Journaux d’audit dans Microsoft Stream (Classic)
Avertissement
Microsoft Stream (Classic) est mis hors service et remplacé par les événements en direct Stream (sur SharePoint) et Microsoft Teams. Il est recommandé de commencer à utiliser Stream (sur SharePoint) en téléchargeant des vidéos sur SharePoint, Teams, Viva Engage ou OneDrive, et d’exécuter vos événements en direct via Teams et Viva Engage.
Les fonctionnalités de Stream (Classic) seront modifiées et supprimées jusqu’à la date de mise hors service. En savoir plus sur Stream (sur SharePoint)...
Vous pouvez utiliser les journaux d’audit pour surveiller et examiner les actions effectuées dans Stream. Savoir qui prend des mesures sur quel élément peut être essentiel pour aider votre organization à répondre aux exigences de conformité réglementaire et de gestion des enregistrements.
Vous pouvez filtrer les données d’audit par plage de dates, utilisateur, tableau de bord, rapport, jeu de données et type d’activité. Vous pouvez également télécharger les activités dans un fichier CSV (valeur séparée par des virgules) pour analyser hors connexion et utiliser PowerShell pour rechercher des journaux d’audit.
Stream (Classic) journaux d’audit sont inclus dans les journaux d’audit Microsoft 365 :
Pour accéder à la section d’audit du portail Sécurité et conformité Microsoft 365, vous devez disposer d’une licence Exchange Online (incluse avec les abonnements Microsoft 365 Entreprise E3 et E5).
Vous devez être un Administration global Microsoft 365 ou disposer d’un rôle d’administrateur Exchange qui fournit l’accès au journal d’audit.
Les rôles d’administrateur Exchange sont contrôlés par le biais du Centre d’administration Exchange. Pour plus d'informations, voir Permissions en échange en ligne.
Si vous avez accès au journal d’audit mais que vous n’êtes pas un Administration global Microsoft 365 ou un administrateur Stream (Classic), vous n’avez pas accès aux paramètres d’administration Stream (Classic). Dans ce cas, utilisez ce lien direct vers le journal d’audit du portail sécurité et conformité Microsoft 365.
Remarque
Pour afficher les journaux d’audit des Microsoft Stream (Classic) dans votre locataire Microsoft 365, vous avez besoin d’au moins une licence de boîte aux lettres Exchange dans votre locataire.
Accédez au journal d’audit du portail sécurité et conformité Microsoft 365.
Dans la page Recherche dans le journal d’audit, sélectionnez les critères de la recherche.
Dans la liste déroulante Activités sous Rechercher, sélectionnez l’une des activités Stream (Classic) : activités vidéo, activités de groupe/canal ou activités générales. Sélectionnez n’importe où en dehors de la zone de sélection pour la fermer.
Sélectionnez des dates dans les champs Date de début et Date de fin .
Les sept derniers jours sont sélectionnés par défaut. Les date et heure sont présentées au format UTC (temps universel coordonné). La plage de dates maximale que vous pouvez spécifier est de 90 jours.
Remarque
Informations que l’utilisateur doit remarquer même en cas d’écrémageSi vous utilisez la plage de dates maximale de 90 jours, sélectionnez l’heure actuelle pour la date de début. Dans le cas contraire, un message d’erreur indiquant que la date de début est antérieure à la date de fin apparaît. Si vous avez activé l’audit au cours des 90 derniers jours, la plage de dates maximale ne peut pas commencer avant la date à laquelle l’audit a été activé.
Sélectionnez des utilisateurs spécifiques dans Utilisateurs. Utilisez le nom d’utilisateur avec lequel ils se connectent à Microsoft Stream (Classic).
Cliquez sur Rechercher. Après un court laps de temps, les résultats s’affichent sous Résultats. Une fois la recherche terminée, le nombre de résultats détectés est affiché.
Remarque
Un maximum de 1 000 événements sont affichés ; si plus de 1 000 événements répondent aux critères de recherche, les 1 000 événements les plus récents s’affichent.
Les résultats contiennent les informations suivantes sur chaque événement renvoyé par la recherche.
Column Définition Date Date et heure (au format UTC) auxquelles l’événement s’est produit. Adresse IP Adresse IP du périphérique utilisé lors de la journalisation de l’activité. L’adresse IP apparaît au format d’adresse IPv4 ou IPv6. Utilisateur L'utilisateur (ou le compte de service) qui a effectué l'action qui a déclenché l'événement. Activité L'activité effectuée par l'utilisateur. Cette valeur correspond aux activités que vous avez sélectionnées dans la liste déroulante Activités. Élément Objet qui a été créé ou modifié en raison de l’activité correspondante. Par exemple, la vidéo qui a été visionnée ou modifiée ou le compte d’utilisateur qui a été mis à jour. Certaines activités n’ont pas de valeur dans cette colonne. Detail Détails supplémentaires sur une activité. Certaines activités n’ont pas de valeur dans cette colonne. Remarque
Sélectionnez un en-tête de colonne sous Résultats pour trier les résultats. Vous pouvez trier les résultats par ordre croissant ou décroissant. Cliquez sur l’en-tête Date pour trier les résultats du plus ancien au plus récent, ou du plus récent au plus ancien.
Affichez les détails d’un événement en sélectionnant l’enregistrement d’événement dans la liste des résultats de la recherche. Une page de détails qui contient les propriétés détaillées de l’enregistrement d’événement s’affiche. Pour afficher des détails supplémentaires, sélectionnez Plus d’informations.
Le tableau suivant fournit des détails sur ce qui peut s’afficher.
Paramètre Définition ObjectId EntityId, le cas échéant \nVideoId \nGroupId Titre de la ressource Nom de l’entité, par exemple Titre de la vidéo, Nom du groupe, etc. URL de ressource Chemin d’accès complet de l’entité (vidéo, groupe, canal) dans Microsoft Stream (Classic) Opération Pour obtenir la liste des opérations, reportez-vous à la section actions en cours de journal. ClientIp Adresse IP du périphérique utilisé lors de la journalisation de l’activité. L’adresse IP apparaît au format d’adresse IPv4 ou IPv6. OrganizationId L’ID de locataire de votre locataire approvisionné dans Microsoft Stream (Classic)
Actions connectées Stream (Classic)
Les actions suivantes sont journalisées.
Nom de l’action | Définition |
---|---|
Vidéo créée | L’entité vidéo a été créée. Aucune vidéo n’a encore été chargée. |
Vidéo modifiée | Les métadonnées de la vidéo ont été modifiées. |
Vidéo supprimée | La vidéo a été supprimée. |
Vidéo chargée | La vidéo a été chargée. |
Vidéo téléchargée | Le téléchargement de la vidéo s’est produit. |
Autorisation vidéo modifiée | Les autorisations vidéo ont été modifiées |
Vidéo consultée | Une vidéo a été visionnée dans le portail Stream (Classic) ou via l’incorporation |
Vidéo partagée | Vidéo partagée par e-mail. |
Vidéo aimée | Un utilisateur de la organization a aimé cette vidéo |
Vidéo peu probable | Un utilisateur n’aimait pas une vidéo qu’il aimait précédemment |
Commentaire sur la vidéo | Un commentaire a été fait sur une vidéo |
Commentaire vidéo supprimé | Un commentaire sur une vidéo a été supprimé |
Suivi du texte chargé | Un fichier de sous-titres a été chargé pour une vidéo |
Suivi du texte supprimé | Un fichier de sous-titres a été supprimé pour une vidéo |
Miniature chargée | Une miniature personnalisée a été chargée pour une vidéo |
Miniature supprimée | La miniature personnalisée a été supprimée pour une vidéo |
Lié à la vidéo | Une vidéo a été associée à un groupe Microsoft 365 |
Affichage de groupe* | Un utilisateur a consulté un groupe M365 |
Groupe créé | Le groupe Microsoft 365 a été créé à partir de Microsoft Stream (Classic) |
Groupe modifié | Les métadonnées ont été mises à jour pour le groupe Microsoft 365 |
Groupe supprimé | Un groupe Microsoft 365 a été supprimé de Microsoft Stream (Classic) |
Appartenances aux groupes modifiées | Les autorisations de groupe Microsoft 365 ont été modifiées |
Affichage du canal* | Un utilisateur a consulté un canal Stream (Classic) |
Canal créé | Un nouveau canal a été créé |
Canal modifié | Les métadonnées de canal ont été modifiées |
Canal supprimé | Le canal a été supprimé |
Définir la miniature du canal | Journalisé après le chargement des miniatures |
Logon | Utilisateur connecté à Microsoft Stream (Classic) |
Paramètres utilisateur modifiés | L’utilisateur a modifié ses paramètres utilisateur, tels que la langue |
Paramètres de locataire modifiés | Administration les paramètres mis à jour dans le Centre d’administration Stream (Classic) |
Attribution de rôle globale modifiée | Administration apporté des mises à jour aux attributions de rôles globales, telles que l’ajout/la suppression d’administrateurs de flux, de chargeurs de vidéos ou de créateurs de canaux. |
Obtenir la transcription* | Un utilisateur a récupéré une transcription Stream (Classic) |
Obtenir le suivi du texte* | Un utilisateur a récupéré une piste de texte Stream (Classic) |
Obtenir la vidéo* | Un utilisateur n’a pas pu récupérer une vidéo Stream (Classic) |
*Certaines actions d’audit Stream (Classic) sont disponibles uniquement dans Audit avancé. Cela signifie que les utilisateurs doivent se voir attribuer la licence appropriée avant que ces actions soient enregistrées dans le journal d’audit.
Exporter le journal d’audit Microsoft Stream (Classic)
Pour exporter le journal d’audit Microsoft Stream (Classic) dans un fichier CSV, cliquez sur Exporter les résultats.
Sélectionnez Enregistrer les résultats chargés ou Télécharger tous les résultats.
Utiliser PowerShell pour rechercher dans le journal
Vous pouvez utiliser PowerShell pour accéder aux journaux d’audit en fonction de votre connexion. Pour ce faire, accédez à Exchange Online.
Voici un exemple de commande pour extraire Microsoft Stream (Classic) entrées du journal d’audit :
Remarque
Pour utiliser la commande New-PSSession, votre compte doit disposer d’une licence Exchange Online et vous devez accéder au journal d’audit de votre locataire.
Set-ExecutionPolicy RemoteSigned
$UserCredential = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection
Import-PSSession $Session
Search-UnifiedAuditLog -StartDate 4/01/2018 -EndDate 5/03/2018 -RecordType MicrosoftStream -ResultSize 1000 | Format-Table | More
Pour plus d’informations sur la connexion à Exchange Online, consultez Se connecter à Exchange Online PowerShell.
Pour plus d’informations sur les paramètres et l’utilisation de la commande Search-UnifiedAuditLog, consultez Search-UnifiedAuditLog.
Voir aussi
Si vous travaillez avec la sécurité et la conformité, ces informations peuvent vous être utiles.
Réduisez le risque d’une violation de données ou d’un compte compromis en suivant ces bonnes pratiques de sécurité recommandées pour Microsoft 365.
En savoir plus sur les fonctionnalités disponibles dans les abonnements : Disponibilité du portail sécurité et conformité Microsoft 365
Restez informé des dernières nouveautés avec le blog officiel de l’équipe de sécurité Microsoft 365.
Visitez le Centre de gestion de la confidentialité Microsoft, où nous partageons nos engagements et informations sur la sécurité, la confidentialité et la conformité.