NIA One · Docs
Administration

Journal d'audit & Member 360

Chaque mutation de gouvernance est journalisée dans un journal d'audit zero-trust, cloisonné par tenant. Objectif : répondre à « qui a fait quoi, quand, sur quelle ressource », pour la sécurité, la conformité et l'investigation.

Ce qui est journalisé

Toute action qui change les droits ou la configuration d'accès :

DomaineÉvénements
Membresajout, retrait, changement de rôle, changement d'avatar
Tenantmise à jour, transfert de propriété, configuration SSO, politique d'authentification
Workspacescréation, mise à jour, suppression, changements de membres/rôles
Invitationscréée, révoquée, renvoyée, acceptée
Rôlescréation, mise à jour, suppression
Clés MCPcréation, révocation

Chaque entrée porte l'auteur, la ressource, l'action, un horodatage et le détail (valeurs avant/après le cas échéant), avec des libellés riches et multilingues, pas des codes bruts.

La page Member 360

Cliquez un membre dans le roster pour ouvrir sa fiche Member 360, organisée en cinq onglets :

OngletContenu
OverviewIdentité, date d'arrivée, activité récente, résumé des droits.
WorkspacesLes workspaces du membre ; assigner/retirer, changer de rôle.
PermissionsDroits effectifs groupés par périmètre (tenant + par workspace).
ActivityLe journal d'audit du membre : timeline filtrable par action et par type de ressource.
SecurityStatut 2FA et historique de connexion (appareil, navigateur, dernière connexion).

Zero-trust par défaut

La lecture du journal est protégée par le droit audit:read et cloisonnée au tenant : personne ne voit l'activité d'un autre tenant. Le retour arrière depuis une fiche préserve les filtres de la liste.

On this page