Journaux d’audit dans Microsoft Stream (Classic)

Avertissement

Microsoft Stream (Classic) est mis hors service et remplacé par les événements en direct Stream (sur SharePoint) et Microsoft Teams. Il est recommandé de commencer à utiliser Stream (sur SharePoint) en téléchargeant des vidéos sur SharePoint, Teams, Viva Engage ou OneDrive, et d’exécuter vos événements en direct via Teams et Viva Engage.

Les fonctionnalités de Stream (Classic) seront modifiées et supprimées jusqu’à la date de mise hors service. En savoir plus sur Stream (sur SharePoint)...

Vous pouvez utiliser les journaux d’audit pour surveiller et examiner les actions effectuées dans Stream. Savoir qui prend des mesures sur quel élément peut être essentiel pour aider votre organization à répondre aux exigences de conformité réglementaire et de gestion des enregistrements.

Vous pouvez filtrer les données d’audit par plage de dates, utilisateur, tableau de bord, rapport, jeu de données et type d’activité. Vous pouvez également télécharger les activités dans un fichier CSV (valeur séparée par des virgules) pour analyser hors connexion et utiliser PowerShell pour rechercher des journaux d’audit.

Stream (Classic) journaux d’audit sont inclus dans les journaux d’audit Microsoft 365 :

  • Pour accéder à la section d’audit du portail Sécurité et conformité Microsoft 365, vous devez disposer d’une licence Exchange Online (incluse avec les abonnements Microsoft 365 Entreprise E3 et E5).

  • Vous devez être un Administration global Microsoft 365 ou disposer d’un rôle d’administrateur Exchange qui fournit l’accès au journal d’audit.

  • Les rôles d’administrateur Exchange sont contrôlés par le biais du Centre d’administration Exchange. Pour plus d'informations, voir Permissions en échange en ligne.

  • Si vous avez accès au journal d’audit mais que vous n’êtes pas un Administration global Microsoft 365 ou un administrateur Stream (Classic), vous n’avez pas accès aux paramètres d’administration Stream (Classic). Dans ce cas, utilisez ce lien direct vers le journal d’audit du portail sécurité et conformité Microsoft 365.

Remarque

Pour afficher les journaux d’audit des Microsoft Stream (Classic) dans votre locataire Microsoft 365, vous avez besoin d’au moins une licence de boîte aux lettres Exchange dans votre locataire.

  1. Accédez au journal d’audit du portail sécurité et conformité Microsoft 365.

  2. Dans la page Recherche dans le journal d’audit, sélectionnez les critères de la recherche.

    • Dans la liste déroulante Activités sous Rechercher, sélectionnez l’une des activités Stream (Classic) : activités vidéo, activités de groupe/canal ou activités générales. Sélectionnez n’importe où en dehors de la zone de sélection pour la fermer.

      Menu des journaux d’audit Stream (Classic).

    • Sélectionnez des dates dans les champs Date de début et Date de fin .

      Les sept derniers jours sont sélectionnés par défaut. Les date et heure sont présentées au format UTC (temps universel coordonné). La plage de dates maximale que vous pouvez spécifier est de 90 jours.

      Remarque

      Informations que l’utilisateur doit remarquer même en cas d’écrémageSi vous utilisez la plage de dates maximale de 90 jours, sélectionnez l’heure actuelle pour la date de début. Dans le cas contraire, un message d’erreur indiquant que la date de début est antérieure à la date de fin apparaît. Si vous avez activé l’audit au cours des 90 derniers jours, la plage de dates maximale ne peut pas commencer avant la date à laquelle l’audit a été activé.

    • Sélectionnez des utilisateurs spécifiques dans Utilisateurs. Utilisez le nom d’utilisateur avec lequel ils se connectent à Microsoft Stream (Classic).

      Date de recherche des journaux d’audit Stream (Classic).

  3. Cliquez sur Rechercher. Après un court laps de temps, les résultats s’affichent sous Résultats. Une fois la recherche terminée, le nombre de résultats détectés est affiché.

    Affichez les résultats de recherche des journaux d’audit Stream (Classic).

    Remarque

    Un maximum de 1 000 événements sont affichés ; si plus de 1 000 événements répondent aux critères de recherche, les 1 000 événements les plus récents s’affichent.

    Les résultats contiennent les informations suivantes sur chaque événement renvoyé par la recherche.

    Column Définition
    Date Date et heure (au format UTC) auxquelles l’événement s’est produit.
    Adresse IP Adresse IP du périphérique utilisé lors de la journalisation de l’activité. L’adresse IP apparaît au format d’adresse IPv4 ou IPv6.
    Utilisateur L'utilisateur (ou le compte de service) qui a effectué l'action qui a déclenché l'événement.
    Activité L'activité effectuée par l'utilisateur. Cette valeur correspond aux activités que vous avez sélectionnées dans la liste déroulante Activités.
    Élément Objet qui a été créé ou modifié en raison de l’activité correspondante. Par exemple, la vidéo qui a été visionnée ou modifiée ou le compte d’utilisateur qui a été mis à jour. Certaines activités n’ont pas de valeur dans cette colonne.
    Detail Détails supplémentaires sur une activité. Certaines activités n’ont pas de valeur dans cette colonne.

    Remarque

    Sélectionnez un en-tête de colonne sous Résultats pour trier les résultats. Vous pouvez trier les résultats par ordre croissant ou décroissant. Cliquez sur l’en-tête Date pour trier les résultats du plus ancien au plus récent, ou du plus récent au plus ancien.

  4. Affichez les détails d’un événement en sélectionnant l’enregistrement d’événement dans la liste des résultats de la recherche. Une page de détails qui contient les propriétés détaillées de l’enregistrement d’événement s’affiche. Pour afficher des détails supplémentaires, sélectionnez Plus d’informations.

    Le tableau suivant fournit des détails sur ce qui peut s’afficher.

    Paramètre Définition
    ObjectId EntityId, le cas échéant \nVideoId \nGroupId
    Titre de la ressource Nom de l’entité, par exemple Titre de la vidéo, Nom du groupe, etc.
    URL de ressource Chemin d’accès complet de l’entité (vidéo, groupe, canal) dans Microsoft Stream (Classic)
    Opération Pour obtenir la liste des opérations, reportez-vous à la section actions en cours de journal.
    ClientIp Adresse IP du périphérique utilisé lors de la journalisation de l’activité. L’adresse IP apparaît au format d’adresse IPv4 ou IPv6.
    OrganizationId L’ID de locataire de votre locataire approvisionné dans Microsoft Stream (Classic)

Actions connectées Stream (Classic)

Les actions suivantes sont journalisées.

Nom de l’action Définition
Vidéo créée L’entité vidéo a été créée. Aucune vidéo n’a encore été chargée.
Vidéo modifiée Les métadonnées de la vidéo ont été modifiées.
Vidéo supprimée La vidéo a été supprimée.
Vidéo chargée La vidéo a été chargée.
Vidéo téléchargée Le téléchargement de la vidéo s’est produit.
Autorisation vidéo modifiée Les autorisations vidéo ont été modifiées
Vidéo consultée Une vidéo a été visionnée dans le portail Stream (Classic) ou via l’incorporation
Vidéo partagée Vidéo partagée par e-mail.
Vidéo aimée Un utilisateur de la organization a aimé cette vidéo
Vidéo peu probable Un utilisateur n’aimait pas une vidéo qu’il aimait précédemment
Commentaire sur la vidéo Un commentaire a été fait sur une vidéo
Commentaire vidéo supprimé Un commentaire sur une vidéo a été supprimé
Suivi du texte chargé Un fichier de sous-titres a été chargé pour une vidéo
Suivi du texte supprimé Un fichier de sous-titres a été supprimé pour une vidéo
Miniature chargée Une miniature personnalisée a été chargée pour une vidéo
Miniature supprimée La miniature personnalisée a été supprimée pour une vidéo
Lié à la vidéo Une vidéo a été associée à un groupe Microsoft 365
Affichage de groupe* Un utilisateur a consulté un groupe M365
Groupe créé Le groupe Microsoft 365 a été créé à partir de Microsoft Stream (Classic)
Groupe modifié Les métadonnées ont été mises à jour pour le groupe Microsoft 365
Groupe supprimé Un groupe Microsoft 365 a été supprimé de Microsoft Stream (Classic)
Appartenances aux groupes modifiées Les autorisations de groupe Microsoft 365 ont été modifiées
Affichage du canal* Un utilisateur a consulté un canal Stream (Classic)
Canal créé Un nouveau canal a été créé
Canal modifié Les métadonnées de canal ont été modifiées
Canal supprimé Le canal a été supprimé
Définir la miniature du canal Journalisé après le chargement des miniatures
Logon Utilisateur connecté à Microsoft Stream (Classic)
Paramètres utilisateur modifiés L’utilisateur a modifié ses paramètres utilisateur, tels que la langue
Paramètres de locataire modifiés Administration les paramètres mis à jour dans le Centre d’administration Stream (Classic)
Attribution de rôle globale modifiée Administration apporté des mises à jour aux attributions de rôles globales, telles que l’ajout/la suppression d’administrateurs de flux, de chargeurs de vidéos ou de créateurs de canaux.
Obtenir la transcription* Un utilisateur a récupéré une transcription Stream (Classic)
Obtenir le suivi du texte* Un utilisateur a récupéré une piste de texte Stream (Classic)
Obtenir la vidéo* Un utilisateur n’a pas pu récupérer une vidéo Stream (Classic)

*Certaines actions d’audit Stream (Classic) sont disponibles uniquement dans Audit avancé. Cela signifie que les utilisateurs doivent se voir attribuer la licence appropriée avant que ces actions soient enregistrées dans le journal d’audit.

Exporter le journal d’audit Microsoft Stream (Classic)

  1. Pour exporter le journal d’audit Microsoft Stream (Classic) dans un fichier CSV, cliquez sur Exporter les résultats.

  2. Sélectionnez Enregistrer les résultats chargés ou Télécharger tous les résultats.

    Exportation Stream (Classic) journaux d’audit.

Utiliser PowerShell pour rechercher dans le journal

Vous pouvez utiliser PowerShell pour accéder aux journaux d’audit en fonction de votre connexion. Pour ce faire, accédez à Exchange Online.

Voici un exemple de commande pour extraire Microsoft Stream (Classic) entrées du journal d’audit :

Remarque

Pour utiliser la commande New-PSSession, votre compte doit disposer d’une licence Exchange Online et vous devez accéder au journal d’audit de votre locataire.

 Set-ExecutionPolicy RemoteSigned

 $UserCredential = Get-Credential

 $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection

 Import-PSSession $Session
 Search-UnifiedAuditLog -StartDate 4/01/2018 -EndDate 5/03/2018 -RecordType MicrosoftStream -ResultSize 1000 | Format-Table | More

Pour plus d’informations sur la connexion à Exchange Online, consultez Se connecter à Exchange Online PowerShell.

Pour plus d’informations sur les paramètres et l’utilisation de la commande Search-UnifiedAuditLog, consultez Search-UnifiedAuditLog.

Voir aussi

Si vous travaillez avec la sécurité et la conformité, ces informations peuvent vous être utiles.