fercft
Échec de l’échange du mot de passe et du code de récupération multifacteur pour jeton d’accès
L’audience dans le JWT associé à la requête.
Nom du client associé à client_id, lorsqu’il est disponible. Peut être une chaîne vide.
Description de l’événement. Elle peut aussi contenir une description du problème dans les journaux d’échec.
Nom de l’environnement où l’événement s’est produit
"prod-eu-1"
"prod-us-1"
Nom d’hôte associé à la requête. Pour les requêtes transmises, il devrait correspondre au nom d’hôte d’origine. Dans les journaux d’échec, il peut inclure des noms d’hôte non valides.
Adresse IP associée à la requête. Pour un journal lié à l’authentification, il devrait s’agir de l’adresse IP de l’utilisateur final. Pour un flux d’authentification machine à machine, il devrait s’agir de l’adresse IP de l’ordinateur qui effectue l’authentification. Pour les journaux de gestion tels que sapi et mgmt_api_read, il devrait s’agir de l’adresse IP de l’administrateur qui utilise le tableau de bord de gestion.
ID du journal
Nom du tenant
Échec de l’échange du mot de passe et du code de récupération multifacteur contre un jeton d’accès
"fercft"Métadonnées du schéma d’événement
Client associé à l’appel d’API. Les clients sont aussi appelés applications. L’application sous-jacente peut ne pas appartenir à votre tenant et ne pas être accessible. Dans les journaux d’échec, il peut s’agir d’un ID valide, d’un ID non valide ou de n’importe quel ID.
L’adresse IP d’où provient la requête. Notez qu’elle ne tient pas compte des en-têtes forwarded-for, contrairement au champ ip, qui vise à décrire l’adresse IP de l’utilisateur final.
Nom de la connexion, lorsqu’il est disponible. La connexion correspond ici au champ connection_id.
ID de la connexion sur laquelle se déroule le flux d’authentification ou de la connexion de l’utilisateur qui effectue l’action, selon le cas. Dans les journaux d’échec, ce champ peut contenir un ID non valide.
Date à laquelle l’événement s’est produit, au format ISO 8601
"2024-01-15T10:30:00.000Z"
ID de l’utilisateur tel que signalé par l’IdP.
Indique si la requête provient d’un appareil mobile. Présent uniquement lorsque user_agent est disponible.
ID de l’organisation associée à ce flux d’authentification ou à cette action, selon le cas. Dans les journaux d’échec, la valeur peut être un ID valide, un ID non valide ou toute autre chaîne.
Nom de l’organisation identifiée par organization_id, lorsqu’il y a lieu et que l’ID est valide. Peut être une chaîne vide.
Liste des portées dans le JWT, soit sous forme de tableau comme ["read:logs","read:users"], soit sous forme de liste de portées séparées par des espaces comme read:logs read:users delete:clients
user_agent associé à ce journal, lorsqu’il est disponible
"Chrome 120.0.0 / Mac OS X 10.15.7"
ID de l’utilisateur associé au flux d’authentification ou de l’utilisateur qui exécute l’action, selon le cas. Pour les flux d’authentification machine à machine, ce champ peut contenir une chaîne vide. Dans les journaux d’échec, la valeur peut être un ID valide, un ID non valide ou une chaîne vide
Nom d’utilisateur de l’utilisateur associé à l’ID indiqué dans user_id, lorsqu’il est disponible. Dans les journaux d’échec, la valeur peut être un nom d’utilisateur valide, un nom d’utilisateur non valide ou une chaîne vide.