Journal d'audit¶
Accès : back-office → onglet Journal d'audit. Il trace les actions sensibles de façon append-only (aucune modification/suppression possible).
Lecture¶
Chaque entrée indique la date, l'action, l'acteur (utilisateur à l'origine, ou « système »), la cible (type + identifiant) et l'adresse IP. La liste est paginée et filtrable par action.
Actions tracées¶
| Domaine | Actions |
|---|---|
| Authentification | auth.login, auth.login_failed, auth.logout, auth.mfa_enabled, auth.mfa_disabled, auth.password_reset_requested, auth.password_reset_completed |
| Utilisateurs | user.created, user.updated, user.disabled, user.enabled, user.password_reset_forced, user.roles_changed, user.apps_changed |
| Invitations | invitation.created, invitation.resent, invitation.accepted |
| Applications | client.created, client.updated, client.secret_rotated, client.deleted |
| Configuration | settings.updated |
Filtrer¶
Saisissez une action (ex. client.secret_rotated) dans le champ de filtre pour ne voir que
les entrées correspondantes.
Tip
Pour investiguer un incident, filtrez par action puis recoupez les dates et les IP. Les rotations de secrets et changements de droits y sont systématiquement enregistrés.