What's my plan?
Add-on Advanced Data Privacy and Protection (ADPP)

Riepilogo AI verificato ◀▼

Usa il registro degli accessi per monitorare le attività degli agenti, identificare gli accessi non autorizzati e garantire la conformità alla privacy dei dati. Filtra i registri in base a categorie come accesso ai dati degli utenti, credenziali API e impostazioni di sicurezza per rilevare potenziali rischi per la sicurezza. Sfrutta i workflow Centro amministrativo e dell’API per perfezionare le autorizzazioni, indagare sulle attività sospette e prevenire l’escalation dei privilegi. Questo aiuta a mantenere un ambiente sicuro e conforme.

Posizione: Centro amministrativo > Account > Registri > Registro accessi

Come descritto in Uso del registro degli accessi per monitorare le attività degli agenti, il registro degli accessi consente il monitoraggio degli eventi di accesso nell’account relativi a ticket, profili utente e ricerche. Fornendo viste dettagliate e filtrate degli eventi di accesso, gli amministratori possono identificare le attività non autorizzate e contribuire a garantire la conformità alle normative sulla privacy dei dati.

Questo articolo include i seguenti argomenti:
  • Casi d’uso comuni
  • Esempi di workflow Centro amministrativo
  • Esempi di workflow API

Casi d’uso comuni

Questa sezione include esempi di casi d’uso per comprendere meglio in che modo il registro degli accessi può aiutare a rilevare potenziali rischi per la sicurezza. Questi casi d’uso si applicano sia all’interfaccia utente del Centro amministrativo che all’API.

Ogni caso d’uso include categorie e riepiloghi per filtrare il registro degli accessi e trovare gli eventi di accesso correlati. Ad esempio, nel caso d’uso Monitora le modifiche ai numeri di contatto per prevenire abusi o frodi, filtra in base alla categoria Numeri di telefono e agli elementi di riepilogo consigliati (come Crea numero di telefono ed Elimina numero di telefono) per visualizzare gli eventi di accesso correlati.

Per ulteriori informazioni su come filtrare il registro degli accessi, consulta i seguenti argomenti:
  • Filtraggio dei dati del registro degli accessi per perfezionare i risultati della ricerca
  • Riferimento API Zendesk: Registri di accesso

Espandi le sezioni seguenti per ulteriori informazioni sui casi d’uso comuni.

Monitora l’accesso ai dati degli utenti e valuta i rischi per la privacy

Caso d’uso Filtro di categoria Filtri di riepilogo
Monitora le viste del profilo utente per rilevare l’accesso non autorizzato o eccessivo ai dati del profilo Utenti
  • Mostra utente
  • Elenca utenti
API Profili
  • Ottieni profilo per identificatore
  • Ottieni profilo per ID profilo
  • Ottieni profili in base all’ID utente
Monitora le impostazioni di sicurezza critiche e le modifiche alla configurazione dell’account Impostazioni account
  • Aggiorna le impostazioni dell’account
Staff
  • Recupera gli utenti dello staff
  • Aggiorna utente staff
  • Cambio password
  • Aggiorna identità email
  • Recupera il codice di recupero 2FA
  • Elimina la configurazione 2FA
  • Imposta password
Tieni traccia delle modifiche ai vettori di autenticazione che indicano una possibile compromissione dell’account Identità utente
  • Elenca le identità
  • Elimina identità
  • Mostra identità
  • Rendi l’identità principale
  • Aggiorna identità
  • Crea identità
Conto corrente
  • Restituisce le autenticazioni remote per l’account
  • Elimina un’autenticazione remota in base all’ID
  • Ottieni un’autenticazione remota in base all’ID
Autenticazione remota
  • Aggiorna un’autenticazione remota
  • Crea una nuova autenticazione remota
Monitora le modifiche ai numeri di contatto per prevenire abusi o frodi Numeri di telefono
  • Elenca i numeri di telefono
  • Elimina numero di telefono
  • Mostra numero di telefono
  • Aggiorna numero di telefono
  • Crea numero di telefono
Monitora i dati oggetto personalizzato e le regole del workflow per prevenire violazioni dei dati Oggetti personalizzati
  • Elenca oggetti personalizzati
  • Elimina oggetto personalizzato
  • Mostra oggetto personalizzato
  • Aggiorna oggetto personalizzato
Campi oggetto personalizzato
  • Elenca i campi oggetto personalizzato
  • Elimina campo oggetto personalizzato
  • Mostra campo oggetto personalizzato
  • Aggiorna campo oggetto personalizzato
  • Crea campo oggetto personalizzato

Token e credenziali API sicure

Caso d’uso Filtro di categoria Filtri di riepilogo
Proteggi le credenziali e i token API per impedire l’accesso API non autorizzato Token OAuth
  • Elenca i token
  • Revoca token
  • Mostra token
  • Crea token
Client OAuth
  • Mostra client OAuth
  • Elimina client OAuth
  • Mostra client OAuth
  • Aggiorna client OAuth
  • Crea client OAuth
  • Elenca client
  • Elimina client
  • Mostra client
  • Aggiorna client
  • Crea client
Connessioni OAuth
  • Elimina connessione
  • Mostra connessione OAuth
  • Aggiorna connessione
  • Crea connessione
  • Importa connessione
  • Codice di verifica di Exchange
  • Richiamata OAuth
  • Mostra flusso OAuth
  • Avvia flusso OAuth
  • Avvia reindirizzamento OAuth
  • Token OAuth
  • Aggiorna token OAuth
  • Mostra connessioni OAuth
Monitora la gestione delle chiavi API e delle credenziali di autenticazione di base per la prevenzione degli abusi Connessioni chiave API
  • Elimina connessione chiave API
  • Aggiorna connessione chiave API
  • Crea connessione chiave API
Connessioni di autenticazione di base
  • Elimina connessione di autenticazione di base
  • Aggiorna connessione di autenticazione di base
  • Crea connessione di autenticazione di base

Valuta i rischi per la sicurezza di app, integrazioni e automazioni

Caso d’uso Filtro di categoria Filtri di riepilogo
Monitora le modifiche al ciclo di vita delle app e dell’integrazione per prevenire i rischi per la sicurezza App
  • Elimina app
  • Ottieni la chiave pubblica dell’app
  • Aggiorna app
  • Aggiorna l’installazione dell’app
  • Installa l’app
  • Crea app
  • Carica pacchetto app
Installazioni
  • Aggiorna integrazione installata
  • Crea un’installazione
Integrazioni
  • Crea integrazione
Previeni gli abusi nella gestione dei webhook, come l’esfiltrazione dei dati o gli attacchi basati sull’automazione Webhook
  • Elimina webhook
  • Elenca le chiamate webhook
  • Elenca i tentativi di chiamata webhook
  • Patch webhook
  • Aggiorna webhook
  • Mostra segreto di firma webhook
  • Reimposta segreto di firma webhook
  • Crea o clona webhook
Rileva l’uso improprio dell’automazione per prevenire l’escalation dei privilegi o la fuga di dati Automazioni
  • Automazioni di eliminazione in blocco
  • Elimina automazione
  • Automazione aggiornamenti
  • Crea automazione
  • Aggiorna molte automazioni
Macro
  • Crea allegato macro non associato
  • Elimina in blocco le macro
  • Crea allegato macro
  • Elimina macro
  • Aggiorna macro
  • Crea macro
  • Aggiorna molte macro
Trigger di oggetto
  • Elimina molti trigger di oggetti
  • Elimina trigger oggetto
  • Aggiorna trigger oggetto
  • Crea trigger di oggetto
  • Aggiorna molti trigger di oggetti
Trigger
  • Trigger di eliminazione in blocco dei ticket
  • Elimina trigger di ticket
  • Aggiorna trigger ticket
  • Crea trigger
  • Aggiorna molti trigger di ticket

Controlla l’accesso e previeni l’escalation dei privilegi

Caso d’uso Filtro di categoria Filtri di riepilogo
Impedisci l’escalation non autorizzata dei privilegi monitorando le modifiche ai gruppi e ai ruoli Appartenenze a gruppi
  • Crea abbonamenti in blocco
  • Elimina in blocco gli abbonamenti
  • Elimina abbonamento
  • Crea abbonamento
Ruoli personalizzati
  • Elimina ruolo personalizzato
  • Aggiorna ruolo personalizzato
  • Crea ruolo personalizzato

Rileva azioni in blocco che potrebbero indicare attività dannose

Caso d’uso Filtro di categoria Filtro Riepilogo
Rileva altre operazioni di massa ad alto impatto che potrebbero indicare attività dannose Appartenenze alle organizzazioni Elimina in blocco gli abbonamenti
Organizzazioni Elimina in blocco organizzazioni
Sessioni Eliminazione in blocco delle sessioni
Ticket Eliminazione in blocco dei ticket
Utenti Eliminazione in blocco degli utenti
Viste Elimina in blocco viste
Spazi di lavoro Eliminazione in blocco degli spazi di lavoro

Esempi di workflow Centro amministrativo

Monitora le viste del profilo utente per rilevare accessi non autorizzati o eccessivi

Scenario: In qualità di amministratore, vuoi assicurarti che gli agenti possano visualizzare solo i profili dei clienti all’interno dei loro gruppi.

Come usare il registro degli accessi per filtrare questi eventi di accesso:
  1. Nel Centro amministrativo, fai clic su Account nella barra laterale, quindi seleziona Registri > Registro accessi.
  2. Fai clic su Filtra.
  3. Applica una delle seguenti combinazioni di filtri attività:
    • Categoria: Utenti, Riepilogo: Mostra utente, Elenca utenti
    • Categoria: API Profili, Riepilogo: Ottieni profilo per identificatore, Ottieni profilo per ID profilo, Ottieni profili per ID utente
  4. Fai clic su Applica filtri.
  5. Consulta l’elenco degli eventi per le viste profilo non autorizzate.

Monitora le impostazioni di sicurezza critiche e le modifiche alla configurazione dell’account

Scenario: In qualità di amministratore, vuoi monitorare quando altri amministratori Zendesk modificano le impostazioni critiche della sicurezza e dell’account per garantire che il tuo account rimanga sicuro e conforme.

Come usare il registro degli accessi per filtrare questi eventi di accesso:
  1. Nel Centro amministrativo, fai clic su Account nella barra laterale, quindi seleziona Registri > Registro accessi.
  2. Fai clic su Filtra.
  3. Applica una delle seguenti combinazioni di filtri attività:
    • Categoria: Impostazioni account, Riepilogo: Aggiorna le impostazioni dell’account
    • Categoria: Staff, Riepilogo: Recupera utenti staff, Aggiorna utente staff, Cambia password, Aggiorna identità email, Recupera codice di recupero 2FA, Elimina configurazione 2FA, Imposta password
  4. Fai clic su Applica filtri.
  5. Consulta l’elenco per le impostazioni di sicurezza o gli aggiornamenti della configurazione dell’account che mettono a rischio il tuo account.

Esempi di workflow API

Identifica le tendenze per perfezionare le autorizzazioni

Scenario: La tua azienda ha un nuovo team del servizio clienti e vuoi assicurarti che i suoi agenti visualizzino i dati corretti per rispettare le normative sulla privacy dei dati. Il tuo obiettivo è perfezionare le autorizzazioni per questo gruppo in modo che gli agenti abbiano accesso solo ai dati che possono vedere.

Come usare l’ API registro accessi per risolvere lo scenario:

  1. Identifica un agente del nuovo team per usare la sua attività come punto di riferimento.
  2. Effettua una chiamata API filtrata in base all’ID utente dell’agente, che rivela tutti gli eventi dell’agente, incluso un record dei ticket visualizzati e delle ricerche, a che ora e da quale indirizzo IP.

    Ad esempio, user_id 1213456789 ha visualizzato il ticket numero 937.

    timestamp: "2023-02-16T19:00:00Z",
    user_id: 1213456789,
    ip_address: "00.00.000.00",
    url: ""/api/v2/tickets/937?[...]
    method: "GET",
    status: 200

    Inoltre, user_id 1213456789 ha aperto il profilo appartenente a user_id 9878654.

    timestamp: “2023-02-16T19:00:00Z”,
    user_id: 1213456789,
    ip_address: “00.00.000.00”,
    url: “/api/v2/users/9878654?[...]
    method: “GET”,
    status: 304
    
  3. Usa i dati per determinare se l’agente sta accedendo ai ticket assegnati ad altri gruppi di agenti o sta visualizzando i profili dei clienti assegnati ad altri agenti.

    Ora hai più dati per aiutarti a configurare le autorizzazioni appropriate per gli agenti nel gruppo.

Indaga sulle attività sospette

Scenario: Riceverai una notifica che un agente sta cercando i numeri di carta di credito dei clienti. Vorresti un registro completo delle attività dell’agente in modo da poter intraprendere i passaggi appropriati per indagare sul problema.

Come usare l’ API registro accessi per risolvere lo scenario:

  1. Effettua una chiamata API filtrata in base all’ID utente dell’agente.
  2. Valuta i record di ricerca nel registro degli accessi per identificare le ricerche ripetute di informazioni sensibili.

    Ad esempio, questo agente sta cercando "carta di credito".

    timestamp: “2023-02-16T19:00:00Z”,
    user_id: 1213456789,
    ip_address: “00.00.000.00”,
    url: “/hc/api/v2/articles/search.json?[...]query=credit%20card”,
    method: “GET”,
    status: 200
    
  3. Se applicabile, usa il registro degli accessi per tracciare quali clienti sono stati interessati.

Avvertenza sulla traduzione: questo articolo è stato tradotto usando un software di traduzione automatizzata per fornire una comprensione di base del contenuto. È stato fatto tutto il possibile per fornire una traduzione accurata, tuttavia Zendesk non garantisce l'accuratezza della traduzione.

Per qualsiasi dubbio sull'accuratezza delle informazioni contenute nell'articolo tradotto, fai riferimento alla versione inglese dell'articolo come versione ufficiale.

Powered by Zendesk