Événements d'audit
Annonce de fin de vente
À compter du 1er mai 2026, Okta ne vendra ni ne renouvellera plus Advanced Server Access. Les clients existants doivent migrer vers Okta Privileged Access dans un délai d'un an suivant leur prochaine date de renouvellement prévue pour maintenir le service.
Consultez la FAQ et apprenez-en plus sur Okta Privileged Access.
Grâce à des journaux détaillés, Advanced Server Access garde une trace d'une multitude d'informations relatives aux événements de configuration, d'enrôlement, d'authentification et d'autorisation internes au produit et à vos serveurs et vous permet ainsi de les communiquer à votre équipe. Par exemple, il peut s'agir d'informations en lien avec le lieu ou la personne à l'origine d'une tentative de connexion, les modifications des paramètres de l'équipe ou encore l'envoi d'identifiants. Une liste de ces événements audités est disponible pour chaque utilisateur, système d'exploitation et projet de votre équipe, via l'onglet Audits.
Pour visualiser la liste de tous les événements audités, depuis votre tableau de bord Advanced Server Access, accédez à Journalisation et cliquez sur Audits. La page Audits s'affichera.
Advanced Server Access conserve les événements dans les journaux d'audit pendant 90 jours. Si vous souhaitez archiver les événements des journaux d'audit pendant une période plus longue, Okta vous recommande de les ingérer dans votre solution de gestion des informations et des événements de sécurité (SIEM). Pour ce faire, il vous suffit d'intégrer l'API du journal d'audit ASA.
La page Audits contient les informations suivantes pour chaque événement :
| Nom du champ | Description |
|---|---|
| Ressource | Identifie le principal utilisateur ou la principale ressource concerné(e) par l'événement. |
| Action | Indique l'événement précis qui est enregistré. |
| Informations liées |
Énumère toutes les autres ressources concernées par l'événement. Il s'agit généralement d'un projet, groupe, client ou d'un serveur spécifique où l'événement se produit. |
| Acteur | Identifie l'utilisateur qui a initié l'événement. |
| Date | Indique l'heure à laquelle Advanced Server Access a enregistré l'événement. |
- Ressource : la ressource ou l'utilisateur concerné.
- Action : indique quelle action a été engagée, que ce soit pour accéder à une ressource ou pour envoyer des identifiants.
- Informations liées : indique sur quel projet ou serveur cette action a été engagée.
- Acteur : indique qui est à l'origine de l'action.
- Date : indique la date à laquelle l'action a été engagée.