Journal des évènements

Journal des évènements

⚙️ Accès dans le backoffice :
Gestions d'identités > Journal principal

Le journal des évènements centralise l’ensemble des actions et évènements liés à la gestion des identités et des authentifications sur l’instance.
Il constitue un outil qui permet de tracer et de comprendre : qui a fait quoi, quand, par quel moyen d’authentification, et avec quel résultat (succès ou échec).
Il est nécessaire d'avoir les droits d'administration pour le consulter.

Il permet aussi bien de suivre :

  • l’activitĂ© des usagers (connexions, dĂ©connexions, erreurs)
  • que les actions d’administration (gestion des rĂ´les, configuration des services, etc.).

Types d’évènements enregistrés

Le journal des évènements conserve notamment les actions suivantes pendant 365 jours : 

  • crĂ©ation d’un moyen d’authentification
  • modification d’un moyen d’authentification
  • activation d’un moyen d’authentification
  • ajout d’un rĂ´le comme administrateur des membres d’un rĂ´le
  • crĂ©ation d’un rĂ´le
  • suppression d’un rĂ´le
  • modification d’un rĂ´le
  • ajout d’un hĂ©ritage entre rĂ´les
  • retrait d’un hĂ©ritage entre rĂ´les
  • ajout d’un membre Ă  un rĂ´le
  • retrait d’un rĂ´le
  • consultation des donnĂ©es d'un utilisateur
  • activation d’un compte
  • crĂ©ation d’un utilisateur
  • suspension d’un compte
  • suppression d’un compte
  • changement de mot de passe
  • demande de changement de mot de passe Ă  la prochaine connexion
  • retrait de demande de changement de mot de passe Ă  la prochaine connexion
  • demande de rĂ©initialisation du mot de passe (backoffice)
  • Ă©dition d’un profil
  • suppression d’un compte
  • suppression d’un compte pour inactivitĂ©
  • authentification
  • Ă©chec d’authentification
  • dĂ©connexion
  • notification d’inactivitĂ© du compte
  • changement de mot de passe
  • rĂ©initialisation du mot de passe
  • demande de rĂ©initialisation du mot de passe
  • changement de numĂ©ro de tĂ©lĂ©phone
  • demande de changement de numĂ©ro de tĂ©lĂ©phone
  • modification du profil
  • crĂ©ation de compte
  • demande de crĂ©ation de compte
  • jeton d’accès « se connecter en tant que »

Filtres et navigation dans le journal

Le journal des évènements propose plusieurs moyens de filtrage afin de faciliter l’analyse : par année, par type d'évènement, par utilisateur.
Ces filtres peuvent être combinés pour affiner la recherche.

Recherche avancée

Le champ de recherche permet d’effectuer des requêtes avancées à l’aide de préfixes terminés par le caractère deux points, « : ».
La valeur suffixée peut être entourée par des guillemets pour en préserver les espaces, ex. : prefix:"valeur espacée".

Voici la liste des préfixes disponibles :

api:true pour trouver les évènements relatifs aux appels aux API.

email:jean.dupond@example.com ou email:@example.com pour trouver tous les évènements relatifs aux utilisateurs dont l'adresse de couriel contient la chaine de caractères donnée.

event:login pour trouver tous les évènements du type login (les types d'évènements journalisés sont listés de manière exhaustive dans le backoffice).

how:france-connect pour trouver tous les évènements relatifs à FranceConnect. Les autres valeurs possibles sont « saml », « oidc » et « password ».

session:abcd pour chercher tous les évènements relatifs à la session dont l’identifiant commence par abcd.

username:jean pour trouver tous les évènements relatifs aux utilisateurs dont l’identifiant est jean.

uuid:1234 pour trouver les évènements relatifs aux comptes dont l’identifiant unique est 1234

Vous n'avez pas trouvé ce que vous cherchez ?

Une suggestion ? Écrivez-nous !

Proposez une amélioration pour la documentation

Dernière mise à jour le 24/07/2026 11:59