Skip to content

Pistes d'audit

URL : /audit-eventsMenu : Suivi des activités ▸ Pistes d'auditPermission requise : audit_read

Journal immuable de tous les événements sensibles survenus sur la plateforme — qui a fait quoi, quand, sur quelle ressource, avec quel résultat.

Journal des événements d'audit

Colonnes

Toutes triables en cliquant sur l'en-tête.

ColonneTypeSignification
DateDatetimeHorodatage de l'événement.
ServiceEnumMicroservice source (voir tableau).
ÉvénementTexteCode de l'événement (user.created, partner.service_added…).
ActeurEmailAdresse de l'utilisateur auteur.
CibleTexteresourceType + resourceId de la ressource affectée.
ActionEnumCREATE, UPDATE, DELETE, ACTIVATE, DEACTIVATE, RESEND, EXPIRE, RETRY, COMPLETE, FAIL.
RésultatEnumSUCCESS, FAILURE, PARTIAL, PENDING.

Barre de filtres

  • Recherche — texte libre (e-mail, correlationId, id de ressource).
  • Filtre période — mêmes valeurs que les autres écrans.
  • Bouton Filtres — panneau de filtres avancés.

Filtres avancés :

  • Source (identity-orchestration, organization-registry, integration-engine)
  • Événement (eventType précis)
  • Action
  • Résultat
  • Acteur (actorUserId)
  • Organisation cible (targetPartnerCode)
  • Type de ressource (resourceType)
  • correlationId

Microservices sources

SourceÉvénements audités
identity-orchestrationCycle de vie des utilisateurs.
organization-registryOrganisations, services, credentials, mappings.
integration-engineExécution des flux d'intégration.

Événements audités

Utilisateurs

CodeSignification
user.createdUtilisateur créé.
user.activatedCompte activé (invitation acceptée).
user.updatedProfil mis à jour.
user.deactivatedCompte désactivé.
user.deactivation_failedÉchec de désactivation.
user.reactivatedCompte réactivé.
user.reactivation_failedÉchec de réactivation.
user.invitation_resentInvitation renvoyée.
user.invitation_expiredInvitation expirée sans acceptation.
user.reprovision_requestedRe-provisionnement demandé.

Organisations et services

CodeSignification
partner.createdOrganisation créée.
partner.deactivation_requestedDésactivation de l'organisation demandée.
partner.deactivation_retry_requestedRé-essai de désactivation.
partner.users_deactivation_completedUtilisateurs de l'organisation désactivés.
partner.deactivatedOrganisation désactivée.
partner.reactivatedOrganisation réactivée.
partner.service_addedService ajouté.
partner.service_config_updatedConfiguration d'un service mise à jour.
partner.service_toggledService activé / désactivé.
partner.service_deletedService supprimé.
partner.mappings_updatedMappings mis à jour.
partner.credentials_updatedCredentials créés, tournés, révoqués.

Types de ressource (resourceType)

  • USER — utilisateur.
  • PARTNER — organisation.
  • SERVICE_ENDPOINT — service d'intégration d'une organisation.
  • CREDENTIAL — credential.
  • MAPPING — mapping.

Volet de détail

Clic sur une ligne → volet Détail de l'événement.

Détail d'un événement d'audit

Le volet est structuré en quatre blocs :

Métadonnées

  • eventId, timestamp
  • source, eventType
  • action, result
  • correlationId (lie l'événement à une transmission si applicable)

Acteur

  • E-mail
  • userId
  • Organisation de rattachement

Cible

  • resourceType, resourceId
  • Organisation propriétaire

Détails supplémentaires

Charge utile JSON (details) contextualisant l'événement :

  • ancien / nouveau libellé lors d'une mise à jour ;
  • motif d'échec ;
  • champs techniques spécifiques au type d'événement.

Bouton Copier le code pour export.

Immuabilité

La piste d'audit est immuable par conception :

  • ni modification ni suppression possible depuis la console ;
  • toute tentative de contournement est elle-même auditée ;
  • conservation : 5 ans.

Actions accessibles

Page en lecture seule. Un export (si disponible) peut être demandé au support pour des besoins de conformité.

Voir aussi

Documentation ASACI Santé Connect