Files 扩展

控制者,登记簿公开

审计员看到 Files 每个用户的所有共享、访问和登录;可以调查、要求解释和撤销。而他的每个动作——检查、报告、提问、调查——都被记录并对管理员可见。为须回答“谁有权访问这个、何时”的数据保护官、合规负责人、审计师而设。

每人一份档案,而非在日志中搜索

选定一个人后,审计员有四个选项卡:授予该人的访问——哪些文件夹、什么级别、由谁——、其做出的共享、收到的共享、登录历史。从那里可以对一次共享开启调查、提出一个用户在自己区域回答的问题、移除访问、导出全部为 CSV 或生成 PDF 报告。审计员是用户类型的特权;管理员始终拥有,其他人的指定连同历史被记录。

工作原理

  1. 指定审计员

    从审计员面板,管理员指定人员——或把特权分配给一个类型,例如“审计师”。指定和撤销留在历史中,附日期和作者。

  2. 检查并提问

    审计员打开一个人的档案,查看访问树——包括继承的和子树上的——如果有什么不对,对该共享开启调查或提出书面问题。用户在自己区域看到并在那里回答。

  3. 行动并记录

    移除不该存在的访问,附结果关闭调查,生成 PDF 访问报告或供监管机构的 CSV 导出。审计员做的一切都在审计员活动登记簿中,管理员看得到,审计员看不到。

审计员看到一切。所有人看到审计员看了什么。

您能做什么

  • 每个用户四个选项卡

    授予的访问、做出的共享、收到的访问、登录历史。完整列表最多一万行,超过时 Files 指向 CSV 导出,屏幕与文件一致。

  • 有结果的调查

    调查针对具体共享或访问开启,以书面结果解决,并保持可查。涉及的人看到自己在被调查。

  • 有记录的问答

    “你为什么把这个文件夹共享给 X 事务所?”用户在自己区域收到问题并书面回答。问答与档案一起保留。

  • PDF 和 CSV 报告

    整个租户或单个人的访问报告,PDF 可直接附上,CSV 供须交叉数据的人。

  • 审计员登记簿

    每次检查、查看、报告、提问和调查都被记录。管理员看到;审计员只在“我的活动”中看到自己的。没有人能不留痕迹地控制。

  • 与访问变更理由配合

    如果该扩展已启用,审计员通过邮件收到每次访问级别变更及其理由:控制在有人要求之前到达。

常见问题

审计员能打开文件吗?

以审计员身份不能:该角色看到元数据——谁有权访问什么、谁共享了、谁登录了——而非内容。要打开文件,他需要对文件夹的正常访问,像任何人一样。

谁可以是审计员?

在其类型中拥有该特权或从面板被指定的任何人。租户管理员始终是。管理审计员反过来需要管理成员的特权。

用户知道自己被控制吗?

他知道审计员存在,看到涉及自己的问题和调查。他看不到审计员活动登记簿:那属于管理员。

把企业文件搬上云端

申请演示:我们向您展示 Files 如何让存储和共享变得简单又安全。

申请演示