Skip to main content

Une adresse IP est bloquée après un trop grand nombre de tentatives de connexion infructueuses sans aucune connexion réussie. Elle peut également être bloquée après un trop grand nombre d’inscriptions, qu’elles aient réussi ou échoué.

client_name
string
requis

Nom du client associé à client_id, lorsqu’il est disponible. Peut être une chaîne vide.

description
string
requis

Description de l’événement. Pour les journaux d’échec, elle peut aussi contenir une description du problème.

environment_name
string
requis

Nom de l’environnement où l’événement s’est produit

Exemples:

"prod-eu-1"

"prod-us-1"

hostname
string
requis

Le nom d’hôte associé à la requête. Pour les requêtes transmises, il doit correspondre au nom d’hôte d’origine. Pour les journaux d’échec, il peut inclure des noms d’hôte non valides.

ip
requis

L’adresse IP associée à la requête. Pour un journal lié à l’authentification, il doit s’agir de l’adresse IP de l’utilisateur final. Pour un flux d’authentification machine à machine, il doit s’agir de l’adresse IP de l’ordinateur qui effectue l’authentification. Pour les journaux de gestion tels que sapi et mgmt_api_read, il doit s’agir de l’adresse IP de l’administrateur qui utilise le tableau de bord de gestion.

log_id
string
requis

ID du journal

tenant_name
string
requis

Nom du tenant

type
string
requis

Compte bloqué - Trop de tentatives ou d’inscriptions

Allowed value: "limit_mu"
$event_schema
object

Métadonnées du schéma d’événement

client_id
string | null

Client associé à l’appel d’API. Les clients sont aussi appelés applications. L’application sous-jacente peut ne pas appartenir à votre tenant et ne pas être accessible. Pour les journaux d’échec, il peut s’agir d’un ID valide, d’un ID non valide ou de tout ID.

connection
string

Nom de la connexion, lorsqu’il est disponible. La connexion correspond ici au champ connection_id.

connection_id
string

ID de la connexion utilisée pour le flux d’authentification ou de la connexion de l’utilisateur qui exécute l’Action, le cas échéant. Pour les journaux d’échec, ce champ peut contenir un ID non valide.

date
string

Date à laquelle l’événement s’est produit, au format ISO 8601

Exemple:

"2024-01-15T10:30:00.000Z"

details
object

Détails du journal

identity_user_id
string

ID de l’utilisateur tel que signalé par l’IdP.

is_mobile
boolean

Indique si la requête provient d’un appareil mobile. Présent uniquement lorsque user_agent est disponible.

security_context
object
user_agent
string

Le user_agent à l’origine de ce journal, lorsqu’il est disponible

Exemple:

"Chrome 120.0.0 / Mac OS X 10.15.7"

user_id
string

ID de l’utilisateur concerné par le flux d’authentification ou de l’utilisateur qui exécute l’Action, selon le cas. Pour les flux d’authentification machine à machine, ce champ peut contenir une chaîne vide. Pour les journaux d’échec, la valeur peut être un ID valide, un ID non valide ou une chaîne vide.

user_name
string

Nom d’utilisateur associé à l’ID indiqué dans user_id, lorsqu’il est disponible. Pour les journaux d’échec, la valeur peut être un nom d’utilisateur valide, un nom d’utilisateur non valide ou une chaîne vide.

Exemple: