DeltiaAide

Journal des connexions

Qui s'est connecté, quand, par quelle méthode, depuis quelle adresse, et les tentatives échouées

À quoi ça sert

Le journal des connexions enregistre chaque tentative d'authentification à votre organisation, réussie ou non : « Consultez qui s'est connecté, quand, comment et depuis où. »

Il répond aux questions de sécurité courantes — quelqu'un essaie-t-il d'entrer sur un compte, une personne partie a-t-elle encore accès, d'où se connecte telle personne — et il couvre les deux populations : vos collaborateurs et les comptes du portail client.

Chaque entrée est autonome : elle conserve le nom et l'adresse e-mail tels qu'ils étaient au moment de la connexion, même si le compte a depuis été supprimé.

Concepts clés

  • Type — « Interne » pour un collaborateur de l'organisation, « Portail » pour un compte du portail client, « Inconnu » quand il n'a pas pu être déterminé.
  • Méthode — le moyen d'authentification : « E-mail », « Microsoft » ou « Inconnue ».
  • Statut — « Réussie » ou « Échec ».
  • Raison de l'échec — la cause normalisée d'un échec, affichée à côté du statut.
  • Adresse IP — l'adresse depuis laquelle la tentative est partie. Une adresse absente s'affiche par un tiret.

Comment faire

Consulter le journal

  1. Ouvrez le menu utilisateur, puis « Administration » et « Journal des connexions ».

La page affiche le nombre d'entrées et le tableau. S'il n'y a rien à montrer : « Aucune connexion enregistrée. »

Rechercher une personne ou une adresse

  1. Dans le champ « Rechercher (e-mail, nom, IP) », saisissez ce que vous cherchez.

La liste se restreint aux entrées correspondantes.

Ne garder que les échecs

  1. Ouvrez le filtre « Statut » et choisissez « Échec ».

La colonne « Statut » affiche alors la raison à côté de chaque échec. Deux autres filtres rapides sont proposés : « Méthode » et « Type d'utilisateur ». Chacun a une valeur « Tous » qui lève le filtre.

Construire un filtre plus précis

  1. Ouvrez le constructeur de filtres depuis le bouton de la barre d'outils.
  2. Ajoutez un critère, choisissez son opérateur et sa valeur.
  3. Appliquez.

Les en-têtes de colonne proposent le même filtrage, plus le tri, sur la colonne concernée.

Référence

Colonnes

ColonneContenu
DateDate et heure de la tentative
UtilisateurNom et adresse e-mail au moment de la tentative
Type« Interne », « Portail » ou « Inconnu »
Méthode« E-mail », « Microsoft » ou « Inconnue »
Statut« Réussie » ou « Échec », suivi de la raison en cas d'échec
Adresse IPAdresse d'origine, ou un tiret si elle est absente

Raisons d'échec

RaisonSignification
Identifiants invalidesL'adresse ou le mot de passe ne correspond pas
Compte suspenduLe compte existe mais a été suspendu. Voir Gérer les utilisateurs
InconnueL'échec n'a pas pu être rattaché à l'une des causes ci-dessus

Critères de filtrage

CritèreTypeOpérateurs
DateDateÉgal à, Après, À partir de, Avant, Jusqu'à, Entre
Utilisateur (e-mail)TexteContient, Ne contient pas, Égal à, Différent de, Commence par, Finit par, Est vide, N'est pas vide
NomTexteLes mêmes que pour l'e-mail
TypeListeÉgal à, Différent de, Dans la liste, Pas dans la liste
MéthodeListeLes mêmes que pour le type
StatutOui / NonÉgal à
Raison de l'échecListeÉgal à, Différent de, Dans la liste, Pas dans la liste, Est null, N'est pas null
Adresse IPTexteLes mêmes que pour l'e-mail

Ce que le journal contient

PointDétail
PortéeToutes les tentatives d'authentification de l'organisation, réussies et échouées
Populations couvertesComptes internes et comptes du portail client
Compte suppriméSes entrées restent, avec le nom et l'e-mail d'alors
ModificationLe journal n'est pas modifiable

Questions fréquentes

Le journal montre-t-il les déconnexions ?

Non. Il enregistre les tentatives de connexion, pas la fin des sessions ni la navigation dans l'application.

Pourquoi une adresse IP ressemble-t-elle à « :: » ?

C'est une adresse IPv6 dont les blocs nuls sont abrégés, typiquement une connexion locale. L'affichage compacte les adresses IPv6 ; les adresses IPv4 sont montrées telles quelles.

Une série d'échecs sur un compte, que faire ?

Regardez la raison et l'adresse IP. Si le doute persiste, suspendez le compte puis renvoyez à son titulaire un lien de réinitialisation de mot de passe. Voir Gérer les utilisateurs.

Puis-je voir les actions faites par un utilisateur une fois connecté ?

Pas ici. Le journal s'arrête à l'authentification. Les modules qui tracent les actions ont leur propre historique, comme le journal d'audit du portail client ou le journal d'audit MCP.

Sur cette page