Aller au contenu

Journal d'audit

Accès : back-office → onglet Journal d'audit. Il trace les actions sensibles de façon append-only (aucune modification/suppression possible).

Lecture

Chaque entrée indique la date, l'action, l'acteur (utilisateur à l'origine, ou « système »), la cible (type + identifiant) et l'adresse IP. La liste est paginée et filtrable par action.

Actions tracées

Domaine Actions
Authentification auth.login, auth.login_failed, auth.logout, auth.mfa_enabled, auth.mfa_disabled, auth.password_reset_requested, auth.password_reset_completed
Utilisateurs user.created, user.updated, user.disabled, user.enabled, user.password_reset_forced, user.roles_changed, user.apps_changed
Invitations invitation.created, invitation.resent, invitation.accepted
Applications client.created, client.updated, client.secret_rotated, client.deleted
Configuration settings.updated

Filtrer

Saisissez une action (ex. client.secret_rotated) dans le champ de filtre pour ne voir que les entrées correspondantes.

Tip

Pour investiguer un incident, filtrez par action puis recoupez les dates et les IP. Les rotations de secrets et changements de droits y sont systématiquement enregistrés.