gd_auth_failed
L’authentification multifacteur a échoué. Cela peut se produire si un code incorrect est saisi pour les facteurs SMS/Voice/Email/TOTP ou en raison d’une défaillance du système.
Description de l’événement. Peut aussi contenir une description du problème pour les journaux d’échec.
Détails du journal
Nom de l’environnement où l’événement s’est produit
"prod-eu-1"
"prod-us-1"
Adresse IP associée à la requête. Pour un journal d’authentification, il doit s’agir de l’adresse IP de l’utilisateur final. Pour un flux d’authentification machine à machine, il doit s’agir de l’adresse IP de l’ordinateur qui effectue l’authentification. Pour les journaux de gestion tels que sapi et mgmt_api_read, il doit s’agir de l’adresse IP de l’administrateur qui utilise le tableau de bord de gestion.
ID du journal
Nom du tenant
"gd_auth_failed"Métadonnées du schéma d’événement
Client associé à l’appel d’API. Les clients sont aussi appelés applications. L’application sous-jacente peut ne pas appartenir à votre locataire et ne pas être accessible. Pour les journaux d’échec, il peut s’agir d’un ID valide, d’un ID non valide ou de n’importe quel ID.
Nom du client associé à client_id, lorsqu’il est disponible. Peut être une chaîne vide.
Nom de la connexion, lorsqu’il est disponible. La connexion correspond au champ connection_id.
ID de la connexion sur laquelle se déroule le flux d’authentification ou de la connexion de l’utilisateur qui exécute l’Action, le cas échéant. Pour les journaux d’échec, ce champ peut contenir un ID non valide.
Date à laquelle l’événement s’est produit, au format ISO 8601
"2024-01-15T10:30:00.000Z"
ID de l’utilisateur fourni par l’IdP.
Indique si la requête provient d’un appareil mobile. Ce champ n’est présent que lorsque user_agent est disponible.
Références permettant de corréler des événements connexes entre les services et de les regrouper dans des traces distribuées.
La valeur user_agent associée à ce journal, lorsqu’elle est disponible
"Chrome 120.0.0 / Mac OS X 10.15.7"
ID de l’utilisateur associé au flux d’authentification ou de l’utilisateur qui exécute l’action, selon le cas. Pour les flux d’authentification machine à machine, ce champ peut contenir une chaîne vide. Pour les journaux d’échec, la valeur peut être un ID valide, un ID non valide ou une chaîne vide.
Nom d’utilisateur associé à l’ID indiqué dans user_id, lorsqu’il est disponible. Pour les journaux d’échec, la valeur peut être un nom d’utilisateur valide, un nom d’utilisateur non valide ou une chaîne vide.