Dans Admin Console, accédez à Paramètres > Journaux de contenu.
En tant qu'administrateur d'entreprise, vous pouvez obtenir des informations sur la façon dont les utilisateurs finaux travaillent avec les ressources, comme les dossiers, les fichiers et les bibliothèques.
Présentation
Les administrateurs système peuvent accéder aux journaux de contenu détaillés, téléchargeables directement depuis Admin Console ou diffusés en temps réel via Adobe I/O Events.Ces rapports fournissent des informations sur la façon dont les utilisateurs finaux utilisent les ressources de l'entreprise.
Lorsque les utilisateurs et utilisatrices finaux interagissent avec des ressources (par exemple, des actions de création, de mise à jour ou de déplacement), les détails sont enregistrés dans les fichiers journaux. Les actions effectuées sur PDF Spaces sont également enregistrées.Vous pouvez exporter ces fichiers de journal pour suivre les actions que les utilisateurs effectuent sur les ressources Creative Cloud et Document Cloud détenues par votre organisation.Plus vous déplacez de ressources vers les solutions d’espace de stockage d’Adobe, plus votre couverture devient solide et significative.
Les journaux de contenu incluent uniquement des détails sur les utilisateurs qui travaillent dans les répertoires que vous possédez. Ils ne contiennent pas de détails pour les utilisateurs dans un répertoire approuvé.Pour plus d’informations sur les répertoires, reportez-vous à la section Mandat de répertoire.
Vous pouvez suivre les ressources gérées par les utilisateurs Enterprise ID et Federated ID. Vous pouvez également suivre la manière dont les utilisateurs d’Adobe ID utilisent ces ressources.
Cependant, vous pouvez uniquement suivre et contrôler les ressources pour les utilisateurs Adobe ID qui ont migré vers le stockage d'entreprise et sont authentifiés par votre organisation. Concernant les Adobe ID personnels, les individus détiennent le contrôle légal de leurs ressources. Découvrez comment migrer les utilisateurs d'Adobe ID vers Enterprise ID ou Federated ID.
Vous pouvez récupérer les journaux de contenu en vue d’effectuer les actions suivantes:
| Action | Description |
|---|---|
| Créé | Lorsqu’un utilisateur charge, importe, crée ou copie un élément |
| Lu | Lorsqu’un utilisateur ou une utilisatrice ouvre ou consulte un fichier ou une bibliothèque stockés dans le cloud, soit via un navigateur, soit dans une application. |
| Mis à jour | Lorsqu’un utilisateur modifie et enregistre un élément |
| Copié | Lorsqu’un utilisateur ou une utilisatrice réalise une duplication ou copie un élément d’un emplacement à un autre |
| Déplacé | Lorsqu’un utilisateur déplace un élément d’un emplacement à un autre |
| Supprimé | Lorsqu’un utilisateur ou une utilisatrice supprime un élément. |
| Restauré | Lorsqu’un utilisateur ou une utilisatrice restaure un élément. |
| Supprimé définitivement | Lorsqu’un utilisateur supprime définitivement un élément |
| Version supprimée | Lorsque l’utilisateur ou l’utilisatrice supprime la version d’un élément. |
| Invitation envoyée | Lorsqu’un utilisateur ajoute un collaborateur à un élément partagé |
| Invitation acceptée | Lorsqu’un utilisateur accepte une invitation à s’abonner à un élément partagé en tant que collaborateur |
| Rôle d’un collaborateur modifié | Lorsqu’un utilisateur modifie le rôle d’un collaborateur |
| Lien public créé | Lorsqu’un utilisateur crée un lien public |
| Lien public lu |
Lorsqu’un utilisateur lit un lien public |
| Lien public supprimé | Lorsqu’un utilisateur supprime un lien public |
| Accès demandé |
Lorsqu’un utilisateur ou une utilisatrice demande à accéder à un élément |
| Accès géré |
Lorsque la personne propriétaire d’un élément répond à une demande d’accès |
| Collaborateur ou collaboratrice ajouté automatiquement |
Lorsqu’un utilisateur authentifié est ajouté en tant que collaborateur à la ressource parce qu’il accède à un lien public activé pour l’ajout automatique |
Les actions effectuées sur les ressources stockées dans Lightroom, Lightroom Classic, Lightroom Mobile, Lightroom Web, Behance et Adobe Stock ne sont pas enregistrées.
Pour consulter les journaux de contenu de votre organisation, effectuez les étapes suivantes :
Sélectionnez Créer un rapport.
Choisissez une période et sélectionnez Créer un rapport.
Les dates sont indiquées selon votre heure locale.
Les journaux peuvent être générés pour les activités des utilisateurs qui se sont déroulées au cours des 90 derniers jours. Lorsque votre rapport est prêt pour le téléchargement, vous recevez un e-mail de notification.
Après avoir reçu la notification, sélectionnez Télécharger le fichier sous Journaux de contenu dans Admin Console. Le rapport Journaux de contenu peut contenir plusieurs fichiers, d’une taille maximale de 100 Mo chacun.
Un rapport est disponible dans le portail Admin Console pendant sept jours. Une fois supprimé, vous pouvez le générer à nouveau pour la même période, à condition qu’elle se situe dans les 90 derniers jours.
Pour les organisations comptant de nombreux utilisateurs, le rapport Journaux de contenu sur 90 jours qui en résulte peut être volumineux et contenir de nombreux fichiers, empêchant potentiellement son téléchargement complet, en fonction du navigateur utilisé. Si vous ne pouvez pas télécharger le rapport Journaux de contenu, essayez de réduire la plage de dates sélectionnée. Pour une expérience améliorée, il peut également être utile de modifier les paramètres par défaut de certains navigateurs afin de ne pas être invité à enregistrer chaque fichier avant chaque téléchargement.
Période
Les dates sont indiquées au format UTC. Selon votre emplacement, elles peuvent être différentes de la période sélectionnée lors de la création du rapport.
Date de création
Affiche votre heure locale au moment de la création du rapport.
Le rapport est téléchargé sous forme de fichier CSV. Pour obtenir une description des différents champs du fichier téléchargé, reportez-vous à la section Modèle du journal.
Diffuser les journaux de contenu via Adobe I/O Events pour une surveillance en temps réel
En plus du téléchargement manuel des journaux, les clientes et clients de niveau entreprise peuvent également diffuser les journaux d'activité de contenu à l’aide d’Adobe I/O Events. Cette option est idéale pour les entreprises qui nécessitent un suivi automatisé de la conformité, des analyses de sécurité ou une intégration dans les workflows opérationnels existants.
Elle permet l'ingestion en temps réel dans des plateformes de sécurité et de surveillance telles que:
- Splunk
- Microsoft Sentinel
- Sumo Logic
- Autres outils SIEM ou d'analyse de données
Configurer la diffusion
- Suivez le guide de configuration d’Adobe I/O Events.
- Abonnez-vous aux événements des journaux de contenu.
Comprendre le rapport de journal de contenu
Le rapport que vous téléchargez contient les informations suivantes pour chaque activité utilisateur :
| Champ | Description |
|---|---|
| Action | Action de l’utilisateur (par exemple, création, lecture, mise à jour, déplacement ou partage d’un lien) |
| Date | Date et heure de l’événement (format UTC) |
| Nom d’utilisateur | Nom de l’utilisateur qui a effectué l’action |
| User email | Adresse e-mail de l’utilisateur qui a effectué l’action |
| Source path | Chemin source d’un élément lorsqu’il est déplacé ou copié au sein de la même organisation. Affiche Externe si déplacé ou copié depuis une autre organisation. Ce champ est vide pour les actions autres que Déplacer et Copier. |
| Version source | Version de l’élément source lors du déplacement ou de la copie |
| Item path | Chemin de l’élément. Affiche Externe lorsqu'il est déplacé ou copié vers une autre organisation. |
| Version de l’élément | Version de l’élément |
| Item name | Nom de l’élément |
| Item ID | ID unique de l’élément généré par Adobe |
| Item type | Dossier, fichier ou bibliothèque |
| Nom du produit | Produit Adobe dans lequel l’action a été effectuée (par exemple, Photoshop ou Express). Le champ est vide ou affiche System pour les évènements générés par le système. |
| IP address | Adresse IP à partir de laquelle l’utilisateur a effectué l’action. Ce champ est vide pour les événements autres que les suivants : Créé, Lu, Mis à jour, Déplacé ou Supprimé définitivement. |
| Créé | Date et heure auxquelles l’élément a été chargé ou créé dans le cloud. Ce champ est vide pour les événements autres que les suivants : Créé, Lu, Mis à jour, Déplacé ou Supprimé définitivement. |
| Last modified | Date et heure de la dernière modification de l’élément. Ce champ est vide pour les événements autres que les suivants : Créé, Lu, Mis à jour, Déplacé, ou Supprimé définitivement. |
| Password protected | True si le lien partagé est protégé par un mot de passe, False si ce n’est pas le cas. Ce champ est vide pour les événements autres que Lien partagé. |
| Shared link | URL de l’élément partagé. Ce champ est vide pour les événements autres que Lien partagé. |
| Collaborator role |
Rôle du collaborateur ou de la collaboratrice invité à s’abonner à un élément partagé. Ce champ est vide pour les événements autres que les suivants : Invitation envoyée, Invitation acceptée, Rôle d’un collaborateur modifié ou Accès géré. |
| Collaborator email | Adresse e-mail du collaborateur invité à s’abonner à l’élément partagé. Ce champ est vide pour les événements autres que les suivants : Invitation envoyée, Invitation acceptée, Rôle d’un collaborateur modifié ou Accès géré. |
| Collaborator name |
Nom de l’utilisateur, de l’utilisatrice ou du groupe qui a demandé l’accès à un élément. Ce champ est vide pour les événements autres que les suivants : Invitation envoyée, Invitation acceptée, Rôle d’un collaborateur modifié ou Accès géré. |
| Collaborator sharing privilege |
Peut partager si le collaborateur ou la collaboratrice peut partager l’élément avec d’autres utilisateurs, utilisatrices ou groupes, Ne peut pas partager dans le cas contraire. Ce champ est vide pour les événements autres que les suivants : Invitation envoyée, Invitation acceptée, Rôle d’un collaborateur modifié ou Accès géré. |
| Collaborator commenting privilege |
Peut commenter si le collaborateur ou la collaboratrice peut commenter l’élément partagé, Ne peut pas commenter si ce n’est pas le cas. Ce champ est vide pour les événements autres que les suivants : Invitation envoyée, Invitation acceptée, Rôle d’un collaborateur modifié ou Accès géré. |
| Collaborator type |
Utilisateur et utilisatrice si l’élément a été partagé avec un utilisateur ou une utilisatrice, Groupe s’il a été partagé avec des groupes créés par l’utilisateur ou l’utilisatrice dans le carnet d’adresses Adobe, Groupe de l’entreprise s’il a été partagé avec des groupes synchronisés à partir d’Active Directory dans l’entreprise. Ce champ est vide pour les événements autres que les suivants : Invitation envoyée, Invitation acceptée, Rôle d’un collaborateur modifié ou Accès géré. |
| Access response |
Accepté ou Refusé selon la réponse de la personne propriétaire de l’élément. Ce champ est vide pour les événements autres que Accès géré. |
| État de rétention | Indique l’état de rétention de la ressource. Le champ affiche WITHIN_RETENTION lorsque la ressource est régie par une politique de rétention et se trouve encore dans la période de rétention, et RETENTION_EXPIRED lorsque la période de rétention se termine et que la ressource est supprimée. Le champ est vide si aucune politique de rétention ne s’applique. |