利用できるユーザー: 会社の管理者
対象プラン: Enterprise プラン
対応プラットフォーム: ブラウザー
監査ログにより、関連する権限を持つ組織の管理者は、Miro 組織内のユーザーのアクティビティーを追跡することができます。ログは、問題を調査したり、重要なイベント(例えば、グローバル セキュリティー設定の変更、新規ユーザーの招待、新規ボードの作成など)の詳細なレポートを取得する際に非常に便利です。
✏️ 現在、イベントは Enterprise サブスクリプションの作成時点から記録され、デフォルトで 180 日間保存されます:
a) 別プランから Enterprise サブスクリプションにアップグレードした場合、イベントはアップグレードした時点から記録されます.
b) チームを Enterprise サブスクリプションに移行した場合、そのデータはチームがサブスクリプションの一部になったときにのみ記録されます.
監査ログへのアクセス
監査ログへアクセスするには、以下を実行してください:
- 会社の設定に移動します。
- 左側のパネルで、セキュリティ > 監査ログをクリックします。
- 監査ログは、日付範囲、1 つ以上の実行者(アプリやユーザーに代わって動作する AI エージェントを含む)、1 つ以上のイベントカテゴリ、1 つ以上の特定のイベント、および 1 つ以上の対象オブジェクトを選択して絞り込めます。
[イベントを表示] ボタンをクリックして、絞り込み条件に一致するイベントをプレビューします。時刻は ISO 8601 形式、現地時間で表示されます。特定のイベントの詳細は、詳細欄の三点リーダーをクリックすると確認できます。
✏️ 組織の監査ログ保持期間(最大 365 日)までさかのぼってイベントをプレビューできます。
監査ログのエクスポート
CSV ファイル形式でログをエクスポートできます。
CSV Export ファイルでは、イベントの日付と時刻は ISO 8601 形式、UTC タイムゾーンで提供されます。一度にエクスポートするレコード数に制限はありませんが、エクスポートするデータが多いほど、ファイルの準備に時間がかかります。また、テーブル操作に使われる一般的なアプリケーションには開けるデータ量の制限がある点にもご注意ください。エクスポートされたファイルには、対象オブジェクトを含め、適用したフィルターが反映されます。
ログをエクスポートするには、CSV にエクスポートするボタンをクリックします。
エクスポートファイルの詳細を示すバーが下に表示されます。ファイルの準備ができたら、「CSV をダウンロード」ボタンをクリックしてダウンロードできます。ファイルは 24 時間ダウンロード可能です。
✏️ 現在、一度にダウンロードできるエクスポートファイルは、組織につき 1 件のみです。CSV にエクスポート ボタンをクリックすると、現在のエクスポートファイルが置き換わります。
API は UI と同じフィルターに対応しており、監査ログに API でアクセスできます
管理者は、監査ログ API またはサポートされている SIEM インテグレーション を使用して、監査ログデータにプログラム的にアクセスし、収集できます。
API は UI と同じフィルター(アクター、イベントカテゴリ、イベント、影響を受けたオブジェクト)に対応しており、それぞれ複数の値を指定できます。API を通じて、組織の監査ログの全履歴を取得できます。
Audit Logs API v1 の廃止
Audit Logs API v1 は廃止されました。v1 (GET /v1/audit/logs) をベースにしたカスタム インテグレーションがある場合は、v2 (GET /v2/audit/logs) に移行してください。認証と時間範囲のパラメーターは変更ありませんが、ページネーション、レスポンス形式、および一部のフィールド名が異なります。詳細は API リファレンスを参照してください。Miro 提供のアプリやマーケットプレイスのコネクタ(例: Splunk 向け Miro アプリや Microsoft Sentinel)を使用している場合は、v2 を既にサポートしている最新版にアップデートしてください。
v2 のレスポンスの主な変更点:
- ページネーションはオフセットベースではなくカーソルベース(不透明なカーソル値)で、総レコード数は返されません。
-
createdBy.idは文字列で返されます(以前は数値でした)。 - 各イベントにはトップレベルの
categoryフィールドが含まれます。 - イベント ID は UUID 文字列です(以前は数値のサフィックスでした)。不透明な値として取り扱ってください。
-
createdAtはアクションが発生した正確な時刻ではなく、イベントが保存された時刻を示します(通常は数秒の遅延があります)。 -
detailsフィールドは camelCase を使用します(例:organizationId)。大きな数値は文字列としてシリアライズされ、タイムスタンプは ISO 8601 を使用し、null 値のキーは省略されます。 - アプリ、インテグレーション、または AI エージェントがユーザーに代わって実行した操作については、actor オブジェクトにそのユーザーを識別する
onBehalfOfフィールドが含まれます。 - サインアウトしたビジターのアクター名は現在 "Visitor"(以前は "Guest")です。
- ボード関連のイベントは内部の数値 ID の代わりに、ボードの公開
boardKeyを参照します。 - 「project」を参照していたイベントタイプとカテゴリは、現在「space」を使用します(例:
project_createdは現在space_created)。この変更は v2 を通じて取得される過去のイベントにも遡及して適用されます。
監査ログの削除
管理者は監査ログの保持ポリシーを設定できます。30 日、90 日、180 日、365 日から選択可能です。
⚠️ 監査ログは一度削除されると、復元できなくなります。
✏️ 監査ログの無期限保存は廃止されました。
削除期間を設定する方法は以下のとおりです。
- 会社の設定 に移動します。
- 左側のパネルで、セキュリティ > 監査ログ をクリックします。
- 監査ログの下で、設定タブをクリックします。
- ドロップダウンリストからオプションを選択します。選択を確定するよう求められます。
監査ログに記録されるイベント
監査ログには、以下のカテゴリーのイベントに関する記録が含まれます:
- 会社名の変更
- 会社のロゴの変更、削除
- アクセスリクエストの作成
- アクセスリクエストの拒否
- アナリティクスでのユーザーアクティビティ指標の有効化、無効化
- SSO/SAML 設定の有効化、無効化、変更
- SCIM の有効化、無効化
- SCIM API トークンの生成
- SCIM 通知の有効化、無効化
- 有効化、無効化、変更 許可リスト
- 許可されたドメイン以外のゲストとの共有の有効化、無効化
- 共有の有効化、無効化 公開リンクによる
- 共有(編集用公開リンクによる)の有効化、無効化
- 有効化、無効化(チームプライバシー)
- 有効化、無効化、更新 ドメイン制御 設定
- 有効化、無効化 非アクティブ化されたユーザーをブロックする
- 変更 リクエスト管理設定(ServiceNow のメールアドレスやサービスデスク URL の変更を含む)
- チームの作成、削除
- チーム名の変更
- チームロゴの変更、削除
- チームの招待設定の変更
- チームの公開の変更
- チームのゲストの有効化、無効化
- ボードに対するデフォルト共有設定の変更
- スペース共有のデフォルト設定の変更
- アプリのインストール、アンインストール
- アプリの承認、制限
- Miro AI モデレーション
- 新チームメンバーの招待
- メンバーのゲストへの変更
- ユーザーのフルメンバーへの変更
- ユーザーの会社の管理者への昇格、会社の管理者権限の取り消し
- ユーザーのチームの管理者への昇格、チームの管理者権限の取り消し
- チームまたは会社からのユーザーの削除(ユーザーがチームから退出する場合、そのユーザーはアクターになるのと同時に該当オブジェクトとなります)
- 招待を取り消す
- ユーザーの非アクティブ化、再度アクティブ化
- ユーザーのチーム / 会社への参加
- ボードを開く
- ボードの作成、削除、復元
- ボード名の変更
- ボードの詳細情報の変更
- ボードカバーの変更
- 別のチームへのボードの移動
- ボードをスペースに追加、スペースから削除、別のスペースに移動
- ボード所有者の変更
- 閲覧者 / コメント投稿者 / 編集者とのボードの共有
- ボードからのユーザー削除
- ボードの公開リンクの有効化、無効化、変更
- 公開ボードのパスワードの有効化、無効化、変更
- 有効化、無効化、変更 会社とのボード共有
- 有効化、無効化、変更 チームとのボード共有
- ボードをエクスポートする、ボードからファイルをダウンロードする。
- ステータスを作成
- ステータスを更新
- ステータスを削除
- ファイルをアップロード(非推奨、コンテンツログで利用可能)
なお、監査ログはボード上の変更に関する情報は記録しません。
- テンプレートを開く
- テンプレートの作成、削除、復元
- テンプレート名の変更
- テンプレート所有者の変更
- ステータスの作成
- ステータスの更新
- ステータスの削除
- スペースの作成、削除
- スペース名の変更
- ユーザーとのスペース共有、スペース参加者の削除
- スペースのチーム共有の有効化、無効化
- スペース所有者の変更
- Cloudview アカウントを削除
- 外部ユーザーが多機能アクティビティーに参加
- Cloudview アカウントを連携
- MCP アプリを認証
- MCP ツールを呼び出し
- アプリケーション設定を更新
- Cloudview アカウントを更新
- 外部システムでユーザー認証を許可
- 外部システムでユーザー認証を取り消し
- ログイン
- ログインに失敗
- ログアウト
- プロフィールのロック、ロック解除
⚠️ ログインイベントには 非アクティブ化されたユーザー が含まれるのは、そのメールアドレスが組織が ドメイン制御 で確認済みのドメインに属している場合のみです。これらのユーザーについて、イベントの詳細には組織へのアクセス権が付与されていないことが表示されます。個人用 Gmail アカウントのようなその他のメールアドレスを持つ非アクティブ化ユーザーは表示されません。
- プロフィール詳細の変更
- メールアドレスの変更リクエスト
- メールアドレスの変更
- ブループリントを作成
- ブループリントを削除
- ブループリントのセクションを作成
- ブループリントのセクションを削除
- ブループリントの所有者を変更
- Miro AI 機能の使用
よくある質問
はい、Splunk 用 Miro アプリを設定すると、Splunk から Miro ログにアクセスすることができます。
Audit Logs API v1 は 2026 年に廃止されました。v1 を使用したカスタムインテグレーションがある場合は、v2 API に移行してください。Miro 提供のアプリやマーケットプレイスのコネクター(Splunk 用 Miro アプリなど)は既に v2 に更新されています。