Ian On Docs
Bảng điều khiển quản trị

Kiểm toán

Bản ghi theo thứ tự thời gian của mọi hành động có ý nghĩa — hệ thống ghi nhận "ai đã làm gì, và khi nào."

Admin → Audit (Quản trị → Kiểm toán) là nguồn cấp theo thứ tự thời gian các hành động mà người và hệ thống thực hiện trong tổ chức của bạn. Đây là hệ thống ghi nhận khi bạn cần trả lời ai đã làm gì, và khi nào. Chỉ Owner (Chủ sở hữu) và Admin (Quản trị viên) mới xem được.

Mỗi hàng hiển thị gì

  • Time (Thời gian) — khi nào xảy ra, hiển thị theo múi giờ của thiết bị bạn.
  • Action (Hành động) — loại hành động, dưới dạng nhãn màu ngắn gọn.
  • User (Người dùng) — email của người thực hiện hành động (hành động của hệ thống hiển thị -).
  • Target (Đối tượng) — loại tài nguyên và phần đầu ID của nó.
  • Details (Chi tiết) — phần đầu của dữ liệu sự kiện.
  • IP — hành động đến từ đâu.

Lọc

  • Action type (Loại hành động) — thu hẹp về một hành động trong danh sách. Hành động không có trong danh sách thì tìm trong All actions (Tất cả hành động); cột Action hiển thị nó dưới dạng mã, chẳng hạn team.member_add.
  • Search users (Tìm người dùng) — khớp một phần email.
  • Start date (Ngày bắt đầu), End date (Ngày kết thúc) — chỉ định khoảng thời gian cần xem theo ngày của múi giờ trên thiết bị bạn. Bao gồm trọn ngày kết thúc.
  • Include routine system logs (Bao gồm log hệ thống định kỳ) — hiển thị cả các bản ghi lặp lại vốn bị ẩn theo mặc định (bản ghi về việc xem màn hình kiểm toán, và bản ghi các lần chạy đồng bộ truy cập).
  • Refresh (Làm mới) — tải lại các bản ghi mới nhất theo điều kiện hiện tại.

Thay đổi bộ lọc sẽ đưa bạn về trang đầu; mỗi trang chứa 50 hàng.

Các tình huống thường gặp

  • Vai trò của ai đó bị thay đổi — chọn Role changed (Thay đổi vai trò) trong Action type và thu hẹp khoảng thời gian bằng Start date và End date. User là người đã thực hiện thay đổi, còn Target là phần đầu ID của tài khoản bị đổi vai trò. Trong Search users, hãy nhập email của người đã thực hiện thay đổi, không phải của người bị đổi vai trò. Bản ghi kích hoạt hoặc vô hiệu hóa tài khoản nằm ở Account status changed (Thay đổi trạng thái tài khoản).
  • Đăng nhập thất bại tăng lên — chọn Login failed (Đăng nhập thất bại) trong Action type, đặt Start date và End date, rồi quét các cột User (email đã được dùng để thử đăng nhập) và IP.
  • Đưa vào SIEM — bản thân màn hình kiểm toán chỉ cung cấp bộ lọc, phân trang và làm mới; không có nút xuất dữ liệu. Nếu cần kết nối với hệ thống log bên ngoài, hãy hỏi nhóm nền tảng về các đường log/API.

Các truy vấn DB được cho phép hay bị từ chối, cùng những gì đã bị che (masking), được xem trong Query audit log (Nhật ký kiểm toán truy vấn) ở góc trên bên phải màn hình. Nhấn vào một hàng để mở Query details (Chi tiết truy vấn). Các biểu tượng Export CSV (Xuất CSV) và Export JSON (Xuất JSON) tải về tối đa 10.000 bản ghi gần nhất dưới dạng tệp; bộ lọc trên màn hình không áp dụng cho chúng.

On this page