pwd_leak
IP アドレス ip を使用する人物が、漏洩したパスワードでログインを試みました
利用可能な場合、client_id に関連付けられたクライアント名。空の文字列の場合があります。
イベントの説明。失敗ログの場合は、問題の説明が含まれることもあります。
イベントが発生した環境の名前
"prod-eu-1"
"prod-us-1"
リクエストに関連付けられたホスト名。転送されたリクエストの場合は、元のホスト名として解決される必要があります。失敗ログの場合は、無効なホスト名が含まれることがあります。
リクエストに関連付けられた IP アドレス。認証関連のログでは、エンドユーザーの IP アドレスである必要があります。マシンツーマシン認証フローでは、認証を実行するコンピューターの IP アドレスである必要があります。sapi や mgmt_api_read などの管理ログでは、管理ダッシュボードを使用する Admin の IP アドレスである必要があります。
ログ ID
テナント名
漏洩したパスワード - Login
"pwd_leak"イベントスキーマのメタデータ
API 呼び出しに関連するクライアント。クライアントはアプリケーションとも呼ばれます。基盤となるアプリケーションはテナントに属していない場合があり、アクセスできないことがあります。失敗ログの場合、これは有効な ID、無効な ID、または任意の ID である可能性があります。
利用可能な場合、接続の名前。ここでの接続は connection_id フィールドと一致します。
該当する場合、認証フローが実行されている接続の ID、または Action を実行するユーザーの接続の ID。失敗ログの場合、このフィールドには無効な ID が含まれることがあります。
イベントが発生した日時(ISO 8601 形式)
"2024-01-15T10:30:00.000Z"
ログの詳細
IdP によって報告されたユーザーの ID。
リクエストがモバイルデバイスから送信されたかどうか。user_agent が利用可能な場合にのみ存在します。
このログに関連する user_agent(利用可能な場合)
"Chrome 120.0.0 / Mac OS X 10.15.7"
認証フローの対象ユーザー、または該当する場合はアクションを実行したユーザーの ID。マシンツーマシン認証フローでは、このフィールドに空文字列が含まれる場合があります。失敗ログでは、有効な ID、無効な ID、または空文字列となる場合があります
user_id に対応するユーザーのユーザー名(利用可能な場合)。失敗ログでは、有効なユーザー名、無効なユーザー名、または空文字列となる場合があります。