Journal d'audit & Member 360
Chaque mutation de gouvernance est journalisée dans un journal d'audit zero-trust, cloisonné par tenant. Objectif : répondre à « qui a fait quoi, quand, sur quelle ressource », pour la sécurité, la conformité et l'investigation.
Ce qui est journalisé
Toute action qui change les droits ou la configuration d'accès :
| Domaine | Événements |
|---|---|
| Membres | ajout, retrait, changement de rôle, changement d'avatar |
| Tenant | mise à jour, transfert de propriété, configuration SSO, politique d'authentification |
| Workspaces | création, mise à jour, suppression, changements de membres/rôles |
| Invitations | créée, révoquée, renvoyée, acceptée |
| Rôles | création, mise à jour, suppression |
| Clés MCP | création, révocation |
Chaque entrée porte l'auteur, la ressource, l'action, un horodatage et le détail (valeurs avant/après le cas échéant), avec des libellés riches et multilingues, pas des codes bruts.
La page Member 360
Cliquez un membre dans le roster pour ouvrir sa fiche Member 360, organisée en cinq onglets :
| Onglet | Contenu |
|---|---|
| Overview | Identité, date d'arrivée, activité récente, résumé des droits. |
| Workspaces | Les workspaces du membre ; assigner/retirer, changer de rôle. |
| Permissions | Droits effectifs groupés par périmètre (tenant + par workspace). |
| Activity | Le journal d'audit du membre : timeline filtrable par action et par type de ressource. |
| Security | Statut 2FA et historique de connexion (appareil, navigateur, dernière connexion). |
Zero-trust par défaut
La lecture du journal est protégée par le droit audit:read et cloisonnée au tenant : personne ne
voit l'activité d'un autre tenant. Le retour arrière depuis une fiche préserve les filtres de la
liste.