Référence du type d’événement de locataire du fichier journal d’activité

Cette rubrique décrit les types d’événements de locataire et les attributs du fichier journal d’activité. Pour des informations sur les événements de site, consultez Référence du type d’événement de site du journal d’activité.

Détails concernant le type d’événement

Le contenu suivant décrit les types d’événements de locataire et les attributs dans le fichier journal d’activité. Utilisez la liste alphabétique des types d’événements sur la droite, ou ctrl/cmd-f pour accéder directement aux mots-clés que vous avez en tête.

Remarque : Les horodatages des événements sont enregistrés au format ISO 8601 (UTC).

Attributs courants

La table contient les attributs courants de tous les événements de locataire du fichier journal d’activité. Pour les attributs spécifiques à un événement, consultez les tables d’événements individuelles dans la présente rubrique.

Nom d’attributTypeDescription
eventOutcomechaîneReprésente le résultat final de l’opération. Valeur possibles :
  • succès : L’opération tentée s’est terminée avec succès.
  • non autorisé : L’utilisateur émetteur n’était pas autorisé à effectuer l’opération.
  • erreur_client : L’opération a échoué en raison d’une cause imputable au client ou à l’appelant. Par exemple, des paramètres de requête d’API non valides, un délai d’attente de la connexion client ou une limitation.
  • erreur_interne : L’opération a échoué en raison d’une erreur interne inattendue.
eventOutcomeReasonchaîneFournit des détails supplémentaires sur le résultat de l’événement
eventTimechaîneHorodatage du moment où l’événement s’est produit
initiatingSessionIdchaîneIdentifiant de la session de l’utilisateur qui a lancé l’opération
initiatingUrlchaîneURL associée à la requête qui a lancé l’opération, telle que l’URL d’un point de terminaison d’API REST qui a été invoqué.
initiatingUserAgentchaîneEn-tête de l’agent utilisateur HTTP associé à la requête qui a lancé l’opération
initiatingUserDisplayNamechaîneNom d’affichage de l’utilisateur qui a lancé l’opération
initiatingUserEmailchaîneAdresse de courriel de l’utilisateur qui a lancé l’opération
initiatingUserIpAddresschaîneAdresse IP du client distant de la requête qui a lancé l’opération. Adresse IPv4 ou adresse IPv6 valide.
initialisationUserIdchaîneIdentifiant de l’utilisateur qui a lancé l’opération
initiatingUserRolechaîneRôle ou niveau de privilège ayant autorisé l’utilisateur émetteur à effectuer l’opération
podUrichaîneIdentifiant de ressource uniforme (URI) du pod où l’opération s’est produite
siteIdchaîneIdentifiant du site où l’opération s’est produite
siteNamechaîneNom du site où l’opération s’est produite
siteUrichaîneIdentifiant de ressource uniforme (URI) du site où l’opération s’est produite
tenantIdchaîneIdentifiant du locataire où l’opération s’est produite
tenantNamechaîneNom du locataire où l’opération s’est produite
tenantUrichaîneIdentifiant de ressource uniforme (URI) du locataire où l’opération s’est produite
traceUuidchaîneUUID généré automatiquement et identique pour tous les événements d’un lot, par exemple plusieurs autorisations modifiées par une seule action de l’utilisateur.

batch_revoke_personal_access_token

L’événement batch_revoke_personal_access_token se produit lorsqu’un locataire est suspendu ou supprimé, ou qu’un utilisateur est supprimé.

Nom d’attributTypeDescription
patUserIdchaîneIdentifiant de l’utilisateur dont les PAT ont été révoqués. Non inclus si les PAT ont été révoqués pour l’ensemble du locataire.

batch_revoke_session

L’événement batch_revoke_sessions se produit lorsque toutes les sessions associées à un locataire ou à un utilisateur sont révoquées.

Nom d’attributTypeDescription
sessionUserIdchaîneIdentifiant de l’utilisateur dont les sessions ont été révoquées. Non inclus si les sessions ont été révoquées pour l’ensemble du locataire.

create_or_update_oidc_config

L’événement create_or_update_oidc_config se produit lorsque la configuration d’OIDC change.

Nom d’attributTypeDescription
isSecretUpdatedboolIndique si le secret a été mis à jour. La valeur réelle du secret n’est pas enregistrée. Cet attribut aide les administrateurs à faire le suivi des changements dans leur organisation, tels que ceux qui affectent les fonctionnalités du système ou qui garantissent que les rotations secrètes programmées sont effectuées correctement.
newSettingsValuechaîneNouveaux paramètres de configuration d’OIDC
oldSettingsValuechaîneAnciens paramètres de configuration d’OIDC
resourceIdchaîneIdentifiant de ressource d’une configuration d’OIDC

create_or_update_saml_config

L’événement create_or_update_saml_config se produit lorsque la configuration de SAML change.

Nom d’attributTypeDescription
newSettingsValuechaîneNouveaux paramètres de configuration de SAML
oldSettingsValuechaîneAnciens paramètres de configuration de SAML
resourceIdchaîneIdentifiant de ressource d’une configuration de SAML

create_personal_access_token

L’événement create_personal_access_token se produit lorsqu’un jeton d’accès personnel (PAT) est généré.

Nom d’attributTypeDescription
expiresAtchaîneHorodatage de l’expiration du PAT. Non inclus en cas d’échec de la tentative de création.
tokenIdchaîneIdentifiant du PAT créé. Non inclus en cas d’échec de la tentative de création.
tokenNamechaîneNom du PAT

create_private_connection

L’événement create_private_connection se produit lorsqu’une connexion privée est créée.

Nom d’attributTypeDescription
descriptionchaîneDescription de la connexion privée
endpointServiceNamechaîneNom du service de point de terminaison AWS de la connexion privée
namechaîneNom de la connexion privée
privateConnectionIdchaîneIdentifiant de la connexion privée créée
regionchaîneZone géographique AWS où la connexion privée a été créée

create_site

L’événement create_site se produit lorsqu’un site est créé dans un locataire.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

create_tenant

L’événement create_tenant se produit lorsqu’un locataire est créé.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

create_user

L’événement create_user se produit lorsqu’un nouvel utilisateur est créé dans un locataire.

Nom d’attributTypeDescription
emailchaîneCourriel de l’utilisateur ajouté au locataire
languagechaîneCode de langue de l’utilisateur ajouté au locataire
localechaîneCode de paramètres régionaux de l’utilisateur ajouté au locataire
userIdchaîneIdentifiant unique de l’utilisateur ajouté au locataire
userNamechaîneNom d’utilisateur de l’utilisateur ajouté au locataire

delete_oidc_config

L’événement delete_oidc_config se produit lorsque la configuration d’OIDC est supprimée.

Nom d’attributTypeDescription
idpConfigurationIdchaîneIdentifiant de la configuration du fournisseur d’identité
idpConfigurationNamechaîneNom de la configuration du fournisseur d’identité
resourceIdchaîneIdentifiant de ressource de la configuration d’OIDC

delete_private_connection

L’événement delete_private_connection se produit lorsqu’une connexion privée est supprimée dans un locataire.

Nom d’attributTypeDescription
privateConnectionIdchaîneIdentifiant de la connexion privée supprimée

delete_saml_config

L’événement delete_saml_config se produit lorsque la configuration d’SAML est supprimée.

Nom d’attributTypeDescription
idpConfigurationIdchaîneIdentifiant de la configuration du fournisseur d’identité
idpConfigurationNamechaîneNom de la configuration du fournisseur d’identité
resourceIdchaîneIdentifiant de ressource de la configuration d’SAML

delete_site

L’événement delete_site se produit lorsqu’un site est supprimé dans un locataire.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

delete_tenant

L’événement delete_tenant se produit lorsqu’un locataire est supprimé.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

delete_user

L’événement delete_user se produit lorsqu’un utilisateur est supprimé dans un locataire.

Nom d’attributTypeDescription
emailchaîneCourriel de l’utilisateur supprimé
userIdchaîneIdentifiant de l’utilisateur supprimé
userNamechaîneNom d’utilisateur de l’utilisateur supprimé

get_sites

L’événement get_sites se produit lorsqu’une liste de sites sous un locataire est demandée.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

get_users

L’événement get_user se produit lorsqu’une liste d’utilisateurs dans un locataire ou un site est demandée.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

list_personal_access_tokens

L’événement list_personal_access_tokens se produit lorsque tous les jetons d’accès personnel (PAT) valides dans Tableau Cloud Manager (TCM) sont demandés.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

merge_tenant

L’événement merge_tenant se produit lorsqu’un locataire Tableau Cloud Manager est fusionné dans un autre locataire. Cette consolidation permet aux administrateurs de nuage de gérer tous les sites sous un seul locataire et de bénéficier d’une gouvernance unifiée.

Nom d’attributTypeDescription
sourceTenantIdchaîneIdentifiant du locataire source dans l’opération de fusion
sourceTenantNamechaîneNom du locataire source dans l’opération de fusion
sourceTenantUrichaîneIdentifiant de ressource uniforme (URI) du locataire source dans l’opération de fusion

migrate_site

L’événement migrate_site se produit lorsqu’un site est migré vers un locataire.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

personal_access_token_login

L’événement personal_access_token_login se produit lorsqu’un jeton d’accès personnel (PAT) est utilisé pour se connecter à Tableau Cloud Manager.

Nom d’attributTypeDescription
newSessionIdchaîneIdentifiant de la session créée par cette demande de connexion. Non inclus en cas d’échec de la connexion.
tokenIdchaîneIdentifiant du PAT utilisé pour la connexion
tokenNamechaîneNom du PAT

reactivate_site

L’événement reactivate_site se produit lorsqu’un site d’un locataire est réactivé.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

revoke_personal_access_token

L’événement revoke_personal_access_token se produit lorsqu’un jeton d’accès personnel (PAT) est révoqué dans Tableau Cloud Manager.

Nom d’attributTypeDescription
tokenIdchaîneIdentifiant du PAT révoqué.
tokenNamechaîneNom du PAT

revoke_session

L’événement revoke_session se produit lorsqu’un utilisateur est déconnecté à cause d’une session révoquée, par exemple, un utilisateur qui se déconnecte explicitement ou une session qui expire.

Nom d’attributTypeDescription
Cet événement utilise uniquement les attributs courants. Pour plus d’informations, consultez la section Attributs courants dans cette rubrique.

site_limits_change

L’événement site_limits_change se produit en cas de modification des limites de capacité des licences au niveau du site pour les rôles sur le site (Creator, Explorer ou Viewer).

Nom d’attributTypeDescription
newCreatorCapacityintegerNouvelle valeur pour la limite du rôle sur le site Creator. Non incluse si la nouvelle limite est la limite du nuage par défaut.
newCreatorCapacityIsDefaultCloudLimitboolLa nouvelle limite du rôle Creator était définie sur la limite du nuage par défaut
newExplorerCapacityintegerNouvelle valeur pour la limite du rôle sur le site Explorer. Non incluse si la nouvelle limite est la limite du nuage par défaut.
newExplorerCapacityIsDefaultCloudLimitboolLa nouvelle limite du rôle Explorer est définie sur la limite du nuage par défaut
newViewerCapacityintegerNouvelle valeur pour la limite du rôle sur le site Viewer. Non incluse si la nouvelle limite est la limite du nuage par défaut.
newViewerCapacityIsDefaultCloudLimitboolLa nouvelle limite du rôle Viewer est définie sur la limite du nuage par défaut
oldCreatorCapacityintegerValeur précédente pour la limite du rôle sur le site Creator. Non incluse si la limite précédente était la limite du nuage par défaut.
oldCreatorCapacityIsDefaultCloudLimitboolLa limite précédente du rôle Creator était définie sur la limite du nuage par défaut
oldExplorerCapacityintegerValeur précédente pour la limite du rôle sur le site Explorer. Non incluse si la limite précédente était la limite du nuage par défaut.
oldExplorerCapacityIsDefaultCloudLimitboolLa limite précédente du rôle Explorer était définie sur la limite du nuage par défaut
oldViewerCapacityintegerValeur précédente pour la limite du rôle sur le site Viewer. Non incluse si la limite précédente était la limite du nuage par défaut.
oldViewerCapacityIsDefaultCloudLimitboolLa limite précédente du rôle Viewer était définie sur la limite du nuage par défaut

suspend_site

L’événement suspend_site se produit lorsqu’un site d’un locataire est suspendu.

Nom d’attributTypeDescription
suspensionSourcechaîneSource de la suspension du site

tcm_activity_log_access

L’événement tcm_activity_log_access se produit lorsque les données du fichier journal d’activité de Tableau Cloud Manager (TCM) sont accessibles.

Nom d’attributTypeDescription
eventProcessedTimeEndchaîneHeure de fin (basée sur l’horodatage de traitement des événements) des données consultées. Si elles ne sont pas incluses, supposez que toutes les données disponibles ont été consultées.
eventProcessedTimeStartchaîneHeure de début (basée sur l’horodatage de traitement des événements) des données consultées. Si elles ne sont pas incluses, supposez que toutes les données disponibles ont été consultées.
eventTypeAccessedchaîneType d’événements consultés. Si elles ne sont pas incluses, supposez que toutes les données disponibles ont été consultées.

track_private_connection_usage

L’événement track_private_connection_usage surveille l’utilisation de la connexion privée par un locataire, en enregistrant des données toutes les heures.

Nom d’attributTypeDescription
endpointIdstringIdentifiant du point de terminaison du nuage privé virtuel (VPC) de la connexion privée
endpointServiceNamechaîneNom du service de point de terminaison AWS de la connexion privée
endpointServiceRegionstringZone géographique de service du point de terminaison AWS de la connexion privée
usageQuantitylongLa quantité de données transférées par le biais d’une connexion privée, en octets. Cette valeur reflète l’utilisation au cours de l’heure précédant l’entrée du fichier journal.

update_personal_access_token

L’événement update_personal_access_token se produit lorsqu’un jeton d’accès personnel (PAT) est mis à jour.

Nom d’attributTypeDescription
expiresAtchaîneHorodatage de l’expiration du PAT
tokenIdchaîneIdentifiant du PAT créé. Non inclus en cas d’échec de la tentative de création.
tokenNamechaîneNom du PAT

update_private_connection

L’événement update_private_connection se produit lorsqu’une connexion privée est mise à jour.

Nom d’attributTypeDescription
newDescriptionchaîneNouvelle description de la connexion privée
newSiteIdschaîneListe de valeurs séparées par des virgules des nouveaux identifiants de site de la connexion privée.
oldDescriptionchaîneDescription précédente de la connexion privée
oldSiteIdschaîneListe de valeurs séparées par des virgules des précédents identifiants de site de la connexion privée.
privateConnectionIdchaîneIdentifiant de la connexion privée mise à jour

update_session

L’événement update_session se produit en cas de mise à jour de l’heure d’expiration d’une session.

Nom d’attributTypeDescription
expiresAtchaîneNouvelle heure d’expiration de la session

update_tenant

L’événement update_tenant se produit en cas de mise à jour du nom ou du statut du locataire.

Nom d’attributTypeDescription
newStatuschaîneStatut du locataire après la mise à jour
newTenantNamechaîneNom du locataire après la mise à jour
newTenantOrg62IdchaîneIdentifiant du locataire Org62 après la mise à jour
newTenantUrichaîneIdentifiant de ressource uniforme (URI) du locataire après la mise à jour
oldStatuschaîneStatut du locataire avant la mise à jour
oldTenantOrg62IdchaîneIdentifiant du locataire Org62 avant la mise à jour

update_user

L’événement update_user se produit lorsqu’un utilisateur existant dans le locataire est mis à jour.

Nom d’attributTypeDescription
newEmailchaîneNouveau courriel de l’utilisateur
newLanguagechaîneNouveau code de langue de l’utilisateur
newLocalechaîneNouveau code de paramètres régionaux de l’utilisateur
oldEmailchaîneCourriel précédent de l’utilisateur
oldLanguagechaîneCode de langue précédent de l’utilisateur
oldLocalechaîneCode de paramètres régionaux précédent de l’utilisateur
userIdchaîneIdentifiant unique de l’utilisateur ajouté
userNamechaîneNom d’utilisateur de l’utilisateur ajouté au locataire

update_user_site_role

L’événement update_user_site_role se produit lorsque l’accès d’un utilisateur à un site est mis à jour, soit en ajoutant, en modifiant ou en supprimant son rôle sur le site.

Nom d’attributTypeDescription
emailchaîneCourriel de l’utilisateur ajouté au locataire
newIdpchaîneNouvelle méthode d’authentification attribuée à l’utilisateur du site, ou valeur Null si l’utilisateur est supprimé du site.
newRolechaîneNouveau rôle de l’utilisateur sur le site, ou valeur Null si l’utilisateur est supprimé du site.
oldIdpchaîneMéthode d’authentification précédente attribuée à l’utilisateur du site, ou valeur Null si l’utilisateur n’avait pas auparavant de rôle sur le site.
oldRolechaîneRôle précédent de l’utilisateur sur le site, ou valeur Null si l’utilisateur n’avait pas auparavant de rôle sur le site.
userIdchaîneIdentifiant unique de l’utilisateur
userNamechaîneNom d’utilisateur de l’utilisateur ajouté au site

update_user_tenant_role

L’événement update_user_tenant_role se produit lorsque l’accès d’un utilisateur à un locataire est mis à jour, soit en ajoutant, en modifiant ou en supprimant le rôle d’administrateur du nuage.

Nom d’attributTypeDescription
emailchaîneCourriel de l’utilisateur ajouté au locataire
newIdpchaîneNouvelle méthode d’authentification attribuée à l’utilisateur du locataire, ou valeur Null si l’utilisateur est supprimé du locataire.
newRolechaîneNouveau rôle de l’utilisateur sur le locataire, ou valeur Null si l’utilisateur est supprimé du locataire.
oldIdpchaîneMéthode d’authentification précédente attribuée à l’utilisateur du locataire, ou valeur Null si l’utilisateur n’avait pas auparavant de rôle sur le locataire.
oldRolechaîneRôle précédent de l’utilisateur sur le locataire, ou valeur Null si l’utilisateur n’avait pas auparavant de rôle sur le locataire.
userIdchaîneIdentifiant unique de l’utilisateur
userNamechaîneNom d’utilisateur de l’utilisateur ajouté au locataire

user_login_create_session

L’événement user_login_create_session se produit lorsqu’un utilisateur se connecte à Tableau Cloud Manager (TCM) via la page de connexion ou une autre connexion interactive.

Nom d’attributTypeDescription
expiresAtchaîneHorodatage de l’expiration de la session. Non inclus en cas d’échec de la tentative de création.
idpIdchaîneIdentifiant du fournisseur d’identité, indiquant comment l’utilisateur est authentifié.
idpNamechaîneNom du fournisseur d’identité, indiquant comment l’utilisateur est authentifié.
newSessionIdchaîneNouvel identifiant de la clé de session. Non inclus en cas d’échec de la tentative de création.
Merci de vos commentaires!Votre commentaire s été envoyé avec succès. Merci!