Chaque modification porte un nom
37 types d'événement d'audit couvrent les cycles de vie du workflow, du déploiement, des approbations, des permissions et des membres. Ils sont enregistrés au moment du changement — pas reconstitués après coup depuis les logs.
37 types d'événement couvrant modifications, déploiements, approbations, permissions et membres — avec l'auteur, l'horodatage et le contenu.
Ce qui est enregistré
- Historique des modifications par workflow — Création, mise à jour, suppression et déploiement sont enregistrés au niveau du workflow ; nœuds, liens et scripts de transformation le sont individuellement. Quand un workflow change de comportement, la modification responsable est dans l'historique, pas dans la mémoire de quelqu'un.
- Piste des déploiements et approbations — Un déploiement est audité sur tout son cycle — planifié, exécuté, terminé ou annulé — et les changements de ressources qu'il a produits lui sont rattachés par son identifiant. Les approbations enregistrent qui a débloqué une exécution en pause, et quand.
- Événements d'accès et de membres — Invitations, retraits, changements de rôle et de permissions sont des événements d'audit à part entière. La vraie question d'un auditeur — qui avait accès à cet espace en mars, et qui le lui a donné — trouve sa réponse dans l'enregistrement, pas dans une capture de l'état actuel.
- Les décisions humaines, pas seulement les succès — Quand quelqu'un accepte un échec comme connu et tolérable, ou consomme la dérogation de tentatives d'un workflow verrouillé, cette décision est également enregistrée. Ce sont des choix privilégiés et coûteux qu'un simple journal d'exécution perd entièrement.
Capacités de la plateforme
- 37: Types d'événement d'audit
- Auteur + horodatage: Attachés à chaque événement enregistré
- Configurable: Fenêtre de rétention, par espace de travail
Que capture exactement le journal d'audit ?
37 types d'événement distincts couvrant cinq domaines : modifications de workflow et de nœuds, résultats d'exécution, déploiements, approbations et changements d'accès. Chaque événement porte l'auteur, l'horodatage et un contenu assaini décrivant la modification.
Puis-je savoir quel déploiement a causé un changement précis ?
Oui. Les événements au niveau des ressources portent l'identifiant du déploiement qui les a produits : un déploiement et tout ce qu'il a touché forment un ensemble corrélé, et non deux listes séparées à aligner à la main par horodatage.
Combien de temps l'historique d'audit est-il conservé ?
La rétention se configure par espace de travail, avec une fenêtre standard et une fenêtre étendue en jours, et le balayage qui l'applique est lui-même un événement audité. Le relevé de ce qui a été supprimé, et quand, survit donc à la suppression.