Skip to Content

Logs & Conformité

La section Logs de la Console Auris fournit un journal d’audit complet de tous les événements administratifs et d’authentification dans ton tenant.


Journal d’Audit

Ce qui est Enregistré

Événements d’Authentification

ÉvénementDescription
user.loginConnexion réussie
user.login_failedTentative de connexion échouée
user.logoutUtilisateur déconnecté
user.mfa_enrolledMéthode MFA enregistrée
user.mfa_challengedÉtape MFA présentée lors de la connexion
user.mfa_passedÉtape MFA complétée avec succès
user.mfa_failedÉtape MFA échouée
user.password_resetRéinitialisation du mot de passe complétée
user.social_loginConnexion via fournisseur social
user.sso_loginConnexion via SSO enterprise

Événements de Gestion des Utilisateurs

ÉvénementDescription
user.createdCompte utilisateur créé
user.updatedProfil utilisateur mis à jour
user.deletedCompte utilisateur supprimé
user.disabledCompte utilisateur désactivé
user.enabledCompte utilisateur réactivé
role.assignedRôle assigné à un utilisateur
role.removedRôle retiré d’un utilisateur

Événements de Sécurité

ÉvénementDescription
security.suspicious_loginConnexion suspecte détectée
security.ip_blockedTentative de connexion depuis une IP bloquée
security.account_lockedCompte verrouillé pour attaque par force brute
security.captcha_failedVérification CAPTCHA échouée

Consulter le Journal d’Audit

Va dans Console → Logs. La vue par défaut affiche les événements des dernières 24 heures par ordre chronologique inverse.

Filtres

FiltreDescription
Plage de DatesFiltre par date/heure de début et de fin
Type d’ÉvénementFiltre par catégorie ou type spécifique
ActeurFiltre par utilisateur ou système ayant effectué l’action
CibleFiltre par ressource sur laquelle l’action a été effectuée

Streaming de Logs

Le streaming de logs envoie les événements du journal d’audit en temps réel vers un système externe.

Fournisseurs Supportés :

  • HTTP Webhook — Envoie des événements sous forme de charges JSON POST vers n’importe quel endpoint HTTP
  • Datadog — Intégration directe avec l’API Logs de Datadog
  • Splunk — Envoi via Splunk HTTP Event Collector (HEC)
  • Amazon S3 — Lot horaire écrit dans un bucket S3

Outils RGPD

Export des Données Utilisateur

Exporte toutes les données personnelles d’un utilisateur unique au format JSON ou CSV.

Depuis la page de détail de l’utilisateur, clique sur Exporter les Données Utilisateur. Les données incluent : profil, sessions, assignations de rôles, logs d’audit.

Droit à l’Effacement

Depuis la page de détail de l’utilisateur, clique sur Supprimer le Compte. Cela :

  • Supprime le profil utilisateur de la Console Auris
  • Anonymise les enregistrements du journal d’audit (remplace l’identifiant utilisateur)
  • Révoque toutes les sessions actives et les tokens

La suppression du compte est permanente. Les enregistrements du journal d’audit sont anonymisés, pas supprimés, pour préserver l’intégrité du journal d’audit. Les champs personnellement identifiables (e-mail, nom) sont effacés.

Conservation des Données

Configure combien de temps les logs d’audit sont conservés. Défaut : 90 jours. Plage : 7–365 jours.