Registro de auditoría
Registro de auditoría
El Registro de auditoría, también llamado registro de actividad de los usuarios, registra las acciones realizadas por los usuarios en su organización. Proporciona a los administradores un registro cronológico de quién hizo qué, cuándo y en qué entorno, lo que facilita la gobernanza, la resolución de problemas y el cumplimiento.
info
El registro de auditoría solo está disponible para los administradores de la organización y los administradores del entorno. Los usuarios habituales no pueden consultar las entradas de auditoría.
Qué registra el registro de auditoría
El registro de auditoría captura muchos tipos de acciones, entre ellas:
- Eventos de autenticación: inicios y cierres de sesión, incluido el proveedor de identidad utilizado
- Gestión de usuarios: invitaciones, cambios de roles y eliminaciones
- Cambios de contenido: creación, edición, publicación o eliminación de procesos y modelos
- Cambios de configuración: configuración de entornos, temas, SSO y niveles de arquitectura
- Acciones sensibles para la seguridad: creación y revocación de claves de API
Cada entrada incluye el usuario, la acción, la marca de tiempo y el entorno en el que tuvo lugar.
Acceso al registro de auditoría
Para revisar las entradas de auditoría:
- Inicie sesión como administrador de la organización o administrador del entorno
- Abra Configuración
- Seleccione Registros de la aplicación en el menú de configuración
Lectura de las entradas de auditoría
Las entradas aparecen primero por las más recientes. Puede:
- Filtrar por usuario: centrarse en la actividad de una persona concreta
- Filtrar por entorno: limitar las entradas a un solo inquilino
- Ordenar por columna: ordenar las entradas por marca de tiempo, actividad o usuario
Por ejemplo, para investigar quién cambió un proceso la semana pasada, filtre por el usuario y el entorno correspondientes y, después, ordene por marca de tiempo para revisar las entradas coincidentes.
Uso del registro de auditoría para la gobernanza
El registro de auditoría le ayuda a:
- Resolver problemas: identificar cuándo y cómo cambió una configuración
- Respaldar el cumplimiento: demostrar que el acceso a datos sensibles está controlado
- Revisar las acciones de los administradores: verificar que los cambios de roles y la configuración de seguridad fueron intencionados
Como los entornos están aislados, las entradas de auditoría se registran por entorno. Los administradores de la organización pueden revisar la actividad de todos los entornos, mientras que los administradores del entorno solo ven la de su propio entorno. Consulte Configuración de la organización para saber cómo funcionan los roles y Inicio de sesión único (SSO) para consultar los eventos de autenticación que aparecen en el registro.