Kto może to zrobić: Administratorzy firmy
Które plany: abonament Enterprise
Które platformy: Przeglądarka
Dzienniki audytu pozwalają administratorom organizacji posiadającym odpowiednie uprawnienia śledzić aktywność użytkowników w ich organizacji Miro. Dzienniki są niezwykle przydatne przy badaniu problemu lub przy tworzeniu szczegółowego raportu ważnych zdarzeń (na przykład zmian globalnych ustawień bezpieczeństwa, zaproszeń nowych użytkowników lub nowo utworzonych tablic).
✏️ Obecnie zdarzenia są rejestrowane od momentu utworzenia subskrypcji Enterprise i domyślnie przechowywane przez 180 dni:
a) Jeśli dokonasz zmiany na wyższą wersję i przejdziesz na Enterprise z innego abonamentu, zdarzenia będą rejestrowane od momentu tej zmiany.
b) Jeśli przeniesiesz niektóre zespoły do subskrypcji Enterprise, ich dane będą rejestrowane dopiero po dołączeniu do subskrypcji.
Dostęp do dzienników audytu
Aby uzyskać dostęp do dzienników audytu, wykonaj następujące czynności:
- Przejdź do Ustawień firmy.
- W lewym panelu kliknij Bezpieczeństwo > Dziennik audytu.
- Możesz filtrować dziennik audytu, wybierając Zakres dat, jednego lub więcej Podmiotów (w tym aplikacje i agentów AI działających w imieniu użytkownika), jedną lub więcej Kategorii zdarzeń, jedno lub więcej konkretnych Zdarzeń oraz jeden lub więcej Obiektów objętych.
Kliknij przycisk Wyświetl zdarzenia, aby podejrzeć zdarzenia pasujące do zastosowanych filtrów. Czas jest wyświetlany w formacie ISO 8601, w strefie czasowej lokalnej. Szczegóły konkretnego zdarzenia możesz zobaczyć, klikając w menu z 3 kropkami w kolumnie Szczegóły.
✏️ Możesz podejrzeć zdarzenia sięgające wstecz do okresu retencji dziennika audytu w Twojej organizacji (do 365 dni).
Eksportowanie dzienników audytu
Możesz eksportować dzienniki w formacie pliku CSV.
W pliku eksportu CSV data i godzina zdarzenia są podane w formacie ISO 8601, w strefie czasowej UTC. Nie ma limitu liczby rekordów, które można wyeksportować naraz; jednak im więcej danych wyeksportujesz, tym dłużej potrwa przygotowanie pliku do pobrania. Pamiętaj też, że popularne aplikacje do pracy z tabelami mają ograniczenia dotyczące ilości danych, które mogą otworzyć. Wyeksportowany plik odzwierciedla wszystkie zastosowane filtry, w tym filtr „Obiekty objęte”.
Aby wyeksportować dzienniki, kliknij przycisk Eksportuj do CSV.
Poniżej pojawi się pasek z informacjami o pliku eksportu. Gdy plik będzie gotowy do pobrania, możesz kliknąć przycisk Pobierz CSV. Plik będzie dostępny do pobrania przez 24 godziny.
✏️ Obecnie w organizacji jednocześnie dostępny jest tylko jeden plik eksportu do pobrania. Kliknięcie przycisku Eksportuj do CSV zastąpi bieżący plik eksportu.
Dostęp do dzienników audytu przez API
Administratorzy firmy mogą użyć Audit Log API lub obsługiwanych SIEM Integrations, aby programowo uzyskać dostęp do danych z dziennika audytu i je zbierać.
API obsługuje te same filtry co interfejs (UI): wykonawca, kategoria zdarzeń, zdarzenie i obiekt, którego dotyczy — każdy z nich może przyjmować wiele wartości. Za pomocą API możesz pobrać pełną historię dziennika audytu swojej organizacji.
Wycofanie Audit Logs API v1
Wersja v1 Audit Logs API została wycofana. Jeśli masz własną integrację opartą na v1 (GET /v1/audit/logs), przenieś ją do v2 (GET /v2/audit/logs). Uwierzytelnianie i parametry zakresu czasu pozostają bez zmian, jednak paginacja, format odpowiedzi i niektóre nazwy pól różnią się — zobacz dokumentację API, aby poznać szczegóły. Jeśli używasz aplikacji dostarczonej przez Miro lub konektora z Marketplace (na przykład aplikacji Miro dla Splunk lub Microsoft Sentinel), zaktualizuj ją do najnowszej wersji, która już obsługuje v2.
Najważniejsze zmiany w odpowiedzi v2:
- Paginacja oparta na kursorze (wartość kursora traktowana jako niejawna) zamiast na offsetach; brak łącznej liczby wpisów.
-
createdBy.idjest zwracane jako ciąg znaków (wcześniej liczba). - Każde zdarzenie zawiera pole na najwyższym poziomie
category. - Identyfikatory zdarzeń to ciągi UUID (wcześniej liczbowy sufiks); traktuj je jako wartości niejawne.
-
createdAtodzwierciedla moment zapisania zdarzenia, a nie dokładny czas wystąpienia akcji (zwykle opóźnienie kilku sekund). -
Pola
detailsużywają camelCase (np.organizationId), duże wartości liczbowe są serializowane jako ciągi znaków, znaczniki czasowe używają ISO 8601, a klucze o wartości null są pomijane. - Dla akcji wykonywanych przez aplikację, integrację lub agenta AI w imieniu użytkownika obiekt aktora zawiera pole
onBehalfOfidentyfikujące tego użytkownika. - Nazwa aktora dla niezalogowanych odwiedzających to teraz "Odwiedzający" (wcześniej "Gość").
- Zdarzenia dotyczące tablic odwołują się do publicznego
boardKeyzamiast do wewnętrznego identyfikatora numerycznego. - Event types and categories that referenced "project" now use "space" (for example,
project_createdis nowspace_created); this applies retroactively to historical events retrieved via v2.
Usuwanie dzienników audytu
Administratorzy mogą ustawić zasadę retencji dla dzienników audytu. Można wybrać 30, 90, 180 lub 365 dni.
⚠️ Po usunięciu dzienników audytu nie można ich odzyskać.
✏️ Bezterminowa retencja dzienników audytu została wycofana.
Aby ustawić okres usuwania, wykonaj następujące kroki:
- Przejdź do Ustawień firmy.
- W lewym panelu kliknij Bezpieczeństwo > Dzienniki audytu.
- W sekcji Dzienniki audytu kliknij kartę Ustawienia.
- Wybierz opcję z listy rozwijanej. Zostaniesz poproszony(a) o potwierdzenie wyboru.
Zdarzenia w dziennikach audytu
Dzienniki audytu zawierają zapisy dotyczące następujących kategorii zdarzeń:
- Zmieniono nazwę firmy
- Zmieniono lub usunięto logo firmy
- Utworzono prośbę o dostęp
- Odrzucono prośbę o dostęp
- Włączono lub wyłączono wskaźniki aktywności użytkowników w Statystykach
- Włączono, wyłączono lub zmieniono ustawienia SSO/SAML
- Włączono lub wyłączono SCIM
- Wygenerowano token dla SCIM API
- Włączono lub wyłączono powiadomienia SCIM
- Włączono, wyłączono lub zmieniono listę dozwolonych
- Włączono lub wyłączono udostępnianie gościom spoza dozwolonych domen
- Włączono lub wyłączono udostępnianie przez link publiczny
- Włącz, wyłącz udostępnianie tablic do edycji za pomocą publicznego linku
- Włącz, wyłącz ochronę prywatności zespołu
- Włącz, wyłącz, zaktualizuj ustawienia zarządzania domeną
- Włącz, wyłącz blokowanie dezaktywowanych użytkowników
- Zmień ustawienia zarządzania prośbami (w tym zmianę adresu e-mail ServiceNow lub adresu URL systemu obsługi)
- Utwórz, usuń zespół
- Zmień nazwę zespołu
- Zmień, usuń logo zespołu
- Zmieniono ustawienia zaproszeń do zespołu
- Zmieniono widoczność zespołu
- Włączono, wyłączono gości w zespole
- Zmieniono domyślne ustawienia udostępniania tablicy
- Zmieniono domyślne ustawienia udostępniania przestrzeni
- Zainstalowano, odinstalowano aplikację
- Zatwierdzono, ograniczono aplikację
- Moderacja przez Miro AI
- Zaproś nową osobę do zespołu
- Przekształć uczestnika w gościa
- Przekształć użytkownika w uczestnika z pełnym dostępem
- Nadaj użytkownikowi rolę administratora firmy, odbierz rolę administratora firmy
- Nadaj użytkownikowi rolę administratora zespołu, odbierz rolę administratora zespołu
- Usuń użytkownika z zespołu lub z firmy (jeśli użytkownik opuszcza zespół, występuje zarówno jako wykonawca, jak i obiekt zdarzenia)
- Cofnij zaproszenie
- Dezaktywuj, reaktywuj użytkownika
- Użytkownik dołącza do zespołu/firmy
- Otwórz tablicę
- Utwórz, usuń, przywróć tablicę
- Zmień nazwę tablicy
- Zmień opis tablicy
- Zmień okładkę tablicy
- Przenieś tablicę do innego zespołu
- Dodaj tablicę do przestrzeni, usuń ją z przestrzeni, przenieś do innej przestrzeni
- Zmień właściciela tablicy
- Udostępnij tablicę użytkownikowi z rolą Wyświetlający/Komentujący/Edytujący
- Usuń użytkownika z tablicy
- Włącz, wyłącz, zmień publiczny link
- Włącz, wyłącz, zmień hasło do publicznej tablicy
- Włączenie, wyłączenie, zmiana udostępniania tablicy całej firmie
- Włączenie, wyłączenie, zmiana udostępniania tablicy z zespołem
- Eksportowanie tablicy, pobranie pliku z tablicy.
- Status utworzony
- Status zaktualizowany
- Status usunięty
- Przesłanie pliku (wycofane, dostępne w Dzienniku zawartości)
Uwaga: dziennik audytu nie rejestruje informacji dotyczących zmian na tablicach.
- Otwórz szablon
- Utwórz, usuń, przywróć szablon
- Zmień nazwę szablonu
- Zmień właściciela szablonu
- Status utworzony
- Status zaktualizowany
- Status usunięty
- Utwórz, usuń przestrzeń
- Zmień nazwę przestrzeni
- Udostępnij przestrzeń użytkownikowi, usuń uczestnika przestrzeni
- Włącz, wyłącz udostępnianie przestrzeni dla zespołu
- Zmień właściciela przestrzeni
- Usunięto konto Cloudview
- Użytkownik zewnętrzny dołączył do dynamicznej aktywności
- Połączono konto Cloudview
- Aplikacja MCP autoryzowana
- Narzędzie MCP uruchomione
- Ustawienia aplikacji zostały zaktualizowane
- Zaktualizowano konto Cloudview
- Autoryzacja użytkownika przyznana w zewnętrznym systemie
- Autoryzacja użytkownika cofnięta w zewnętrznym systemie
- Logowanie
- Logowanie nie powiodło się
- Wylogowanie
- Zablokowanie profilu, odblokowanie profilu
⚠️ Zdarzenia logowania obejmują dezaktywowanych użytkowników tylko wtedy, gdy ich adres e-mail należy do domeny zweryfikowanej przez Twoją organizację za pomocą zarządzania domeną. Dla tych użytkowników w szczegółach zdarzenia widać, że nie przyznano im dostępu do Twojej organizacji. Dezaktywowani użytkownicy z innymi adresami e-mail, np. osobistymi kontami Gmail, nie są wyświetlani.
- Zmiana informacji profilowych
- Wniosek o zmianę adresu e-mail
- Zmiana adresu e-mail
- Utworzenie planu projektu
- Usunięcie planu projektu
- Utworzenie sekcji planu projektu
- Usunięcie sekcji planu projektu
- Zmiana właściciela planu projektu
- Użycie funkcji Miro AI
Często zadawane pytania
Tak, możesz skonfigurować aplikację Miro dla Splunk, aby uzyskać dostęp do logów Miro w Splunku.
Audit Logs API v1 został wycofany w 2026 roku. Jeśli korzystasz z niestandardowej integracji opartej na v1, przejdź na API v2. Aplikacje dostarczone przez Miro i łączniki z Marketplace (takie jak aplikacja Miro dla Splunk) zostały już zaktualizowane do korzystania z v2.