跳转到主要内容

概述

审计日志提供 OneSignal 组织中用户操作的只读记录。使用审计日志可以:
  • 调查安全事件,通过审查登录活动、IP 地址和用户会话。
  • 满足合规要求,为 SOC 2、HIPAA 和内部审计提供证据。
  • 保持问责制,跟踪谁创建、更新或删除了模板、Journey 和通知。
审计日志是不可变的。您无法编辑或删除条目,确保准确且可信的审计跟踪。
审计日志表格显示组织中的用户操作

套餐可用性

审计日志保留期限因套餐而异。
套餐保留期限备注
免费版48 小时包含
成长版48 小时包含
专业版48 小时通过法律与安全套餐附加组件升级至 90 天
企业版90 天包含
如需增加保留期限或了解有关法律与安全套餐的更多信息,请联系您的客户经理或我们的销售团队

访问审计日志

组织级别审计日志

审计日志在组织级别可用,包括该组织中所有应用的活动。 要求: 访问审计日志的步骤:
  1. 导航至组织
  2. 选择您的组织
  3. 点击审计日志

应用级别审计日志

除了组织级别的审计日志,您还可以查看特定应用的审计日志:
  1. 导航至您的应用
  2. 前往设置
  3. 点击审计日志
应用级别的审计日志仅显示该特定应用的活动,便于调查特定应用的更改。 要求:
  • 您必须是应用管理员组织管理员

了解审计日志

每一行代表一个用户操作。您可以使用右上角的”列”按钮自定义可见列。
审计日志列按钮显示可用列
描述
日期和时间操作发生的时间
用户操作执行的操作类型(例如,已登录、已更新模板)
电子邮件执行操作的用户的电子邮件地址
组织角色用户的组织级别角色(管理员、编辑者、查看者)
应用角色用户的应用级别角色(如果适用)
项目类型受影响对象的类型(模板、通知、Journey)
项目名称受影响对象的名称
应用名称操作发生的应用
用户用户的显示名称
IP 地址执行操作的 IP 地址

跟踪的事件

审计日志跟踪组织中的用户操作,包括登录、模板更改、通知活动、Journey 更新、成员管理、账单事件等。 有关所有跟踪事件的完整列表,请参阅完整事件参考

查看事件详情

点击任何事件旁边的展开箭头(›)以查看其他详细信息:
展开的审计日志事件显示详细信息,包括应用 ID、浏览器、事件 ID 和 IP 地址
展开的详细信息包括:
字段描述
API 版本使用的 API 版本(如果适用)
应用 ID应用的唯一标识符
应用名称操作发生的应用名称
应用角色用户在特定应用中的角色
浏览器用户代理字符串(浏览器和操作系统信息)
渠道通知事件的通知渠道(推送、电子邮件、短信)
电子邮件用户的电子邮件地址
事件 ID此特定事件的唯一标识符
IP 地址用户的完整 IP 地址
项目名称受影响对象的名称
项目类型对象的类型(模板、通知等)
位置基于 IP 地址的地理位置
名称用户的显示名称
组织 ID组织的唯一标识符
组织角色用户的组织级别角色
目标 ID受影响对象的唯一标识符
目标角色与目标关联的角色(针对成员事件)
时间戳事件的格式化日期和时间
用户操作操作类型(例如,notification.sent)
用户代理完整的浏览器/客户端用户代理字符串
版本事件架构版本

搜索和筛选

使用搜索和筛选选项来查找特定事件:

按电子邮件搜索

在搜索栏中输入电子邮件地址,以查找特定用户执行的所有操作。

日期范围

从以下预设日期范围中选择:
  • 最近 24 小时
  • 最近 48 小时(默认)
  • 最近 7 天
  • 最近 30 天
  • 最近 90 天(需要扩展保留)
  • 自定义 - 选择特定的开始和结束日期
超出您套餐保留期限的日期范围选项将显示锁定图标。如需扩展审计日志历史,请联系销售团队。

筛选器

点击筛选器以按以下条件缩小结果范围:
筛选器描述
用户操作按操作类型筛选(已登录、已更新模板等)
应用 ID按特定应用的唯一标识符筛选
IP 地址按 IP 地址筛选
项目类型按对象类型筛选(模板、通知、Journey)
目标 ID按受影响对象的唯一 ID 筛选

项目类型值

按受影响对象的类型筛选审计日志:
项目类型描述
A/B 测试A/B 测试实验
API 密钥API 密钥和令牌
应用应用设置
数据源数据源配置
动态内容动态内容块
电子邮件域电子邮件发送域
电子邮件抑制电子邮件抑制列表条目
事件流事件流目标
导出数据导出
应用内消息应用内消息活动
集成第三方集成
Journey自动化 Journey 工作流
成员团队成员
通知推送、电子邮件或短信通知
组织组织设置
细分受众细分
订阅用户订阅
模板消息模板
用户最终用户/订阅者
WebhookWebhook 配置

数据保留

审计日志数据根据您的套餐进行保留:
  • 免费版和成长版套餐: 48 小时保留期
  • 专业版套餐: 默认 48 小时保留期,或通过法律与安全套餐附加组件获得 90 天保留期
  • 企业版套餐: 包含 90 天保留期
保留期限到期后,审计日志条目将自动删除且无法恢复。
需要更长的保留期限或导出功能?请联系您的客户经理或我们的销售团队讨论您的需求。

完整事件参考

以下是审计日志中跟踪的所有事件的完整列表,按类别组织。
操作描述
应用已创建创建了新应用
应用已重命名应用已重命名
应用已删除应用已删除
应用设置已更新应用设置已修改
应用 API 密钥已重置应用 API 密钥已重置
应用认证令牌已创建应用认证令牌已创建
应用认证令牌已更新应用认证令牌已更新
应用认证令牌已删除应用认证令牌已删除
应用认证令牌已轮换应用认证令牌已轮换
操作描述
模板已创建创建了新消息模板
模板已更新现有模板已修改
模板已删除模板已移除
操作描述
通知已创建创建了新通知
通知已发送通知已发送
通知已更新通知已修改
通知已取消预定通知已取消
通知已删除通知已移除
通知已预览通知已预览
操作描述
A/B 测试已创建创建了新 A/B 测试
A/B 测试已更新A/B 测试已修改
A/B 测试已删除A/B 测试已删除
A/B 测试已取消A/B 测试已取消
A/B 测试优胜者已选定为 A/B 测试选定了优胜者
操作描述
Journey 已创建创建了新 Journey
Journey 已更新现有 Journey 已修改
Journey 已上线Journey 已激活
Journey 已归档Journey 已归档
Journey 已恢复已暂停的 Journey 已恢复
Journey 已计划Journey 已计划
Journey 已删除Journey 已删除
操作描述
应用内消息已创建创建了新应用内消息
应用内消息已更新应用内消息已修改
应用内消息已删除应用内消息已删除
应用内消息已启用应用内消息已启用
应用内消息已禁用应用内消息已禁用
操作描述
细分已创建创建了新细分
细分已更新细分已修改
细分已删除细分已删除
细分已暂停细分已暂停
细分已恢复细分已恢复
细分已设为默认细分已设为默认
操作描述
成员已创建创建了新团队成员
成员已删除团队成员已删除
成员应用角色已更改成员的应用级别角色已更改
成员组织角色已更改成员的组织级别角色已更改
成员已添加到应用成员已添加到应用
成员已从应用移除成员已从应用移除
成员已添加到组织成员已添加到组织
成员已从组织移除成员已从组织移除
操作描述
组织已创建创建了新组织
组织已更新组织设置已修改
组织已删除组织已删除
组织已禁用组织已禁用
组织已启用组织已启用
已登录用户已登录
已登出用户已登出
用户已添加到组织用户已添加到组织
用户已从组织移除用户已从组织移除
用户角色已更改用户角色已更改
应用已添加到组织应用已添加到组织
应用已从组织移除应用已从组织移除
2FA 已设为必需双因素认证已设为必需
2FA 已设为可选双因素认证已设为可选
认证令牌已创建组织认证令牌已创建
认证令牌已更新组织认证令牌已更新
认证令牌已删除组织认证令牌已删除
认证令牌已轮换组织认证令牌已轮换
操作描述
订阅已创建创建了新订阅
订阅已更新订阅已修改
订阅已取消订阅已取消
付款方式已添加付款方式已添加
付款方式已更新付款方式已更新
操作描述
Webhook 已创建创建了新 webhook
Webhook 已更新webhook 已修改
Webhook 已删除webhook 已删除
Webhook 已测试webhook 已测试
Webhook 已激活webhook 已激活
Webhook 已停用webhook 已停用
操作描述
事件流已创建创建了新事件流
事件流已更新事件流已修改
事件流已删除事件流已删除
事件流已激活事件流已激活
事件流已停用事件流已停用
事件流已测试事件流已测试
操作描述
数据源已创建创建了新数据源
数据源已更新数据源已修改
数据源已删除数据源已删除
数据源已激活数据源已激活
数据源已停用数据源已停用
数据源已测试数据源已测试
操作描述
集成已激活集成已激活
集成已停用集成已停用
集成设置已更新集成设置已修改
操作描述
导入已创建创建了新导入
导入已更新导入已修改
导入已开始导入已开始
导入失败导入失败
操作描述
导出已创建创建了新导出
操作描述
用户已创建创建了新用户
用户已更新用户已修改
用户已删除用户已删除
操作描述
订阅已创建创建了新订阅
订阅已更新订阅已修改
订阅已删除订阅已删除
操作描述
自定义事件保留已更新自定义事件保留设置已修改
操作描述
动态内容已创建创建了新动态内容块
动态内容已更新动态内容块已修改
动态内容已删除动态内容块已删除
操作描述
电子邮件域已创建添加了新的电子邮件发送域
电子邮件域已激活电子邮件域已激活
电子邮件域已停用电子邮件域已停用
电子邮件域已删除电子邮件域已移除
电子邮件域发送已取消电子邮件域的发送已取消
操作描述
抑制已创建电子邮件地址已添加到抑制列表
抑制已删除电子邮件地址已从抑制列表移除

常见问题

谁可以访问审计日志?

组织级别审计日志: 组织管理员可以访问整个组织的审计日志。 应用级别审计日志: 应用管理员可以访问其管理的应用的审计日志。组织管理员也可以访问其组织中所有应用的应用级别审计日志。 请参阅管理团队成员以更新角色。

我可以查看特定应用的审计日志吗?

可以。导航到您应用的设置页面并选择审计日志,即可仅查看该特定应用的活动。这对于调查特定应用的更改而不查看组织中其他应用的活动很有用。

我可以导出审计日志吗?

目前不提供导出功能。如有合规需求,请联系 support@onesignal.com 并提供:
  • 组织 ID
  • 应用 ID(如果适用)
  • 所需日期范围

可以删除审计日志吗?

不可以。审计日志是不可变的,任何用户都无法删除。

API 操作会被记录吗?

暂时不会。API 操作计划在未来版本中提供。目前,审计日志跟踪通过 OneSignal 仪表板执行的操作。

如何增加保留期限?

企业版客户自动获得 90 天保留期。专业版客户可以通过添加法律与安全套餐升级到 90 天保留期。请联系您的客户经理或我们的销售团队讨论您的需求。