> ## Documentation Index
> Fetch the complete documentation index at: https://tomee-mintlify-c8bb19d2.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Journaux d'audit

> Consultez les journaux d'audit pour suivre les actions des membres de l'organisation : déploiements, changements de config et mises à jour d'autorisations.

<Info>
  Les journaux d'audit sont disponibles avec les [Enterprise plans](https://mintlify.com/pricing?ref=audit-logs).
</Info>

Utilisez les journaux d'audit pour surveiller et suivre les actions effectuées par les membres de votre organisation. Les journaux d'audit fournissent un historique des activités à des fins de sécurité, de conformité et de résolution des problèmes.

* **Surveiller la sécurité** : suivez les tentatives d'authentification et les modifications d'autorisations.
* **Assurer la conformité** : conservez des traces de toutes les activités de l'organisation.
* **Résoudre les problèmes** : analysez les actions ayant échoué et leurs causes.
* **Suivre les changements** : vérifiez qui a effectué des modifications spécifiques et quand.

<div id="view-audit-logs">
  ## Afficher les journaux d'audit
</div>

Seuls les administrateurs de l'organisation peuvent consulter et exporter les journaux d'audit.

Accédez à la page [Audit log](https://app.mintlify.com/settings/organization/audit-logs) de votre dashboard pour consulter les journaux d'audit. Mintlify conserve les entrées des journaux d'audit pendant deux ans. Exportez les journaux au format CSV pour conserver les enregistrements plus longtemps.

Cliquez sur n'importe quelle entrée de journal pour la développer et afficher des informations détaillées, notamment :

| Champ     | Description                                             |
| --------- | ------------------------------------------------------- |
| Timestamp | Date et heure auxquelles l'action s'est produite        |
| Actor     | Adresse e-mail de l'utilisateur qui a effectué l'action |
| Action    | Action effectuée par l'utilisateur                      |
| Category  | Type de ressource affectée                              |
| Outcome   | Indique si l'action a réussi ou échoué                  |
| Metadata  | Contexte supplémentaire concernant l'action             |

<div id="filter-logs">
  ### Filtrer les journaux
</div>

Filtrez les journaux d'audit pour trouver des activités spécifiques.

**Plage de dates** : sélectionnez une plage de dates prédéfinie pour afficher les journaux sur une période spécifique.

**Catégorie** : filtrez les journaux par type d'action.

| Catégorie          | Description                                                                                                                                                           |
| ------------------ | --------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Organization       | Mises à jour des paramètres de l'organisation et demandes de suppression.                                                                                             |
| Member             | Invitations, suppressions, changements de rôle et révocations d'identifiants des membres de l'équipe.                                                                 |
| Deployment         | Modifications de la configuration de déploiement, y compris les domaines personnalisés, l'authentification, les sources Git et les identifiants client MCP.           |
| Preview deployment | Création, mises à jour et changements d'authentification des déploiements de prévisualisation.                                                                        |
| API key            | Création et suppression de clés d'API et de clés d'API de découverte.                                                                                                 |
| Assistant          | Mises à jour des paramètres de l'Assistant, tels que l'e-mail de redirection, les sites de recherche web et les questions de départ.                                  |
| PDF export         | Génération et suppression d'exportations PDF.                                                                                                                         |
| Integration        | Installations et suppressions de GitHub et Slack.                                                                                                                     |
| Billing            | Mises à jour d'abonnements, achats de modules complémentaires et affichage des factures.                                                                              |
| Quota              | Modifications de la politique de dépassement de quota et de la configuration des alertes.                                                                             |
| User               | Paramètres de notification des utilisateurs individuels.                                                                                                              |
| Automations        | Configurations d'automatisations et gestion des dépôts.                                                                                                               |
| Audit log          | Consultations et exportations des journaux d'audit.                                                                                                                   |
| Auth               | Tentatives de connexion, déconnexions, créations de sessions et connexions de secours.                                                                                |
| SSO                | Modifications de connexion SSO, mises à jour de la politique de connexion, mises à jour de l'accès de secours et modifications des domaines vérifiés.                 |
| SCIM               | Provisionnement automatisé, mises à jour et déprovisionnement des utilisateurs depuis votre fournisseur d'identité, et modifications des mappages de rôles de groupe. |

<div id="stream-audit-logs">
  ## Diffuser les journaux d'audit
</div>

Diffusez les journaux d'audit vers Amazon S3 ou Datadog en quasi temps réel. Utilisez la diffusion pour envoyer les événements d'audit vers vos systèmes existants de surveillance de la sécurité et de conservation à long terme, sans avoir à exporter des fichiers CSV à répétition.

Les administrateurs de l'organisation peuvent ajouter plusieurs destinations et choisir les catégories à envoyer. Par défaut, toutes les catégories sont diffusées, et la sélection des catégories s'applique à chaque destination configurée.

<div id="add-a-destination">
  ### Ajouter une destination
</div>

1. Accédez à la page [Audit log](https://app.mintlify.com/settings/organization/audit-logs) de votre dashboard.

2. Dans la section **Audit log streaming**, cliquez sur **Configure**.

3. Cliquez sur **Add destination** et sélectionnez **Amazon S3** ou **Datadog**.

4. Saisissez un libellé facultatif pour identifier la destination, puis renseignez les informations de connexion requises :

   | Destination | Informations requises                                  | Informations facultatives |
   | ----------- | ------------------------------------------------------ | ------------------------- |
   | Amazon S3   | Bucket, région AWS, access key ID et secret access key | Préfixe de clé            |
   | Datadog     | Site Datadog et API key                                | Aucune                    |

5. Cliquez sur **Add destination**.

<AccordionGroup>
  <Accordion title="Préparer les identifiants Amazon S3">
    Créez un utilisateur IAM (ou un rôle disposant d'identifiants d'accès programmatique) dont la politique autorise l'écriture dans le bucket cible. Accordez au minimum l'action `s3:PutObject` sur le bucket et le préfixe de clé que vous prévoyez d'utiliser. Par exemple :

    ```json theme={null}
    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": ["s3:PutObject"],
          "Resource": "arn:aws:s3:::your-bucket-name/audit-logs/*"
        }
      ]
    }
    ```

    Utilisez l'access key ID et la secret access key de cet utilisateur IAM lors de l'ajout de la destination. Le préfixe de clé est facultatif et est ajouté au début de chaque objet écrit par Mintlify.
  </Accordion>

  <Accordion title="Préparer les identifiants Datadog">
    Créez une clé d'API Datadog depuis **Organization Settings > API Keys** dans votre compte Datadog. N'utilisez pas de clé d'application.

    Définissez le site Datadog afin qu'il corresponde à la région où votre compte Datadog est hébergé, par exemple `datadoghq.com` (US1), `us3.datadoghq.com`, `us5.datadoghq.com`, `datadoghq.eu` (EU1), `ap1.datadoghq.com` ou `ddog-gov.com`. L'utilisation d'un site incorrect entraîne le rejet des événements.
  </Accordion>
</AccordionGroup>

Pour arrêter la diffusion vers une destination, ouvrez la configuration de diffusion et cliquez sur l'icône de suppression <Icon icon="trash-2" /> à côté de la destination.

<div id="select-streamed-categories">
  ### Sélectionner les catégories diffusées
</div>

1. Accédez à la page [Audit log](https://app.mintlify.com/settings/organization/audit-logs) de votre dashboard.
2. Dans la section **Audit log streaming**, cliquez sur **Configure**.
3. Sous **Streamed categories**, sélectionnez les catégories que vous souhaitez envoyer. Décochez une catégorie pour exclure ses événements de la diffusion.
4. Cliquez sur **Save changes**.

<div id="export-audit-logs">
  ## Exporter les journaux d'audit
</div>

Exportez les journaux d'audit au format CSV pour l'analyse, les rapports de conformité ou l'archivage à long terme.

1. Accédez à la page [Audit log](https://app.mintlify.com/settings/organization/audit-logs) de votre dashboard.
2. Le cas échéant, appliquez des filtres pour restreindre les journaux que vous souhaitez exporter.
3. Cliquez sur **Export CSV**.
4. Mintlify vous envoie un e-mail avec un lien de téléchargement lorsque l'export est prêt.
