Skip to main content

Introduction

Les journaux d’audit sont disponibles exclusivement pour les clients Enterprise. Les administrateurs de compte peuvent les activer dans les paramètres.
Les journaux d’audit fournissent un enregistrement détaillé des actions pertinentes pour la sécurité au sein de votre organisation Replit. Ils vous permettent de suivre qui a fait quoi, quand et où — donnant à vos équipes de sécurité et de conformité la visibilité nécessaire pour surveiller et enquêter sur les activités. Le système de journaux d’audit de Replit est alimenté par WorkOS, garantissant une fiabilité et une sécurité de niveau entreprise pour le stockage, la récupération et la diffusion des journaux.

Fonctionnalités clés

Passez en revue plus de 50 types d’événements dans votre organisation.

Portail des journaux d'audit

Consultez, filtrez et exportez en masse les événements d’audit.

Intégration SIEM

Diffusez les événements vers Datadog, Splunk, Amazon S3 ou un point de terminaison HTTP générique.

Accès réservé aux administrateurs

Seuls les administrateurs de l’organisation peuvent consulter les journaux d’audit et configurer la diffusion, protégeant ainsi vos données de sécurité

Prise en main

1

Activer les journaux d'audit

Accédez à Settings > Advanced > Audit Logs et sélectionnez Enable audit logs. Vous devez être administrateur de l’organisation pour activer cette fonctionnalité.
2

Consulter les journaux d'audit

Une fois activés, sélectionnez View audit logs pour ouvrir le portail des journaux d’audit
3

Configurer l'intégration SIEM (optionnel)

Sélectionnez Set up SIEM integration pour configurer la diffusion de journaux en temps réel vers vos outils de sécurité

Événements suivis

Les journaux d’audit capturent plus de 50 types d’événements dans toute votre organisation, notamment :
  • Déploiements
  • Accès et identité
  • Administration de l’espace de travail
  • Activité des projets
  • Secrets
  • Connecteurs
  • Domaines
  • Activité de l’Agent
Le catalogue public des schémas de journaux d’audit répertorie les contrats d’événements approuvés, y compris les versions d’action, les cibles et les schémas de métadonnées.

Consulter les journaux d’audit

Pour consulter les journaux d’audit de votre organisation :
  1. Accédez à Settings > Advanced
  2. Dans la section Audit Logs, sélectionnez View audit logs
  3. Le portail des journaux d’audit s’ouvre, où vous pouvez consulter, filtrer et exporter en masse les événements
Le portail fournit :
  • Recherche — Trouvez des événements spécifiques par mot-clé
  • Filtres — Affinez les résultats par type d’événement, plage de dates, acteur ou cible
  • Export en masse — Téléchargez les données de journaux pour une analyse hors ligne ou un reporting de conformité

Intégration SIEM

L’intégration SIEM (Security Information and Event Management) vous permet de diffuser les événements des journaux d’audit en temps réel vers vos outils de sécurité existants. Cela est utile pour :
  • Centraliser la surveillance de la sécurité dans tous vos outils d’entreprise
  • Configurer des alertes automatisées basées sur les modèles des journaux d’audit
  • Répondre aux exigences de conformité pour la conservation et l’analyse des journaux

Configurer la diffusion de journaux

  1. Accédez à Settings > Advanced
  2. Dans la section Audit Logs, sélectionnez Set up SIEM integration
  3. Le portail de configuration de la diffusion de journaux s’ouvre
  4. Suivez les instructions pour connecter votre fournisseur SIEM
Replit prend en charge toute destination compatible avec WorkOS Log Streams, notamment :
  • Datadog
  • Splunk
  • Amazon S3
  • Point de terminaison HTTP générique (webhook)
La diffusion de journaux est configurée via le portail WorkOS. Les modifications apportées à votre configuration de diffusion prennent effet immédiatement.

FAQ

Qui peut consulter les journaux d’audit ?

Seuls les administrateurs de l’organisation peuvent accéder aux journaux d’audit et configurer l’intégration SIEM. Les membres non-administrateurs n’ont accès à aucune donnée de journal d’audit.

Dois-je avoir SCIM activé pour utiliser les journaux d’audit ?

Non. SCIM n’est pas requis pour utiliser les journaux d’audit. SCIM et les journaux d’audit partagent l’organisation WorkOS de votre compte, mais vous devez activer chaque fonctionnalité séparément. Lorsque les journaux d’audit sont activés, ils peuvent inclure les événements de provisionnement et de déprovisionnement SCIM.

Que se passe-t-il si un événement de journal d’audit échoue à être enregistré ?

L’enregistrement des journaux d’audit est conçu pour ne jamais interférer avec l’opération sous-jacente. Si un événement échoue à être enregistré, l’action originale (comme le provisionnement d’un utilisateur) se termine quand même avec succès. Les événements échoués sont enregistrés en interne pour investigation.

Combien de temps les journaux d’audit sont-ils conservés ?

Replit conserve les journaux d’audit pendant 30 jours par défaut. Pour conserver les événements plus longtemps, configurez une intégration SIEM et diffusez-les vers votre propre stockage. Pour une conservation plus longue dans le portail, contactez le support Replit.

Puis-je exporter les journaux d’audit ?

Oui. Vous pouvez exporter en masse les données des journaux d’audit depuis le portail des journaux d’audit. Vous pouvez également diffuser les événements vers une destination prise en charge.

Ressources associées

Paramètres de l'espace de travail

Définissez la politique Enterprise pour les modèles Agent et les fournisseurs de modèles que chaque espace de travail peut utiliser.

SCIM

Configurez le provisionnement automatisé des utilisateurs avec l’intégration SCIM

SAML SSO

Configurez l’authentification unique pour votre organisation

Groups & Permissions

Gérez les rôles et les contrôles d’accès des utilisateurs

Enterprise Privacy Settings

Configurez les paramètres de confidentialité et de sécurité à l’échelle de l’organisation