Aller au contenu principal
République du Burundi PNISAN Guide d'utilisation

Administrateurs

Journal d'audit et sécurité

Consulter le journal d'audit immuable et son archive, filtrer les entrées, gérer la double authentification et appliquer les bonnes pratiques de sécurité.

Le Journal d'audit est la « Trace immuable des actions réalisées sur les données et le paramétrage. ». Il répond aux questions « qui a fait quoi, sur quel objet, quand et depuis quelle adresse ». Il se trouve dans l'onglet Pilotage de la console, à l'adresse /administration/journal-audit, et exige la permission Consulter le journal d'audit, accordée par défaut au super-administrateur et à l'administrateur national. Cette page décrit aussi les protections du compte, dont la double authentification.

Un journal immuable #

Chaque entrée est écrite une fois pour toutes. La plateforme refuse toute modification et toute suppression d'une entrée, y compris par un super-administrateur : il n'existe ni bouton ni écran pour le faire. Chaque entrée enregistre :

Élément Contenu
Horodatage Date et heure à la seconde
Action Nature de l'opération (voir la liste ci-dessous)
Objet Libellé de l'élément concerné et, en dessous, son type (par exemple User, Indicateur)
Utilisateur Nom du compte à l'origine de l'action, conservé même si le compte est supprimé par la suite
Adresse IP Adresse d'origine de la requête

Le journal conserve également, sans les afficher à l'écran, les valeurs avant et après la modification et l'identification du navigateur. Les mots de passe, jetons de session et secrets de double authentification n'y sont jamais recopiés.

Consulter le journal #

Journal d'audit : filtres et entrées
Journal d'audit : filtres et entrées

Les entrées sont classées de la plus récente à la plus ancienne, par pages de quarante.

  1. Dans l'onglet Pilotage, cliquez sur Journal d'audit.
  2. Dans la liste Action, choisissez le type d'opération recherché, ou laissez Toutes. La liste ne propose que les actions déjà présentes dans le journal.
  3. Dans le champ Objet, saisissez si besoin un mot du libellé de l'objet (le nom d'un indicateur, une adresse de courriel, le titre d'une actualité).
  4. Cliquez sur Filtrer. Réinitialiser revient à la liste complète du journal courant.

Si aucune entrée ne correspond, le message « Aucune entrée d'audit. » s'affiche.

Principales actions consignées #

Domaine Actions
Tout élément suivi Création, Modification, Suppression
Connexion et compte Connexion, Déconnexion, Réinitialisation de mot de passe, Renouvellement du mot de passe, Désactivation d'un compte, Attribution d'un rôle
Double authentification Activation de la double authentification, Désactivation de la double authentification, Échec de double authentification, Réinitialisation de la double authentification
Accès Approbation d'une demande d'accès, Refus d'une demande d'accès, Création d'un rôle, Suppression d'un rôle, Modification des permissions, Modification des paramètres
Données Soumission, Validation, Rejet, Correction d'une valeur, Suppression d'une valeur, Clôture d'un conflit de valeurs, Dépôt provincial, Import de fichier, Traitement d'une alerte
Référentiel Modification du référentiel, Décision sur une proposition d'indicateur
Canaux d'entrée Synchronisation DHIS2, Synchronisation d'une source ouverte, Simulation d'une source ouverte, Activation ou désactivation d'une source ouverte, Émission d'une clé d'interface, Révocation d'une clé d'interface, Réception par l'interface applicative, Configuration de l'assistance à l'import
Contenus Publication d'un avis, Rejet d'un avis, Mise en relecture d'une actualité, Événement masqué en attente de confirmation

L'archive du journal #

Pour que l'écran reste rapide, les entrées anciennes sont déplacées du journal courant vers une archive. Rien n'est supprimé : « Entrées déplacées hors du journal courant au titre de la conservation. Elles ne sont jamais supprimées. »

  1. En haut de l'écran, cliquez sur l'onglet Archive du journal ; un badge indique le nombre d'entrées archivées.
  2. Utilisez les mêmes filtres Action et Objet, puis Filtrer.
  3. Revenez au journal courant avec l'onglet Journal d'audit.
Onglet Archive du journal avec son badge
Onglet Archive du journal avec son badge

Le déplacement a lieu automatiquement chaque lundi à 3 h 15. La durée de conservation dans le journal courant se règle dans Paramètres, groupe Journal d'audit et conservation, paramètre Conservation du journal courant, en jours (730 jours par défaut ; la valeur 0 désactive l'archivage). Voir Paramètres de la plateforme.

Sécurité des comptes #

Mot de passe et connexion #

  • Un mot de passe compte au moins 12 caractères, avec des lettres et des chiffres.
  • Après cinq tentatives de connexion infructueuses, la connexion est bloquée pendant une minute.
  • La page Mot de passe oublié envoie un lien de réinitialisation ; chaque réinitialisation est journalisée.
  • Un compte Suspendu ou En attente est déconnecté à sa prochaine action dans l'espace de travail ou la console.

Double authentification #

La double authentification ajoute au mot de passe un code à six chiffres, renouvelé toutes les trente secondes, produit par une application d'authentification installée sur le téléphone.

Situation Comportement
Rôle qui détient la permission Double authentification obligatoire (code temporaire) ou une permission sensible (voir Rôles et permissions) ; par défaut super-administrateur, administrateur national et administrateur sectoriel Obligatoire : mise en place imposée dès la première connexion, désactivation impossible (« Votre rôle impose la double authentification : elle ne peut pas être désactivée. »)
Autres rôles Facultative (« La double authentification est facultative pour votre rôle. Elle reste vivement recommandée. »), activable depuis Sécurité du compte
Compte ayant activé la protection Code demandé à chaque nouvelle session, sur l'écran Vérification en deux étapes

La mise en place pas à pas est décrite dans Prendre en main la console. La saisie du code est limitée à cinq essais par minute, et chaque code erroné produit une entrée Échec de double authentification dans le journal.

Codes de secours #

À l'activation, la plateforme produit huit codes de secours au format XXXX-XXXX. Chacun remplace une fois le code de l'application, via le lien Je n'ai pas accès à mon application : utiliser un code de secours.

Si vous ouvrez de nouveau Sécurité du compte alors que la protection est déjà active, l'écran propose une nouvelle configuration : la valider remplace l'ancienne clé et produit huit nouveaux codes de secours. C'est la marche à suivre pour changer de téléphone.

Bonnes pratiques #

  • Moindre privilège. Attribuez à chaque compte le rôle le plus restreint qui lui permet de travailler, et rattachez les comptes provinciaux à leur province.
  • Un compte par personne. Ne partagez jamais un compte : le journal attribue chaque action à un nom.
  • Revue trimestrielle des comptes. Parcourez Utilisateurs en regardant la colonne Dernière connexion, et suspendez les comptes inactifs ou dont le titulaire a quitté ses fonctions.
  • Surveiller les échecs. Filtrez régulièrement le journal sur Échec de double authentification : des échecs répétés sur un même compte appellent une vérification auprès de son titulaire.
  • Contrôler les changements de droits. Relisez les entrées Modification des permissions et Attribution d'un rôle après chaque vague de création de comptes.
  • Tracer ses décisions. Renseignez toujours les motifs demandés (refus d'une demande, correction d'une valeur, modification d'un indicateur) : ils constituent la mémoire de la plateforme.
  • Surveiller les sauvegardes. Signalez à l'équipe technique tout avertissement du panneau Sauvegardes du tableau de bord de la console.

Pour aller plus loin #