監査証跡の表示と管理

監査証跡の表示と管理

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

Info
このページの内容
変更監査やデータ転送監査など、さまざまな種類の監査データにアクセスする方法を説明します。また、特定の監査データを見つけるためにフィルターを適用し、詳細な確認やコンプライアンス対応のために監査レポートをエクスポートすることもできます。監査履歴でユーザーや管理者の操作を追跡する前に、監査履歴機能の詳細についてこちらのページを参照してください。
Quote
利用条件
  1. 監査履歴は、Creatorの有料プランでのみ利用できます。
  2. 無料プランでは、変更監査とデータ転送監査の監査データがいずれも3か月間保持されます。有料プランでは、変更監査のデータは3年間、データ転送監査のデータは3か月間保持されます。
  3. 特権管理者と管理者のみが、Creatorアカウント内のすべてのアプリケーションの監査履歴にアクセスして管理できます。
  4. アプリ管理者は、アクセス権を持つアプリケーションの監査履歴のみを表示、管理できます。

1. 監査履歴データの表示

監査履歴機能を使用すると、公開中のアプリケーション内でのユーザーやシステムの活動を追跡、監視し、データのセキュリティ、説明責任、コンプライアンスを確保できます。専用のタブに記録された次のような各種監査を表示できます。
  1. 変更監査
  2. データ転送監査
IPアドレスの取得などの設定を有効にして、監査履歴データを拡充することもできます。各操作の実行元が記録されるため、追跡性とセキュリティ監視を強化できます。柔軟な設定により、記録する内容と追跡方法を調整し、アプリケーション全体の活動を詳細に把握できます。

1.1 監査履歴のフロー

<フローチャート>

1.2 監査履歴データの表示方法を動画で確認

<動画>

1.3 監査データを表示する手順

  1. Creatorホームページの左側のメニューで、[管理]セクションの[操作]をクリックし、[アプリケーション]カード内の[監査履歴]をクリックします。
  2. 中央にある[監査履歴を表示]ボタンをクリックします。ポップアップが表示されます。
  3. 監査履歴を表示する[アプリケーション]と[フォーム]を選択し、[表示]をクリックします。
  4. 選択したフォームの監査履歴が、[変更監査]と[データ転送監査]の2つのタブに表示されます。初期設定では、[変更監査]タブが表示されます。
    1. [変更監査]:データの作成、編集、削除、復元など、ユーザーとシステムによる操作を取得し、編集前後の値も記録します。
    2. [データ転送監査]:ユーザーによるレポートのエクスポート、印刷、インポートの活動を取得し、管理用にこれらの操作の詳細なログを記録します。
    3. 各監査タブの詳細をご確認ください。
  5. 一覧の項目をクリックすると、データの詳細ログが表示されます。
    1. 以下の画像は、[変更監査]タブに表示された、作成済みデータの詳細ログです。
    2. 編集済みデータの詳細ログをクリックすると、変更前後の値を確認できます。
    3. 以下の画像は、[データ転送監査]タブに表示された、編集済みデータの詳細ログです。
  6. ページ右側の[フィルター]セクションを使用して、監査履歴を絞り込むことができます。監査タブを切り替えても、適用したすべてのフィルターと、絞り込み後に表示された監査データは各タブに保持されます。
    1. 特定のユーザーのメールアドレスを入力したり、データIDを使用して検索、絞り込みしたりすることもできます。
  7. 表示を切り替え、同じアプリまたは別のアプリにある他のフォームのデータ編集履歴を確認するには、右上の[アプリケーションを切り替える]ボタンをクリックします。次に、監査履歴を表示する[アプリケーション]と[フォーム]を選択し、[表示]をクリックします。
Notes
メモ:
  1. 特定の日付と期間の選択メニューでは、[変更監査]タブで監査された各変更について過去3か月の範囲から選択できます。[データ転送]監査で監査された各変更についても、過去3か月の範囲から選択できます。
  2. [変更監査]タブで3か月より前から3年前までの監査データを表示するには、対象の監査レポートを生成し、[監査レポート]タブからエクスポートする必要があります。

2. 詳細ログでの復元操作

データを削除すると、その操作が[変更監査]タブに記録されます。削除したデータは詳細ログから直接復元でき、各復元操作について、実行者や実行日時などの詳細も記録されます。
Notes
メモ:データは削除後3日以内であれば復元できます。
削除したデータを復元するには、次の手順を実行します。
  1. [変更監査]タブで、復元する削除済みデータの項目をクリックします。
  2. 表示された[詳細ログ]画面の右上にある[復元]ボタンをクリックし、削除済みデータを復元します。
  3. 表示されたポップアップで[復元]をクリックします。復元したデータはレポートで確認できます。復元操作ごとに、次の主要な情報が記録されます。
    1. 復元者 - 復元操作を実行したユーザー
    2. 日時 - データが復元された日時
    3. データID - 復元されたデータの識別子
  4. 復元済みの項目をクリックすると詳細ログが表示され、データの詳細と、データの変更が行われた端末の種類を確認できます。
各詳細ログには、ユーザー情報とコンポーネントの種類に加えて、次の2つのセクションがあります。
  1. [概要]:アプリ名、コンポーネント名、コンポーネントの種類、操作元(公開モード)。
  2. [データの詳細]:復元されたデータの項目名、種類、値、添付ファイル名。
対象データの削除後に、該当するフォームの構造(項目やフォームのプロパティなど)が変更されている場合、そのデータは復元できません。

3. 監査レポートの作成と管理

監査データをエクスポートするには、指定した期間の監査レポートを生成する必要があります。どちらの監査タブでも、監査レポートは過去3か月または全期間を対象に生成できます。監査レポートを生成するには、次の手順を実行します。
1. 対象の監査タブで、必要な期間フィルターを適用します。
2. 次のいずれかを実行します。
  1. 3か月以内の期間:指定した期間が過去3か月以内の場合、ページ右下の[レポートを生成]ボタンをクリックします。ダウンロードされる.zipファイルは、安全にアクセスできるようパスワードで保護できます。
  2. 3か月を超える期間:指定した期間が3か月を超え、3年以内の場合、ページ右下に表示される[レポートを生成]ボタンをクリックします。この場合、[フィルターを適用]ボタンは無効になります。
Notes
メモ:選択した期間のデータが1GBを超える場合、エラーが発生することがあります。
まもなくレポートの生成が開始されます。進捗状況は[監査レポート]タブで確認できます。このタブには、アプリケーション名、コンポーネントの種類、生成者、生成日、エクスポートのステータス、有効期限などの詳細が表示されます。
<画面>

3. [監査履歴]ページの右上にある[監査レポートを管理]ボタンをクリックします。
4. 次のいずれかを選択します。
  1. [エクスポート] - 監査レポートのデータが、CSVファイルを含む.zipファイルとしてダウンロードされます。
  2. [削除] - 監査レポートの項目が削除されます。データは引き続き対象の監査タブに保持されます。
Notes
メモ:データは、監査履歴の条件に従い、タイムスタンプの時点でzohocreator.comからエクスポートされます。

4. 監査設定の指定

[監査設定]セクションでは、アプリケーション内の各コンポーネントに対する監査追跡のレベルを設定できます。基本監査履歴は初期設定で有効になっています。必要な詳細レベルに応じて、アプリケーションのコンポーネントに対する詳細監査履歴を有効にできます。
Notes
メモ:監査設定は、[変更監査]タブで取得されるデータに対してのみ指定できます。
監査設定を指定するには、次の手順を実行します。
  1. Creatorのホームページの左側のメニューで、[管理]セクションの[操作]をクリックし、[アプリケーション]カード内の[監査履歴]をクリックします。
  2. [監査履歴]ページの右側にある[設定]ボタンをクリックします。右側からスライドパネルが表示されます。
  3. [基本監査履歴]は、すべてのコンポーネントで初期設定により有効になっています。[詳細監査履歴]で、必要なコンポーネントの横にあるチェックボックスを選択します。
    1. [基本監査履歴] - データの作成、更新、削除、インポート、エクスポート、印刷など、公開モードでユーザーが直接実行した活動を取得します。
    2. [詳細監査履歴] - Delugeスクリプトの実行、API呼び出し、フォームメール、ワークフローでのデータアクセス操作によって実行された操作など、システムレベルでの追加のデータ活動を取得し、バックグラウンド処理をより詳細に把握できるようにします。
  4. [管理者の活動]ボタンをクリックすると、[監査履歴]タブで取得されたすべての管理操作のみを表示できます。

4.1 [管理者の活動]タブで取得される内容

[管理者の活動]セクションには、アプリケーション内の監査設定に対して行われた管理上の変更が記録されます。監査関連の設定が有効または無効になった日時、操作したユーザー、生成された監査レポートをエクスポートしたユーザーを追跡できます。
各ログには次の情報が含まれます。
  1. [タイムスタンプ]:設定が変更された日時
  2. [操作]:実行された操作(特定のコンポーネントに対する詳細監査履歴の有効化や無効化など)
  3. [実行者]:変更を行ったユーザー。説明責任を維持し、管理操作を可視化できるため、変更内容の確認、問題のトラブルシューティング、社内ポリシーへの準拠が容易になります。

5. 注意事項

  1. 監査証跡機能はアプリケーションごとに提供され、アプリケーションで実行された操作の履歴を、[基本]と[高度な監査証跡]の2つのタブに分けて確認できます。詳細はこちら
  2. 初期設定では、[基本監査証跡]の操作が記録されます。以前は[基本監査証跡]に含まれていたAPI関連の監査操作は、現在、高度な監査証跡で確認できます。必要なアプリケーションの横にあるチェックボックスを選択すると、[高度な監査証跡]の操作を記録できます。
  3. ePHI(電子的保護対象医療情報)およびPII(個人情報)を含むものとして設定された項目は、監査証跡の詳細ログに記録されます。
  4. ピボットレポート(ピボットグラフおよびピボットテーブル)からのエクスポート操作と印刷操作は、監査証跡に記録されません。
  5. フィルターの適用後に監査データをエクスポートする場合、次の制限があります。
    1. 各エクスポートファイルには、最大6か月分のデータ、または最大1GBのデータを含めることができます。いずれかの上限に先に達した時点までが対象です。
    2. 生成された監査レポートは、生成日から7日間ダウンロードできます。
    3. 管理者は複数の監査レポートのエクスポートを生成できますが、一度に処理できるエクスポートは1件のみです。
  6. 監査エントリー1件あたりの最大サイズは512KBです。この上限を超えると、詳細ログには項目名のみが記録され、対応する項目データは省略されます。
  7. 変更監査。
    1. 作成または複製されたデータについては、詳細ログにデータIDのみが記録されます。
    2. ユーザー操作またはAPIを通じてデータが削除された場合、監査証跡には、すべての項目値、データのコメント、関連データの詳細が記録されます。ただし、データ削除のDelugeタスクを通じて削除されたデータについては、データIDのみが監査対象になります。
  8. データの復元。
    1. 復元されるのは項目値のみです。データのコメントは復元されません。
    2. 復元できるのは、過去3日以内に削除されたデータのみです。
    3. 削除後に、関連するフォームまたはその項目のメタデータが変更されていると、データの復元に失敗することがあります。これには、項目の追加、削除、名前変更、変更、項目の種類や関連付けの変更、その他のフォーム構造の変更が含まれます。このような場合、削除されたデータが現在のフォーム構造と互換性を失い、正常に復元できないことがあります。
    4. メインフォームに関連付けられたサブフォームのデータが削除されている場合、メインフォームのデータは復元できません。
    5. この機能のリリース日より前に作成された監査エントリーは、復元機能の対象外です。
  9. 一括操作の場合、データIDは監査エントリーの詳細ログに分割して表示されます。追加のIDを確認するには、[さらに表示]をクリックします。
  10. 一括操作。
    1. ユーザーまたはAPIによって実行された一括編集、複製、削除の操作では、データごとに個別の監査エントリーが作成されます。
    2. インポートによって追加されたデータは、インポートされたすべてのデータIDを含む1件の監査エントリーに記録されます。
    3. インポートによって更新されたデータについては、変更されたデータごとに個別の監査エントリーが生成されます。
  11. 以下のモバイルアプリでは、弊社側でサーバー上のソースコードを更新すると、エクスポート操作と印刷操作が記録されるようになります。
    1. コード署名済みアプリ(AndroidおよびiOS)では、弊社のサーバーで新しいビルドを作成した後にのみ、エクスポート操作と印刷操作が記録されます。
    2. SDKアプリでは、フレームワークを最新バージョンに更新した後にのみ、エクスポート操作と印刷操作が記録されます。
  12. 請求では、監査証跡のストレージ使用量は、変更監査のデータのみを基に計算されます。
  1. 監査証跡の概要
  2. アプリケーションの概要
  3. フォームの概要

[前へ]
[次へ]
[前へ]
先に進む前に、監査証跡の種類や、ユーザーおよびシステムの活動が記録される仕組みなど、基本事項を確認してください。
[次へ]
アプリケーションから安全で信頼性の高いメール通信を行うため、送信元メールアドレスとドメイン認証を設定する方法を確認してください。