Logs & Conformité
La section Logs de la Console Auris fournit un journal d’audit complet de tous les événements administratifs et d’authentification dans ton tenant.
Journal d’Audit
Ce qui est Enregistré
Événements d’Authentification
| Événement | Description |
|---|---|
user.login | Connexion réussie |
user.login_failed | Tentative de connexion échouée |
user.logout | Utilisateur déconnecté |
user.mfa_enrolled | Méthode MFA enregistrée |
user.mfa_challenged | Étape MFA présentée lors de la connexion |
user.mfa_passed | Étape MFA complétée avec succès |
user.mfa_failed | Étape MFA échouée |
user.password_reset | Réinitialisation du mot de passe complétée |
user.social_login | Connexion via fournisseur social |
user.sso_login | Connexion via SSO enterprise |
Événements de Gestion des Utilisateurs
| Événement | Description |
|---|---|
user.created | Compte utilisateur créé |
user.updated | Profil utilisateur mis à jour |
user.deleted | Compte utilisateur supprimé |
user.disabled | Compte utilisateur désactivé |
user.enabled | Compte utilisateur réactivé |
role.assigned | Rôle assigné à un utilisateur |
role.removed | Rôle retiré d’un utilisateur |
Événements de Sécurité
| Événement | Description |
|---|---|
security.suspicious_login | Connexion suspecte détectée |
security.ip_blocked | Tentative de connexion depuis une IP bloquée |
security.account_locked | Compte verrouillé pour attaque par force brute |
security.captcha_failed | Vérification CAPTCHA échouée |
Consulter le Journal d’Audit
Va dans Console → Logs. La vue par défaut affiche les événements des dernières 24 heures par ordre chronologique inverse.
Filtres
| Filtre | Description |
|---|---|
| Plage de Dates | Filtre par date/heure de début et de fin |
| Type d’Événement | Filtre par catégorie ou type spécifique |
| Acteur | Filtre par utilisateur ou système ayant effectué l’action |
| Cible | Filtre par ressource sur laquelle l’action a été effectuée |
Streaming de Logs
Le streaming de logs envoie les événements du journal d’audit en temps réel vers un système externe.
Fournisseurs Supportés :
- HTTP Webhook — Envoie des événements sous forme de charges JSON POST vers n’importe quel endpoint HTTP
- Datadog — Intégration directe avec l’API Logs de Datadog
- Splunk — Envoi via Splunk HTTP Event Collector (HEC)
- Amazon S3 — Lot horaire écrit dans un bucket S3
Outils RGPD
Export des Données Utilisateur
Exporte toutes les données personnelles d’un utilisateur unique au format JSON ou CSV.
Depuis la page de détail de l’utilisateur, clique sur Exporter les Données Utilisateur. Les données incluent : profil, sessions, assignations de rôles, logs d’audit.
Droit à l’Effacement
Depuis la page de détail de l’utilisateur, clique sur Supprimer le Compte. Cela :
- Supprime le profil utilisateur de la Console Auris
- Anonymise les enregistrements du journal d’audit (remplace l’identifiant utilisateur)
- Révoque toutes les sessions actives et les tokens
La suppression du compte est permanente. Les enregistrements du journal d’audit sont anonymisés, pas supprimés, pour préserver l’intégrité du journal d’audit. Les champs personnellement identifiables (e-mail, nom) sont effacés.
Conservation des Données
Configure combien de temps les logs d’audit sont conservés. Défaut : 90 jours. Plage : 7–365 jours.