活动日志租户事件类型参考
本主题描述了活动日志租户事件类型和属性。有关站点事件的信息,请参见活动日志站点事件类型参考。
事件类型详细信息
以下内容描述了活动日志中的租户事件类型和属性。使用右侧按字母顺序排列的事件类型列表,或使用 ctrl/cmd-f 直接转到您想到的关键字。
注意:事件的时间戳以 ISO 8601 UTC 格式记录。
通用属性
下表包含所有活动日志租户事件的通用属性。对于特定于事件的属性,请查看本主题中的各个事件表。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| eventOutcome | 字符串 | 表示操作的最终结果。可能的值包括:
|
| eventOutcomeReason | 字符串 | 提供有关事件结果的更多详细信息 |
| eventTime | 字符串 | 事件发生时间的时间戳 |
| initiatingSessionId | 字符串 | 发起操作的用户会话的 ID |
| initiatingUrl | 字符串 | 与发起操作的请求关联的 URL,例如调用的 REST API 端点的 URL。 |
| initiatingUserAgent | 字符串 | 与发起操作的请求关联的用户代理 HTTP 标头 |
| initiatingUserDisplayName | 字符串 | 发起操作的用户的显示名称 |
| initiatingUserEmail | 字符串 | 发起操作的用户的电子邮件地址 |
| initiatingUserIpAddress | 字符串 | 发起操作的请求的远程客户端 IP 地址。有效的 IPv4 或 IPv6 地址。 |
| initiatingUserId | 字符串 | 发起操作的用户的 ID |
| initiatingUserRole | 字符串 | 允许发起用户执行操作的角色或权限级别 |
| podUri | 字符串 | 发生操作的 pod 的统一资源标识符 (URI) |
| siteId | 字符串 | 发生操作的站点的 ID |
| siteName | 字符串 | 发生操作的站点名称 |
| siteUri | 字符串 | 发生操作的站点的统一资源标识符 (URI) |
| tenantId | 字符串 | 发生操作的租户的 ID |
| tenantName | 字符串 | 发生操作的租户名称 |
| tenantUri | 字符串 | 发生操作的租户的统一资源标识符 (URI) |
| traceUuid | 字符串 | 在批次中所有事件中都相同的自动生成的 UUID,例如单个用户操作更改的多个权限。 |
batch_revoke_personal_access_token
当租户被暂停或删除,或者用户被移除时,会发生 batch_revoke_personal_access_token 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| patUserId | 字符串 | 被撤销 PAT 的用户的 ID。如果整个租户的 PAT 被撤销,则不包括在内。 |
batch_revoke_session
当与租户或用户关联的所有会话都被撤销时,会发生 batch_revoke_sessions 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| sessionUserId | 字符串 | 会话被撤销的用户的 ID。如果整个租户的会话被撤销,则不包括在内。 |
create_or_update_oidc_config
当 OIDC 配置更改时,会发生 create_or_update_oidc_config 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| isSecretUpdated | 布尔值 | 指示密文是否已更新。不会记录实际的密文值。此属性可帮助管理员跟踪组织中的变化,例如影响系统功能的变化或确保正确执行计划的密文轮换的变化。 |
| newSettingsValue | 字符串 | 新的 OIDC 配置设置 |
| oldSettingsValue | 字符串 | 以前的 OIDC 配置设置 |
| resourceId | 字符串 | OIDC 配置的资源 ID |
create_or_update_saml_config
当 SAML 配置更改时,会发生 create_or_update_saml_config 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| newSettingsValue | 字符串 | 新的 SAML 配置设置 |
| oldSettingsValue | 字符串 | 以前的 SAML 配置设置 |
| resourceId | 字符串 | SAML 配置的资源 ID |
create_personal_access_token
生成个人访问令牌 (PAT) 时,会发生 create_personal_access_token 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| expiresAt | 字符串 | PAT 到期时的时间戳。如果创建尝试失败,则不包括在内。 |
| tokenId | 字符串 | 创建的 PAT 的 ID。如果创建尝试失败,则不包括在内。 |
| tokenName | 字符串 | PAT 的名称 |
create_private_connection
创建专用连接时,会发生 create_private_connection 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| description | 字符串 | 专用连接的描述 |
| endpointServiceName | 字符串 | 专用连接的 AWS 端点服务名称 |
| 名称 | 字符串 | 专用连接的名称 |
| privateConnectionId | 字符串 | 创建的专用连接的 ID |
| region | 字符串 | 创建专用连接的 AWS 区域 |
create_user
在租户中创建新用户时,会发生 create_user 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| 字符串 | 添加到租户的用户的电子邮件 | |
| language | 字符串 | 添加到租户的用户的语言代码 |
| locale | 字符串 | 添加到租户的用户的区域设置代码 |
| userId | 字符串 | 添加到租户的用户的唯一标识符 |
| userName | 字符串 | 添加到租户的用户的用户名 |
delete_oidc_config
当删除 OIDC 配置时,会发生 delete_oidc_config 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| idpConfigurationId | 字符串 | IdP 配置的 ID |
| idpConfigurationName | 字符串 | IdP 配置的名称 |
| resourceId | 字符串 | OIDC 配置的资源 ID |
delete_private_connection
在租户中删除私有连接时,会发生 delete_private_connection 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| privateConnectionId | 字符串 | 删除的私有连接的 ID |
delete_saml_config
当删除 SAML 配置时,会发生 delete_saml_config 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| idpConfigurationId | 字符串 | IdP 配置的 ID |
| idpConfigurationName | 字符串 | IdP 配置的名称 |
| resourceId | 字符串 | SAML 配置的资源 ID |
delete_user
从租户中删除用户时,会发生 delete_user 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| 字符串 | 移除的用户的电子邮件 | |
| userId | 字符串 | 移除的用户的 ID |
| userName | 字符串 | 移除的用户的用户名 |
list_personal_access_tokens
当请求 Tableau Cloud Manager (TCM) 中所有有效的个人访问令牌 (PAT) 时,会发生 list_personal_access_tokens 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| 此事件仅使用通用属性。有关详细信息,请参见本主题中的通用属性。 | ||
merge_tenant
当 Tableau Cloud Manager 租户合并到另一个租户时,会发生 merge_tenant 事件。通过这种合并,云管理员可以管理一个租户下的所有站点并从统一治理中受益。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| sourceTenantId | 字符串 | 合并操作中源租户的 ID |
| sourceTenantName | 字符串 | 合并操作中的源租户名称 |
| sourceTenantUri | 字符串 | 合并操作中源租户的统一资源标识符 (URI) |
personal_access_token_login
使用个人访问令牌 (PAT) 登录 Tableau Cloud Manager 时,会发生 personal_access_token_login 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| newSessionId | 字符串 | 此登录请求创建的会话的 ID。如果登录失败,则不包括在内。 |
| tokenId | 字符串 | 用于登录的 PAT 的 ID |
| tokenName | 字符串 | PAT 的名称 |
revoke_personal_access_token
在 Tableau Cloud Manager 中撤销个人访问令牌 (PAT) 时,会发生 revoke_personal_access_token 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| tokenId | 字符串 | 已撤销 PAT 的 ID |
| tokenName | 字符串 | PAT 的名称 |
revoke_session
当用户因会话撤销而注销时(例如用户明确注销或会话过期),会发生 revoke_session 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| 此事件仅使用通用属性。有关详细信息,请参见本主题中的通用属性。 | ||
site_limits_change
当站点角色(Creator、Explorer 或 Viewer(查看者))的站点级许可证容量限制发生变化时,会发生 site_limits_change 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| newCreatorCapacity | 整数 | Creator 站点角色限制的新值。如果新限制是默认云限制,则不包括在内。 |
| newCreatorCapacityIsDefaultCloudLimit | 布尔值 | 新的 Creator 限制已设置为默认云限制 |
| newExplorerCapacity | 整数 | Explorer 站点角色限制的新值。如果新限制是默认云限制,则不包括在内。 |
| newExplorerCapacityIsDefaultCloudLimit | 布尔值 | 新的 Explorer 限制已设置为默认云限制 |
| newViewerCapacity | 整数 | Viewer(查看者) 站点角色限制的新值。如果新限制是默认云限制,则不包括在内。 |
| newViewerCapacityIsDefaultCloudLimit | 布尔值 | 新的 Viewer(查看者)限制已设置为默认云限制 |
| oldCreatorCapacity | 整数 | Creator 站点角色限制的先前值。如果以前的限制是默认云限制,则不包括在内。 |
| oldCreatorCapacityIsDefaultCloudLimit | 布尔值 | 之前的 Creator 限制已设置为默认云限制 |
| oldExplorerCapacity | 整数 | Explorer 站点角色限制的先前值。如果以前的限制是默认云限制,则不包括在内。 |
| oldExplorerCapacityIsDefaultCloudLimit | 布尔值 | 之前的 Explorer 限制已设置为默认云限制 |
| oldViewerCapacity | 整数 | Viewer(查看者)站点角色限制的先前值。如果以前的限制是默认云限制,则不包括在内。 |
| oldViewerCapacityIsDefaultCloudLimit | 布尔值 | 之前的Viewer(查看者)限制已设置为默认云限制 |
tcm_activity_log_access
访问 Tableau Cloud Manager (TCM) 活动日志数据时,会发生 tcm_activity_log_access 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| eventProcessedTimeEnd | 字符串 | 访问数据的结束时间(基于事件的处理时间戳)。如果未包括,则假定已访问所有可用数据。 |
| eventProcessedTimeStart | 字符串 | 访问数据的开始时间(基于事件的处理时间戳)。如果未包括,则假定已访问所有可用数据。 |
| eventTypeAccessed | 字符串 | 访问的事件类型。如果未包括,则假定已访问所有可用数据。 |
track_private_connection_usage
track_private_connection_usage 事件监视租户中的专用连接使用情况,每小时记录一次数据。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| endpointId | 字符串 | 专用连接的虚拟私有云 (VPC) 端点 ID |
| endpointServiceName | 字符串 | 专用连接的 AWS 端点服务名称 |
| endpointServiceRegion | 字符串 | 专用连接的 AWS 端点服务区域 |
| usageQuantity | 长整数 | 通过专用连接传输的数据量(以字节为单位)。此值反映了日志条目前一小时的使用情况。 |
update_personal_access_token
更新个人访问令牌 (PAT) 时,会发生 update_personal_access_token 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| expiresAt | 字符串 | PAT 到期时的时间戳 |
| tokenId | 字符串 | 创建的 PAT 的 ID。如果创建尝试失败,则不包括在内。 |
| tokenName | 字符串 | PAT 的名称 |
update_private_connection
更新私有连接时,会发生 update_private_connection 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| newDescription | 字符串 | 专用连接的新描述 |
| newSiteIds | 字符串 | 新专用连接站点 ID 的逗号分隔列表。 |
| oldDescription | 字符串 | 专用连接的先前描述 |
| oldSiteIds | 字符串 | 以前的专用连接站点 ID 的逗号分隔列表。 |
| privateConnectionId | 字符串 | 更新的私有连接的 ID |
update_tenant
当租户名称或状态更新时,会发生 update_tenant 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| newStatus | 字符串 | 更新后的租户状态 |
| newTenantName | 字符串 | 更新后的租户名称 |
| newTenantOrg62Id | 字符串 | 更新后的租户 Org62 ID |
| newTenantUri | 字符串 | 更新后的租户统一资源标识符 (URI) |
| oldStatus | 字符串 | 更新前的租户状态 |
| oldTenantOrg62Id | 字符串 | 更新前的租户 Org62 ID |
update_user
当租户中的现有用户更新时,会发生 update_user 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| newEmail | 字符串 | 用户的新电子邮件 |
| newLanguage | 字符串 | 用户的新语言代码 |
| newLocale | 字符串 | 用户的新区域设置代码 |
| oldEmail | 字符串 | 用户之前的电子邮件 |
| oldLanguage | 字符串 | 用户之前的语言代码 |
| oldLocale | 字符串 | 用户之前的区域设置代码 |
| userId | 字符串 | 添加的用户的唯一 ID |
| userName | 字符串 | 添加到租户的用户的用户名 |
update_user_site_role
当用户对站点的访问权限通过添加、更改或删除其站点角色进行更新时,会发生 update_user_site_role 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| 字符串 | 添加到租户的用户的电子邮件 | |
| newIdp | 字符串 | 分配给站点用户的新身份验证方法,如果从站点中移除用户,则为 null。 |
| newRole | 字符串 | 用户在站点上的新角色,如果从站点上移除用户,则为 null。 |
| oldIdp | 字符串 | 先前分配给站点用户的身份验证方法,如果用户之前在站点上没有角色,则为 null。 |
| oldRole | 字符串 | 用户之前在站点上的角色,如果用户之前在站点上没有角色,则为 null。 |
| userId | 字符串 | 用户的唯一 标识符 |
| userName | 字符串 | 添加到站点的用户的用户名 |
update_user_tenant_role
通过添加、更改或移除云管理员角色来更新用户对租户的访问权限时,会发生 update_user_tenant_role 事件。
| 属性名称 | 类型 | 描述 |
|---|---|---|
| 字符串 | 添加到租户的用户的电子邮件 | |
| newIdp | 字符串 | 分配给租户用户的新身份验证方法,如果从租户中移除用户,则为 null。 |
| newRole | 字符串 | 用户在租户上的新角色,如果从租户中移除用户,则为 null。 |
| oldIdp | 字符串 | 先前分配给租户用户的身份验证方法,如果用户之前在租户中没有角色,则为 null。 |
| oldRole | 字符串 | 用户之前在租户上的角色,如果用户之前在租户上没有角色,则为 null。 |
| userId | 字符串 | 用户的唯一 标识符 |
| userName | 字符串 | 添加到租户的用户的用户名 |
