Passer au contenu principal

Audit Log / Journal d'audit

Mis à jour cette semaine

Le Journal d’audit fournit un historique détaillé des événements liés à la sécurité survenant dans Elium. Il aide les administrateurs à comprendre qui a fait quoi et quand, ce qui est essentiel pour la conformité, les enquêtes de sécurité et les audits internes.

Pourquoi utiliser le Journal d’audit ?

Il est parfois difficile de retracer certaines actions critiques dans Elium. Par exemple :

  • Gestion des utilisateurs : Identifier qui a invité ou supprimé un utilisateur externe.

  • Changements de permissions : Savoir quand un utilisateur a reçu des droits supplémentaires, que ce soit au niveau du système ou d’un espace.

  • Surveillance des accès : Vérifier les tentatives de connexion réussies ou échouées.

Le Journal d’audit se distingue des Statistiques. Alors que les Statistiques se concentrent sur l’usage global de la plateforme, le Journal d’audit enregistre spécifiquement les événements sensibles liés à la sécurité.

Disponibilité et activation

Le Journal d’audit est disponible à la demande exclusivement pour les clients Vault.

Pour y accéder, une demande d’activation doit être effectuée et sera manuellement réalisée par l’équipe Elium.

Une fois activée, l’enregistrement des événements démarre immédiatement ; aucun événement antérieur à l’activation n’est stocké afin d’éviter toute collecte de données inutile.

Export de données

Le Journal d’audit propose une fonction simple d’export en CSV.

Les administrateurs peuvent télécharger le fichier directement depuis l’interface d’administration grâce à un bouton dédié situé dans l’onglet sécurité.

Les données exportées couvrent les événements enregistrés au cours des 90 derniers jours.

Événements enregistrés

Le Journal d’audit trace les événements liés à la gestion des comptes et au contrôle des accès.

Types d’événements

  • Invitation d’un utilisateur

  • Suppression d’un utilisateur

  • Activation/Désactivation d’un utilisateur

  • Connexion réussie/échouée (via mot de passe)

  • Déconnexion

  • Définition ou réinitialisation d’un mot de passe

  • Changement de rôle système

  • Changement de rôle dans un espace

Attributs des événements
Chaque événement enregistré inclut les informations suivantes :

  • Horodatage

  • ID de l’utilisateur

  • Nom complet de l’utilisateur

  • Adresse e‑mail de l’utilisateur

  • Type d’événement (ex. : delete_user)

  • ID de la cible

  • Nom de la cible

  • E‑mail de la cible

  • Nom d’utilisateur de la cible

  • ID du contexte

  • Nom du contexte

  • Description (résumé lisible)

Avez-vous trouvé la réponse à votre question ?