À quoi cela vous sert
- Répondre à « pourquoi cette personne n’a-t-elle pas été créée ? » après un provisionnement.
- Savoir qui a désactivé un compte, et quand.
- Vérifier qu’un départ a bien retiré l’accès immédiatement.
- Montrer à un auditeur comment les accès sont accordés et retirés.
Ce qui est enregistré
Chaque entrée enregistre l’heure, l’auteur et ce qui est concerné. L’auteur est une personne, votre fournisseur d’identité ou Reelevant. Chaque entrée indique aussi le résultat, avec une référence d’erreur en cas d’échec.
Les mots de passe, les clés d’accès et les messages d’authentification unique ne sont jamais enregistrés. Les valeurs sensibles sont remplacées avant l’enregistrement d’une entrée.
Qui peut le consulter
Toute personne qui peut déjà administrer les identités de votre entreprise peut lire le journal d’audit. Concrètement, il s’agit de toute personne dont le rôle permet de modifier les utilisateurs, les rôles ou les Teams. Il n’y a rien à activer et aucune permission supplémentaire à accorder. Si vous pouvez inviter et retirer des personnes, vous pouvez lire le journal.Filtrer les entrées
Vous pouvez restreindre la liste par :Bon à savoir
- Le journal est en lecture seule. Personne ne peut modifier ou supprimer une entrée, y compris les administrateurs.
- Les entrées ne concernent que votre propre entreprise.
- Les entrées sont conservées pendant la durée de rétention de votre entreprise, 90 jours par défaut. Les plus anciennes sont supprimées automatiquement.
- Exportez les entrées nécessaires avant leur expiration si votre entreprise doit les conserver plus longtemps.
Et ensuite ?
Provisionnement automatique
Comprenez les événements de provisionnement visibles dans le journal.
Utilisateurs
Invitez, désactivez et gérez les personnes.
Rôles
Contrôlez qui peut administrer les identités, et donc lire ce journal.
Teams
Organisez les personnes en Teams pour le contrôle des accès.