Passer au contenu principal

Aperçu

Les journaux d’audit fournissent un enregistrement en lecture seule des actions des utilisateurs dans votre organisation OneSignal. Utilisez les journaux d’audit pour :
  • Enquêter sur les incidents de sécurité en examinant l’activité de connexion, les adresses IP et les sessions utilisateur.
  • Satisfaire aux exigences de conformité en fournissant des preuves pour SOC 2, HIPAA et les audits internes.
  • Maintenir la responsabilité en suivant qui a créé, mis à jour ou supprimé des modèles, des journeys et des notifications.
Les journaux d’audit sont immuables. Vous ne pouvez pas modifier ou supprimer les entrées, garantissant ainsi une piste d’audit précise et fiable.
Tableau des journaux d'audit montrant les actions des utilisateurs dans une organisation

Les journaux d'audit se trouvent sur la page Organisations.

Disponibilité du forfait

La durée de conservation des journaux d’audit varie selon le forfait.
Pour augmenter la durée de conservation ou en savoir plus sur le forfait Juridique et Sécurité, contactez votre gestionnaire de compte ou notre équipe commerciale.

Accès aux journaux d’audit

Journaux d’audit au niveau de l’organisation

Les journaux d’audit sont disponibles au niveau de l’organisation et incluent l’activité de toutes les applications de cette organisation. Exigences : Pour accéder aux journaux d’audit :
  1. Accédez à Organisations
  2. Sélectionnez votre organisation
  3. Cliquez sur Journaux d’audit

Journaux d’audit au niveau de l’application

En plus des journaux d’audit au niveau de l’organisation, vous pouvez afficher les journaux d’audit pour une application spécifique :
  1. Accédez à votre Application
  2. Allez dans Paramètres
  3. Cliquez sur Journaux d’audit
Les journaux d’audit au niveau de l’application n’affichent que l’activité de cette application spécifique, ce qui facilite l’investigation des modifications spécifiques à l’application. Exigences :
  • Vous devez être administrateur d’application ou administrateur d’organisation

Comprendre le journal d’audit

Chaque ligne représente une action utilisateur unique. Vous pouvez personnaliser les colonnes visibles à l’aide du bouton Colonnes dans le coin supérieur droit.
Bouton de colonnes des journaux d'audit montrant les colonnes disponibles

Bouton Colonnes montrant les colonnes disponibles


Événements suivis

Les journaux d’audit suivent les actions des utilisateurs dans votre organisation, y compris les connexions, les modifications de modèles, l’activité des notifications, les mises à jour des journeys, la gestion des membres, les événements de facturation, et plus encore. Pour une liste complète de tous les événements suivis, consultez la Référence complète des événements.

Afficher les détails de l’événement

Cliquez sur la flèche d’expansion (›) à côté de n’importe quel événement pour afficher les détails supplémentaires :
Événement de journal d'audit développé montrant des informations détaillées incluant l'ID de l'app, le navigateur, l'ID de l'événement et l'adresse IP

Détails de l'événement développés montrant l'adresse IP, le navigateur, l'emplacement et plus encore

Les détails développés incluent :

Recherche et filtres

Utilisez les options de recherche et de filtrage pour trouver des événements spécifiques :

Rechercher par e-mail

Entrez une adresse e-mail dans la barre de recherche pour trouver toutes les actions effectuées par un utilisateur spécifique.

Plage de dates

Sélectionnez parmi les plages de dates prédéfinies suivantes :
  • Dernières 24 heures
  • Dernières 48 heures (par défaut)
  • 7 derniers jours
  • 30 derniers jours
  • 90 derniers jours (nécessite une conservation étendue)
  • Personnalisé - Sélectionnez des dates de début et de fin spécifiques
Les options de plage de dates au-delà de la période de conservation de votre forfait afficheront une icône de cadenas. Contactez le service commercial pour un historique étendu des journaux d’audit.

Filtres

Cliquez sur Filtres pour affiner les résultats par :

Valeurs des types d’éléments

Filtrez les journaux d’audit par le type d’objet affecté :

Conservation des données

Les données du journal d’audit sont conservées en fonction de votre forfait :
  • Forfaits Gratuit et Croissance : conservation de 48 heures
  • Forfait Professionnel : conservation de 48 heures par défaut, ou conservation de 90 jours avec le module complémentaire Juridique et Sécurité
  • Forfait Entreprise : conservation de 90 jours incluse
Après la période de conservation, les entrées du journal d’audit sont automatiquement supprimées et ne peuvent pas être récupérées.
Besoin d’une conservation plus longue ou de capacités d’exportation ? Contactez votre gestionnaire de compte ou notre équipe commerciale pour discuter de vos besoins.

Référence complète des événements

Voici une liste complète de tous les événements suivis dans les journaux d’audit, organisés par catégorie.

FAQ

Qui peut accéder aux journaux d’audit ?

Journaux d’audit au niveau de l’organisation : Les administrateurs d’organisation peuvent accéder aux journaux d’audit pour l’ensemble de l’organisation. Journaux d’audit au niveau de l’application : Les administrateurs d’application peuvent accéder aux journaux d’audit pour les applications qu’ils administrent. Les administrateurs d’organisation peuvent également accéder aux journaux d’audit au niveau de l’application pour toutes les applications de leur organisation. Consultez Gérer les membres de l’équipe pour mettre à jour les rôles.

Puis-je afficher les journaux d’audit pour une application spécifique ?

Oui. Accédez à la page Paramètres de votre application et sélectionnez Journaux d’audit pour afficher uniquement l’activité de cette application spécifique. Cela est utile pour enquêter sur les modifications d’une application particulière sans voir l’activité des autres applications de votre organisation.

Puis-je exporter les journaux d’audit ?

Les exportations ne sont pas actuellement disponibles. Pour les besoins de conformité, contactez support@onesignal.com avec :
  • ID d’organisation
  • ID de l’app (le cas échéant)
  • Plage de dates souhaitée

Les journaux d’audit peuvent-ils être supprimés ?

Non. Les journaux d’audit sont immuables et ne peuvent être supprimés par aucun utilisateur.

Les actions API sont-elles enregistrées ?

Pas encore. Les actions API sont prévues pour une version future. Actuellement, les journaux d’audit suivent les actions effectuées via le tableau de bord OneSignal.

Comment augmenter ma période de conservation ?

Les clients Entreprise bénéficient automatiquement d’une conservation de 90 jours. Les clients Professionnels peuvent passer à une conservation de 90 jours en ajoutant le forfait Juridique et Sécurité. Contactez votre gestionnaire de compte ou notre équipe commerciale pour discuter de vos besoins.