团队审计日志
团队审计日志记录的内容、可导出人员及适用的套餐。
团队审计日志
InterMIND 会记录您团队中与安全相关操作的审计追踪。每个事件都会记录执行者、时间戳和受影响的目标,以便管理员能够回答“谁在何时做了什么”——用于内部审查或合规问卷。
可用性: Pro、Business 和 Enterprise 计划。仅团队所有者和管理员可以导出日志。
记录内容
| 事件 | 记录的详细信息 |
|---|---|
| 登录 / 登出 | 方式:SSO、Google/Microsoft 账号、邮箱验证码或移动端 |
| 成员加入 | 通过邀请链接或指定的邮件邀请 |
| 成员移除 | 包括自行退出 |
| 角色变更 | 旧角色和新角色,以及变更操作者 |
| 邀请创建 | 受邀邮箱地址 |
| 邀请撤销 | 撤销的邀请 |
| 团队设置变更 | 变更的字段 |
| 计划变更 | 新计划和席位数(由计费系统记录) |
审计写入不会阻止其记录的操作——它们是记录,而非关卡。
导出日志
- 打开 用户 页面(您需要拥有所有者或管理员角色)。
- 点击 邀请用户 下拉菜单 → 导出审计日志 (CSV)。
导出内容默认涵盖过去 90 天,按需最多可覆盖一年(在导出 URL 上添加 ?days=366)。每行 CSV 包含时间戳、操作、执行者 ID 和邮箱、目标 ID,以及包含事件元数据的详细信息列。可通过 ?format=json 获取 JSON 格式。
审计日志与 SSO
如果您的团队使用单点登录,每次 SSO 登录都会在审计日志中记录为 auth.login,方式为 sso——SSO 本身是 Business/Enterprise 功能,而审计日志从 Pro 计划起可用。