Log & Conformità
La sezione Log della Console Auris fornisce un audit trail completo di tutti gli eventi amministrativi e di autenticazione nel tuo tenant.
Log di Audit
Cosa Viene Registrato
Eventi di Autenticazione
| Evento | Descrizione |
|---|---|
user.login | Login riuscito |
user.login_failed | Tentativo di login fallito |
user.logout | Utente disconnesso |
user.mfa_enrolled | Metodo MFA registrato |
user.mfa_challenged | Step MFA presentato durante il login |
user.mfa_passed | Step MFA completato con successo |
user.mfa_failed | Step MFA fallito |
user.password_reset | Reset password completato |
user.social_login | Login tramite social provider |
user.sso_login | Login tramite SSO enterprise |
Eventi di Gestione Utenti
| Evento | Descrizione |
|---|---|
user.created | Account utente creato |
user.updated | Profilo utente aggiornato |
user.deleted | Account utente eliminato |
user.disabled | Account utente disabilitato |
user.enabled | Account utente riabilitato |
role.assigned | Ruolo assegnato a un utente |
role.removed | Ruolo rimosso da un utente |
Eventi di Sicurezza
| Evento | Descrizione |
|---|---|
security.suspicious_login | Rilevato login sospetto |
security.ip_blocked | Tentativo di login da IP bloccato |
security.account_locked | Account bloccato per forza bruta |
security.captcha_failed | Verifica CAPTCHA fallita |
Visualizzare il Log di Audit
Vai su Console → Log. La vista predefinita mostra gli eventi degli ultimi 24 ore in ordine cronologico inverso.
Filtri
| Filtro | Descrizione |
|---|---|
| Intervallo Date | Filtra per data/ora di inizio e fine |
| Tipo Evento | Filtra per categoria o tipo specifico |
| Attore | Filtra per utente o sistema che ha eseguito l’azione |
| Target | Filtra per risorsa su cui è stata eseguita l’azione |
Log Streaming
Il log streaming invia eventi del log di audit in tempo reale a un sistema esterno.
Provider Supportati:
- HTTP Webhook — Invia eventi come payload JSON POST a qualsiasi endpoint HTTP
- Datadog — Integrazione diretta con l’API Logs di Datadog
- Splunk — Invio tramite Splunk HTTP Event Collector (HEC)
- Amazon S3 — Batch orario scritto su bucket S3
Strumenti GDPR
Esportazione Dati Utente
Esporta tutti i dati personali per un singolo utente in formato JSON o CSV.
Dalla pagina di dettaglio utente, clicca Esporta Dati Utente. I dati includono: profilo, sessioni, assegnazioni di ruolo, log di audit.
Diritto alla Cancellazione
Dalla pagina di dettaglio utente, clicca Elimina Account. Questo:
- Elimina il profilo utente dalla Console Auris
- Anonimizza i record del log di audit (sostituisce l’identificatore utente)
- Revoca tutte le sessioni attive e i token
L’eliminazione dell’account è permanente. I record del log di audit vengono anonimizzati, non eliminati, per preservare l’integrità dell’audit trail. I campi personali identificabili (email, nome) vengono cancellati.
Conservazione dei Dati
Configura per quanto tempo i log di audit vengono conservati. Default: 90 giorni. Range: 7–365 giorni.