Suivre les événements et les affectations de personnes à l’aide du journal d’audit

Dernière mise à jour le 13 avr. 2026

Utilisez le journal d'audit Admin Console pour suivre toutes les modifications apportées aux paramètres, aux administrateurs, aux utilisateurs et aux produits, et téléchargez des rapports pour l'analyse.

Le journal d'audit prend en charge la conformité, empêche l'accès non autorisé et permet d'enquêter sur les activités suspectes. En tant qu’administrateur ou administratrice système, vous pouvez afficher toutes les modifications dans Admin Console, effectuer des recherches par type d’action, heure ou personne, ou encore télécharger des rapports pour l’analyse. Il vous aide à identifier des évènements tels que la raison pour laquelle un utilisateur a perdu l'accès au produit, quand un nouvel utilisateur a été ajouté et par qui, et quand un ancien utilisateur a été supprimé.

Annotation

Le journal d'audit capture uniquement les modifications au niveau de l'organisation. Il n'enregistre pas les événements spécifiques aux produits, tels que la création d'une suite de rapports dans Analytics ou la suppression d'un modèle HTML dans Adobe Sign.

Affichage et téléchargement du journal d’audit

En tant qu’administrateur système, connectez-vous à Admin Console et accédez à la section Insights > Journaux.

Sélectionnez Journal d'audit.

Par défaut, le journal affiche les informations suivantes sur les événements survenus au cours des sept derniers jours :

Champ

Description

Date

Date et heure de l’événement dans le fuseau horaire local.

Nom de l’événement

Description de l’événement exécuté.

Détails de l’événement

Le cas échéant, les détails secondaires concernant un événement.

Nom de l’objet

Le cas échéant, le nom du produit, du profil de produit ou du groupe d’utilisateurs concernés par l’événement.

Utilisateur attribué ou utilisatrice attribuée

Le cas échéant, l’adresse e-mail de l’utilisateur concerné par l’événement.

Administrateur

L’adresse e-mail de l’administrateur qui a exécuté l’événement. La mention « Système » s’affiche si l’événement a été réalisé par un système back-end Adobe.

Adresse IP

Adresse IP de l’ordinateur sur lequel l’action a été effectuée. Reflète généralement l’emplacement physique de l’administrateur, mais peut également être un serveur proxy ou une adresse VPN.

Définissez une période ou utilisez le champ de recherche pour rechercher les événements par nom, par utilisateur concerné ou par administrateur responsable de leur exécution.

Annotation
  • Le journal d'audit conserve les 90 derniers jours d'événements. Cependant, les événements exécutés avant le lancement de cette fonctionnalité ne sont pas disponibles.
  • La plupart des événements apparaissent instantanément, avec un faible risque de retard ou d’omission.
  • Les événements en cascade ne sont pas inclus dans le journal. Par exemple, si vous supprimez un groupe d’utilisateurs contenant trois utilisateurs, le journal ne comprend que la suppression du groupe d’utilisateurs, les trois autres événements que sont les suppressions des utilisateurs du groupe ne sont pas repris.
Journal d’audit

Les résultats s’affichent. Pour télécharger les résultats, sélectionnez export CSV.

Les résultats sont téléchargés dans un fichier CSV.  Pour obtenir une description des différents champs du fichier téléchargé, reportez-vous à la section Modèle du journal.

Annotation

Si votre organisation est une organisation enfant dans la hiérarchie Global Admin Console, les actions entreprises par un administrateur global qui l'affectent sont enregistrées dans le journal d'audit. En savoir plus sur la façon dont les administrateurs généraux peuvent suivre les modifications apportées dans le portail Global Admin Console.

Comprendre votre rapport de journal d’audit

Le rapport que vous téléchargez contient les informations suivantes pour chaque événement :

Champ

Description

Id

ID de l’événement

eventTime

Date et heure de l’événement dans le fuseau horaire local.

eventType

Nom de l’événement.

eventSubType

Le cas échéant, les détails secondaires concernant un événement.

actorEmail

L’adresse e-mail de l’administrateur qui a exécuté l’événement. La mention « Système » s’affiche si l’événement a été réalisé par un système back-end Adobe.

targetUserEmail

Le cas échéant, l’adresse e-mail de l’utilisateur attribué ou de l’utilisatrice attribuée.

targetGroupName

Le cas échéant, le nom du groupe d’utilisateurs concerné.

targetProductName

Le cas échéant, le nom du produit concerné.

targetProfileName

Le cas échéant, le nom de profil du produit concerné.

IpAddress

Adresse IP de l’ordinateur sur lequel l’action a été effectuée. Reflète généralement l’emplacement physique de l’administrateur, mais peut également être un serveur proxy ou une adresse VPN.

Accédez au journal d'audit via l'API

Pour collecter par programmation les journaux d'audit et les intégrer à vos propres outils de surveillance SIEM (Security Information and Event Management), utilisez Adobe I/O Events. Les journaux sont fournis au format Open Cybersecurity Schema Framework (OCSF), avec les détails des évènements documentés dans le Guide de configuration.

L'accès au fournisseur d'évènements des journaux d'audit d'Admin Console est limité aux administrateurs système et aux utilisateurs auxquels le rôle de développeur administrateur a été attribué. Consultez Gérer les rôles utilisateur pour obtenir des instructions sur l'octroi ou la révocation des rôles utilisateur.