Aller au contenu

Historique des expositions

Le module Historique des expositions conserve la trace des consultations de mot de passe portant sur des comptes supervisés : chaque fois qu'un administrateur affiche le mot de passe courant d'un compte, une entrée est créée, avec la rotation qu'elle déclenche. Cette page permet à un auditeur de rechercher, filtrer et exporter ces événements, et de vérifier que chaque exposition a bien été suivie d'un changement de mot de passe.

Une seule entrée tant que la rotation est en attente

Tant que la rotation déclenchée par une exposition n'a pas été lancée, une nouvelle consultation du même compte ne crée pas de seconde entrée. Le nombre de lignes reflète donc le nombre d'expositions distinctes, et non le nombre de consultations.

Grille des expositions

La liste affiche trois colonnes, qui regroupent chacune plusieurs informations. Les lignes sont ordonnées par date d'exposition décroissante et les en-têtes ne sont pas triables. Le pied de fenêtre porte la pagination et un sélecteur du nombre de lignes par page (15, 25 ou 50).

Colonne « Exposition »

Cette colonne décrit la consultation elle-même. Ses trois lignes n'ont pas de libellé à l'écran : chacune est identifiée par une icône.

Donnée Description
Date et heure Horodatage de l'exposition, au format jj/mm/aaaa - hh:mm suivi du fuseau horaire.
Administrateur Compte qui a consulté le mot de passe, suivi de son domaine d'authentification.
Adresse IP Poste depuis lequel la consultation a eu lieu.

Colonne « Détails de l'exposition »

Cette colonne décrit le compte supervisé concerné.

Libellé Donnée
Utilisateur Nom du compte supervisé exposé.
Domaine Domaine du compte supervisé.
Type Compte local ou Compte de service. Affiché uniquement en mode de coffre-fort Systancia Access.

Colonne « Renouvellement »

Libellé Donnée
État Renouvelé si le mot de passe a changé depuis l'exposition, En attente sinon.
Date de renouvellement Date et heure planifiées pour la rotation. Elle est calculée au moment de l'exposition, en ajoutant le délai de renouvellement configuré pour la plateforme.
Durée de vie de l'ancien mot de passe Nombre de jours écoulés depuis le dernier changement du mot de passe, au moment de l'exposition.

Si la dernière tentative de rotation a échoué, l'état est affiché en rouge, sous la forme <motif>, toujours en attente :

Motif affiché Cause
Erreur interne Erreur survenue côté plateforme.
Erreur reçue Erreur renvoyée par la cible.
Problème de disponibilité de passerelles Aucune Edge Gateway n'a pu être mobilisée pour joindre la cible.
Problème de récupération de la cible distante La cible sur laquelle changer le mot de passe n'a pas été trouvée.
Problème de permissions Le changement de mot de passe a été refusé sur la cible.
Erreur d'authentification à la cible distante L'ouverture de session sur la cible a échoué.
Erreur réseau Erreur réseau pendant l'opération.
Erreur inconnue Aucun des cas ci-dessus.

Filtres

Un panneau Filtres, replié par défaut, occupe le haut de la fenêtre. Il réunit deux blocs, qui se combinent.

Bloc « Exposition »

Filtre Description
Date de début d'exposition Début de l'intervalle. Sept jours avant la date du jour par défaut, sans pouvoir la dépasser.
Date de fin d'exposition Fin de l'intervalle. Date du jour par défaut ; ne peut être ni antérieure à la date de début, ni postérieure à la date du jour.
Utilisateur ciblé Liste des noms de comptes supervisés déjà exposés. Tous par défaut.
Domain ciblé Liste des domaines de ces comptes. Tous par défaut.

Bloc « Renouvellement »

Filtre Description
Date de début de renouvellement Début de l'intervalle de rotation planifiée. Sept jours avant la date du jour par défaut.
Date de fin de renouvellement Fin de l'intervalle. Date du jour par défaut.
État Tous, Renouvelé ou En attente.

Ce que retient le filtre « État »

Le filtre trie les expositions selon que leur rotation a été déclenchée ou non, tandis que la colonne Renouvellement indique si le mot de passe a effectivement changé. Les deux peuvent différer le temps qu'une rotation lancée aboutisse.

Afficher applique les filtres ; Réinitialiser vide le formulaire et relance la liste complète.

Export CSV

Le bouton Exporter télécharge les expositions correspondant aux filtres actifs dans un fichier exposure_history.csv, dont les champs sont séparés par des points-virgules.

Le fichier commence par deux lignes d'en-tête — Organisation, suivie de son nom, puis Date d'exportation, suivie de l'horodatage de l'export — et deux lignes vides, avant la ligne des intitulés de colonnes :

Colonne Donnée
Date d'exposition Date et heure de la consultation.
Domaine Domaine d'authentification de l'administrateur.
Utilisateur Administrateur qui a consulté le mot de passe.
IP client Adresse IP du poste de consultation.
Domain ciblé Domaine du compte supervisé.
Utilisateur ciblé Nom du compte supervisé.
Date de renouvellement Date planifiée de la rotation.
Durée de vie (jours) Ancienneté du mot de passe au moment de l'exposition.

Ce que l'export ne contient pas

L'état de renouvellement et le motif d'erreur de rotation ne figurent pas dans le fichier : ils ne sont visibles que dans la grille. Le nombre de lignes exportées est par ailleurs plafonné par une limite propre à la plateforme.