Referenz zum Mandantenereignistyp im Aktivitätsprotokoll

In diesem Thema werden die Mandantenereignistypen und Attribute im Aktivitätsprotokoll beschrieben. Informationen zu Site-Ereignissen finden Sie in der Referenz zum Site-Ereignistyp im Aktivitätsprotokoll.

Details zu den einzelnen Ereignistypen

Der folgende Inhalt beschreibt Mandantenereignistypen und Attribute im Aktivitätsprotokoll. Verwenden Sie die alphabetisch sortierte Liste der Ereignistypen auf der rechten Seite oder drücken Sie die Tastenkombination STRG/CMD-F, um direkt zu dem gesuchten Keyword zu gelangen.

Hinweis: Zeitstempel für Ereignisse werden in ISO 8601 UTC (Coordinated Universal Time) aufgezeichnet.

Gemeinsame Attribute

Die Tabelle enthält gemeinsame Attribute für alle Mandantenereignisse im Aktivitätsprotokoll. Informationen zu ereignisspezifischen Attributen finden Sie in den einzelnen Ereignistabellen in diesem Thema.

AttributnameTypBeschreibung
eventOutcomeZeichenfolgeGibt das endgültige Ergebnis des Vorgangs an. Mögliche Werte sind:
  • success: Der versuchte Vorgang wurde erfolgreich abgeschlossen.
  • unauthorized: Der initiierende Benutzer war nicht berechtigt, den Vorgang durchzuführen.
  • client_error: Der Vorgang ist aus einem Grund fehlgeschlagen, der dem Client/Aufrufer zuzuschreiben ist. Beispiele hierfür wären ungültige Parameter in einer API-Anforderung, eine Zeitüberschreitung in der Clientverbindung oder Drosselung.
  • internal_error: Der Vorgang ist aufgrund eines unerwarteten internen Fehlers fehlgeschlagen.
eventOutcomeReasonZeichenfolgeGibt zusätzliche Details über das Ergebnis eines Ereignisses an
eventTimeZeichenfolgeDer Zeitstempel des Ereignisses
initiatingSessionIdZeichenfolgeID der Sitzung des Benutzers, der den Vorgang initiiert hat
initiatingUrlZeichenfolgeURL, die mit der Anforderung verknüpft ist, die den Vorgang initiiert hat (z. B. die URL eines REST API-Endpunkts, der aufgerufen wurde).
initiatingUserAgentZeichenfolgeHTTP-Header des Benutzeragenten, der mit der Anforderung verknüpft ist, die den Vorgang initiiert hat
initiatingUserDisplayNameZeichenfolgeAnzeigename des Benutzers, der den Vorgang initiiert hat
initiatingUserEmailZeichenfolgeE-Mail-Adresse des Benutzers, der den Vorgang initiiert hat
initiatingUserIpAddressZeichenfolgeIP-Adresse des Remote-Client der Anforderung, die den Vorgang initiiert hat. Ist entweder eine gültige IPv4- oder IPv6-Adresse.
initiatingUserIdZeichenfolgeID des Benutzers, der den Vorgang initiiert hat
initiatingUserRoleZeichenfolgeRollen- oder Berechtigungsebene, die es dem initiierenden Benutzer ermöglicht hat, den Vorgang durchzuführen
podUriZeichenfolgeURI (Uniform Resource Identifier) des Pods, in dem der Vorgang stattgefunden hat
siteIdZeichenfolgeID der Site, auf der der Vorgang stattgefunden hat
siteNameZeichenfolgeDer Name der Site, auf der der Vorgang stattgefunden hat
siteUriZeichenfolgeURI (Uniform Resource Identifier) der Site, auf der der Vorgang stattgefunden hat
tenantIdZeichenfolgeID des Mandanten, in dem der Vorgang stattgefunden hat
tenantNameZeichenfolgeName des Mandanten, in dem der Vorgang stattgefunden hat
tenantUriZeichenfolgeURI (Uniform Resource Identifier) des Mandanten, in dem der Vorgang stattgefunden hat
traceUuidZeichenfolgeAutomatisch generierte UUID, die für alle Ereignisse in einem Stapel identisch ist (z. B. wenn mehrere Berechtigungen durch eine einzige Benutzeraktion geändert werden).

batch_revoke_personal_access_token

Das Ereignis batch_revoke_personal_access_token tritt ein, wenn ein Mandant ausgesetzt oder gelöscht wird oder ein Benutzer entfernt wird.

AttributnameTypBeschreibung
patUserIdZeichenfolgeID des Benutzers, dessen PATs widerrufen wurden. Nicht enthalten, wenn PATs für den gesamten Mandanten widerrufen wurden.

batch_revoke_session

Das Ereignis batch_revoke_sessions tritt ein, wenn alle mit einem Mandanten oder Benutzer verknüpften Sitzungen widerrufen werden.

AttributnameTypBeschreibung
sessionUserIdZeichenfolgeID des Benutzers, dessen Sitzungen widerrufen wurden. Nicht enthalten, wenn Sitzungen für den gesamten Mandanten widerrufen wurden.

create_or_update_oidc_config

Das Ereignis create_or_update_oidc_config tritt ein, wenn die OIDC-Konfiguration geändert wird.

AttributnameTypBeschreibung
isSecretUpdatedBooleschGibt an, ob das Geheimnis aktualisiert wurde. Der eigentliche Wert für das Geheimnis wird nicht aufgezeichnet. Mithilfe dieses Attributs können Administratoren Änderungen in ihrer Organisation nachverfolgen (z. B. Änderungen, die die Systemfunktionalität beeinträchtigen) oder sicherstellen, dass geplante Rotationen von Geheimnissen ordnungsgemäß durchgeführt werden.
newSettingsValueZeichenfolgeNeue OIDC-Konfigurationseinstellungen
oldSettingsValueZeichenfolgeVorherige OIDC-Konfigurationseinstellungen
resourceIdZeichenfolgeRessourcen-ID einer OIDC-Konfiguration

create_or_update_saml_config

Das Ereignis create_or_update_saml_config tritt ein, wenn die SAML-Konfiguration geändert wird.

AttributnameTypBeschreibung
newSettingsValueZeichenfolgeNeue SAML-Konfigurationseinstellungen
oldSettingsValueZeichenfolgeVorherige SAML-Konfigurationseinstellungen
resourceIdZeichenfolgeRessourcen-ID einer SAML-Konfiguration

create_personal_access_token

Das Ereignis create_personal_access_token tritt ein, wenn ein PAT (Personal Access Token, Persönliches Zugriffstoken) generiert wird.

AttributnameTypBeschreibung
expiresAtZeichenfolgeZeitstempel des Zeitpunkts, zu dem das PAT abläuft. Nicht enthalten, wenn der Erstellungsversuch fehlgeschlagen ist.
tokenIdZeichenfolgeID des PATs, das erstellt wird. Nicht enthalten, wenn der Erstellungsversuch fehlgeschlagen ist.
tokenNameZeichenfolgeName des PATs

create_private_connection

Das Ereignis create_private_connection tritt ein, wenn eine private Verbindung in einem Mandanten erstellt wird.

AttributnameTypBeschreibung
descriptionZeichenfolgeBeschreibung der privaten Verbindung, die erstellt wird
endpointServiceNameZeichenfolgeEndpunkt-Dienstname der privaten Verbindung, die erstellt wird
nameZeichenfolgeName der privaten Verbindung, die erstellt wird
privateConnectionIdZeichenfolgeID der privaten Verbindung, die erstellt wird
regionZeichenfolgeAWS-Region, in der die private Verbindung erstellt wird

create_site

Das Ereignis create_site tritt ein, wenn eine Site in einem Mandanten erstellt wird.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

create_tenant

Das Ereignis create_tenant tritt ein, wenn ein Mandant erstellt wird.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

create_user

Das Ereignis create_user tritt ein, wenn ein neuer Benutzer in einem Mandanten erstellt wird.

AttributnameTypBeschreibung
emailZeichenfolgeE-Mail-Adresse des Benutzers, der dem Mandanten hinzugefügt wird
languageZeichenfolgeSprachcode des Benutzers, der dem Mandanten hinzugefügt wird
localeZeichenfolgeGebietsschemacode des Benutzers, der dem Mandanten hinzugefügt wird
userIdZeichenfolgeEindeutiger Bezeichner des Benutzers, der dem Mandanten hinzugefügt wird
userNameZeichenfolgeBenutzername des Benutzers, der dem Mandanten hinzugefügt wird

delete_oidc_config

Das Ereignis delete_oidc_config tritt ein, wenn die OIDC-Konfiguration gelöscht wird.

AttributnameTypBeschreibung
idpConfigurationIdZeichenfolgeID der IdP-Konfiguration
idpConfigurationNameZeichenfolgeName der IdP-Konfiguration
resourceIdZeichenfolgeRessourcen-ID der OIDC-Konfiguration

delete_private_connection

Das Ereignis delete_private_connection tritt ein, wenn eine private Verbindung in einem Mandanten gelöscht wird.

AttributnameTypBeschreibung
privateConnectionIdZeichenfolgeID der gelöschten privaten Verbindung

delete_saml_config

Das Ereignis delete_saml_config tritt ein, wenn die SAML-Konfiguration gelöscht wird.

AttributnameTypBeschreibung
idpConfigurationIdZeichenfolgeID der IdP-Konfiguration
idpConfigurationNameZeichenfolgeName der IdP-Konfiguration
resourceIdZeichenfolgeRessourcen-ID der SAML-Konfiguration

delete_site

Das Ereignis delete_site tritt ein, wenn eine Site in einem Mandanten gelöscht wird.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

delete_tenant

Das Ereignis delete_tenant tritt ein, wenn ein Mandant gelöscht wird.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

delete_user

Das Ereignis delete_user tritt ein, wenn ein Benutzer in einem Mandanten gelöscht wird.

AttributnameTypBeschreibung
emailZeichenfolgeE-Mail-Adresse des Benutzers, der entfernt wird
userIdZeichenfolgeID des Benutzers, der entfernt wird
userNameZeichenfolgeBenutzername des Benutzers, der entfernt wird

get_sites

Das Ereignis get_sites tritt ein, wenn eine Liste von Sites unter einem Mandanten angefordert wird.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

get_users

Das Ereignis get_user tritt ein, wenn eine Liste von Benutzern in einem Mandanten angefordert wird.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

list_personal_access_tokens

Das Ereignis list_personal_access_tokens tritt ein, wenn alle gültigen PATs in TCM (Tableau Cloud Manager) angefordert werden.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

merge_tenant

Das Ereignis merge_tenant tritt ein, wenn ein Tableau Cloud Manager-Mandant mit einem anderen Mandanten zusammengeführt wird. Diese Zusammenlegung ermöglicht es Cloud-Administratoren, alle Sites unter einem einzigen Mandanten zu verwalten und von einer vereinheitlichten Governance zu profitieren.

AttributnameTypBeschreibung
sourceTenantIdZeichenfolgeID des Quellmandanten im Zusammenführungsvorgang
sourceTenantNameZeichenfolgeName des Quellmandanten im Zusammenführungsvorgang
sourceTenantUriZeichenfolgeURI (Uniform Resource Identifier) des Quellmandanten im Zusammenführungsvorgang

migrate_site

Das Ereignis migrate_site tritt ein, wenn eine Site in einen Mandanten migriert wird.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

personal_access_token_login

Das Ereignis personal_access_token_login tritt ein, wenn ein PAT zum Anmelden bei Tableau Cloud Manager verwendet wird.

AttributnameTypBeschreibung
newSessionIdZeichenfolgeID der Sitzung, die durch diese Anmeldeanforderung erstellt wird. Nicht enthalten, wenn die Anmeldung fehlgeschlagen ist.
tokenIdZeichenfolgeID des PATs, das zur Anmeldung verwendet wird
tokenNameZeichenfolgeName des PATs

reactivate_site

Das Ereignis reactivate_site tritt ein, wenn eine Site in einem Mandanten reaktiviert wird.

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

revoke_personal_access_token

Das Ereignis revoke_personal_access_token tritt ein, wenn ein PAT in Tableau Cloud Manager widerrufen wird.

AttributnameTypBeschreibung
tokenIdZeichenfolgeID des PATs, das widerrufen wird
tokenNameZeichenfolgeName des PATs

revoke_session

Das Ereignis revoke_session tritt ein, wenn ein Benutzer aufgrund einer widerrufenen Sitzung abgemeldet wird (z. B. wenn sich ein Benutzer explizit abmeldet oder die Sitzung abläuft).

AttributnameTypBeschreibung
Dieses Ereignis verwendet nur gemeinsame Attribute. Weitere Informationen finden Sie im Abschnitt Gemeinsame Attribute weiter unter in diesem Thema.

site_limits_change

Das Ereignis site_limits_change tritt ein, wenn Lizenzkapazitätslimits auf Site-Ebene für Site-Rollen (Creator, Explorer oder Viewer) geändert werden.

AttributnameTypBeschreibung
newCreatorCapacityGanzzahlNeues Limit für die Site-Rolle „Creator“. Nicht enthalten, wenn das neue Limit das standardmäßige Cloud-Limit ist.
newCreatorCapacityIsDefaultCloudLimitBooleschDas neue Limit für „Creator“ wurde auf das standardmäßige Cloud-Limit festgelegt.
newExplorerCapacityGanzzahlNeues Limit für die Site-Rolle „Explorer“. Nicht enthalten, wenn das neue Limit das standardmäßige Cloud-Limit ist.
newExplorerCapacityIsDefaultCloudLimitBooleschDas neue Limit für „Explorer“ wird auf das standardmäßige Cloud-Limit festgelegt.
newViewerCapacityGanzzahlNeues Limit für die Site-Rolle „Viewer“. Nicht enthalten, wenn das neue Limit das standardmäßige Cloud-Limit ist.
newViewerCapacityIsDefaultCloudLimitBooleschDas neue Limit für „Viewer“ wird auf das standardmäßige Cloud-Limit festgelegt.
oldCreatorCapacityGanzzahlVorheriges Limit für die Site-Rolle „Creator“. Nicht enthalten, wenn das vorherige Limit das standardmäßige Cloud-Limit war.
oldCreatorCapacityIsDefaultCloudLimitBooleschDas vorherige Limit für „Creator“ wurde auf das standardmäßige Cloud-Limit festgelegt.
oldExplorerCapacityGanzzahlVorheriges Limit für die Site-Rolle „Explorer“. Nicht enthalten, wenn das vorherige Limit das standardmäßige Cloud-Limit war.
oldExplorerCapacityIsDefaultCloudLimitBooleschDas vorherige Limit für „Explorer“ wurde auf das standardmäßige Cloud-Limit festgelegt.
oldViewerCapacityGanzzahlVorheriges Limit für die Site-Rolle „Viewer“. Nicht enthalten, wenn das vorherige Limit das standardmäßige Cloud-Limit war.
oldViewerCapacityIsDefaultCloudLimitBooleschDas vorherige Limit für „Viewer“ wurde auf das standardmäßige Cloud-Limit festgelegt.

suspend_site

Das Ereignis suspend_site tritt ein, wenn eine Site in einem Mandanten ausgesetzt wird.

AttributnameTypBeschreibung
suspensionSourceZeichenfolgeQuelle für die Site-Aussetzung

tcm_activity_log_access

Das Ereignis tcm_activity_log_access tritt ein, wenn auf TCM-Aktivitätsprotokolldaten (Tableau Cloud Manager) zugegriffen wird.

AttributnameTypBeschreibung
eventProcessedTimeEndZeichenfolgeEndzeitpunkt (laut dem Zeitstempel des verarbeiteten Ereignisses) des Zugriffs auf Daten. Wenn nicht enthalten, wird davon ausgegangen, dass auf sämtliche verfügbaren Daten zugegriffen wurde.
eventProcessedTimeStartZeichenfolgeStartzeitpunkt (laut dem Zeitstempel des verarbeiteten Ereignisses) des Zugriffs auf Daten. Wenn nicht enthalten, wird davon ausgegangen, dass auf sämtliche verfügbaren Daten zugegriffen wurde.
eventTypeAccessedZeichenfolgeTyp der Ereignisse von Zugriff. Wenn nicht enthalten, wird davon ausgegangen, dass auf sämtliche verfügbaren Daten zugegriffen wurde.

update_personal_access_token

Das Ereignis update_personal_access_token tritt ein, wenn ein PAT aktualisiert wird.

AttributnameTypBeschreibung
expiresAtZeichenfolgeZeitstempel des Zeitpunkts, zu dem das PAT abläuft
tokenIdZeichenfolgeID des PATs, das erstellt wird. Nicht enthalten, wenn der Erstellungsversuch fehlgeschlagen ist.
tokenNameZeichenfolgeName des PATs

update_private_connection

Das Ereignis update_private_connection tritt ein, wenn eine private Verbindung aktualisiert wird.

AttributnameTypBeschreibung
newDescriptionZeichenfolgeBeschreibung der privaten Verbindung nach der Aktualisierung
newSiteIdsZeichenfolgeDurch Kommas getrennte Liste von Site-IDs, die die private Verbindung nach der Aktualisierung darstellen.
oldDescriptionZeichenfolgeBeschreibung der privaten Verbindung vor der Aktualisierung
oldSiteIdsZeichenfolgeDurch Kommas getrennte Liste von Site-IDs, die die private Verbindung vor der Aktualisierung darstellen.
privateConnectionIdZeichenfolgeID der aktualisierten privaten Verbindung

update_session

Das Ereignis update_session tritt ein, wenn die Ablaufzeit einer Sitzung aktualisiert wird.

AttributnameTypBeschreibung
expiresAtZeichenfolgeNeue Ablaufzeit der Sitzung

update_tenant

Das Ereignis update_tenant tritt ein, wenn der Mandantenname oder -status aktualisiert wird.

AttributnameTypBeschreibung
newStatusZeichenfolgeMandantenstatus nach der Aktualisierung
newTenantNameZeichenfolgeMandantenname nach der Aktualisierung
newTenantOrg62IdZeichenfolgeMandanten-Org62-ID nach der Aktualisierung
newTenantUriZeichenfolgeMandanten-URI (Uniform Resource Identifier) nach der Aktualisierung
oldStatusZeichenfolgeMandantenstatus vor der Aktualisierung
oldTenantOrg62IdZeichenfolgeMandanten-Org62-ID vor der Aktualisierung

update_user

Das Ereignis update_user tritt ein, wenn ein vorhandener Benutzer in dem Mandanten aktualisiert wird.

AttributnameTypBeschreibung
newEmailZeichenfolgeNeue E-Mail-Adresse des Benutzers
newLanguageZeichenfolgeNeuer Sprachcode des Benutzers
newLocaleZeichenfolgeNeuer Gebietsschemacode des Benutzers
oldEmailZeichenfolgeVorherige E-Mail-Adresse des Benutzers
oldLanguageZeichenfolgeVorheriger Sprachcode des Benutzers
oldLocaleZeichenfolgeVorheriger Gebietsschemacode des Benutzers
userIdZeichenfolgeEindeutige ID des Benutzers, der hinzugefügt wird
userNameZeichenfolgeBenutzername des Benutzers, der dem Mandanten hinzugefügt wird

update_user_site_role

Das Ereignis update_user_site_role tritt ein, wenn der Zugriff eines Benutzers auf eine Site aktualisiert wird, entweder durch Hinzufügen, Ändern oder Entfernen seiner Site-Rolle.

AttributnameTypBeschreibung
emailZeichenfolgeE-Mail-Adresse des Benutzers, der dem Mandanten hinzugefügt wird
newIdpZeichenfolgeNeue Authentifizierungsmethode, die dem Site-Benutzer zugewiesen wird, oder „Null“, wenn der Benutzer aus der Site entfernt wird.
newRoleZeichenfolgeNeue Rolle des Benutzers auf der Site oder „Null“, wenn der Benutzer aus der Site entfernt wird.
oldIdpZeichenfolgeVorherige Authentifizierungsmethode, die dem Site-Benutzer zugewiesen war, oder „Null“, wenn der Benutzer zuvor keine Rolle auf der Site besessen hatte.
oldRoleZeichenfolgeVorherige Rolle des Benutzers auf der Site oder „Null“, wenn der Benutzer zuvor keine Rolle auf der Site besessen hatte.
userIdZeichenfolgeDie eindeutige ID des Benutzers
userNameZeichenfolgeBenutzername des Benutzers, der der Site hinzugefügt wird

update_user_tenant_role

Das Ereignis update_user_tenant_role tritt ein, wenn der Zugriff eines Benutzers auf einen Mandanten aktualisiert wird, entweder durch Hinzufügen, Ändern oder Entfernen der Cloud-Administratorrolle.

AttributnameTypBeschreibung
emailZeichenfolgeE-Mail-Adresse des Benutzers, der dem Mandanten hinzugefügt wird
newIdpZeichenfolgeNeue Authentifizierungsmethode, die dem Mandantenbenutzer zugewiesen wird, oder „Null“, wenn der Benutzer aus dem Mandanten entfernt wird.
newRoleZeichenfolgeNeue Rolle des Benutzers in dem Mandanten oder „Null“, wenn der Benutzer aus dem Mandanten entfernt wird.
oldIdpZeichenfolgeVorherige Authentifizierungsmethode, die dem Mandantenbenutzer zugewiesen war, oder „Null“, wenn der Benutzer zuvor keine Rolle in dem Mandanten besessen hatte.
oldRoleZeichenfolgeVorherige Rolle des Benutzers in dem Mandanten oder „Null“, wenn der Benutzer zuvor keine Rolle in dem Mandanten besessen hatte.
userIdZeichenfolgeDie eindeutige ID des Benutzers
userNameZeichenfolgeBenutzername des Benutzers, der dem Mandanten hinzugefügt wird

user_login_create_session

Das Ereignis user_login_create_session tritt ein, wenn sich ein Benutzer über die Anmeldeseite oder eine andere interaktive Anmeldung bei Tableau Cloud Manager (TCM) anmeldet.

AttributnameTypBeschreibung
expiresAtZeichenfolgeZeitstempel des Zeitpunkts, zu dem die Sitzung abläuft. Nicht enthalten, wenn der Erstellungsversuch fehlgeschlagen ist.
idpIdZeichenfolgeID des IdP, die angibt, wie der Benutzer authentifiziert wird.
idpNameZeichenfolgeName des IdP, der angibt, wie der Benutzer authentifiziert wird.
newSessionIdZeichenfolgeNeue ID des Sitzungsschlüssels. Nicht enthalten, wenn der Erstellungsversuch fehlgeschlagen ist.