> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# 审计日志

> 通过记录每一次操作，了解用户活动，以便快速响应事件、简化合规性并提高透明度。

<p>Perplexity Enterprise 提供全面的审计日志功能，帮助组织跟踪用户活动和管理操作。</p>

<p>审计日志会捕获覆盖用户输入、Agent 步骤和答案的端到端查询，以及管理员所做的任何设置更改。 每个日志条目都会记录关键信息，例如“事件类型”（用户执行的操作）、事件发生时间，以及用户的详细信息，如电子邮箱和 IP 地址。 您可以在下方查看示例。</p>

<p>审计日志将实时传送至您通过 HTTP POST 请求配置的 Webhook 端点，为您提供组织内所有用户操作和系统事件的详细、按时间顺序排列的记录。</p>

<p>审计日志仅适用于拥有 50 个或以上席位，或至少有一名 <a href="/help-center/help-center/zh-CN/articles/12310544-什么是-enterprise-max">Enterprise Max</a> 用户的企业组织。</p>

<h2 id="h_ae32f4eb9a">启用审计日志</h2>

<p>要为您的组织启用 <b>审计日志</b> ，请按以下步骤操作：</p>

<ol>
  <li>
    <p>在 Perplexity 企业版门户中，前往您的 <b><a href="https://www.perplexity.ai/account/org/details" rel="nofollow noopener noreferrer" target="_blank">组织设置</a></b></p>
  </li>

  <li>
    <p>向下滚动至 <b>审计日志设置</b> 并 <b>启用审计日志记录</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=d63b4606c88adfad0dbcec3af53850fb" width="1418" height="286" data-path="help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>配置您的 <b>Webhook URL</b> （必须为 HTTPS），然后点击 <b>保存</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=374c28bb441d4d15ef10e853e726dd70" width="1428" height="598" data-path="help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>为提高安全性，您可以设置一个 <b>Authorization Header</b> ，用于验证所有对您的 Webhook URL 的请求。 除非您指定授权方案，否则您输入的值将作为 Bearer 令牌发送。</p>
  </li>
</ol>

<h2 id="h_80204fdd3b">Webhook 身份验证</h2>

<p>您可以使用以下任一方式保护您的 Webhook 端点：</p>

<h3 id="h_147539bd9f">Bearer 令牌</h3>

<p>请提供不含空格的令牌。 系统将自动在标头前添加 <code>Bearer</code> 。</p>

<ul>
  <li>
    <p>示例： <code>your-secret-token-123</code></p>
  </li>

  <li>
    <p>发送方式： <code>Authorization: Bearer your-secret-token-123</code></p>
  </li>
</ul>

<h3 id="h_c0aa75290f">自定义授权标头</h3>

<p>请提供完整的授权标头值（必须包含空格）。</p>

<ul>
  <li>
    <p>示例： <code>Splunk xyz-token-456</code></p>
  </li>

  <li>
    <p>发送为： <code>Authorization: Splunk xyz-token-456</code></p>
  </li>
</ul>

<h2 id="h_cbc8e3944a">Webhook 交付</h2>

<h2 id="h_cc7b199d9b">请求格式</h2>

<p>审计日志通过 HTTP POST 请求发送到您的 Webhook URL，其中包含：</p>

<ul>
  <li>
    <p><b>方法</b>： <code>POST</code></p>
  </li>

  <li>
    <p><b>内容类型</b>： <code>application/json</code></p>
  </li>
</ul>

<h2 id="h_2a952e7372">身份验证标头</h2>

<p>如果您已配置身份验证标头令牌，则该令牌将包含在请求中：</p>

<pre>Authorization: Bearer your-token-123</pre>

<p>或用于自定义标头：</p>

<pre>Authorization: Splunk your-token-456</pre>

<h2 id="h_72956cb09d">响应处理</h2>

<ul>
  <li>
    <p>您的 Webhook 端点应以 HTTP 2xx 状态码响应，以表明已成功接收。</p>
  </li>

  <li>
    <p>HTTP 4xx 或 5xx 状态码将在 Perplexity 系统中记录为错误。</p>
  </li>
</ul>

<h2 id="h_f700982583">审计日志架构</h2>

<p>所有审计日志事件均遵循此标准架构：</p>

<table>
  <tbody>
    <tr>
      <td>
        <p>字段</p>
      </td>

      <td>
        <p>类型</p>
      </td>

      <td>
        <p>必填</p>
      </td>

      <td>
        <p>描述</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>UUID</code></p>
      </td>

      <td>
        <p>字符串</p>
      </td>

      <td>
        <p>是</p>
      </td>

      <td>
        <p>此审计日志事件的唯一标识符（自动生成的 UUID v4）</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>时间戳</code></p>
      </td>

      <td>
        <p>字符串</p>
      </td>

      <td>
        <p>是</p>
      </td>

      <td>
        <p>RFC3339 格式的 ISO 8601 时间戳（例如： <code>2024-01-15T10:30:45+00:00</code>）</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>事件类型</code></p>
      </td>

      <td>
        <p>字符串</p>
      </td>

      <td>
        <p>是</p>
      </td>

      <td>
        <p>发生的事件类型（请参阅 <a href="#h_9450c30c5d">事件类型</a>）</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>用户电子邮箱</code></p>
      </td>

      <td>
        <p>字符串</p>
      </td>

      <td>
        <p>是</p>
      </td>

      <td>
        <p>执行操作的用户电子邮件地址</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>IP 地址</code></p>
      </td>

      <td>
        <p>字符串</p>
      </td>

      <td>
        <p>是</p>
      </td>

      <td>
        <p>发起操作的客户端 IP 地址</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>用户代理</code></p>
      </td>

      <td>
        <p>字符串</p>
      </td>

      <td>
        <p>是</p>
      </td>

      <td>
        <p>客户端浏览器或应用程序的用户代理字符串</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>会话 ID</code></p>
      </td>

      <td>
        <p>字符串</p>
      </td>

      <td>
        <p>否</p>
      </td>

      <td>
        <p>用于跟踪相关操作的会话标识符（可能为 null）</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>元数据</code></p>
      </td>

      <td>
        <p>对象</p>
      </td>

      <td>
        <p>否</p>
      </td>

      <td>
        <p>事件特定的附加数据（结构因事件类型而异）</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_9450c30c5d">事件类型</h2>

<p>以下是您在 <b>审计日志</b>中可能会看到的各个事件类型的定义：</p>

<h3 id="h_97ae88df79">用户活动事件</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>事件类型</p>
      </td>

      <td>
        <p>描述</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>login</code></p>
      </td>

      <td>
        <p>用户已成功验证并登录</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>query</code></p>
      </td>

      <td>
        <p>用户提交了搜索请求<br />​<br />当用户在查询中附加文件时，此事件会在其元数据中包含一个 <code>attachments</code> 字段，其中为每个附加的文件提供 <code>file\_uuid</code> 和 <code>file\_name</code></p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>answer\_generated</code></p>
      </td>

      <td>
        <p>AI 生成的答案已返回给用户</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_upload</code></p>
      </td>

      <td>
        <p>用户已将文件上传至查询或项目</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_download</code></p>
      </td>

      <td>
        <p>用户从项目下载了一个文件</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_delete</code></p>
      </td>

      <td>
        <p>用户从查询或项目中删除了文件</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_2a1f9d7c31">问题事件</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>事件类型</p>
      </td>

      <td>
        <p>描述</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_forked</code></p>
      </td>

      <td>
        <p>用户创建了现有问题的副本</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_exported</code></p>
      </td>

      <td>
        <p>用户导出了问题（例如导出为 PDF 或 Markdown）</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_shared</code></p>
      </td>

      <td>
        <p>用户与其他用户共享了问题，或将其设为可公开访问</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_deleted</code></p>
      </td>

      <td>
        <p>用户删除了问题</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_3c8e51fa2d">成员事件</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>事件类型</p>
      </td>

      <td>
        <p>描述</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invited</code></p>
      </td>

      <td>
        <p>管理员邀请了新成员加入组织</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invite\_rescinded</code></p>
      </td>

      <td>
        <p>管理员撤回了待处理的成员邀请</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_removed</code></p>
      </td>

      <td>
        <p>管理员从组织中移除了一名成员</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_role\_changed</code></p>
      </td>

      <td>
        <p>管理员更改了成员在组织中的角色</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_a97d61ce54">角色与群组事件 (RBAC)</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>事件类型</p>
      </td>

      <td>
        <p>描述</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_created</code></p>
      </td>

      <td>
        <p>管理员创建了新的自定义角色</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_updated</code></p>
      </td>

      <td>
        <p>管理员更新了角色的名称、描述或权限</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_deleted</code></p>
      </td>

      <td>
        <p>管理员删除了一个自定义角色</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_users\_changed</code></p>
      </td>

      <td>
        <p>管理员直接在角色中添加或移除了用户（元数据中包含 <code>action</code> 字段，其值为 <code>added</code> 或 <code>removed</code>）</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_groups\_changed</code></p>
      </td>

      <td>
        <p>管理员在角色中添加或移除了群组（元数据中包含 <code>action</code> 字段，其值为 <code>added</code> 或 <code>removed</code>）</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_created</code></p>
      </td>

      <td>
        <p>管理员创建了新的用户组</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_deleted</code></p>
      </td>

      <td>
        <p>管理员删除了一个用户组</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_members\_changed</code></p>
      </td>

      <td>
        <p>管理员在用户组中添加或移除了成员</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_0387ebb571">代理事件</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>事件类型</p>
      </td>

      <td>
        <p>描述</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>comet\_agent\_action</code></p>
      </td>

      <td>
        <p>Comet 代理执行了自动操作</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_6f2d84ab19">连接器事件</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>事件类型</p>
      </td>

      <td>
        <p>描述</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_connected</code></p>
      </td>

      <td>
        <p>用户连接了第三方连接器（例如 Google Drive 或 Slack）</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_disconnected</code></p>
      </td>

      <td>
        <p>用户断开了之前连接的第三方连接器</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9d4c72e0b3">Perplexity Computer 事件</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>事件类型</p>
      </td>

      <td>
        <p>描述</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_started</code></p>
      </td>

      <td>
        <p>用户启动了一个 Perplexity Computer 任务</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_agent\_action</code></p>
      </td>

      <td>
        <p>Perplexity Computer 代理在执行任务时执行了自动操作</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_completed</code></p>
      </td>

      <td>
        <p>Perplexity Computer 任务已成功完成</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_error</code></p>
      </td>

      <td>
        <p>Perplexity Computer 任务失败并出现错误</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_865b9ef7a5">有效载荷示例</h2>

<p>当用户提交搜索查询时，系统会记录以下条目：</p>

<pre>\{<br />  "uuid": "6ba7b810-9dad-11d1-80b4-00c04fd430c8",<br />  "timestamp": "2024-01-15T14:25:12.345678+00:00",<br />  "event\_type": "query",<br />  "user\_email": "{"alice@company.com"}",<br />  "ip\_address": "203.0.113.45",<br />  "user\_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36",<br />  "session\_id": "query\_xyz789",<br />  "metadata": \{<br />    "query\_str": "API 安全的最佳实践是什么？"<br />  }<br />}<br /></pre>

<h2 id="h_2ff3f3dc0a">平台专用格式</h2>

<h3 id="h_1c905d9203">Slack Webhook</h3>

<p>如果您的 Webhook URL 是 Slack Webhook（<code>{"https://hooks.slack.com/services/..."}</code>），审计日志将自动采用 Slack 的 Block Kit 格式，以实现更丰富的显示效果：</p>

<pre>\{<br />  "blocks": \[<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*事件类型：\*已生成答案"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*用户：\* {"alice@company.com"}\n\*IP 地址：\* 203.0.113.45\n\*用户代理：\* Mozilla/5.0...\n\*会话 ID：\*query\_xyz789\n\*时间戳：\*2024-01-15T14:25:18.987654+00:00"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\n\*元数据：\*\n• \*答案：\*API 安全最佳实践包括...\n• \*模型：\*claude-3-opus"<br />      }<br />    }<br />  ]<br />}<br /></pre>

<p><b>备注</b>：Slack 格式包括：</p>

<ul>
  <li>
    <p>事件类型将转换为首字母大写，并删除下划线。</p>
  </li>

  <li>
    <p>如果元数据值超过此限制，将被截断为 500 个字符</p>
  </li>

  <li>
    <p>为了遵守 Slack 的 3,000 字符限制，元数据部分总长度已被截断为 2,500 字符。</p>
  </li>

  <li>
    <p>长值会显示截断提示，并附上原始长度。</p>
  </li>
</ul>

<h3 id="h_2fcbf20143">Splunk HTTP 事件收集器 (HEC)</h3>

<p>如果您的身份验证标头以“Splunk”开头，审计日志将自动以 Splunk 要求的格式打包：</p>

<pre>\{<br />  "event": \{<br />    "uuid": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",<br />    "timestamp": "2024-01-15T10:30:45.123456+00:00",<br />    "event\_type": "login",<br />    "user\_email": "[user@company.com](mailto:user@company.com)",<br />    "ip\_address": "192.168.1.100",<br />    "user\_agent": "Mozilla/5.0...",<br />    "session\_id": "session-abc-123",<br />    "metadata": \{}<br />  }<br />}<br /></pre>

<h3 id="h_268861e28e">通用 Webhook</h3>

<p>对于所有其他 Webhook URL，将发送标准 JSON 负载（如“示例负载”部分所示），无需额外格式化。</p>

<h2 id="h_d278ba089a">常见场景</h2>

<h2 id="h_3ca8fab364">跟踪用户研究会话</h2>

<p>要跟踪用户从查询到回答的研究会话：</p>

<Steps>
  <Step>
    <p><b>查询事件</b>：用户提交问题</p>

    <ul>
      <li>
        <p>元数据中包含 <code>query\_str</code></p>
      </li>

      <li>
        <p>包含一个链接到查询的 <code>session\_id</code></p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>答案生成事件</b>：AI 返回答案</p>

    <ul>
      <li>
        <p>与查询事件相同的 <code>session\_id</code></p>
      </li>

      <li>
        <p>包含完整的 <code>answer</code> 文本，以及所用的 AI <code>model</code></p>
      </li>

      <li>
        <p>可通过 <code>session\_id</code>与查询事件关联</p>
      </li>
    </ul>
  </Step>
</Steps>

<h2 id="h_dfe4b51975">监控文件访问</h2>

<p>要跟踪正在访问的文件：</p>

<Steps>
  <Step>
    <p><b>文件上传事件</b>：用户将文件添加到项目</p>

    <ul>
      <li>
        <p>包含 <code>filename</code>、<code>file\_uuid</code>、<code>space\_name</code> 和 <code>space\_uuid</code></p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>文件下载事件</b>：用户下载文件</p>

    <ul>
      <li>
        <p>相同的 <code>file\_uuid</code> 可用于与上传关联</p>
      </li>

      <li>
        <p>显示访问文件的人员及时间</p>
      </li>
    </ul>
  </Step>
</Steps>

<h2 id="h_4436422acc">审计配置变更</h2>

<p>要跟踪管理变更：</p>

<h3 id="h_59c371c262">组织设置更新事件：</h3>

<p>管理员修改设置</p>

<ul>
  <li>
    <p>包含发生更改的设置 <code>key</code></p>
  </li>

  <li>
    <p>显示 <code>old\_value</code> 和 <code>new\_value</code> 以供比较</p>
  </li>

  <li>
    <p>可按 <code>user\_email</code> 筛选，以跟踪哪些管理员进行了更改</p>
  </li>
</ul>

<h2 id="h_5f0209acf3">最佳实践</h2>

<h2 id="h_5213a3fde5">Webhook 端点实现</h2>

<ul>
  <li>
    <p><b>快速响应</b>：您的端点应在 1 秒内响应，以避免超时。</p>
  </li>

  <li>
    <p><b>异步处理</b>：将审计日志排入队列以供处理，并立即响应</p>
  </li>

  <li>
    <p><b>验证载荷</b>：验证传入载荷的结构和内容</p>
  </li>

  <li>
    <p><b>保护您的端点</b>：使用 HTTPS 并验证身份验证标头</p>
  </li>

  <li>
    <p><b>优雅处理故障</b>：记录错误，但不返回可能导致重试的错误响应</p>
  </li>
</ul>

<h2 id="h_ad05565819">数据保留与分析</h2>

<ul>
  <li>
    <p><b>长期存储</b>：保留审计日志，用于合规性和安全性分析</p>
  </li>

  <li>
    <p><b>索引键字段</b>：为提高查询效率，请对 <code>event\_type</code>、 <code>user\_email</code>、 <code>timestamp</code>和 <code>session\_id</code> 进行索引。</p>
  </li>

  <li>
    <p><b>关联事件</b>：使用 <code>session\_id</code> 关联相关事件（查询和回答）</p>
  </li>

  <li>
    <p><b>监控模式</b>：留意异常访问模式或可疑活动</p>
  </li>

  <li>
    <p><b>定期导出</b>：在 Webhook 系统之外保留审计日志的备份</p>
  </li>
</ul>

<h2 id="h_a117a15a52">安全注意事项</h2>

<ul>
  <li>
    <p><b>保护 Webhook URL</b>：请妥善保管您的 Webhook URL 和身份验证令牌，确保其机密性。</p>
  </li>

  <li>
    <p><b>定期轮换令牌</b>：定期轮换您的身份验证令牌</p>
  </li>

  <li>
    <p><b>监控 Webhook 故障</b>：跟踪失败的交付，以检测端点问题</p>
  </li>

  <li>
    <p><b>验证 IP 源地址</b>：建议验证 Webhook 请求是否来自 Perplexity 的 IP 地址范围</p>
  </li>

  <li>
    <p><b>PII 处理</b>：审计日志包含用户电子邮件和 IP 地址，请根据您的隐私政策进行处理。</p>
  </li>
</ul>

<h2 id="h_162612ec10">审计日志事件的 JSON 有效载荷示例</h2>

<pre>/\* Query \*/<br />\{<br />  event\_type: "query"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    query: "What were the results of our most recent pentest report?"<br />  }<br />}<br /><br />/\* File Upload \*/<br />\{<br />  event\_type: "file\_upload"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    file\_name: "soc2\_report.pdf"<br />    file\_uuid: "XXXXX"<br />    space\_name: "Security Reports"<br />    space\_uuid: "YYYYY"<br />  }<br />}</pre>

<h2 id="h_6b517d03b4">常见问题</h2>

<h2 id="h_edc1894a2b">如果我的组织中有不到 50 个席位，我可以使用此功能吗？</h2>

<p>如果您的组织的席位少于 50 个，您可以将至少一个席位升级到 <a href="/help-center/help-center/zh-CN/articles/12310544-什么是-enterprise-max">Enterprise Max</a> ，以访问您组织的审计日志。</p>

<h2 id="h_03e3c26751">我误将此功能激活，并被收取了额外席位的费用。</h2>

<p>如果您不小心激活了审计日志，并且尚未准备好升级到 50+ 个席位，我们可以调整您账户的账单，并撤销任何额外的账单或付款。 请确保您已停用此功能，然后与我们联系。</p>


## Related topics

- [Enterprise 角色与权限](/help-center/help-center/zh-CN/articles/11187754-qiyeban-jiaose-yu-quanxian.md)
- [企业组织和用户的数据保留和隐私](/help-center/help-center/zh-CN/articles/11187708-企业组织和用户的数据保留和隐私.md)
- [FedRAMP 20x 安全配置入门](/help-center/help-center/zh-CN/articles/14714627-fedramp-20x-an-quan-pei-zhi-ru-men.md)
- [企业版管理员中心](/help-center/help-center/zh-CN/enterprise.md)
- [企业版 Github 连接器](/help-center/help-center/zh-CN/articles/12275669-企业版-github-连接器.md)
