Audit Utilisateurs
L'écran Audit Utilisateurs est la vue en profondeur d'un compte utilisateur. Une ligne par triplet (Application, Utilisateur, Module) — un utilisateur actif sur cinq modules du système source produit cinq lignes, à raison d'une par module.
C'est l'écran qui s'ouvre après un clic sur une ligne dans Utilisateurs, Utilisateurs sans rôles ou Doublons utilisateurs : au lieu d'un résumé sur une ligne, il présente la fiche d'identité complète et la trace d'utilisation par module.
Vue d'ensemble
Objectif de l'écran
Pour un utilisateur unique sur une application :
- Qui est cette personne ? Identité (nom), contexte d'organisation (pays, société, centre de coût, code catégorie) et statut du compte — tout ce qu'il faut à un auditeur pour reconnaître l'utilisateur sans quitter l'écran.
- Qu'utilise-t-il ? Une ligne par module du système source, avec la date de la dernière opération sur ce module. C'est la trace qui répond à la question « le portefeuille de rôles détenu est-il justifié ? ».
- Que peut-on retirer ? Un rôle qui donne accès à un module non utilisé depuis douze mois est un candidat à la révocation.
L'écran est le deuxième clic de chaque investigation par utilisateur — une ligne, tout le contexte.
Colonnes
| Colonne | Source | Ce qu'on y lit |
|---|---|---|
| Application ID | USR_APPS_ID — identifiant numérique de l'application source. | Application à laquelle appartient l'utilisateur. |
| Utilisateur ID | USR_ID — identifiant technique de connexion. | Repris depuis l'écran appelant. |
| Nom | USR_NAME — nom d'affichage. | Nom lisible. |
| Statut | USR_STATUS — normalisé : 01 pour Actif, N sinon. | État du compte dans la source. |
| Pays | USRD_ULCTR — texte. | Pays rattaché à l'utilisateur dans le système source. |
| Société | USRD_MCCO — texte. | Société par défaut affectée à l'utilisateur. |
| Centre de coût | USRD_MCMCU — texte. | Centre de coût par défaut affecté à l'utilisateur. |
| CC Code Cat 8 | USRD_MCRP08 — texte. | Code catégorie 8 du centre de coût — axe de répartition courant pour le reporting analytique. |
| Date de création | USR_DT_CREATION — date. | Date de création du compte. |
| Composant | CPT_COMPONENT — texte. | Module fonctionnel du système source (comptabilité fournisseurs, grand livre, etc.). Une ligne par module utilisé au moins une fois. |
| Dernière utilisation | LAST_USAGE — date. | Dernière activité enregistrée par la source sur le module. |
Sur JD Edwards EnterpriseOne, Composant et Dernière utilisation sont calculés à partir de l'Object Usage Tracking (LICENSE_JDE_OUT) joint à la table des objets JDE puis au mappage System Code → Composant de licence (SETTINGS_JDE_SY → SETTINGS_LIC_COMPONENTS). Les colonnes d'organisation (Pays, Société, Centre de coût, Cat 8) sont des valeurs par défaut JDE stockées dans les données utilisateur. Les autres systèmes sources peuvent alimenter les mêmes colonnes via leurs équivalents — par exemple le rattachement centre de coût RH côté SAP, l'emplacement et le département côté NetSuite.
Conseils & bonnes pratiques
- Lire la colonne Dernière utilisation en partant du bas. Les modules sans activité depuis douze mois sont le signal le plus net pour la révocation d'un rôle — l'utilisateur fait peser un coût d'audit sur un rôle qu'il n'exerce plus.
- Utiliser Pays et Centre de coût pour recouper avec la RH. Un utilisateur dont le pays côté source ne correspond plus à la fiche RH est soit une mobilité non répercutée, soit un compte obsolète.
- Pour les comptes techniques ou batch, on s'attend à un seul module avec une date récente et rien d'autre. Les marquer comme tels via l'écran Paramètres → Propriétés utilisateurs pour qu'ils cessent d'apparaître dans la revue des comptes dormants.
- Cliquer sur Imprimer pour exporter la fiche d'audit en PDF — pratique pour les pièces justificatives transmises aux auditeurs externes.