一、产品说明
员工在钉钉上的文件操作行为被“专属文件操作行为”审计记录,以API开放链接方式给客户。
客户可以通过API开发审计平台,追溯可疑行为。
二、操作指南
1、产品OA后台链路
2、管理员,调用API方式
三、Q&A
1.操作行为包含什么类型的文件?
钉盘文件、在线文档、知识库。
2. 可以查看文件内容吗?
这个产品是“文件操作行为API”,是查看文件操作行为,而不是内容。
3.能够调用什么时间段的操作API?
上传完授权协议后,才会开始记录。
4.可以审计员工在外部群中的文件操作行为吗?
文件操作行为获取前,客户应该将员工授意函备份到钉钉平台。确保审计行为合规。
【外部普通群】 的概念和场景说明
群举例:咖啡爱好者(标:外部群)
成员组成:小秦(广东集团-专属域),咖啡爱好者们(单人形式用钉钉,无组织)
产品逻辑:小秦是广东集团组织下的,受到专属域的管控,但是小秦在群里的互动,是“好友”的互动。
→ 小秦在群内,对文件的操作行为会被记录,并可被审计。
【外部组织群】的概念和场景说明
群举例:清华小学3年2班(标:内部群)
成员组成:小秦(广东集团-专属域),简加、阿白、阿风(阿里巴巴)
产品逻辑: 小秦是广东集团组织下的,受到专属域的管控,但是小秦和“学校”组织交流。
→ 小秦在群内,对文件的操作行为会被记录,并可被审计。
上面2个场景,都有同个安全风险,就是员工故意作恶的情况
小秦可能在外部群泄露集团的信息,也有可能某天拉了阿白、阿风私下拉了个组织。建了个群“炒股分队”(标:内部群)
→ 小秦在群内,对文件的操作行为会被记录,并可被审计。
一键预约免费咨询>>