O que é
A Auditoria (/audit) é o registro imutável (append-only) dos eventos de segurança e administração do tenant. Nunca é editado nem apagado. É a resposta para quem fez o quê, quando e de onde.
O que é registrado
- Autenticação: login (sucesso, falha, bloqueio), logout, troca/reset de senha, 2FA, reúso de token detectado, OTP.
- Usuários — convite, edição, mudança de papel, desativação, desbloqueio, importação e o ciclo de auto-cadastro (registro, aprovação, rejeição).
- Tenants: criação, atualização, suspensão.
- Provisionamento SCIM do Entra ID e do Google.
- Automações de risco — auto-inscrição e alertas.
- Dispositivos: revogação de dispositivo do agente.
Cada evento captura automaticamente o IP, o user-agent e, quando um Super Admin está agindo em nome do tenant, uma marca de impersonação.
A tela
Uma tabela com quando, ação (em linguagem legível), ator e papel, alvo, resultado (sucesso/falha) e IP. Você tem:
- Filtros: busca, ação, resultado e intervalo de datas.
- Exportar CSV para arquivamento ou análise externa.
- Detalhe — um modal com todos os campos do evento (user-agent, impersonação, IDs, metadados) e botão de copiar.
Como usar
- Investigar: “quem alterou o papel deste usuário?”, “de que IP veio aquele login com falha?”.
- Conformidade — evidência de controles para auditorias internas e externas.
- Segurança: picos de falha de login, reúso de token e revogações ajudam a detectar abuso.