审计日志
概述
审计日志记录了 1Duty 系统中所有关键操作的详细信息,包括操作人、操作类型、操作时间和操作内容。通过审计日志,管理员可以追溯任何配置变更和安全事件,满足企业的合规审计要求。
查看审计日志
进入「平台管理」>「审计日志」页面即可查看所有操作记录。日志以时间倒序排列,最新的操作显示在最前面。
每条审计日志包含以下信息:
| 字段 | 说明 |
|---|---|
| 操作时间 | 操作发生的精确时间(精确到秒) |
| 操作人 | 执行操作的成员姓名和邮箱 |
| 操作类型 | 操作的分类(如登录、创建、修改、删除等) |
| 操作对象 | 被操作的资源类型和名称 |
| 操作详情 | 操作的具体内容描述 |
| IP 地址 | 操作人的来源 IP 地址 |
筛选日志
审计日志支持多维度筛选,帮助您快速定位目标操作记录:
按操作人筛选
选择特定成员,查看该成员的所有操作记录。适用于调查某个成员的操作行为。
按操作类型筛选
选择特定的操作类型进行过滤:
- 登录/登出 -- 用户登录和退出系统的记录
- 创建 -- 新建资源(团队、集成、排班等)
- 修改 -- 编辑已有资源配置
- 删除 -- 删除资源
- 权限变更 -- 角色分配、License 分配等
按时间范围筛选
选择起止日期,仅显示指定时间范围内的操作记录。支持快捷选择:最近 24 小时、最近 7 天、最近 30 天。
追踪的操作
1Duty 审计日志覆盖以下关键操作类别:
认证与访问
- 用户登录(密码登录 / SSO 登录)
- 用户登出
- 登录失败尝试
- 密码修改
成员管理
- 邀请新成员
- 移除成员
- 修改成员角色
- 分配/回收 License
团队管理
- 创建/编辑/删除团队
- 添加/移除团队成员
- 修改排班规则
告警与集成
- 创建/编辑/删除告警集成
- 修改分派策略
- 修改降噪规则
- 创建/编辑/删除 IM 通知群
平台配置
- 修改 SSO 配置
- 修改订阅方案
- 修改通知模板
- 开启/关闭强制 SSO
日志保留期限
审计日志的保留时长根据订阅方案有所不同:
| 订阅方案 | 保留期限 |
|---|---|
| Free(免费版) | 7 天 |
| Professional(专业版) | 90 天 |
| Enterprise(私有化定制版) | 365 天 |
如果您有更长的日志保留需求(如合规审计要求保留 3 年以上),请联系我们的销售团队了解私有化定制版定制方案。
权限说明
审计日志的查看权限仅限企业管理员(ADMIN 角色)。普通成员和团队管理员无法访问审计日志页面,确保操作记录的安全性。
审计日志为只读记录,任何人(包括管理员)无法修改或删除已生成的审计日志,保证日志的完整性和不可篡改性。