Introdução
Os logs de auditoria estão disponíveis exclusivamente para clientes Enterprise. Os administradores da conta podem habilitá-los em Configurações.
Principais Recursos
Rastreamento Abrangente de Eventos
Monitore eventos do ciclo de vida dos usuários, incluindo provisionamento, desprovisionamento, convites e alterações de função
Portal de Logs de Auditoria
Pesquise, filtre e revise eventos de auditoria por meio de um portal de visualização de logs dedicado
Integração SIEM
Transmita logs de auditoria em tempo real para suas ferramentas de segurança existentes via streaming de logs
Acesso Somente para Administradores
Apenas os administradores da organização podem visualizar logs de auditoria e configurar o streaming, mantendo seus dados de segurança protegidos
Primeiros Passos
1
Habilitar Logs de Auditoria
Navegue até Configurações > Avançado > Logs de Auditoria e selecione Habilitar logs de auditoria. Você deve ser um administrador da organização para habilitar este recurso.
2
Visualizar Logs de Auditoria
Uma vez habilitado, selecione Visualizar logs de auditoria para abrir o portal de logs de auditoria
3
Configurar Integração SIEM (Opcional)
Selecione Configurar integração SIEM para configurar o streaming de logs em tempo real para suas ferramentas de segurança
Eventos Rastreados
Os logs de auditoria capturam eventos relevantes à segurança em toda a sua organização, incluindo ações do ciclo de vida dos usuários, como provisionamento, desprovisionamento e gerenciamento de convites. O conjunto de eventos rastreados está em constante expansão. O catálogo público de esquemas de log de auditoria lista os contratos de eventos aprovados, incluindo versões de ação, alvos e esquemas de metadados.Visualizando Logs de Auditoria
Para visualizar os logs de auditoria da sua organização:- Vá para Configurações > Avançado
- Na seção Logs de Auditoria, selecione Visualizar logs de auditoria
- O portal de logs de auditoria abre, onde você pode pesquisar, filtrar e revisar eventos
- Pesquisa — Encontre eventos específicos por palavra-chave
- Filtros — Reduza os resultados por tipo de evento, intervalo de datas, ator ou alvo
- Exportação — Baixe dados de log para análise offline ou relatórios de conformidade
Integração SIEM
A integração SIEM (Gerenciamento de Informações e Eventos de Segurança) permite transmitir eventos de log de auditoria em tempo real para suas ferramentas de segurança existentes. Isso é útil para:- Centralizar o monitoramento de segurança em todas as suas ferramentas corporativas
- Configurar alertas automatizados com base em padrões de log de auditoria
- Atender aos requisitos de conformidade para retenção e análise de logs
Configurando o Streaming de Logs
- Vá para Configurações > Avançado
- Na seção Logs de Auditoria, selecione Configurar integração SIEM
- O portal de configuração de streaming de logs abre
- Siga as instruções para conectar seu provedor SIEM
- Datadog
- Splunk
- Amazon S3
- Endpoint HTTP genérico (webhook)
O streaming de logs é configurado por meio do portal WorkOS. As alterações na sua configuração de streaming entram em vigor imediatamente.
Perguntas Frequentes
Quem pode visualizar os logs de auditoria?
Apenas os administradores da organização podem acessar os logs de auditoria e configurar a integração SIEM. Membros não administradores não têm acesso a nenhum dado de log de auditoria.Preciso ter o SCIM habilitado para usar os logs de auditoria?
Não. O SCIM não é necessário para usar os logs de auditoria. O SCIM e os logs de auditoria compartilham a organização WorkOS da sua conta, mas você deve habilitar cada recurso separadamente. Quando os logs de auditoria estão habilitados, eles podem incluir eventos de provisionamento e desprovisionamento do SCIM.O que acontece se um evento de log de auditoria falhar ao ser registrado?
O registro de log de auditoria é projetado para nunca interferir na operação subjacente. Se um evento não for registrado, a ação original (como o provisionamento de usuários) ainda é concluída com sucesso. Eventos com falha são registrados internamente para investigação.Por quanto tempo os logs de auditoria são retidos?
A retenção de logs de auditoria é gerenciada por meio do WorkOS. Por padrão, os logs são retidos no portal de logs de auditoria para visualização e pesquisa. Para retenção mais longa, configure a integração SIEM para transmitir logs para seu próprio armazenamento.Posso exportar logs de auditoria?
Sim. Você pode exportar dados de log de auditoria diretamente do portal de logs de auditoria ou configurando uma integração SIEM para transmitir eventos para o seu destino de armazenamento preferido.Recursos Relacionados
SCIM
Configure o provisionamento automatizado de usuários com integração SCIM
SAML SSO
Configure a autenticação single sign-on para sua organização
Grupos e Permissões
Gerencie funções e controles de acesso de usuários
Configurações de Privacidade Enterprise
Configure as configurações de privacidade e segurança em toda a organização