---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.3
  - property: og:type
    content: article
  - property: article:section
    content: Без рубрики
  - property: og:title
    content: Аудит-логи
  - property: article:tag
    content: Техническая инструкция
alternate:
  - https://yandex.by/support/yandex-360/business/admin/ru/admin-audit-log.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.by/support/yandex-360/business/admin/ru/llms.txt


# Аудит-логи



{% note tip "" %}

Эта возможность доступна в тарифах **Основной** и **Продвинутый**.

{% endnote %}



Аудит-логи позволяют отслеживать основные события и активность сотрудников вашей организации. Это может быть полезно при инцидентах и нарушении безопасности.

С помощью аудит-логов [администраторы](*admin) и [менеджеры аудит-логов](*manager) могут посмотреть:

**События в сервисах**

:  

  - Как сотрудники входят в аккаунт. Например, можно увидеть когда и с какого устройства подключился сотрудник.
  - Что сотрудники организации делают с письмами и файлами в Почте и Диске. Например, вы можете узнать, кто переместил письмо или файл.

**События в кабинете организации**

:  

  - Какие изменения вносились в кабинете организации. Например, можно узнать, что изменилось в данных пользователя и кто внес эти изменения.


  - Что другие администраторы ищут в [архиве писем](https://yandex.by/support/yandex-360/business/admin/ru/mail/email-archiving/index.md) и как настраивают [правила для писем](https://yandex.by/support/yandex-360/business/admin/ru/mail/rules.md).



## Как подключить {#turn-on}

1. Откройте [кабинет организации](https://admin.yandex.by).
1. В меню слева выберите **Аудит-логи**.
1. Нажмите кнопку **Подключить** и подтвердите подключение.


{% note alert "Уведомление пользователей" %}

Согласно пункту 3.6 [оферты](https://yandex.by/legal/oferta_business), после подключения доступа администратор обязан уведомить об этом всех пользователей и при необходимости получить их письменное согласие (если они не давали его ранее).

{% endnote %}



## Как посмотреть логи {#get}

### Шаг 1. Укажите, какие логи нужно найти

{% list tabs group=logs %}

- Логи в сервисах

  1. Откройте [кабинет организации](https://admin.yandex.by).
  1. В меню слева выберите **Аудит-логи** → **Логи в сервисах**.
  1. Нажмите **Сервис** и выберите:


     - **Почта** — Действия сотрудников с письмами.
     - **Мессенджер** — Действия сотрудников с чатами и каналами, а также отправка и удаление сообщений.


     - **Диск** — Действия сотрудников с файлами.
     - **Доски** — Действия сотрудников с досками.

     Некоторые сервисы можно выбрать одновременно, если рядом с ними можно поставить отметку. Чтобы выбрать несколько сервисов, отметьте их и нажмите **Сохранить**.

- Логи управления

  1. Откройте [кабинет организации](https://admin.yandex.by).
  1. В меню слева выберите **Аудит-логи** → **Логи управления**.
  1. Нажмите **Раздел** и выберите:


     - **Правила для писем** — Логи изменений в правилах для писем.
     - **Архив писем** — События поиска в архиве писем.
     - **Офисы и переговорки** — Добавление, изменение или удаление офисов и переговорок.
     - **Общие ящики** — Действия с общими почтовыми ящиками: добавление, изменение и удаление.
     - **Делегированные ящики** — Создание и удаление делегированных почтовых ящиков.
     - **Домены** — Логи изменения доменов: добавление, изменение и удаление.
     - **Общие контакты** — Добавление, изменение или удаление общих контактов.


     - **Сотрудники** — Действия, связанные с аккаунтами сотрудников: добавление, изменение данных, удаление, блокировка, разблокировка, изменение алиаса, изменения групп и подразделений.
     - **Авторизации** — Вход и выход сотрудников в аккаунт, изменение пароля.
     - **Профиль организации** — Логи изменений в профиле организации: смена владельца организации, смена названия.
     - **Общие диски** — Создание и удаление общих дисков.
     - **Единый вход (SSO)** — Логи изменения настроек SSO.

     Некоторые разделы можно выбрать одновременно, если рядом с ними можно поставить отметку. Чтобы выбрать несколько разделов, отметьте их и нажмите **Сохранить**.

{% endlist %}


### Шаг 2. Уточните запрос с помощью фильтров {#filters}

Фильтрация позволяет найти логи по заданным параметрам: например, конкретное событие за определенный период.

Чтобы добавить фильтр, нажмите на него и выберите необходимые параметры. Если нужно, нажмите **Сохранить**.

Доступные фильтры:

  - **Сотрудник** или **Администратор** — Имя пользователя, который выполнил действие. Можно указать несколько.
  - **Дата** — Дата совершения действия. Можно выбрать период или задать свой.
  - **IP** — IP-адрес, с которого было выполнено действие.
  - **Источник события** — Сервис, через который поступил запрос на действие. Можно указать несколько.
  - **Событие** — Действие, которое было выполнено. Можно указать несколько.

При выборе одного события с параметрами можно настроить до трех дополнительных фильтров.

Чтобы удалить фильтр, справа от него нажмите значок ![](_assets/cross-del.png). Чтобы отменить выбранную фильтрацию и вернуться к предыдущему шагу, нажмите **Сбросить фильтры**.


### Шаг 3. Соберите и просмотрите логи {#view}

1. Нажмите **Найти логи**.
1. Нажмите на событие в списке, чтобы узнать о нем подробнее — информация отобразится во всплывающем окне.

{% cut "Пример" %}


   ![](_assets/log-changes.png)



{% endcut %}


Если хотите посмотреть всю информацию о событии «Поиск» в архиве писем, подтвердите номер телефона, привязанный к вашему Яндекс ID. Или привяжите номер, если еще не сделали этого. Как привязать номер можно узнать в [Справке Яндекс ID](https://yandex.by/support/id/ru/authorization/phone).


{% note info "Дата и время событий" %}

Логи отображаются в часовом поясе пользователя, который их запросил.

{% endnote %}

{% cut "Сохранится ли результат поиска при обновлении страницы" %}

Результат поиска и выбранные фильтры сбросятся при обновлении страницы.

Если вы перейдете в другой раздел кабинета организации — результат поиска сбросится, но выбранные фильтры сохранятся. Вы сможете повторить поиск логов с теми же параметрами.

{% endcut %}


## Работа с логами через API {#api}


### Прежде чем начать {#first}

1. Для работы с API вам потребуется [OAuth-токен](*p_oauth-token), который можно получить после создания приложения в сервисе Яндекс OAuth.

   * Если у вас еще нет OAuth-приложения, то для его создания и получения токена воспользуйтесь инструкцией на странице [Доступ к API](https://yandex.ru/dev/api360/doc/ru/access#new). При создании приложения выберите права `ya360_security:read_auditlog`.
   * Если у вас уже есть OAuth-приложение для работы с API Яндекс 360 для бизнеса, то добавьте ему права доступа для чтение событий аудит-лога организации, а затем получите новый OAuth-токен по [инструкции](https://yandex.ru/dev/api360/doc/ru/access#add).

1. Определите идентификатор организации: откройте [кабинет организации](https://admin.yandex.by) и выберите **Общие настройки** → **Профиль организации**. Идентификатор будет написан под названием организации.


   ![](_assets/mail/sharing/scr-org-id.png =600x)




### Как получить логи {#get-logs}

1. Сформируйте [GET-запрос](*p_get-request):

   ```html
   curl -X GET -H "Authorization: OAuth {oauth_token}" https://cloud-api.yandex.net/v1/auditlog/organizations/{org_id}/events?ended_at={ended_at}&count={count}
   ```

   В код подставьте обязательные значения:

   - `{orgId}` — идентификатор организации;
   - `{oauth_token}` — OAuth-токен;
   - `{ended_at}` — дата и время окончания аудит-лога в формате ISO 8601, например `2024-01-31T23:59:59`;
   - `{count}` — количество событий на одной странице результатов от 1 до 100.

1. Чтобы уточнить запрос, укажите в конце запроса дополнительные параметры через `&`, например:

   ```html
   &started_at={started_at}&types={types}&include_uids={include_uids}&ip={ip}&service={service}
   ```

   В код подставьте значения:

   - `{started_at}` — дата и время начала аудит-лога в формате ISO 8601, например `2024-01-01T00:00:00`;
   - `{types}` — типы событий, которые должны быть включены в список. Можно указать несколько типов через запятую без пробела; [Типы событий в документации API](https://yandex.ru/dev/api360/doc/ru/audit-logs/get-logs#types)
   - `{include_uids}` — список пользователей, действия которых должны быть включены в список событий. Можно указать нескольких пользователей через запятую без пробела, например `include_uids=1,2,3`;
   - `{ip}` — IP-адрес, с которого было выполнено действие;
   - `{service}` — платформа, с которой поступил запрос на действие, можно указать один из списка:
     - `Web` – веб-сайт;
     - `Desktop` – программа на компьютере;
     - `Mobile` – мобильное приложение;
     - `Api` – внешний HTTP API;
     - `Synchronization` – внешнее приложение для автоматической синхронизации данных (например, по стандарту SCIM);
     - `ID` – внутренний сервис авторизации пользователей;
     - `Internal` – другие внутренние сервисы;
     - `Unknown` – источник не указан.

1. Отправьте запрос. Ответ на запрос возвращает список событий по указанным параметрам.

   {% cut "Пример ответа" %}

   ```json
   {
      "iteration_key": "5",
      "items": [
        {
          "user_login": {логин},
          "user_name": {имя},
          "event": {
            "status": {статус},
            "idempotency_id": {идентификатор события},
            "uid": {идентификатор пользователя},
            "service": {сервис},
            "ip": {ip-адрес},
            "occurred_at": {дата},
            "org_id": {идентификатор организации},
            "is_system": false,
            "meta": {
              "device_id": null,
              "revision": "1"
            },
            "request_id": {идентификатор запроса},
            "type": {тип события}
          }
        }
      ]
    }
   ```

   Здесь:
   `{логин}`, `{имя}`, `{идентификатор пользователя}`, `{ip-адрес}` — данные инициатора события: логин и имя пользователя, идентификатор и IP-адрес;
   `{статус}` — результат запроса: `Success` (успешно) или `Error` (ошибка – например, в событиях авторизации, где был неправильно введен логин или пароль);
   `{сервис}` — платформа, с которой поступил запрос на действие, например `Web` – веб-сайт;
   `{дата}` — дата и время события;
   `{тип события}` — тип события, например `id_cookie.set` — вход через браузер. [Типы событий в документации API](https://yandex.ru/dev/api360/doc/ru/audit-logs/get-logs#types)

   {% endcut %}

{% cut "Я не понимаю, как отправлять запросы" %}

1. Подготовьте запрос: скопируйте пример в любой редактор, вставьте в указанные места токен и идентификатор.

1. Откройте любую папку.

1. Нажмите на пустое место в адресной строке.

1. Напишите туда `cmd` и нажмите **Enter**.

1. Откроется окно «Командная строка». Вставьте в него готовый запрос и нажмите **Enter**.

{% endcut %}

## Документация API {#doc}

Полное описание всех методов для получения аудит-логов вы найдете в [документации API](https://yandex.ru/dev/api360/doc/ru/audit-logs/get-logs).



<!-- source: ru/_includes/support.md -->
<div class="cut-button">

{% cut "Написать в службу поддержки" %}

<div style="padding: 15px;
     margin: 10px 0;
     background: #FFFFFF;
     border-radius: 10px;
     border: 1px solid var(--g-color-line-generic);">
  <iframe style="background: #FFFFFF;"
        height="700"
        width="100%"
        frameborder="0"
        src="https://forms.yandex.ru/surveys/13644898.817cbb556eb020610f8656d8169ae4bc37238a00/?lang=ru&locale=by&iframe=1">
  </iframe>
</div>

{% endcut %}

</div>



<!-- endsource: ru/_includes/support.md -->

[*admin]: Сотрудник, у которого есть права на управление настройками организации в Яндекс 360 для бизнеса. [Как выдать права администратора](https://yandex.ru/support/yandex-360/business/admin/ru/admin)

[*manager]: Сотрудник, у которого есть права на управление отдельной группой настроек в Яндекс 360 для бизнеса. Например, у менеджера оплат и тарифов есть доступ к разделу «Оплата и тариф», а у менеджера правил для писем — к разделу «Правила обработки писем». [Какие есть роли менеджера и как назначать на них сотрудников](https://yandex.ru/support/yandex-360/business/admin/ru/managers)

[*p_oauth-token]: Ключ, который предоставляет приложению ограниченный доступ к данным пользователя. Содержит информацию об аккаунте пользователя, самом приложении и список разрешенных действий.

[*p_get-request]: API-запрос на получение ресурса с сервера. Используется для получения данных от сервера по определенным параметрам.