Le Journal d’audit fournit un historique détaillé des événements liés à la sécurité survenant dans Elium. Il aide les administrateurs à comprendre qui a fait quoi et quand, ce qui est essentiel pour la conformité, les enquêtes de sécurité et les audits internes.
Pourquoi utiliser le Journal d’audit ?
Il est parfois difficile de retracer certaines actions critiques dans Elium. Par exemple :
Gestion des utilisateurs : Identifier qui a invité ou supprimé un utilisateur externe.
Changements de permissions : Savoir quand un utilisateur a reçu des droits supplémentaires, que ce soit au niveau du système ou d’un espace.
Surveillance des accès : Vérifier les tentatives de connexion réussies ou échouées.
Le Journal d’audit se distingue des Statistiques. Alors que les Statistiques se concentrent sur l’usage global de la plateforme, le Journal d’audit enregistre spécifiquement les événements sensibles liés à la sécurité.
Disponibilité et activation
Le Journal d’audit est disponible à la demande exclusivement pour les clients Vault.
Pour y accéder, une demande d’activation doit être effectuée et sera manuellement réalisée par l’équipe Elium.
Une fois activée, l’enregistrement des événements démarre immédiatement ; aucun événement antérieur à l’activation n’est stocké afin d’éviter toute collecte de données inutile.
Export de données
Le Journal d’audit propose une fonction simple d’export en CSV.
Les administrateurs peuvent télécharger le fichier directement depuis l’interface d’administration grâce à un bouton dédié situé dans l’onglet sécurité.
Les données exportées couvrent les événements enregistrés au cours des 90 derniers jours.
Événements enregistrés
Le Journal d’audit trace les événements liés à la gestion des comptes et au contrôle des accès.
Types d’événements
Invitation d’un utilisateur
Suppression d’un utilisateur
Activation/Désactivation d’un utilisateur
Connexion réussie/échouée (via mot de passe)
Déconnexion
Définition ou réinitialisation d’un mot de passe
Changement de rôle système
Changement de rôle dans un espace
Attributs des événements
Chaque événement enregistré inclut les informations suivantes :
Horodatage
ID de l’utilisateur
Nom complet de l’utilisateur
Adresse e‑mail de l’utilisateur
Type d’événement (ex. : delete_user)
ID de la cible
Nom de la cible
E‑mail de la cible
Nom d’utilisateur de la cible
ID du contexte
Nom du contexte
Description (résumé lisible)