For AI agents: a documentation index is available at /docs/llms.txt. Append .md to any page URL for markdown, or send Accept: text/markdown.
監査ログ
監査ログは、Amplitude組織全体のセキュリティイベントとユーザーアクションを追跡します。これには、実行したユーザー、いつ、どのIPアドレスから何をしたかなどの情報が含まれます。組織の管理者は、設定変更、ユーザーアクセス、認証アクティビティをモニターするためにこれを使用します。
カテゴリ別の追跡イベント
監査ログは次のイベントを追跡します。
| リスクレベル | カテゴリー | イベント |
|---|---|---|
| ハイ | プロジェクトと構成 | プロジェクトの作成、更新(アクセス権)、および削除。 プロジェクトデータのエクスポート。 |
| ミディアム | ユーザー管理 | ユーザー招待。管理者(Admin)への、または管理者(Admin)からのロール変更。役割の権限が変更されました。 ロールを作成、更新、または削除します。 ユーザーのエクスポート。アクセスの切り替え操作(アクセス権のリクエストなど)。一括アクセス転送または編集。 ユーザーの削除。 グループの作成とメンバーの更新。 |
| ミディアム | アクセス制御 | SSO設定の変更(設定の更新、「SSOを要求する」などのトグル)。 |
| ロー | 認証 | SSO、マジックリンク、パスワード、またはGoogleを使用してログインします。イベントの登録。 パスワードのリセットの試行。 |
| ロー | コンテンツ管理 | チャート、ダッシュボード、またはノートブックの削除。チャート、ダッシュボード、またはノートブックのエクスポート。 外部送信先へのコホートのエクスポート。 |
| ロー | ユーザーアクセス | ユーザープロフィールビュー。 ユーザーのタイムラインビュー。 |
イベントごとに収集されるデータ
各監査ログエントリには次のものが含まれます:
| フィールド | 概要 |
|---|---|
| タイムスタンプ | アクションが発生したとき。 |
| ドメイン | カテゴリ(コンテンツ、設定、グループなど)。 |
| 機能 | サブカテゴリ(チャート、ユーザー、グループなど)。 |
| アクション | ユーザーが何をしたか(作成、削除、更新、招待など)。 |
| ターゲット | アクションが影響するエンティティ。 |
| ユーザー(メールアドレス) | アクションを実行した人。 |
| 組織ID | アクションが属する組織。 |
| アプリ/プロジェクトID | 関連プロジェクト(関連する場合)。 |
| IP アドレス | アクションを実行したユーザーのIPアドレス。 |
| ユーザーエージェント | ブラウザまたはクライアント情報。 |
| イベントプロパティ | イベント固有の追加コンテキスト(JSON)。 |
| エラー | アクションが失敗した場合のエラー情報。 |
API経由の利用可否
IPアドレス、組織ID、ユーザーエージェント、エラーメタデータにはAPIエンドポイントからのみアクセスできます。UIのCSVエクスポートからはアクセスできません。
主な動作と注意事項
- 監査ログは、最大90日間データを保持します。
- 監査ログは非同期であり、ユーザーの元のアクションをブロックすることはありません。
- Amplitudeはイベントを自動的にキャプチャします。計装を追加する必要はありません。
- 監査ログの範囲は組織に限定されます。
- 管理者は、組織内のすべてのプロジェクトにわたってイベントにアクセスできます。
- UI でユーザーのメールアドレス別に監査ログを検索できます。
- 監査ログは、米国やEUを含むすべての本番環境に存在します。
監査ログへのアクセス
監査ログには、Amplitudeの組織設定ページから、または_Audit Logs API_経由でアクセスできます。
UIで監査ログにアクセスする
- _組織設定_に移動します。
- **「監査ログ」**タブを選択します。
組織の管理者のみが「監査ログ」メニュー項目にアクセスできます。
サマリーカード
監査ログビューの上部にあるサマリーカードには、日付ピッカーで選択した期間のカウントが表示されます。
| カード | 概要 |
|---|---|
| すべてのイベント | 記録されたイベントの総数。 |
| 高リスクイベント | 高リスクアクティビティの総数。 |
| 中リスクイベント | 中リスクイベントの総数。 |
高リスクイベント表
フィルタリングされたテーブルには、ユーザーを組織管理者に昇格させることや組織リンク設定の更新など、リスクの高いセキュリティイベントのみが表示されます。 このテーブルを検索およびソートできます。
コントロール
| コントロール | 概要 |
|---|---|
| 更新 | 最新の監査ログデータをリロードします。 |
| CSVをエクスポート | すべての未加工監査ログデータをCSVファイルとしてダウンロードして、オフライン分析やコンプライアンスアーカイブ用に利用できます。 |
API経由で監査ログにアクセスする
未処理の監査ログ全体にプログラムでアクセスするには、REST APIエンドポイントを使用して未処理の監査ログをクエリしてダウンロードしてください。
Org の秘密鍵を取得する
APIを使用する前に、組織の秘密鍵をリクエストしてください。Amplitudeカスタマーサポートに連絡し、組織IDを提供してください。 サポートがキーを生成したら、そのキーを使用して認証を行い、監査ログを安全にダウンロードできます。
APIリクエストを作成する
エンドポイント:
POST https://amplitude.com/api/2/audit-logs/<ORG_ID>
リクエストの例:
curl -X POST "https://amplitude.com/api/2/audit-logs/76273" \
-H "Authorization: Basic Base64<ORG_API_KEY:ORG_SECRET_KEY>" \
-H "Content-Type: application/json" \
-d '{
"start_date": "2025-11-01T00:00:00Z",
"end_date": "2025-11-10T23:59:59Z",
"filters": {
"domain": "auth",
"feature": "auth",
"action": "login"
},
"pagination": {
"limit": 100
}
}'
必要なパラメータ
| パラメータ | 必須 | 概要 |
|---|---|---|
start_date | はい | 日付範囲の開始点です(ISO 8601形式)。 |
end_date | はい | 日付範囲の終了点です(ISO 8601形式)。 |
その他のフィールド(filters、pagination)はすべてオプションであり、クエリの絞り込みに使用します。
APIの制限事項
- 各リクエストに対する最大30日のクエリ範囲。
- 90日間のデータリテンション: アクセスできるのは、過去90日間の監査ログデータのみです。
これは役に立ちましたか?