Journal des connexions
Qui s'est connecté, quand, par quelle méthode, depuis quelle adresse, et les tentatives échouées
À quoi ça sert
Le journal des connexions enregistre chaque tentative d'authentification à votre organisation, réussie ou non : « Consultez qui s'est connecté, quand, comment et depuis où. »
Il répond aux questions de sécurité courantes — quelqu'un essaie-t-il d'entrer sur un compte, une personne partie a-t-elle encore accès, d'où se connecte telle personne — et il couvre les deux populations : vos collaborateurs et les comptes du portail client.
Chaque entrée est autonome : elle conserve le nom et l'adresse e-mail tels qu'ils étaient au moment de la connexion, même si le compte a depuis été supprimé.
Concepts clés
- Type — « Interne » pour un collaborateur de l'organisation, « Portail » pour un compte du portail client, « Inconnu » quand il n'a pas pu être déterminé.
- Méthode — le moyen d'authentification : « E-mail », « Microsoft » ou « Inconnue ».
- Statut — « Réussie » ou « Échec ».
- Raison de l'échec — la cause normalisée d'un échec, affichée à côté du statut.
- Adresse IP — l'adresse depuis laquelle la tentative est partie. Une adresse absente s'affiche par un tiret.
Comment faire
Consulter le journal
- Ouvrez le menu utilisateur, puis « Administration » et « Journal des connexions ».
La page affiche le nombre d'entrées et le tableau. S'il n'y a rien à montrer : « Aucune connexion enregistrée. »
Rechercher une personne ou une adresse
- Dans le champ « Rechercher (e-mail, nom, IP) », saisissez ce que vous cherchez.
La liste se restreint aux entrées correspondantes.
Ne garder que les échecs
- Ouvrez le filtre « Statut » et choisissez « Échec ».
La colonne « Statut » affiche alors la raison à côté de chaque échec. Deux autres filtres rapides sont proposés : « Méthode » et « Type d'utilisateur ». Chacun a une valeur « Tous » qui lève le filtre.
Construire un filtre plus précis
- Ouvrez le constructeur de filtres depuis le bouton de la barre d'outils.
- Ajoutez un critère, choisissez son opérateur et sa valeur.
- Appliquez.
Les en-têtes de colonne proposent le même filtrage, plus le tri, sur la colonne concernée.
Référence
Colonnes
| Colonne | Contenu |
|---|---|
| Date | Date et heure de la tentative |
| Utilisateur | Nom et adresse e-mail au moment de la tentative |
| Type | « Interne », « Portail » ou « Inconnu » |
| Méthode | « E-mail », « Microsoft » ou « Inconnue » |
| Statut | « Réussie » ou « Échec », suivi de la raison en cas d'échec |
| Adresse IP | Adresse d'origine, ou un tiret si elle est absente |
Raisons d'échec
| Raison | Signification |
|---|---|
| Identifiants invalides | L'adresse ou le mot de passe ne correspond pas |
| Compte suspendu | Le compte existe mais a été suspendu. Voir Gérer les utilisateurs |
| Inconnue | L'échec n'a pas pu être rattaché à l'une des causes ci-dessus |
Critères de filtrage
| Critère | Type | Opérateurs |
|---|---|---|
| Date | Date | Égal à, Après, À partir de, Avant, Jusqu'à, Entre |
| Utilisateur (e-mail) | Texte | Contient, Ne contient pas, Égal à, Différent de, Commence par, Finit par, Est vide, N'est pas vide |
| Nom | Texte | Les mêmes que pour l'e-mail |
| Type | Liste | Égal à, Différent de, Dans la liste, Pas dans la liste |
| Méthode | Liste | Les mêmes que pour le type |
| Statut | Oui / Non | Égal à |
| Raison de l'échec | Liste | Égal à, Différent de, Dans la liste, Pas dans la liste, Est null, N'est pas null |
| Adresse IP | Texte | Les mêmes que pour l'e-mail |
Ce que le journal contient
| Point | Détail |
|---|---|
| Portée | Toutes les tentatives d'authentification de l'organisation, réussies et échouées |
| Populations couvertes | Comptes internes et comptes du portail client |
| Compte supprimé | Ses entrées restent, avec le nom et l'e-mail d'alors |
| Modification | Le journal n'est pas modifiable |
Questions fréquentes
Le journal montre-t-il les déconnexions ?
Non. Il enregistre les tentatives de connexion, pas la fin des sessions ni la navigation dans l'application.
Pourquoi une adresse IP ressemble-t-elle à « :: » ?
C'est une adresse IPv6 dont les blocs nuls sont abrégés, typiquement une connexion locale. L'affichage compacte les adresses IPv6 ; les adresses IPv4 sont montrées telles quelles.
Une série d'échecs sur un compte, que faire ?
Regardez la raison et l'adresse IP. Si le doute persiste, suspendez le compte puis renvoyez à son titulaire un lien de réinitialisation de mot de passe. Voir Gérer les utilisateurs.
Puis-je voir les actions faites par un utilisateur une fois connecté ?
Pas ici. Le journal s'arrête à l'authentification. Les modules qui tracent les actions ont leur propre historique, comme le journal d'audit du portail client ou le journal d'audit MCP.