Referens för klienthändelsetyper i aktivitetsloggen
I det här ämnet beskriver vi aktivitetsloggens klienthändelsetyper och attribut. Mer information om platshändelser finns i Referens för platshändelsetyper i aktivitetsloggen.
Information om händelsetyp
I följande innehåll beskrivs klienthändelsetyper och attribut i aktivitetsloggen. Använd den alfabetiskt sorterade listan över händelsetyper till höger eller ctrl/cmd-f för att gå direkt till nyckelord du har i åtanke.
Obs! Tidsstämplar för händelser registreras i ISO 8601 UTC.
Gemensamma attribut
Följande tabell innehåller gemensamma attribut för alla aktivitetsloggens klienthändelser. Mer information om händelsespecifika attribut finns i de enskilda händelsetabellerna i det här ämnet.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| eventOutcome | sträng | Representerar det slutliga resultatet av åtgärden Möjliga värden:
|
| eventOutcomeReason | sträng | Ger ytterligare information om händelseresultatet |
| eventTime | sträng | Tidsstämpel som anger när händelsen inträffade |
| initiatingSessionId | sträng | ID för användarsessionen som initierade åtgärden |
| initiatingUrl | sträng | URL associerad med begäran som initierade åtgärden, till exempel URL:en för en REST API-slutpunkt som anropades |
| initiatingUserAgent | sträng | HTTP-användaragent som är kopplad till begäran som initierade åtgärden |
| initiatingUserDisplayName | sträng | Visningsnamn för användaren som initierade åtgärden |
| initiatingUserEmail | sträng | E-postadress till den användaren som initierade åtgärden |
| initiatingUserIpAddress | sträng | IP-adress för begäran som initierade åtgärden. Antingen en giltig IPv4- eller IPv6-adress. |
| initiatingUserId | sträng | ID för användaren som initierade åtgärden |
| initiatingUserRole | sträng | Roll eller behörighetsnivå som gjorde det möjligt för den initierande användaren att utföra åtgärden |
| podUri | sträng | Uniform Resource Identifier (URI) för datacentret där åtgärden inträffade |
| siteId | sträng | ID för platsen där åtgärden utfördes |
| siteName | sträng | Namn på platsen där åtgärden utfördes |
| siteUri | sträng | Uniform Resource Identifier (URI) för platsen där åtgärden inträffade |
| tenantId | sträng | ID för klienten där åtgärden utfördes |
| tenantName | sträng | Namn på klienten där åtgärden utfördes |
| tenantUri | sträng | Uniform Resource Identifier (URI) för klienten där åtgärden inträffade |
| traceUuid | sträng | Automatiskt genererat UUID som är identiskt över alla händelser i en batch, till exempel flera behörigheter som ändras genom en enda användaråtgärd |
batch_revoke_personal_access_token
Händelsen batch_revoke_personal_access_token inträffar när en klient avbryts eller tas bort, eller en användare tas bort.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| patUserId | sträng | ID för användaren vars personliga åtkomsttoken återkallades. Inkluderas inte om personliga åtkomsttoken har återkallats för hela klienten. |
batch_revoke_session
Händelsen batch_revoke_sessions inträffar när alla sessioner som är associerade med en klient eller användare återkallas.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| sessionUserId | sträng | ID för användaren vars sessioner återkallades. Inkluderas inte om sessioner har återkallats för hela klienten. |
create_or_update_oidc_config
Händelsen create_or_update_oidc_config inträffar när OIDC-konfigurationen ändras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| isSecretUpdated | bool | Indikerar om hemligheten har uppdaterats. Det faktiska hemliga värdet registreras inte. Det här attributet hjälper administratörer att spåra förändringar i sina organisationer, till exempel ändringar som påverkar systemets funktion eller ser till att schemalagda hemlighetsrotationer utförs korrekt. |
| newSettingsValue | sträng | Nya OIDC-konfigurationsinställningar |
| oldSettingsValue | sträng | Tidigare OIDC-konfigurationsinställningar |
| resourceId | sträng | Resurs-ID för en OIDC-konfiguration |
create_or_update_saml_config
Händelsen create_or_update_saml_config inträffar när SAML-konfigurationen ändras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| newSettingsValue | sträng | Nya SAML-konfigurationsinställningar |
| oldSettingsValue | sträng | Tidigare SAML-konfigurationsinställningar |
| resourceId | sträng | Resurs-ID för en SAML-konfiguration |
create_or_update_uat_configuration
Händelsen create_or_update_uat_configuration inträffar när ändringar görs i konfigurationen för UAT (Unified Access Token) JSON-webbtoken (JWT). Händelsen används för att spåra ändringar för säkerhetsefterlevnad och felsökning.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| configId | sträng | Unik identifierare (UUID) för UAT JWT-konfigurationen |
| isSecretUpdated | bool | Indikerar om hemligheten har uppdaterats. Det faktiska hemliga värdet registreras inte. Det här attributet hjälper administratörer att spåra ändringar i värden för offentliga nycklar eller jwks_uri. |
| utfärdare | sträng | Värde för JWT-utfärdarens anspråk. Används för att identifiera den identitetsprovider som påverkas av konfigurationsändringen. |
| newSettingsValue | sträng | Nya UAT JWT-konfigurationsinställningar. Värdena är JSON-serialiserade och exkluderar känsliga nycklar, till exempel publicKey och publicKeyActive. |
| oldSettingsValue | sträng | Tidigare UAT JWT-konfigurationsinställningar. Värdena är JSON-serialiserade och exkluderar känsliga nycklar, till exempel publicKey och publicKeyActive. |
create_personal_access_token
Händelsen create_personal_access_token inträffar när en personlig åtkomsttoken genereras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| expiresAt | sträng | Tidsstämpel när den personliga åtkomsttoken upphör att gälla. Inkluderas inte om skapandeförsöket misslyckas. |
| tokenId | sträng | ID för den skapade personliga åtkomsttoken. Inkluderas inte om skapandeförsöket misslyckas. |
| tokenName | sträng | Namn på den personliga åtkomsttoken |
create_private_connection
Händelsen create_private_connection inträffar när en privat anslutning skapas.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| beskrivning | sträng | Beskrivning av den privata anslutningen |
| endpointServiceName | sträng | Namn på AWS-slutpunktstjänsten för den privata anslutningen |
| name | sträng | Namn på den privata anslutningen |
| privateConnectionId | sträng | ID för den privata anslutning som skapades |
| region | sträng | AWS-region där den privata anslutningen skapas |
create_site
Händelsen create_site inträffar när en plats skapas i en klient.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
create_tenant
Händelsen create_tenant inträffar när en klient skapas.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
create_user
Händelsen create_user inträffar när en ny användare skapas i en klient.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| e-post | sträng | E-post till användaren som lagts till i klienten |
| language | sträng | Språkkod för användaren som lagts till i klienten |
| locale | sträng | Språkzonskod för användaren som lagts till i klienten |
| userId | sträng | Unikt ID för användaren som lagts till i klienten |
| userName | sträng | Användarnamn för användaren som lagts till i klienten |
create_uat_revocation
Händelsen create_uat_revocation inträffar när en JSON-webbtoken (JWT) läggs till i blockeringslistan. Den här händelsen används för att spåra ändringar för säkerhetsefterlevnad och åtkomstkontroll.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| revokedJwtRecords | sträng | JSON-matris med JWT-poster som har lagts till i blockeringslistan. Varje post innehåller ”jti” (JWT ID) och ”exp” (förfallotidsstämpel i Unix Epoch-sekunder). |
delete_oidc_config
Händelsen delete_oidc_config inträffar när OIDC-konfigurationen tas bort.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| idpConfigurationId | sträng | ID för IdP-konfigurationen |
| idpConfigurationName | sträng | Namn på IdP-konfigurationen |
| resourceId | sträng | Resurs-ID för OIDC-konfigurationen |
delete_private_connection
Händelsen delete_private_connection inträffar när en privat anslutning tas bort i en klient.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| privateConnectionId | sträng | ID för den borttagna privata anslutningen |
delete_saml_config
Händelsen delete_saml_config inträffar när SAML-konfigurationen tas bort.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| idpConfigurationId | sträng | ID för IdP-konfigurationen |
| idpConfigurationName | sträng | Namn på IdP-konfigurationen |
| resourceId | sträng | Resurs-ID för SAML-konfigurationen |
delete_site
Händelsen delete_site inträffar när en plats tas bort från en klient.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
delete_tenant
Händelsen delete_tenant inträffar när en klient tas bort.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
delete_user
Händelsen delete_user inträffar när en användare tas bort från en klient.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| e-post | sträng | E-post till användaren som tagits bort |
| userId | sträng | ID för användaren som tagits bort |
| userName | sträng | Användarnamn för användaren som tagits bort |
delete_uat_configuration
Händelsen delete_uat_configuration inträffar när en JSON-webbtokenkonfiguration (JWT) tas bort för en identitetsprovider (IdP). Den här händelsen används för att spåra ändringar för säkerhetsefterlevnad och åtkomstövervakning.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| configId | sträng | Unik identifierare (UUID) för den borttagna UAT JWT-konfigurationen |
| utfärdare | sträng | Värdet för JWT-utfärdarens anspråk för den borttagna konfigurationen. Används för att identifiera berörd identitetsprovider. |
delete_uat_revocation
Händelsen delete_uat_revocation inträffar när en JSON-webbtoken (JWT) tas bort från blockeringslistan.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| jti | sträng | JWT-ID borttaget från blockeringslistan |
get_sites
Händelsen get_sites inträffar när en lista över platser under en klient efterfrågas.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
get_users
Händelsen get_user inträffar när en lista över användare inom en klient eller plats efterfrågas.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
jwt_login
Händelsen jwt_login inträffar när du loggar in i Tableau Cloud Manager (TCM) med en JSON-webbtoken (JWT).
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| jti | sträng | JWT ID-anspråk. Används för att spåra token vid inloggning till TCM. |
| jwtType | sträng | Den typ av JWT som används för inloggningsförfrågan |
| newSessionId | sträng | ID för sessionen som skapades av inloggningsbegäran. Det här attributet ingår inte för misslyckade inloggningsförsök. |
list_personal_access_tokens
Händelsen list_personal_access_tokens inträffar när alla giltiga personliga åtkomsttoken i Tableau Cloud Manager (TCM) efterfrågas.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
merge_tenant
Händelsen merge_tenant inträffar när en Tableau Cloud Manager-klient slås samman med en annan klient. Den här konsolideringen gör det möjligt för molnadministratörer att hantera alla platser under en klient och dra nytta av enhetlig styrning.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| sourceTenantId | sträng | ID för källklienten i sammanslagningsåtgärden |
| sourceTenantName | sträng | Namn på källklienten i sammanslagningsåtgärden |
| sourceTenantUri | sträng | Uniform Resource Identifier (URI) för källklienten i sammanslagningsåtgärden |
migrate_site
Händelsen migrate_site inträffar när en plats migreras till en klient.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
personal_access_token_login
Händelsen personal_access_token_login inträffar när en personlig åtkomsttoken används för att logga in i Tableau Cloud Manager.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| newSessionId | sträng | ID för sessionen som skapades av den här inloggningsbegäran. Inkluderas inte om inloggningen misslyckades. |
| tokenId | sträng | ID för den personliga åtkomsttoken som användes för att logga in |
| tokenName | sträng | Namn på den personliga åtkomsttoken |
reactivate_site
Händelsen reactivate_site inträffar när en plats i en klient återaktiveras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
revoke_personal_access_token
Händelsen revoke_personal_access_token inträffar när en personlig åtkomsttoken återkallas i Tableau Cloud Manager.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| tokenId | sträng | ID för den återkallade personliga åtkomsttoken |
| tokenName | sträng | Namn på den personliga åtkomsttoken |
revoke_session
Händelsen revoke_session inträffar när en användare loggas ut på grund av en återkallad session, till exempel att användaren aktivt loggar ut eller att sessionen löper ut.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| Den här händelsen använder bara gemensamma attribut. Mer information finns i avsnittet Gemensamma attribut i det här ämnet. | ||
site_limits_change
Händelsen site_limits_change inträffar när licenskapacitetsgränser på platsnivå för platsroller (Creator, Explorer eller Viewer) ändras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| newCreatorCapacity | heltal | Nytt värde för gränsen för Creator-platsrollen. Inkluderas inte om den nya gränsen är standardmolngränsen. |
| newCreatorCapacityIsDefaultCloudLimit | bool | Den nya Creator-gränsen ställdes in till standardmolngränsen |
| newExplorerCapacity | heltal | Nytt värde för gränsen för Explorer-platsrollen. Inkluderas inte om den nya gränsen är standardmolngränsen. |
| newExplorerCapacityIsDefaultCloudLimit | bool | Den nya Explorer-gränsen ställdes in till standardmolngränsen |
| newViewerCapacity | heltal | Nytt värde för gränsen för Viewer-platsrollen. Inkluderas inte om den nya gränsen är standardmolngränsen. |
| newViewerCapacityIsDefaultCloudLimit | bool | Den nya Viewer-gränsen ställdes in till standardmolngränsen |
| oldCreatorCapacity | heltal | Tidigare värde för gränsen för Creator-platsrollen. Inkluderas inte om den tidigare gränsen var standardmolngränsen. |
| oldCreatorCapacityIsDefaultCloudLimit | bool | Den tidigare Creator-gränsen ställdes in till standardmolngränsen |
| oldExplorerCapacity | heltal | Tidigare värde för gränsen för Explorer-platsrollen. Inkluderas inte om den tidigare gränsen var standardmolngränsen. |
| oldExplorerCapacityIsDefaultCloudLimit | bool | Den tidigare Explorer-gränsen ställdes in till standardmolngränsen |
| oldViewerCapacity | heltal | Tidigare värde för gränsen för Viewer-platsrollen. Inkluderas inte om den tidigare gränsen var standardmolngränsen. |
| oldViewerCapacityIsDefaultCloudLimit | bool | Den tidigare Viewer-gränsen ställdes in till standardmolngränsen |
suspend_site
Händelsen suspend_site inträffar när en plats i en klient avbryts.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| suspensionSource | sträng | Källa för platsavbrytandet |
tcm_activity_log_access
Händelsen tcm_activity_log_access inträffar när Tableau Cloud Managers (TCM:s) aktivitetsloggdata används.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| eventProcessedTimeEnd | sträng | Sluttid (baserat på händelsens tidsstämpel för bearbetning) för dataåtkomsten. Anta att alla tillgängliga data har använts om strängen inte inkluderas. |
| eventProcessedTimeStart | sträng | Starttid (baserat på händelsens tidsstämpel för bearbetning) för dataåtkomsten. Anta att alla tillgängliga data har använts om strängen inte inkluderas. |
| eventTypeAccessed | sträng | Typ av händelser som har använts. Anta att alla tillgängliga data har använts om strängen inte inkluderas. |
track_private_connection_usage
Händelsen track_private_connection_usage övervakar användningen av privata anslutningar på en klient och loggar data varje timme.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| endpointId | sträng | Slutpunkts-ID för den privata anslutningens virtuella privata moln (VPC) |
| endpointServiceName | sträng | Namn på AWS-slutpunktstjänsten för den privata anslutningen |
| endpointServiceRegion | sträng | Region för AWS-slutpunktstjänsten för den privata anslutningen |
| usageQuantity | lång | Mängden data (i byte) som överförs via en privat anslutning. Det här värdet speglar användningen för timmen före loggposten. |
update_personal_access_token
Händelsen update_personal_access_token inträffar när en personlig åtkomsttoken uppdateras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| expiresAt | sträng | Tidsstämpel när den personliga åtkomsttoken upphör att gälla |
| tokenId | sträng | ID för den skapade personliga åtkomsttoken. Inkluderas inte om skapandeförsöket misslyckas. |
| tokenName | sträng | Namn på den personliga åtkomsttoken |
update_private_connection
Händelsen update_private_connection inträffar när en privat anslutning uppdateras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| newDescription | sträng | Ny beskrivning av den privata anslutningen |
| newSiteIds | sträng | Kommaavgränsad lista med nya plats-ID:n för privata anslutningar. |
| oldDescription | sträng | Tidigare beskrivning av den privata anslutningen |
| oldSiteIds | sträng | Kommaavgränsad lista med tidigare plats-ID:n för privata anslutningar. |
| privateConnectionId | sträng | ID för den uppdaterade privata anslutningen |
update_session
Händelsen update_session inträffar när en sessions tidsgräns uppdateras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| expiresAt | sträng | Ny tidsgräns för sessionen |
update_tenant
Händelsen update_tenant inträffar när klientens namn eller status uppdateras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| newStatus | sträng | Klientens status efter uppdateringen |
| newTenantName | sträng | Klientens namn efter uppdateringen |
| newTenantOrg62Id | sträng | Klientens Org62-ID efter uppdateringen |
| newTenantUri | sträng | Klientens Uniform Resource Identifier (URI) efter uppdateringen |
| oldStatus | sträng | Klientens status innan uppdateringen |
| oldTenantOrg62Id | sträng | Klientens Org62-ID innan uppdateringen |
update_user
Händelsen update_user inträffar när en befintlig användare i klienten uppdateras.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| newEmail | sträng | Ny e-post för användaren |
| newLanguage | sträng | Ny språkkod för användaren |
| newLocale | sträng | Ny språkzonskod för användaren |
| oldEmail | sträng | Tidigare e-post för användaren |
| oldLanguage | sträng | Tidigare språkkod för användaren |
| oldLocale | sträng | Tidigare språkzonskod för användaren |
| userId | sträng | Unikt ID för användaren som lagts till |
| userName | sträng | Användarnamn för användaren som lagts till i klienten |
update_user_site_role
Händelsen update_user_site_role inträffar när en användares åtkomst till en plats uppdateras genom att användarens platsroll läggs till, ändras eller tas bort.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| e-post | sträng | E-post till användaren som lagts till i klienten |
| newIdp | sträng | Ny autentiseringsmetod som tilldelas till platsanvändaren, eller null om användaren tas bort från platsen |
| newRole | sträng | Ny roll för användaren på platsen, eller null om användaren tas bort från platsen |
| oldIdp | sträng | Tidigare autentiseringsmetod som tilldelades till platsanvändaren, eller null om användaren inte hade en tidigare roll på platsen |
| oldRole | sträng | Tidigare roll för användaren på platsen, eller null om användaren inte hade en tidigare roll på platsen |
| userId | sträng | Användarens unika identifierare |
| userName | sträng | Användarnamn för användaren som lagts till på platsen |
update_user_tenant_role
Händelsen update_user_tenant_role inträffar när en användares åtkomst till en klient uppdateras genom att rollen som molnadministratör läggs till, ändras eller tas bort.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| e-post | sträng | E-post till användaren som lagts till i klienten |
| newIdp | sträng | Ny autentiseringsmetod som tilldelas till klientanvändaren, eller null om användaren tas bort från klienten |
| newRole | sträng | Ny roll för användaren i klienten, eller null om användaren tas bort från klienten |
| oldIdp | sträng | Tidigare autentiseringsmetod som tilldelades till klientanvändaren, eller null om användaren inte hade en tidigare roll i klienten |
| oldRole | sträng | Tidigare roll för användaren i klienten, eller null om användaren inte hade en tidigare roll i klienten |
| userId | sträng | Användarens unika identifierare |
| userName | sträng | Användarnamn för användaren som lagts till i klienten |
user_login_create_session
Händelsen user_login_create_session inträffar när en användare loggar in i Tableau Cloud Manager (TCM) via inloggningssidan eller annan interaktiv inloggning.
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| expiresAt | sträng | Tidsstämpel när sessionen löper ut. Inkluderas inte om skapandeförsöket misslyckas. |
| idpId | sträng | ID för identitetsprovidern, som indikerar hur användaren är autentiserad |
| idpName | sträng | Namn på identitetsprovidern, som indikerar hur användaren är autentiserad |
| newSessionId | sträng | Nytt ID för sessionsnyckeln Inkluderas inte om skapandeförsöket misslyckas. |
validate_uat_jwt
Händelsen validate_uat_jwt inträffar vid validering av en JSON-webbtoken (JWT).
| Attributnamn | Typ | Beskrivning |
|---|---|---|
| configId | sträng | Det JWT-konfigurations-ID som används för valideringen |
| jti | sträng | JWT ID-anspråk. Används för att spåra token vid inloggning. |
| jwtIssuer | sträng | Anspråk från JWT-utfärdare (iss) |
| resourceId | sträng | ID för resursen som överfördes till valideringsslutpunkten. Antingen tenantId eller siteId. |
| scope | sträng | JWT-omfattningsanspråk som används för auktorisering |
| tokenExpirationTime | sträng | Anspråksvärde för JWT-förfallotid (exp) |
| användarnamn | sträng | Användarnamn som ingår i JWT |
