Historique des expositions¶
Le module Historique des expositions conserve la trace des consultations de mot de passe portant sur des comptes supervisés : chaque fois qu'un administrateur affiche le mot de passe courant d'un compte, une entrée est créée, avec la rotation qu'elle déclenche. Cette page permet à un auditeur de rechercher, filtrer et exporter ces événements, et de vérifier que chaque exposition a bien été suivie d'un changement de mot de passe.
Une seule entrée tant que la rotation est en attente
Tant que la rotation déclenchée par une exposition n'a pas été lancée, une nouvelle consultation du même compte ne crée pas de seconde entrée. Le nombre de lignes reflète donc le nombre d'expositions distinctes, et non le nombre de consultations.
Grille des expositions¶
La liste affiche trois colonnes, qui regroupent chacune plusieurs informations. Les lignes sont ordonnées par date d'exposition décroissante et les en-têtes ne sont pas triables. Le pied de fenêtre porte la pagination et un sélecteur du nombre de lignes par page (15, 25 ou 50).
Colonne « Exposition »¶
Cette colonne décrit la consultation elle-même. Ses trois lignes n'ont pas de libellé à l'écran : chacune est identifiée par une icône.
| Donnée | Description |
|---|---|
| Date et heure | Horodatage de l'exposition, au format jj/mm/aaaa - hh:mm suivi du fuseau horaire. |
| Administrateur | Compte qui a consulté le mot de passe, suivi de son domaine d'authentification. |
| Adresse IP | Poste depuis lequel la consultation a eu lieu. |
Colonne « Détails de l'exposition »¶
Cette colonne décrit le compte supervisé concerné.
| Libellé | Donnée |
|---|---|
| Utilisateur | Nom du compte supervisé exposé. |
| Domaine | Domaine du compte supervisé. |
| Type | Compte local ou Compte de service. Affiché uniquement en mode de coffre-fort Systancia Access. |
Colonne « Renouvellement »¶
| Libellé | Donnée |
|---|---|
| État | Renouvelé si le mot de passe a changé depuis l'exposition, En attente sinon. |
| Date de renouvellement | Date et heure planifiées pour la rotation. Elle est calculée au moment de l'exposition, en ajoutant le délai de renouvellement configuré pour la plateforme. |
| Durée de vie de l'ancien mot de passe | Nombre de jours écoulés depuis le dernier changement du mot de passe, au moment de l'exposition. |
Si la dernière tentative de rotation a échoué, l'état est affiché en rouge, sous la forme <motif>, toujours en attente :
| Motif affiché | Cause |
|---|---|
| Erreur interne | Erreur survenue côté plateforme. |
| Erreur reçue | Erreur renvoyée par la cible. |
| Problème de disponibilité de passerelles | Aucune Edge Gateway n'a pu être mobilisée pour joindre la cible. |
| Problème de récupération de la cible distante | La cible sur laquelle changer le mot de passe n'a pas été trouvée. |
| Problème de permissions | Le changement de mot de passe a été refusé sur la cible. |
| Erreur d'authentification à la cible distante | L'ouverture de session sur la cible a échoué. |
| Erreur réseau | Erreur réseau pendant l'opération. |
| Erreur inconnue | Aucun des cas ci-dessus. |
Filtres¶
Un panneau Filtres, replié par défaut, occupe le haut de la fenêtre. Il réunit deux blocs, qui se combinent.
Bloc « Exposition »¶
| Filtre | Description |
|---|---|
| Date de début d'exposition | Début de l'intervalle. Sept jours avant la date du jour par défaut, sans pouvoir la dépasser. |
| Date de fin d'exposition | Fin de l'intervalle. Date du jour par défaut ; ne peut être ni antérieure à la date de début, ni postérieure à la date du jour. |
| Utilisateur ciblé | Liste des noms de comptes supervisés déjà exposés. Tous par défaut. |
| Domain ciblé | Liste des domaines de ces comptes. Tous par défaut. |
Bloc « Renouvellement »¶
| Filtre | Description |
|---|---|
| Date de début de renouvellement | Début de l'intervalle de rotation planifiée. Sept jours avant la date du jour par défaut. |
| Date de fin de renouvellement | Fin de l'intervalle. Date du jour par défaut. |
| État | Tous, Renouvelé ou En attente. |
Ce que retient le filtre « État »
Le filtre trie les expositions selon que leur rotation a été déclenchée ou non, tandis que la colonne Renouvellement indique si le mot de passe a effectivement changé. Les deux peuvent différer le temps qu'une rotation lancée aboutisse.
Afficher applique les filtres ; Réinitialiser vide le formulaire et relance la liste complète.
Export CSV¶
Le bouton Exporter télécharge les expositions correspondant aux filtres actifs dans un fichier exposure_history.csv, dont les champs sont séparés par des points-virgules.
Le fichier commence par deux lignes d'en-tête — Organisation, suivie de son nom, puis Date d'exportation, suivie de l'horodatage de l'export — et deux lignes vides, avant la ligne des intitulés de colonnes :
| Colonne | Donnée |
|---|---|
| Date d'exposition | Date et heure de la consultation. |
| Domaine | Domaine d'authentification de l'administrateur. |
| Utilisateur | Administrateur qui a consulté le mot de passe. |
| IP client | Adresse IP du poste de consultation. |
| Domain ciblé | Domaine du compte supervisé. |
| Utilisateur ciblé | Nom du compte supervisé. |
| Date de renouvellement | Date planifiée de la rotation. |
| Durée de vie (jours) | Ancienneté du mot de passe au moment de l'exposition. |
Ce que l'export ne contient pas
L'état de renouvellement et le motif d'erreur de rotation ne figurent pas dans le fichier : ils ne sont visibles que dans la grille. Le nombre de lignes exportées est par ailleurs plafonné par une limite propre à la plateforme.