审计事件
审计事件由 Alteryx One Platform 进行追踪,并记录在审计线索中。
账户管理
事件 | 描述 | 附加元数据 |
|---|---|---|
| 由于合同变更,某个产品已在工作区中启用。 | |
| 由于合同到期,某个产品已在工作区中禁用。 | |
| 由于合同到期,一个 API 访问令牌已被禁用。 | |
| 已为 1 个或更多用户分配了角色。 | userIdsWithUnassignedSeat productPolicyId |
| 已创建审计至云存储的连接。 | bucketName cloudStorageType(S3、Azure、GCS 等) |
| 创建账单账户。 | billingAccountId billingAccount.getName() |
| 已删除审计至云存储的连接。 | CloudStorageType(S3、Azure、GCS 等) (如果成功) bucketName |
| 由于合同到期,某项产品权益已被移除。 | productName productSKU |
| 由于合同变更,已设置了一个 API 访问令牌。 | licenseBillingService |
| 由于特定角色的席位不足,尝试为 1 个或更多用户分配角色的操作被拒绝。 | productPolicyId userIdsWithUnassignedSeat |
| 由于用户已被分配了指定角色,尝试为 1 个或更多用户分配角色的操作被拒绝。 | productPolicyIduserIds |
| 由于权益不足,尝试为 1 个或更多用户分配角色的操作被拒绝。 | productPolicyIduserIds |
| 发生了移除席位的尝试,但由于没有可撤销的席位,操作未成功。 | removedProductPolicyIds removedUserIds |
| 由于合同变更,已配置了一项产品权益。 | productName productSKU |
| 尝试增加分配席位的数量超过了合同规定值,导致超额的席位已被撤销。 | removedProductPolicyIds removedUserIds |
| 席位已被撤销。 | removedProductPolicyIds removedUserIds |
| 审计至云存储的连接已更新。 | CloudStorageType(S3、Azure、GCS 等) new: {
bucketName,
bucketRegion,
roleArn
}(如果成功) old:
{
bucketName,
bucketRegion,
roleArn
} |
| 对账单账户名称的修改。 | billingAccountId oldBillingAccountName newBillingAccountName |
| 对有效权益数量的修改。 | oldEntitlementQuantity newEntitlementQuantity |
| 对合同层级的修改。 | oldTierName newTierName workspaceName |
工作流
事件 | 描述 | 附加元数据 |
|---|---|---|
| 创建新工作流。 | assetId workflowName workflowMode |
| 工作流导入完成。 | assetId workflowName |
| 工作流已删除。 | assetId workflowName |
| 启动工作流的完整运行执行。 | assetId workflowName initiatedFrom |
| 工作流已导出。 | assetId workflowName |
| 捕获对工作流的任何更新(为工作流添加了新版本时)。 | assetId workflowName |
| 重命名工作流。 | assetId oldWorkflowName newWorkflowName |
| 设置特定工作流版本的名称。 | assetId versionId versionName |
| 移除工作流的访问权限。 | assetId workflowName removedAccessUserId removedAccessUserEmail |
| 共享工作流访问权限。 | assetId workflowName shareeUserId shareeEmail permissionType |
计划
事件 | 描述 | 附加元数据 |
|---|---|---|
| 计划数据连接已创建。 | asset_type asset_id(s) |
| 已创建计划。 | asset_type asset_id(s) |
| 计划已删除。 | asset_type asset_id(s) |
| 计划已禁用。 | asset_type asset_id(s) |
| 计划已启用。 | asset_type asset_id(s) |
| 计划已修改。 | asset_type asset_id(s) |
| 计划数据连接已更新。 | asset_type asset_id(s) |
Plans
事件 | 描述 | 附加元数据 |
|---|---|---|
| 规划已创建。 | assetId planName |
| 规划已删除 | assetId planName |
| 电子邮件任务已添加到规划。 | assetId planName |
| HTTP 任务已添加到规划。 | assetId planName |
| 已从电子邮件任务中添加/删除收件人(收件人、抄送、密抄)。 | assetId planName |
| 已编辑规划中 HTTP 任务的配置。 | assetId planName |
| 已重命名规划。 | assetId planName assetId initiatedFrom |
| 已共享规划。只有规划共享被视为成功事件,不包括其依赖项。 | assetId planName shareeUserId shareeEmail permissionType |
| 规划已导出。 | assetId planName |
| 规划已导入。 | assetId planName |
| 规划所有权已转让给其他用户。 | assetId planName planOldOwner planNewOwner |
| 输出已作为规划的一部分下载。 | assetId planName |
Auto Insights
事件 | 描述 | 附加元数据 |
|---|---|---|
| 任务已创建 | 名称 ulid |
| 任务已发送 | 名称 ulid |
| 任务已删除 | 名称 ulid |
| 任务订阅已创建 | 名称 ulid |
| 任务订阅已删除 | 名称 ulid |
| 报告已创建 | 名称 ulid |
| 报告已发布 | 名称 ulid |
| 报告已发送 | 名称 ulid |
| 报告已下载 | 名称 ulid |
| 报告已删除 | 名称 ulid |
| 报告订阅已创建 | 名称 ulid |
| 报告订阅已删除 | 名称 ulid |
| 从场景中生成 Playbook 使用案例列表。 | aaiService, sessionID |
| 使用合成数据生成 Playbook 报告列表。 | aaiService, reportID |
| 使用数据集 X 生成 Playbook 报告列表。 | aaiService, reportID |
| 生成数据集 X 上的 Playbook 使用案例列表。 | aaiService, sessionID |
| 已预览基础数据。 | aaiService, ipAddress, datasetId |
| 已下载基础数据 | aaiService, ipAddress, datasetId |
身份验证
事件键 | 事件说明 | 其他元数据字段 |
|---|---|---|
| 用户 <userId> 在工作区|账户 <workspaceId>|<accountId> 中创建 OAuth 2.0 API 令牌。 | |
| 使用 <browser> 在位置 <location> 创建会话 <sessionId>。 | |
| 用户 <userId> 在工作区|账户 <workspaceId>|<accountId> 中创建访问令牌。 | |
| 创建用户 <email>。 | |
| 删除工作区|账户 <workspaceId>|<accountId> 中的 OAuth 2.0 API 令牌 <tokenId>。 | |
| 从工作区 <workspaceId>|<accountId> 中删除访问令牌 <tokenId>。 | |
| 已触发导出状态域重新扫描。 | emailDomain |
| 登录时,用户的导出状态已被重新扫描。 | exportStatus |
| 已触发导出状态重新扫描。 | |
| 用户的导出状态已由 Amber Road 事件更新。 | exportStatus、updatedStatus |
| 强制用户 <userId> 在登录时重置密码。 | |
| 重置用户 <userId> 的密码。 | |
| 撤销工作区|账户 <workspaceId>|<accountId> 中的 OAuth 2.0 API 令牌 <tokenId>。 | |
| 撤销用户 <userId> 的会话 <sessionId> 。 | |
| 为账户 <accountId> 创建 IP 列表。 | |
| 在工作区|账户 <workspaceId>|<accountId> 中创建 SSO 配置。 | |
| 在工作区|账户 <workspaceId>|<accountId> 中更新 SSO 配置。 | |
| 为账户 <accountId> 更新 IP 列表。 | existingIpAddresses、updatedIpAddresses |
| 更新用户 <userId> 的密码。 | |
| 更新用户 <userId>。 | |
| 验证电子邮件 <email> 的 OTP。 |
授权
事件键 | 事件说明 | 其他元数据字段 |
|---|---|---|
| 将角色 [roleId] 添加到用户组 [groupId]。 | 用户组对象、[user objects]、[role objects] |
| 将用户 [userGid] 添加到用户组 [groupId]。 | 用户组对象、[user objects]、[role objects] |
| <assets> 的所有权已转移至 PersonId-<PersonId> PersonEmail-<personEmail>。 | assets、toPersonId、toPersonEmail |
| 将角色 <roleId> 分配给工作区 <workspaceId> 中的用户 <userIds>。 | |
| 在工作区 <workspaceId> 中创建角色 <roleName>。 | |
| SCIM 连接已由用户 [email] 禁用。 | |
| 禁用工作区 <workspaceId> 中的用户 <personId>。 | |
| 在工作区 <workspaceId> 中启用用户 <personId>。 | |
| SCIM 令牌由用户 [email] 生成。 | |
| 邀请用户 <email> 加入工作区|账户 <workspaceId>|<accountId>。 | |
| 重新邀请用户 <personIds> 到账户 <workspaceId>|<accountId>。 | |
| 从用户组 [groupId] 中移除角色 [roleId]。 | group object]、[user objects]、[role objects] |
| 从用户组 [groupId] 中移除用户 [userGid]。 | group object]、[user objects]、[role objects] |
| 已从账户 <accountId> 中移除用户 <personIds>。 或 已从工作区 <workspaceId> 中移除用户 <personIds>。 | |
| 从工作区 <workspaceId> 中的用户 <userId> 取消分配角色 <roleId>。 | |
| 将用户 [email] 添加到用户组 [groupId]。 | |
| 从用户组 [groupId] 中移除用户 [email]。 | |
| SCIM 连接已由用户 [email] 启用。 | |
| 用户组显示名称已更改为 [name]。 | |
| 更新工作区 <workspaceId> 中的角色 <roleId>。 |
工作区管理
事件键 | 事件说明 | 其他元数据字段 |
|---|---|---|
| 为 billingAccountId <accountId> 创建名为 <name>,最大用户数为 <max_user_number> 的工作区。 或 为层级 <tier> 创建名为 <name>,最大用户数为 <max_user_number> 的工作区。 | |
| 删除工作区 <workspaceId>。 | |
| 已将 workspaceId <workspaceId> 和 billingAccountId <accountId> 的工作区详细信息名称更新为 <name>,最大用户数更新为 <maxUserNumber>。 | |
| 更新工作区 <workspaceId> 中的配置:<configurationName>。 | configurationName、configurationValue、workspaceName |