Il registro degli accessi è un potente strumento che migliora la sicurezza dei dati e il controllo amministrativo del tuo account Zendesk. Usa l’API registro accessi per esportare un registro degli eventi di accesso nel tuo account, offrendo un registro completo dei dati a cui agenti e amministratori hanno effettuato l’accesso.
Informazioni sui registri degli accessi
L’API del registro degli accessi acquisisce i dati a cui un agente o un amministratore ha avuto accesso nel tuo account Zendesk negli ultimi 90 giorni. Non acquisisce gli eventi degli utenti finali.
L’API del registro degli accessi consente di esportare i registri degli accessi. Il registro degli accessi è un record di eventi di accesso per il tuo account correlati a ticket, profili utente e ricerche. Gli eventi di accesso sono istanze in cui un agente o un amministratore ha visualizzato i dati ma non ha intrapreso alcuna azione al riguardo. È diverso dal registro di verifica, che tiene traccia delle modifiche al tuo account.
Ad esempio, i registri degli accessi possono aiutarti a rispondere alle seguenti domande:
- A quali ticket accedono gli agenti?
- Quali informazioni cercano gli agenti?
- Quali profili utente visualizzano gli agenti?
L’uso delle API in genere richiede un certo livello di esperienza da parte degli sviluppatori. Per accedere, esportare e formattare i dati, dovrai collaborare con uno sviluppatore o un’altra risorsa tecnica della tua azienda, come descritto in Esportazione dei registri degli accessi in un file CSV.
Attivazione dell’API del registro degli accessi
Prima di poter usare l’API, devi attivarla nel Centro amministrativo. Quando lo fai, Zendesk inizia ad acquisire gli eventi di accesso. Gli eventi di accesso che si sono verificati prima dell’attivazione dell’API non vengono acquisiti.
Per attivare l’API del registro accessi
- Nel Centro amministrativo, fai clic su Account nella barra laterale, quindi seleziona Registro di verifica > Registro di verifica.
- Fai clic su Gestisci impostazioni.
- Seleziona Attiva l’API del registro degli accessi.
- Fai clic su Salva.
Esempi di scenari
Successivamente, esploreremo alcuni scenari di esempio. In questi esempi, Anna è una responsabile della sicurezza IT responsabile della sicurezza e della privacy dei dati. Claire è un agente presso la sua azienda.
Uso del registro degli accessi per definire le autorizzazioni
Anna fa affidamento sui registri degli accessi per garantire che gli agenti giusti visualizzino i dati corretti per conformarsi alle normative sulla privacy dei dati che richiedono un registro degli accessi ai dati dei clienti.
Anna sfrutta il registro degli accessi per capire quali autorizzazioni sono necessarie per un nuovo team del servizio clienti.
Claire è un membro del nuovo team e Anna usa la sua attività come punto di riferimento. Quando la chiamata API viene filtrata in base all’ID utente di Claire, Anna vede tutti gli eventi di accesso di Claire, incluso un record dei ticket visualizzati e delle ricerche, a che ora e da quale indirizzo IP.
Ad esempio, Anna può vedere che Claire (user_id 1213456789) ha visualizzato il ticket numero 937.
timestamp: "2023-02-16T19:00:00Z",
user_id: 1213456789,
ip_address: "00.00.000.00",
url: ""/api/v2/tickets/937?[...]
method: "GET",
status: 200
Clarie ha anche aperto il profilo appartenente a user_id 9878654.
timestamp: “2023-02-16T19:00:00Z”,
user_id: 1213456789,
ip_address: “00.00.000.00”,
url: “/api/v2/users/9878654?[...]
method: “GET”,
status: 304
Questo aiuta Anna a capire se Claire sta accedendo a ticket assegnati ad altri gruppi di agenti o se sta visualizzando i profili di clienti assegnati ad altri agenti. Ora Anna ha più dati che la aiutano a configurare le autorizzazioni appropriate per Claire e altri agenti nel suo gruppo.
Uso del registro degli accessi per affrontare in modo proattivo i rischi per la sicurezza
Anna usa i record di ricerca nel registro degli accessi per affrontare in modo proattivo i rischi per la sicurezza. Può identificare comportamenti sospetti come ricerche ripetute di carte di credito o altre informazioni personali o sensibili.
In questo esempio, Anna può vedere che Claire sta cercando "carta di credito".
timestamp: “2023-02-16T19:00:00Z”,
user_id: 1213456789,
ip_address: “00.00.000.00”,
url: “/hc/api/v2/articles/search.json?[...]query=credit%20card”,
method: “GET”,
status: 200
Dopo aver notato ripetute ricerche simili, decide di proseguire e indagare.
Se Anna stesse indagando su un incidente, potrebbe usare il registro degli accessi per aiutare a tracciare quali clienti sono stati interessati. Questo aiuta il team di sicurezza a prendere le misure necessarie per risolvere il problema.
Una volta eseguita questa operazione, Anna continua a usare il registro degli accessi per identificare in modo proattivo i rischi per la sicurezza dei dati, perfezionare le policy di sicurezza e privacy CX e supportare la conformità alle leggi e alle normative sulla privacy dei dati.
Avvertenza sulla traduzione: questo articolo è stato tradotto usando un software di traduzione automatizzata per fornire una comprensione di base del contenuto. È stato fatto tutto il possibile per fornire una traduzione accurata, tuttavia Zendesk non garantisce l'accuratezza della traduzione.
Per qualsiasi dubbio sull'accuratezza delle informazioni contenute nell'articolo tradotto, fai riferimento alla versione inglese dell'articolo come versione ufficiale.