Change History

集中审阅访问权限变更、拒绝事件、before / after 摘要和证据链。

WL

本周证据

Reviewable
18用户、预设、权限类型、范围和状态变更都纳入。

拒绝事件

已保留
4自权限修改、自审批、跨客户访问和 inactive 执行动作。

缺证据拦截

3 条
Evidence保存前缺少原因或工单号的变更不会落库。

审计导出

可用
CSV + JSON导出包含 before / after、操作者、时间和拒绝原因。

权限变更历史

所有行都可打开查看证据详情;拒绝事件不会清空用户输入。

0 条
时间对象类型变更结果证据操作者动作
2026-06-24 10:18Sun HaoUser新增 System Administrator;仅 Resource Manager + Access Admin已保存RBAC-2406-033Wang Lei
2026-06-23 17:42Lena ZhouUser报告发布范围限定为 Acme Q2 合同已保存RBAC-2406-020Wang Lei
2026-06-22 15:06Zhang RuiUserGate 2 权限调整为安全服务组 Team 范围已保存RBAC-2406-028Chen Yu
2026-06-21 09:33Ken WuUser访问状态置为 Inactive,保留历史申请只读证据已保存RBAC-2406-010Wang Lei
2026-06-20 18:04Wang LeiUser尝试修改自己的 Access Administrator 权限已拒绝RBAC-DENY-2406-014Wang Lei
2026-06-19 11:22Gate 2 policyPermission策略例外缺少可审阅原因,未保存待补证RBAC-PENDING-2406-007Chen Yu
没有匹配的变更证据调整结果、对象类型、范围或搜索关键词;审计记录不会被隐藏删除。
正在载入审计日志如果超过 15 秒,保留当前筛选并允许重新拉取审计快照。

Evidence 必填规则

缺少证据时,保存动作必须被阻断。

必须包含业务原因

说明为什么改角色、权限类型、范围或状态。

必须包含 before / after

可复核地展示变更前后摘要,不能只记录“已修改”。

拒绝也要留证

自改权限、自审批等拒绝事件保留输入、原因和恢复路径。

导出范围

审计包按当前筛选生成,避免把无关客户或团队记录一并交付。

CSV时间、对象、类型、操作者、结果、证据编号。
JSONbefore / after、拒绝原因、恢复路径、策略版本。
Evidence bundle关联工单、审批说明、二次复核结论。
Global redaction导出 global 记录时高亮风险范围和最小授权理由。