Auditez les actions des utilisateurs pour détecter les risques, se conformer aux exigences en matière de sécurité des données et améliorer les services d'assistance. Consignez toutes les activités des utilisateurs, enregistrez les sessions à distance et définissez des stratégies d'utilisation pour une audibilité et une visibilité complètes de ce qui est fait, à quel moment et pendant combien de temps.
Avec TeamViewer Tensor, vous pouvez vous assurer que votre entreprise reste conforme aux protocoles de sécurité et aux exigences internes tout en détectant les risques de sécurité avant qu'ils n'aient un impact sur votre entreprise. Le journal des évènements intégré capture toutes les activités des sessions à distance et les actions de la Management Console : ce qui a été fait, à quel moment et pendant combien de temps pour chaque connexion entrante et sortante.
Ces journaux d'audit, essentiels pour la sécurité, ne peuvent être consultés que par des administrateurs informatiques désignés disposant des autorisations d'utilisation appropriées.
- L'option Opt-in/opt-out permet de décider si un journal d'activité pour les sessions à distance et aux Paramètres d'administration est nécessaire ou non.
- Attribuer des droits d'utilisateur spécifiques autorisant l'accès à la visualisation des rapports.
- Assurer la responsabilité et la facturation précise des services.
- Suivre la satisfaction des clients à l'aide des commentaires de session et des formulaires de retour d'information afin d'améliorer les services.
- Réduire les coûts en éliminant le besoin d'outils d'enregistrement tiers.
- Enregistrement vidéo automatique de toutes les activités de la session ; enregistrement de chaque connexion de bureau à distance sans permettre aux utilisateurs finaux de mettre en pause ou d'arrêter les enregistrements.
- Sauvegarder tous les enregistrements de la session sur des réseaux ou des lecteurs locaux spécifiés.
Cet article s'applique à tous les clients TeamViewer disposant d'une licence Tensor, utilisant TeamViewer version 14.1 ou ultérieure et fonctionnant sous Windows, Mac et Linux.
Comment activer les journaux d'événements
Par défaut, l'enregistrement des événements n'est pas activé pour votre organisation, car vous devez obtenir le consentement général de votre entreprise pour la collecte et l'utilisation des données.
L'activation de l'enregistrement des événements ne peut se faire qu'en tant qu'administrateur de l'entreprise.
Pour activer l'enregistrement des événements, veuillez suivre les instructions ci-dessous :
- Connectez-vous avec votre compte sur https://web.teamviewer.com/
- Allez dans Paramètres d'administration ➜ Général.
- Activer la fonction Journalisation des événements.
Désormais, certaines activités de tous les utilisateurs appartenant à votre entreprise seront enregistrées.
Comment autoriser l'accès aux journaux d'événements
L'administrateur de votre entreprise peut vous accorder l'accès à la page de dialogue Journal des événements en créant un rôle avec l'autorisation Afficher les journaux des événements cochée.
Astuce : Pour plus de détails sur la création et la gestion des rôles d'utilisateur, veuillez consulter notre article dédié: Rôles
Comment observer et filtrer les journaux d'événements
Lorsque vous avez accès aux journaux d'événements de votre entreprise, cliquez sur Journaux des événements dans le panneau de navigation gauche des paramètres d'administration.
Si l'enregistrement des événements est actif pour votre entreprise, vous verrez l'écran suivant :
Vous pouvez maintenant commencer à rechercher des événements spécifiques en utilisant les possibilités de filtrage proposées :
- Plage de dates : Utilisez ce filtre pour rechercher des événements dans une plage de dates spécifique. Sachez que la plage de dates maximale est d'un mois ! Vous devez exécuter plusieurs recherches si vous souhaitez rechercher des événements sur plusieurs mois.
- Utilisateur : Utilisez ce filtre si vous souhaitez rechercher des événements réalisés par une personne spécifique.
- Changement : Utilisez ce filtre si vous souhaitez rechercher un certain changement effectué par un utilisateur.
- Type d'événement : Utilisez ce filtre pour rechercher plusieurs événements regroupés sous une certaine catégorie. Il vous aidera, par exemple, à rechercher toutes les modifications effectuées par un utilisateur dans la gestion des utilisateurs.
Vous pouvez désormais cliquer sur un événement particulier pour en voir les détails.
Comment voir les journaux d'événements des connexions entrantes ?
Grâce à la journalisation des connexions entrantes, vous pouvez vérifier ce qui s'est passé lors des connexions aux appareils de l'utilisateur final.
Prérequis
- Vos appareils doivent être placés dans un affectés à votre organisation.
- TeamViewer Host doit être installé sur les appareils des utilisateurs finaux. Cette fonctionnalité n'est pas compatible avec le client complet.
Les connexions entrantes enregistrées via l'auditabilité peuvent être trouvées dans le journal des événements en recherchant les entrées dont l'auteur est l'ID TeamViewer.
Connexion entrante
- Toute entrée affichant un ID TeamViewer n'appartient qu'à une connexion entrante.
- En effet, c'est l'appareil qui fournit les informations pour le journal des événements, c'est-à-dire qu'il est l'auteur de ces informations.
L'appareil auquel on a accédé
- L'ID du présentateur indique l'ID de TeamViewer qui a reçu la connexion.
- Le nom du présentateur est vide dans ce cas ; l'affectation à un compte n'est pas possible sur TeamViewer Host.
L'appareil d'où provient la connexion
- L'ID du participant indique quel appareil est connecté au Host.
- Si un compte a été utilisé sur cet appareil, le nom d'affichage du compte apparaît dans Nom du participant.
Permissions actives
- Les autorisations indiquent les droits dont disposait la personne qui s'est connectée à l'adresse Host lors de la connexion.
Note : Les transferts de fichiers sont également enregistrés pour les connexions entrantes.
Comment télécharger les journaux d'événements
Lorsque vous avez accès aux journaux d'événements de votre entreprise, accédez aux journaux d'événements dans le panneau de navigation de gauche à l'adresse https://web.teamviewer.com/ ou via le client complet.
Pour télécharger les événements, appliquez vos filtres et cliquez ensuite sur "Télécharger les événements". Vous recevrez un fichier CSV contenant les événements filtrés.
Nous recommandons d'importer le fichier CSV dans Excel pour avoir une meilleure vue d'ensemble de tous les événements téléchargés.
Colonnes CSV
Le fichier CSV contient plusieurs colonnes qui fournissent des détails sur l'événement enregistré. Les colonnes suivantes existent :
- Date : Date à laquelle l'événement a été enregistré. La date enregistrée dans cette colonne correspond à la date du serveur.
- Heure : Heure à laquelle l'événement a été enregistré.
- DateTime (ISO8601) : Date, l'heure et le fuseau horaire au format ISO8601 de l'événement enregistré.
- Auteur : Personne qui a exécuté l'événement. Le nom d'utilisateur affiche l'auteur ou, s'il n'est pas disponible, l'ID TeamViewer.
- Changement : Événement que l'auteur a réalisé (dans un format court et lisible).
- Type d'événement : Catégorie à laquelle appartient chaque événement. Il est utile de regrouper certains types d'événements, par exemple lorsque vous ne vous intéressez qu'aux modifications apportées aux propriétés des utilisateurs dans l'ensemble de l'entreprise.
- Élément affecté : Objet sur lequel la modification a été effectuée.
- Propriété : La propriété détaillée qui a été modifiée sur l'élément concerné, par exemple le nom d'utilisateur d'un objet utilisateur.
- Ancienne valeur : Colonne n'est remplie que lorsqu'un objet a été modifié ou supprimé, mais pas lorsqu'il a été créé. Si un objet a été modifié, l'ancienne valeur est indiquée pour que vous puissiez voir comment la valeur a été modifiée. Si un objet est supprimé, l'ancienne valeur indique la valeur que l'objet avait avant la suppression.
- Nouvelle valeur : Colonne indique la (nouvelle) valeur de la propriété modifiée.
- E-mail : E-mail de la personne exécutant l'événement.
Quelles sont les données collectées lors des sessions de contrôle à distance ?
Les données d'événements pendant les sessions de contrôle à distance ne sont collectées que par les utilisateurs authentifiés en tant que membre de l'entreprise qui a activé l'enregistrement des événements.
Exemples de session de contrôle à distance avec deux utilisateurs :
Conservation des données
Toutes les données relatives aux événements sont enregistrées sur les serveurs de TeamViewer (à Francfort) pendant un an. Cette période de conservation ne peut être modifiée. Au bout d'un an, toutes les données seront automatiquement et complètement supprimées.
Journal d'événements API REST
Le journal des événements peut également être récupéré via l'API REST. Vous trouverez plus d'informations ici :
Utiliser l'API TeamViewer
Liste des événements
Voici la liste des événements que TeamViewer capture et stocke :