнал могут только владельцы и администраторы команды.
Что фиксируется
| Событие | Записанные данные |
|---|---|
| Вход / выход | Способ: SSO, аккаунт Google/Microsoft, код на email или на мобильное устройство |
| Участник добавлен | По ссылке-приглашению или именному приглашению на email |
| Участник удален | Включая выход по собственной инициативе |
| Роль изменена | Предыдущая и новая роль, кто ее изменил |
| Приглашение создано | Приглашенный email-адрес |
| Приглашение отозвано | Какое приглашение |
| Настройки команды изменены | Какие поля были изменены |
| План изменен | Новый план и количество мест (фиксируется биллинговой системой) |
Записи в журнал аудита никогда не блокируют документируемое действие — это лишь фиксация, а не барьер.
Экспорт журнала
- Откройте страницу Пользователи (вам нужна роль владельца или администратора).
- Нажмите на выпадающий список Пригласить пользователей → Экспорт журнала аудита (CSV).
По умолчанию экспорт охватывает последние 90 дней и до одного года по запросу (?days=366 в URL экспорта). Каждая строка CSV содержит временную метку, действие, идентификатор и email инициатора, идентификатор цели, а также колонку с деталями и метаданными события. Формат JSON доступен с параметром ?format=json.
Журнал аудита и SSO
Если ваша команда использует Единый вход, каждый вход через SSO попадает в журнал аудита как auth.login с методом sso — само SSO является функцией планов Business/Enterprise, тогда как журнал аудита доступен начиная с плана Pro.