For the complete documentation index, see llms.txt. This page is also available as Markdown.

Journaux d’audit

Découvrez comment accéder aux journaux d’audit et les consulter par caméra ou par organisation

La fonctionnalité de journal d’audit de Verkada capture les activités des utilisateurs et des appareils qui se produisent au sein de la Verkada Command plateforme. Ces journaux sont conservés à 2 niveaux :

  • Niveau de l’organisation - À partir du moment où l’organisation est créée

  • Niveau de chaque caméra - À partir du moment où la caméra est ajoutée


Fonctions du journal d’audit

Le journal d’audit suit les accès au système et associe chaque action à un utilisateur. Voici des exemples de types d’événements consignés :

  • Connexions des utilisateurs

  • Gestion des utilisateurs (ajout, modification, suppression d’utilisateurs)

  • Création d’organisation, de site et de groupe

  • Caméras déplacées entre des sites

  • Enregistrements vidéo (en direct, historiques, archives) consultés

  • Actions du service d’assistance de Verkada

Les événements contiennent des informations spécifiques, telles que :

  • Horodatage de l’exécution de l’action

  • Adresse IP de l’utilisateur ou de l’appareil ayant exécuté l’action

  • Nom d’utilisateur, numéro de téléphone ou appareil ayant exécuté l’action

Pour trouver ce que vous recherchez lors de l’examen de l’activité du système, les filtres disponibles sur la page Journal d’audit décomposent les données des événements dans les catégories suivantes :

  • Quelle action a été effectuée

  • Ce qu’elle a impacté (utilisateur, appareil ou paramètre)

  • Qui l’a fait (utilisateur, administrateur ou système)

L’interface de recherche comprend un panneau latéral avec les catégories de filtres suivantes :

  • Période

  • Acteur (initié par l’utilisateur/le système)

  • Événement: Admin, Gestion des utilisateurs, Gestion des appareils, Caméras, contrôle d’accès, Capteurs, Alarmes, Nouvelles alarmes, Interphones, Workplace, Passerelle, Intégrations, Autres

  • Cible: Utilisateur ou appareil

  • Type d’appareil:

  • Numéro de série


Afficher le journal d’audit de l’organisation

Les utilisateurs disposant de Administrateur d’organisation autorisations peuvent accéder au journal d’audit comme suit :

1

Dans Verkada Command, accédez à Tous les produits > Admin.

2

Dans la navigation de gauche, sélectionnez Sécurité et journaux.

3

Cliquez sur Journal d’audit.

4

(Facultatif) Utilisez la recherche IA pour trouver et filtrer les événements du journal d’audit.

5

(Facultatif) Utilisez les filtres de catégorie par défaut pour afficher rapidement les événements courants du journal d’audit par catégorie.

Ces vues préfiltrées privilégient les données pertinentes par rapport aux journaux système à fort volume, ce qui facilite la concentration sur l’essentiel.

6

(Facultatif) Créez un rapport personnalisé planifié.

  1. Appliquez les filtres souhaités pour restreindre le journal d’audit aux données pertinentes.

  2. Cliquez sur Enregistrer comme rapport pour créer un rapport personnalisé basé sur les filtres sélectionnés.

  3. Sélectionnez Planifier le rapport pour envoyer automatiquement le journal d’audit par e-mail aux destinataires désignés chaque jour, chaque semaine ou chaque mois.

7

Cliquez sur Exporter pour télécharger les événements d’audit au format CSV.


Afficher les journaux d’audit par caméra

Les utilisateurs disposant de Administrateur de site Les utilisateurs disposant d’autorisations sur le site de la caméra peuvent accéder aux journaux d’audit par caméra.

1

Dans Verkada Command, accédez à Tous les produits > Caméras.

2

Sélectionnez une caméra.

3

À droite du flux vidéo de la caméra, cliquez sur Paramètres.

4

Sous Général, sélectionnez Journal d’audit.

5

(Facultatif) Utilisez les filtres ou la barre de recherche pour restreindre les événements.

6

Cliquez sur Exporter pour télécharger les événements d’audit de la caméra au format CSV.


Exporter le journal d’audit des caméras pour toutes les caméras

Les utilisateurs disposant de Administrateur d’organisation Les utilisateurs disposant d’autorisations peuvent exporter un seul CSV regroupant tous les journaux d’audit des caméras de leur organisation.

1

Dans Verkada Command, accédez à Tous les produits > Caméras.

2

Dans la navigation de gauche, cliquez sur Paramètres de la caméra.

3

Sous Exporter le journal d’audit de la caméra, cliquez sur la liste déroulante et définissez la période.

4

Sélectionnez Exporter CSV.


Exporter la liste des caméras

Les utilisateurs disposant de Administrateur d’organisation Les utilisateurs disposant d’autorisations peuvent exporter un fichier CSV contenant toutes les informations sur les caméras.

1

Dans Verkada Command, accédez à Tous les produits > Caméras.

2

Dans la navigation de gauche, cliquez sur Paramètres de la caméra.

3

Sous Exporter la liste des caméras, sélectionnez Exporter CSV.

Le CSV comprend :

  • Nom de la caméra

  • Site

  • Emplacement

  • Modèle

  • Numéro de série

  • Date d’ajout à l’organisation

  • Conservation de l’appareil

  • Conservation de la sauvegarde cloud

  • État du firmware

  • IP locale

  • Adresse de contrôle d’accès aux médias (MAC)

  • État

  • Date de dernière connexion


Comprendre tous les événements du journal d’audit

Connexions des utilisateurs
  • Tentative de connexion de l’utilisateur: Affiche la réussite ou l’échec de la connexion, avec le motif

  • Tentative de déconnexion de l’utilisateur: Affiche la réussite ou l’échec de la déconnexion, avec le motif

Accès du service d’assistance de Verkada

Lorsqu’un membre de l’équipe du service d’assistance de Verkada reçoit un accès accordé par un client, l’événement ainsi que les détails (heure, taille de la fenêtre d’accès, etc.) et les actions effectuées par le membre de l’équipe d’assistance (par exemple, des modifications de configuration) sont consignés. Des notifications peuvent être configurées lorsque ces actions sont effectuées.

  • Accès d’assistance: Un membre de l’équipe du service d’assistance de Verkada s’est vu accorder l’accès à l’organisation par un utilisateur administrateur.

  • Accès d’assistance accordé: Un administrateur a créé ou modifié une fenêtre d’accès du service d’assistance de Verkada. Cet événement se produit lorsqu’un administrateur crée ou modifie la durée pendant laquelle un membre de l’équipe du service d’assistance de Verkada peut accéder à l’organisation.

Gestion des utilisateurs
  • Exporter le CSV des utilisateurs: La liste des utilisateurs a été exportée de cette organisation

  • Utilisateur ajouté à l’organisation: L’utilisateur a été ajouté

  • Utilisateur supprimé de l’organisation: L’utilisateur a été supprimé

  • Utilisateurs supprimés de l’organisation: Plusieurs utilisateurs ont été supprimés

  • Utilisateur de l’organisation provisionné: Utilisateur ajouté par SCIM

  • Invitation renvoyée à l’utilisateur pour rejoindre l’organisation: Une invitation a été envoyée à un utilisateur existant de l’organisation

  • Utilisateur créé: Nouvel utilisateur créé au sein de l’organisation

  • Utilisateur invité: Un nouvel utilisateur a été invité à l’organisation

  • Connexion de l’utilisateur: L’utilisateur a tenté une connexion

  • Déconnexion de l’utilisateur: L’utilisateur s’est déconnecté

  • Adresse e-mail de l’utilisateur modifiée: L’adresse e-mail de l’utilisateur a été modifiée

  • Informations d’emploi de l’utilisateur modifiées: Les informations d’employé de l’utilisateur de contrôle d’accès ont été modifiées

  • Nom de l’utilisateur modifié : Le prénom et/ou le nom de l’utilisateur a été modifié

  • Utilisateur ayant changé de mot de passe: L’utilisateur a changé son mot de passe

  • Autorisations de l’utilisateur modifiées: Les autorisations d’un utilisateur ont été modifiées

  • Rôles de l’utilisateur modifiés: Les autorisations, y compris les autorisations de rôles d’accès, ont été modifiées pour un utilisateur

  • Identifiants RTSP de l’utilisateur modifiés: L’utilisateur a effectué une modification du protocole de diffusion en temps réel (RTSP) sur une caméra

  • Préférence utilisateur définie: Les préférences de l’utilisateur ont été définies ou modifiées

  • Réinitialisation de la double authentification: L’authentification à deux facteurs a été réinitialisée

  • Configuration SAML créée: Une nouvelle configuration du Langage de balisage pour assertions de sécurité (SAML) a été créée

  • Configuration SAML supprimée: La configuration SAML a été supprimée

  • SAML IDP initié : Le fournisseur d’identité SAML (IDP) a été initié

  • Configuration SAML mise à jour: La configuration SAML a été mise à jour

  • Fournisseur SCIM créé: Nouveau fournisseur du Système de gestion des identités interdomaines (SCIM) créé

  • Fournisseur SCIM supprimé: Le fournisseur SCIM a été supprimé

  • Fournisseur SCIM modifié: Le fournisseur SCIM a été modifié

  • Jeton SCIM régénéré: Le jeton SCIM a été régénéré

  • Action sur un groupe d’utilisateurs: Le groupe d’utilisateurs a été créé, modifié ou supprimé

  • Utilisateurs supprimés de l’organisation: L’utilisateur ou le groupe d’utilisateurs a été supprimé de l’organisation

  • Demande de déconnexion forcée: Un administrateur a forcé la déconnexion d’un utilisateur

Actions sur l’organisation, le site et le groupe
  • Organisation modifiée: Organisation renommée dans Verkada Command

  • Propriété de l’organisation modifiée: Une propriété ou un paramètre de l’organisation a été modifié

  • Action sur le site: Le site a été créé, modifié ou supprimé

  • Webhook activé/désactivé: Les Webhook ont été activés ou désactivés

  • Clé API modifiée: La clé API a été créée ou modifiée

Gestion des appareils
  • Appareils installés: L’utilisateur a ajouté un nouvel appareil à Command

  • Appareils désinstallés: L’utilisateur a supprimé un appareil de Command

  • Appareil accessible à distance: Le service d’assistance a accédé à cet appareil

  • Événement de revendication de licence: Une clé de licence a été ajoutée à l’organisation

  • Événement d’attribution de licence: Une licence supplémentaire a été ajoutée à l’organisation par Verkada

  • Événement de remplacement de l’essai: Verkada a ajouté des jours supplémentaires à l’essai de cette organisation

  • Grille de Viewing Station mise à jour: Une modification a été apportée à une Viewing Station

Événements de caméra
  • Action d’archive effectuée: L’utilisateur a créé, modifié ou supprimé une archive vidéo

  • Configuration de la caméra modifiée: L’utilisateur a modifié une configuration de caméra. Voir les détails pour savoir quelle configuration

  • Image de profil téléchargée: L’utilisateur a téléchargé une image fixe à partir d’enregistrements vidéo de la caméra

  • Image de profil importée: L’utilisateur a importé une image dans un profil

  • Résultats de profil recherchés par identité: Le profil a été utilisé pour la recherche de personnes

  • Photo de profil ajoutée : : L’utilisateur a ajouté une photo de profil de personne

  • Profil créé: L’utilisateur a créé et nommé un profil de personne dans Command

  • Profil supprimé: Le profil de personne a été supprimé

  • Profil consulté: L’utilisateur a consulté un profil/une personne

  • Profils fusionnés: L’utilisateur a fusionné deux profils/personnes en un seul profil

  • Fusion de profil annulée: L’utilisateur a défusionné un profil

  • Profil mis à jour: L’utilisateur a mis à jour un profil

  • Profil recherché: L’utilisateur a recherché un profil/une personne

  • Profil recherché avec détails: L’utilisateur a recherché un profil/une personne avec des attributs inclus

  • Détails du profil consultés: L’utilisateur a consulté les détails d’un profil/d’une personne

  • Profil recherché en téléversant une image: L’utilisateur a téléversé une image pour effectuer une recherche dans Command

  • Suggestions de profil consultées: Les profils/personnes suggérés ont été consultés par un utilisateur

  • Suggestions de profil mises à jour: Les profils/personnes suggérés ont été mis à jour

  • Véhicule recherché: Un utilisateur a recherché un véhicule

  • Historique consulté : L’utilisateur a consulté la vidéo historique

  • Diffusion en direct lancée: L’utilisateur a lancé une diffusion vidéo en direct

  • Lien intégré créé: L’utilisateur a créé un lien d’intégration vidéo

  • Lien en direct créé: L’utilisateur a créé un lien partageable

  • Action de délai effectuée: L’utilisateur a créé, modifié, supprimé ou téléchargé une vidéo en délai

  • Paramètres de conservation de la caméra mis à jour: La conservation d’une caméra a été modifiée

  • Site de la caméra modifié: Le site d’une caméra a été modifié

  • Événement Helix modifié: Une modification d’événement Helix a été effectuée via l’API

  • Accord de partage vidéo mis à jour: L’accord de la politique de partage vidéo a été modifié.

  • Ressource partagée créée: Une archive a été partagée

Événements de contrôle d’accès
  • Alerte de contrôle d’accès modifiée : Une modification liée à l’alerte de contrôle d’accès a été effectuée

  • Entrée AUX modifiée: Une modification liée à l’entrée AUX a été effectuée

  • Porte créée: Une nouvelle porte d’accès a été créée

  • Porte supprimée: La porte d’accès a été supprimée

  • Porte modifiée: Une modification a été apportée à une porte d’accès

  • Porte déplacée: Les paramètres de la porte ont été déplacés vers un autre port de porte

  • Ascenseur modifié: Une modification liée à l’ascenseur a été effectuée

  • Utilisateur ajouté au groupe d’accès: L’utilisateur a été ajouté à un groupe d’accès

  • Groupe d’accès créé: Un nouveau groupe a été créé pour l’accès

  • Utilisateur retiré du groupe d’accès: L’utilisateur a été retiré d’un groupe d’accès

  • Niveau d’accès modifié: Une modification liée au niveau d’accès a été effectuée

  • Verrouillage de contrôle d’accès modifié: Le verrouillage a été modifié

  • Rapport de recensement de contrôle d’accès modifié: Le rapport de recensement a été exécuté

  • Modèle de rapport de recensement de contrôle d’accès modifié: Une modification liée au modèle de rapport de recensement a été effectuée

  • Caméra proche de l’appareil de contrôle d’accès modifiée: La caméra de la porte a été modifiée

  • Modèle de badge de l’organisation de contrôle d’accès modifié: Une modification liée au modèle de badge a été effectuée

  • Programme d’accès créé: L’utilisateur a créé un programme d’accès

  • Programme d’accès supprimé: L’utilisateur a supprimé un programme d’accès

  • Programme d’accès modifié: L’utilisateur a modifié un programme d’accès

  • Configuration du site de contrôle d’accès modifiée: Une modification liée au site de contrôle d’accès a été effectuée

  • Appareil de contrôle d’accès déplacé: Le contrôleur d’accès a été déplacé vers un site différent

  • Méthode d’accès ajoutée: Une nouvelle méthode (badge, Bluetooth, etc.) de déverrouillage d’une porte a été ajoutée à un utilisateur

  • Méthode d’accès supprimée: La méthode de déverrouillage d’une porte a été supprimée d’un utilisateur

  • Méthode d’accès modifiée: La méthode de déverrouillage d’une porte a été modifiée pour un utilisateur

  • Rôles d’accès accordés: L’utilisateur a accordé des rôles d’accès

  • Rôles d’accès révoqués: L’utilisateur a révoqué des rôles d’accès

  • Utilisateurs de contrôle d’accès exportés: L’utilisateur a exporté la liste des utilisateurs de contrôle d’accès

  • Configuration de l’organisation de contrôle d’accès modifiée: Un paramètre de l’organisation de contrôle d’accès a été modifié

Événements d’alarme
  • Paramètres de l’alarme modifiés : Une modification liée à une alarme a été apportée

Événements des capteurs
  • Sensor configuration d’alerte modifiée: Une modification a été apportée à une alerte du capteur

  • Étalonnage du capteur: Un événement lié à l’étalonnage du capteur a été effectué dans l’organisation (étalonnage d’une lecture du capteur et/ou génération d’un certificat)

  • Configuration du capteur modifiée: Une modification a été apportée à un capteur de qualité de l’air

  • Tableau de bord du capteur modifié: Une modification a été apportée à un tableau de bord de qualité de l’air

  • Détails de l’appareil du capteur modifiés: Le nom, l’emplacement, etc. du capteur de qualité de l’air a été modifié

  • Site du capteur modifié: Le capteur de qualité de l’air a été déplacé vers un autre site


API pour obtenir les journaux d’audit

Les journaux d’audit des commandes peuvent également être récupérés via un appel API REST.

Le Obtenir les journaux d’audit L’appel API renvoie les journaux d’audit d’une organisation dans l’intervalle de temps spécifié. Tous les journaux d’audit incluent un horodatage au format UTC, des informations sur l’utilisateur, l’adresse IP, les informations sur l’événement et les informations sur l’appareil. Voir apidocs.verkada.com pour plus d’informations.


Vous préférez le voir en action ? Consultez le tutoriel vidéo.

Mis à jour

Ce contenu vous a-t-il été utile ?