Aller au contenu

Journaux

Le module Journaux présente l'historique horodaté des événements mémorisés par la plateforme : connexions à la console et au portail, lancements et fermetures d'applications, actions de gestion sur les objets de configuration, événements liés aux Edge Gateways et au client cyberelements. Il s'adresse à un administrateur qui veut consulter, filtrer ou exporter ces traces dans le cadre d'un audit ou d'une investigation.

Le nettoyage des journaux est piloté depuis le module Nettoyage des données du journal.


Lecture de la grille

Chaque ligne décrit un événement, sur trois colonnes.

Colonne Description
Date/Origine Date et heure de l'événement, ajustées au fuseau horaire du navigateur, puis le nom de l'utilisateur, son domaine d'authentification et l'adresse IP du poste client. À défaut d'adresse cliente, celle de la Edge Gateway est affichée.
Description Libellé décrivant l'événement.
Information Contexte technique, selon l'événement : site et nom de l'application sollicitée, navigateur (avec son icône), système d'exploitation, nom et version de la Edge Gateway, version du client cyberelements.

Une bande de couleur, à gauche de la ligne, rappelle la nature de l'action :

Couleur Nature de l'action
Bleu ciel Ajout d'un élément.
Orange Modification d'un élément.
Rouge Suppression d'un élément.
Bleu vif Action sur un mot de passe.
Gris Toute autre action.

Sessions d'invités

Pour les sessions ouvertes par un invité tiers, le domaine s'affiche en italique sous la mention Invités.

Quand la liste est vide, la grille affiche Aucun journal. Elle est paginée (15, 25 ou 50 lignes par page) et le bouton de rafraîchissement de la barre de pagination la recharge.


Filtres

Le panneau Filtres est replié par défaut. Il propose quatre modes de recherche mutuellement exclusifs : agir sur les champs d'un mode sélectionne automatiquement son bouton radio et réinitialise les autres.

Mode par défaut. Aucune restriction sur le type d'événement.

Filtre les événements de gestion des objets et de pilotage des sessions, au moyen de deux groupes de cases.

Groupe Cases proposées
Type d'action Ajout, Modification, Suppression.
Sessions Fermeture, Pause, Reprise.

Cocher une case de l'un des deux groupes suffit à activer ce mode. Ne rien cocher revient à retenir toutes les actions de ces deux groupes.

Filtre par type d'événement d'usage. Dix cases sont proposées : Connexions console d'administration, Connexions portail web, Lancements d'applications, Fermetures d'applications, Passerelles, Passerelles HTML5, Plugin utilisateur, Lancements de sessions directes, Fermetures de sessions directes, Actions sur les mots de passe.

Comme pour le mode précédent, ne rien cocher revient à retenir les dix types.

Recherche libre par sous-chaîne dans la description de l'événement. Le mode s'active dès que le champ prend le focus.

La case Date encadre le mode retenu par un intervalle, sans être exclusive de celui-ci.

Champ Description
Date de début Borne basse de l'intervalle, au format JJ/MM/AAAA. Ne peut pas être postérieure à la date du jour.
Date de fin Borne haute. Ne peut être ni antérieure à la date de début, ni postérieure à la date du jour ; l'interface la décale automatiquement si la date de début la dépasse.

Modifier l'une des deux dates coche Date automatiquement.

Le bouton Afficher applique les filtres, recharge la première page et replie le panneau. Le bouton Réinitialiser remet le formulaire à son état par défaut et relance la recherche.

Une fois replié, le panneau est titré Filtre actif suivi du mode retenu, des libellés cochés et, le cas échéant, de l'intervalle de dates.


Export CSV

Le bouton Exporter toutes les pages télécharge l'intégralité des événements correspondant aux filtres en cours dans un fichier logs_export.csv, dont les champs sont séparés par des points-virgules.

Le fichier commence par un en-tête : Organisation suivie de son nom, puis — si le filtre Date est actif — une ligne vide et l'intervalle demandé, puis Date d'exportation suivie de l'horodatage de l'export, et deux lignes vides. Viennent ensuite les intitulés de colonnes :

Colonne Donnée
Date Date et heure de l'événement.
Domaine Domaine d'authentification de l'utilisateur.
Utilisateur Compte à l'origine de l'événement.
IP Adresse IP du poste client.
Description Libellé de l'événement.
Navigateur Navigateur utilisé.
OS Système d'exploitation du poste client.

Trois colonnes n'apparaissent que si elles servent

Lorsque l'export contient au moins un événement de passerelle ou de client CyberElements, trois colonnes supplémentaires sont ajoutées : Nom (nom de la Edge Gateway), Version (version de la Edge Gateway ou du client CyberElements) et Adresse(s) IP (adresse de la Edge Gateway). En leur absence, ces colonnes ne figurent pas dans le fichier — deux exports peuvent donc ne pas avoir la même largeur.

Le nombre de lignes exportées est plafonné par une limite propre à la plateforme.