Skip to main content

审计事件

审计事件由 Alteryx One Platform 进行追踪,并记录在审计线索中。

账户管理

事件

描述

附加元数据

由于合同到期,某项产品权益已被移除

由于合同变更,某个产品已在工作区中启用。

由于合同变更,某个产品已在工作区中启用

由于合同到期,某个产品已在工作区中禁用。

由于合同变更,已设置了一个 API 访问令牌

由于合同到期,一个 API 访问令牌已被禁用。

assign_user_seats

已为 1 个或更多用户分配了角色。

userIdsWithUnassignedSeat

productPolicyId

create_audit_storage_connection

已创建审计至云存储的连接。

bucketName

cloudStorageType(S3、Azure、GCS 等)

create_billing_account

创建账单账户。

billingAccountId

billingAccount.getName()

delete_audit_storage_connection

已删除审计至云存储的连接。

CloudStorageType(S3、Azure、GCS 等)

(如果成功)

bucketName

deprovision_product

由于合同到期,某项产品权益已被移除。

productName

productSKU

enable_api_access

由于合同变更,已设置了一个 API 访问令牌。

licenseBillingService

insufficient_seats_quantity_for_role

由于特定角色的席位不足,尝试为 1 个或更多用户分配角色的操作被拒绝。

productPolicyId

userIdsWithUnassignedSeat

no_user_seats_assigned

由于用户已被分配了指定角色,尝试为 1 个或更多用户分配角色的操作被拒绝。

productPolicyIduserIds

no_user_seats_assigned

由于权益不足,尝试为 1 个或更多用户分配角色的操作被拒绝。

productPolicyIduserIds

no_user_seats_to_revoke

发生了移除席位的尝试,但由于没有可撤销的席位,操作未成功。

removedProductPolicyIds

removedUserIds

provision_product

由于合同变更,已配置了一项产品权益。

productName

productSKU

revoke_user_seats_due_to_overages

尝试增加分配席位的数量超过了合同规定值,导致超额的席位已被撤销。

removedProductPolicyIds

removedUserIds

revoke_user_seats

席位已被撤销。

removedProductPolicyIds

removedUserIds

update_audit_storage_connection

审计至云存储的连接已更新。

CloudStorageType(S3、Azure、GCS 等)

new: {
 bucketName, 
 bucketRegion,
 roleArn
}

(如果成功)

old: 
{  
  bucketName,
  bucketRegion,  
  roleArn 
}

update_billing_account

对账单账户名称的修改。

billingAccountId

oldBillingAccountName

newBillingAccountName

update_entitlements_quantity

对有效权益数量的修改。

oldEntitlementQuantity

newEntitlementQuantity

update_workspace_tier

对合同层级的修改。

oldTierName

newTierName

workspaceName

工作流

事件

描述

附加元数据

create_workflow

创建新工作流。workflowMode 可以是:云原生、标准。

assetId

workflowName

workflowMode

import_workflow

工作流导入完成。

assetId

workflowName

delete_workflow

工作流已删除。

assetId

workflowName

workflow_run_initiated

启动工作流的完整运行执行。initiatedFrom 可以是:计划、规划或云。

assetId

workflowName

initiatedFrom

export_workflow

工作流已导出。

assetId

workflowName

update_workflow

捕获对工作流的任何更新(为工作流添加了新版本时)。

assetId

workflowName

rename_workflow

重命名工作流。

assetId

oldWorkflowName

newWorkflowName

set_workflow_version_name

设置特定工作流版本的名称。

assetId

versionId

versionName

remove_access_workflow

移除工作流的访问权限。

assetId

workflowName

removedAccessUserId

removedAccessUserEmail

share_access_workflow

共享工作流访问权限。permissionType 可以是:查看/编辑。

assetId

workflowName

shareeUserId

shareeEmail

permissionType

计划

事件

描述

附加元数据

create_schedule_data_connection

计划数据连接已创建。

asset_type

asset_id(s)

create_schedule

已创建计划。

asset_type

asset_id(s)

delete_schedule

计划已删除。

asset_type

asset_id(s)

disable_schedule

计划已禁用。

asset_type

asset_id(s)

enable_schedule

计划已启用。

asset_type

asset_id(s)

modify_schedule

计划已修改。

asset_type

asset_id(s)

update_schedule_data_connection

计划数据连接已更新。

asset_type

asset_id(s)

Plans

事件

描述

附加元数据

create_plan

规划已创建。

assetId

planName

delete_plan

规划已删除

assetId

planName

Email_Task_Added

电子邮件任务已添加到规划。

assetId

planName

HTTP_Task_Added

HTTP 任务已添加到规划。

assetId

planName

Email_Task_Recipient

已从电子邮件任务中添加/删除收件人(收件人、抄送、密抄)。

assetId

planName

HTTP_Task_Edited

已编辑规划中 HTTP 任务的配置。

assetId

planName

rename_plan

已重命名规划。

assetId

planName

assetId

initiatedFrom

share_access_plan

已共享规划。只有规划共享被视为成功事件,不包括其依赖项。

assetId

planName

shareeUserId

shareeEmail

permissionType

export_plan

规划已导出。

assetId

planName

import_plan

规划已导入。

assetId

planName

transfer_owner_plan

规划所有权已转让给其他用户。

assetId

planName

planOldOwner

planNewOwner

Plan_Output_Download

输出已作为规划的一部分下载。

assetId

planName

Auto Insights

事件

描述

附加元数据

mission.created

任务已创建

名称

ulid

mission.sent

任务已发送

名称

ulid

mission.deleted

任务已删除

名称

ulid

mission.subscription.created

任务订阅已创建

名称

ulid

mission.subscription.deleted

任务订阅已删除

名称

ulid

report.created

报告已创建

名称

ulid

report.published

报告已发布

名称

ulid

report.sent

报告已发送

名称

ulid

report.downloaded

报告已下载

名称

ulid

report.deleted

报告已删除

名称

ulid

report.subscription.created

报告订阅已创建

名称

ulid

report.subscription.deleted

报告订阅已删除

名称

ulid

playbooks.scenarios.synthetic.generate

从场景中生成 Playbook 使用案例列表。

aaiService, sessionID

playbooks.reports.synthetic.generate

使用合成数据生成 Playbook 报告列表。

aaiService, reportID

playbooks.reports.byo.generate

使用数据集 X 生成 Playbook 报告列表。

aaiService, reportID

playbooks.scenarios.byo.generate

生成数据集 X 上的 Playbook 使用案例列表。

aaiService, sessionID

dataset.previewed

已预览基础数据。

aaiService, ipAddress, datasetId

dataset.downloaded

已下载基础数据

aaiService, ipAddress, datasetId

身份验证

事件键

事件说明

其他元数据字段

create_oauth_token

用户 <userId> 在工作区|账户 <workspaceId>|<accountId> 中创建 OAuth 2.0 API 令牌。

create_session

使用 <browser> 在位置 <location> 创建会话 <sessionId>。

create_static_api_token

用户 <userId> 在工作区|账户 <workspaceId>|<accountId> 中创建访问令牌。

create_user

创建用户 <email>。

delete_oauth_token

删除工作区|账户 <workspaceId>|<accountId> 中的 OAuth 2.0 API 令牌 <tokenId>。

delete_static_api_token

从工作区 <workspaceId>|<accountId> 中删除访问令牌 <tokenId>。

export_status_rescan_domain_trigger

已触发导出状态域重新扫描。

emailDomain

export_status_rescan_login

登录时,用户的导出状态已被重新扫描。

exportStatus

export_status_rescan_trigger

已触发导出状态重新扫描。

export_status_update

用户的导出状态已由 Amber Road 事件更新。

exportStatus、updatedStatus

force_reset_password

强制用户 <userId> 在登录时重置密码。

reset_password

重置用户 <userId> 的密码。

revoke_oauth_token

撤销工作区|账户 <workspaceId>|<accountId> 中的 OAuth 2.0 API 令牌 <tokenId>。

revoke_session

撤销用户 <userId> 的会话 <sessionId> 。

create_ip_list

为账户 <accountId> 创建 IP 列表。

create_sso_config

在工作区|账户 <workspaceId>|<accountId> 中创建 SSO 配置。

update_sso_config

在工作区|账户 <workspaceId>|<accountId> 中更新 SSO 配置。

update_ip_list

为账户 <accountId> 更新 IP 列表。

existingIpAddresses、updatedIpAddresses

update_password

更新用户 <userId> 的密码。

update_user

更新用户 <userId>。

validate_one_time_passcode

验证电子邮件 <email> 的 OTP。

授权

事件键

事件说明

其他元数据字段

add_group_role

将角色 [roleId] 添加到用户组 [groupId]。

用户组对象、[user objects]、[role objects]

add_group_user

将用户 [userGid] 添加到用户组 [groupId]。

用户组对象、[user objects]、[role objects]

asset_transfer_event

<assets> 的所有权已转移至 PersonId-<PersonId> PersonEmail-<personEmail>。

assets、toPersonId、toPersonEmail

assign_role

将角色 <roleId> 分配给工作区 <workspaceId> 中的用户 <userIds>。

create_role

在工作区 <workspaceId> 中创建角色 <roleName>。

disable_scim

SCIM 连接已由用户 [email] 禁用。

disable_user

禁用工作区 <workspaceId> 中的用户 <personId>。

enable_user

在工作区 <workspaceId> 中启用用户 <personId>。

generate_scim_token

SCIM 令牌由用户 [email] 生成。

invite_user

邀请用户 <email> 加入工作区|账户 <workspaceId>|<accountId>。

reinvite_user

重新邀请用户 <personIds> 到账户 <workspaceId>|<accountId>。

remove_group_role

从用户组 [groupId] 中移除角色 [roleId]。

group object]、[user objects]、[role objects]

remove_group_user

从用户组 [groupId] 中移除用户 [userGid]。

group object]、[user objects]、[role objects]

remove_user

已从账户 <accountId> 中移除用户 <personIds>。

已从工作区 <workspaceId> 中移除用户 <personIds>。

revoke_role

从工作区 <workspaceId> 中的用户 <userId> 取消分配角色 <roleId>。

create_group

将用户 [email] 添加到用户组 [groupId]。

delete_group

从用户组 [groupId] 中移除用户 [email]。

enable_scim

SCIM 连接已由用户 [email] 启用。

update_group

用户组显示名称已更改为 [name]。

update_role

更新工作区 <workspaceId> 中的角色 <roleId>。

工作区管理

事件键

事件说明

其他元数据字段

add_workspace

为 billingAccountId <accountId> 创建名为 <name>,最大用户数为 <max_user_number> 的工作区。

为层级 <tier> 创建名为 <name>,最大用户数为 <max_user_number> 的工作区。

delete_workspace

删除工作区 <workspaceId>。

update_workspace

已将 workspaceId <workspaceId> 和 billingAccountId <accountId> 的工作区详细信息名称更新为 <name>,最大用户数更新为 <maxUserNumber>。

workspace_setting_change

更新工作区 <workspaceId> 中的配置:<configurationName>。

configurationName、configurationValue、workspaceName