Cet article s'adresse à toute personne devant vérifier qui peut accéder à InfraNest, et qui a réellement utilisé cet accès — utile pour les audits de sécurité, les contrôles d'offboarding ou un nettoyage de routine.
Vue d'ensemble
- Il existe deux rapports distincts car ils répondent à deux questions différentes : qui a accès actuellement, par rapport à qui s'est connecté sur une période donnée.
- Les deux se trouvent dans Équipe, et les deux peuvent être exportés ou imprimés pour constituer une piste d'audit.
- Le fait de les garder séparés permet à aucun des deux de faire de compromis — l'un décrit toujours le présent, l'autre décrit toujours l'historique.
Vérifier qui a accès actuellement
- Ouvrez Équipe et accédez au rapport qui liste les membres actuels — leur rôle, si l'authentification à deux facteurs est Activé, et la date de leur dernière connexion.
- Regardez d'abord le haut de la liste : les personnes sans authentification à deux facteurs sont listées en premier, car c'est généralement ce que recherche une vérification.
- Faites défiler vers le bas pour voir les invitations en attente. Celles qui ont expiré sont signalées comme telles — une invitation non acceptée reste une offre en cours pour rejoindre l'organisation, vérifiez donc aussi cette liste lors d'un offboarding.
- Si quelqu'un affiche Last signed in: never, c'est exact — cela signifie qu'il n'existe aucune trace de connexion pour cette personne, et non une lacune dans les données.
Vérifier qui s'est connecté sur une période
- Accédez au rapport des connexions et choisissez une période — un mois, un trimestre ou une année.
- Examinez les résultats : chaque personne affiche le nombre de fois où elle s'est connectée, le nombre de jours distincts où elle a été active, ainsi que le premier et le dernier de ces jours.
- Regardez d'abord le haut de la liste — les personnes qui ne se sont pas connectées du tout pendant la période y sont listées avec un zéro. C'est généralement la raison même de consulter ce rapport.
- Utilisez « Days active » plutôt que le nombre brut de connexions comme indicateur principal — plusieurs connexions en une matinée représentent une journée de travail, pas plusieurs.
NoteLes résumés de connexion sont conservés séparément du journal de sécurité (qui est effacé après quelques semaines), afin que « last signed in » continue de fonctionner correctement même pour les comptes qui n'ont pas été utilisés depuis longtemps. Si vous sélectionnez une période antérieure au début de ce résumé, le rapport indiquera la date la plus ancienne à partir de laquelle il peut établir un rapport, au lieu d'afficher une période vide.
Exporter des preuves pour un audit
- Ouvrez l'un ou l'autre des rapports et sélectionnez Télécharger pour obtenir un CSV contenant exactement les lignes affichées — c'est généralement ce qui est joint à un ticket de révision d'accès ISO 27001 ou SOC 2.
- Copiez la barre d'adresse pour partager le même rapport, avec la même période et les mêmes filtres, avec un collègue.
- Sélectionnez Print pour enregistrer le rapport en PDF, avec la période et les filtres éventuels réaffichés sur la page.
TipChaque export est enregistré dans votre Journal d'audit, afin qu'il existe toujours une trace de qui a récupéré les preuves et quand.
Bon à savoir
- Les rôles sont définis par organisation. Une personne appartenant à deux de vos organisations peut être propriétaire dans l'une et lecteur dans l'autre — chaque rapport n'affiche que son rôle dans l'organisation dans laquelle vous vous trouvez actuellement.
- Retirer une personne de l'organisation la supprime immédiatement du rapport d'accès, mais elle apparaîtra toujours dans le rapport des connexions pour toute période où elle était réellement connectée. C'est de l'historique, et il ne se réécrit pas de lui-même.
Cet article vous a-t-il été utile ?