Audit Events
Audit events are tracked by Alteryx One Platform and captured in the audit trail.
Account Administration
Event | Description | Additional Metadata |
|---|---|---|
| A product has been enabled in a workspace as a result of a change to the contract. | |
| A product has been disabled in a workspace as a result of an expired contract. | |
| An API access token has been disabled as a result of an expired contract. | |
| 1 or more users have been assigned a role. | userIdsWithUnassignedSeat productPolicyId |
| Audit to cloud storage connection is created. | bucketName cloudStorageType (S3, Azure, GCS, etc) |
| Creation of a billing account. | billingAccountId billingAccount.getName() |
| Audit to cloud storage connection is deleted. | cloudStorageType (S3, Azure, GCS, etc) (if successful) bucketName |
| A product entitlement has been removed as a result of an expired contract. | productName productSKU |
| An API access token has been set up as a result of a contract change. | licenseBillingService |
| An attempt to assign 1 or more users a role was rejected because there were insufficient seats for a specific role. | productPolicyId userIdsWithUnassignedSeat |
| An attempt to assign 1 or more users a role was rejected because the users were already assigned the specified role. | productPolicyIduserIds |
| An attempt to assign 1 or more users a role was rejected because there were insufficient entitlements. | productPolicyIduserIds |
| An attempt to remove seats occurred, but it was not successful as there are no seats to be revoked. | removedProductPolicyIds removedUserIds |
| A product entitlement has been provisioned as a result of a change to the contract. | productName productSKU |
| An attempt to add assigned seats exceeded the contracted values and the seats causing overages have been revoked. | removedProductPolicyIds removedUserIds |
| Seats have been revoked. | removedProductPolicyIds removedUserIds |
| Audit to cloud storage connection is updated. | cloudStorageType (S3, Azure, GCS, etc) new: {
bucketName,
bucketRegion,
roleArn
}(if successful) old:
{
bucketName,
bucketRegion,
roleArn
} |
| A modification to the name of the billing account. | billingAccountId oldBillingAccountName newBillingAccountName |
| A modification to the number of effective entitlements. | oldEntitlementQuantity newEntitlementQuantity |
| A modification to the contract tier. | oldTierName newTierName workspaceName |
Workflow
Event | Description | Additional Metadata |
|---|---|---|
| Creating a new workflow. | assetId workflowName workflowMode |
| Importing workflow is complete. | assetId workflowName |
| Workflow is deleted. | assetId workflowName |
| Initiating Full Run execution for workflow. | assetId workflowName initiatedFrom |
| Workflow is exported. | assetId workflowName |
| Capturing any update to a workflow (when a new version was added for workflow). | assetId workflowName |
| Renaming workflow. | assetId oldWorkflowName newWorkflowName |
| Setting a name for specific workflow version. | assetId versionId versionName |
| Removing access for workflow. | assetId workflowName removedAccessUserId removedAccessUserEmail |
| Sharing access on workflow. | assetId workflowName shareeUserId shareeEmail permissionType |
Scheduling
Event | Description | Additional Metadata |
|---|---|---|
| Schedule data connection created. | asset_type asset_id(s) |
| Schedule created. | asset_type asset_id(s) |
| Schedule deleted. | asset_type asset_id(s) |
| Schedule disabled. | asset_type asset_id(s) |
| Schedule enabled. | asset_type asset_id(s) |
| Schedule modified. | asset_type asset_id(s) |
| Schedule data connection updated. | asset_type asset_id(s) |
Plans
Event | Description | Additional Metadata |
|---|---|---|
| Plan created. | assetId planName |
| Plan deleted | assetId planName |
| Email task added to a Plan. | assetId planName |
| HTTP task added to a Plan. | assetId planName |
| Recipients added/deleted from an email task (To, CC, BCC). | assetId planName |
| Configuration of an HTTP task in a plan edited. | assetId planName |
| Plan renamed. | assetId planName assetId initiatedFrom |
| Plan shared. As a successful event is considered only plan shared, not dependencies. | assetId planName shareeUserId shareeEmail permissionType |
| Plan exported. | assetId planName |
| Plan imported. | assetId planName |
| Plan ownership transferred to another user. | assetId planName planOldOwner planNewOwner |
| Output downloaded as part of a plan . | assetId planName |
Auto Insights
Event | Description | Additional Metadata |
|---|---|---|
| Mission created | name ulid |
| Mission sent | name ulid |
| Mission deleted | name ulid |
| Mission subscription created | name ulid |
| Mission subscription deleted | name ulid |
| Report created | name ulid |
| Report published | name ulid |
| Report sent | name ulid |
| Report downloaded | name ulid |
| Report deleted | name ulid |
| Report subscription created | name ulid |
| Report subscription deleted | name ulid |
| Generate list of Playbooks use cases from scenario. | aaiService, sessionID |
| Generate list of Playbooks Reports using synthetic data. | aaiService, reportID |
| Generate list of Playbooks Reports using Dataset X. | aaiService, reportID |
| Generate list of Playbooks use cases on Dataset X. | aaiService, sessionID |
Authentifizierung
Ereignisschlüssel | Ereignisbeschreibung | Zusätzliche Metadatenfelder |
|---|---|---|
| OAuth 2.0-API-Token nach Benutzerin bzw. Benutzer <userId> in Arbeitsbereich|Konto <workspaceId>|<accountId> erstellen. | |
| Sitzung <sessionId> am Speicherort <location> mit <Browser> erstellt. | |
| Zugriffstoken nach Benutzerin bzw. Benutzer <userId> in Arbeitsbereich|Konto <workspaceId>|<accountId> erstellen. | |
| Benutzerin bzw. Benutzer <email> erstellen. | |
| OAuth 2.0-API-Token <tokenId> aus dem Arbeitsbereich|Konto <workspaceId>|<accountId> löschen. | |
| Löschen Sie das Zugriffstoken <tokenId> aus dem Arbeitsbereich <workspaceId>|<accountId>. | |
| Der erneute Scan der Exportstatus-Domain wurde ausgelöst. | emailDomain |
| Während der Anmeldung wurde der Exportstatus der Benutzerin bzw. des Benutzers erneut überprüft. | exportStatus |
| Der erneute Scan des Exportstatus wurde ausgelöst. | |
| Der Exportstatus einer Benutzerin bzw. eines Benutzers wurde durch das Amber Road-Ereignis aktualisiert. | exportStatus, updatedStatus |
| Benutzerin bzw. Benutzer <userID> zwingen, das Kennwort bei Anmeldung zurückzusetzen. | |
| Kennwort für Benutzerin bzw. Benutzer <userId> zurücksetzen. | |
| OAuth 2.0-API-Token <tokenId> in Arbeitsbereich|Konto <workspaceId>|<accountId> widerrufen. | |
| Sitzung <sessionId> von Benutzer <userId> widerrufen. | |
| IP-Liste für Konto <accountId> erstellen. | |
| SSO-Konfiguration in Arbeitsbereich|Konto <workspaceId>|accountId<> erstellen. | |
| SSO-Konfiguration in Arbeitsbereich|Konto <workspaceId>|accountId<> aktualisieren. | |
| IP-Liste für Konto <accountId> aktualisieren. | existingIpAddresses, updatedIpAddresses |
| Kennwort von Benutzerin bzw. Benutzer <userId> aktualisieren. | |
| Benutzerin bzw. Benutzer <userId> aktualisieren. | |
| OTP für E-Mail-Adresse <email> validieren. |
Autorisierung
Ereignisschlüssel | Ereignisbeschreibung | Zusätzliche Metadatenfelder |
|---|---|---|
| Rolle [roleID] zu Gruppe [groupId] hinzufügen. | Gruppenobjekt, [Benutzerobjekte], [Rollenobjekte] |
| Benutzerin bzw. Benutzer [userGid] zu Gruppe [groupId] hinzufügen. | Gruppenobjekt, [Benutzerobjekte], [Rollenobjekte] |
| Besitzrechte an <Assets> wurden übertragen an PersonId-<PersonId> PersonEmail-<personEmail>. | Assets, toPersonId, toPersonEmail |
| Weisen Sie die Rolle <roleId> den Benutzerinnen und Benutzern <userIds> im Arbeitsbereich <workspaceId> zu. | |
| Rolle <roleName> in Arbeitsbereich <workspaceId> erstellen. | |
| SCIM-Verbindung von [email] deaktiviert. | |
| Benutzerin bzw. Benutzer <personId> in Arbeitsbereich <workspaceId> deaktivieren. | |
| Benutzerin bzw. Benutzer <personId> in Arbeitsbereich <workspaceId> aktivieren. | |
| SCIM-Token generiert von [email]. | |
| Benutzerin bzw. Benutzer <email> in Arbeitsbereich|Konto <workspaceId>|<accountId> einladen. | |
| Benutzerinnen bzw. Benutzer <personIds> erneut zu Konto <workspaceId>|<accountId> einladen. | |
| Rolle [RoleID] aus Gruppe [groupId] entfernen. | [Gruppenobjekt], [Benutzerobjekte], [Rollenobjekte] |
| Benutzerin bzw. Benutzer [userGid] aus Gruppe [groupId] entfernen. | [Gruppenobjekt], [Benutzerobjekte], [Rollenobjekte] |
| Benutzerin bzw. Benutzer <personIds> aus Konto <accountId> entfernt. oder Benutzerin bzw. Benutzer <personIds> aus Arbeitsbereich <workspaceId> entfernt. | |
| Zuweisung der Rolle <roleId> zu Benutzerin bzw. Benutzer <userId> in Arbeitsbereich <workspaceId> aufheben. | |
| Benutzerin bzw. Benutzer [email] zur Gruppe [groupId] hinzufügen. | |
| Benutzerin bzw. Benutzer [email] aus Gruppe [groupId] entfernen. | |
| SCIM-Verbindung aktiviert von [email]. | |
| Gruppenanzeigename geändert in [name]. | |
| Rolle <roleId> in Arbeitsbereich <workspaceId> aktualisieren. |
Arbeitsbereichsverwaltung
Ereignisschlüssel | Ereignisbeschreibung | Zusätzliche Metadatenfelder |
|---|---|---|
| Arbeitsbereich mit Namen <name> und maximaler Benutzeranzahl <max_user_number> für billingAccountId <accountId> erstellen. oder Arbeitsbereich mit Namen <name> und maximaler Benutzeranzahl <max_user_number> für Stufe <tier> erstellen. | |
| Arbeitsbereich <workspaceId> löschen. | |
| Arbeitsbereichsdetails-Name auf <name> und maximale Benutzeranzahl auf <maxUserNumber> für workspaceId <workspaceId> und billingAccountId <accountId> aktualisiert. | |
| Konfiguration im Arbeitsbereich <workspaceId>:<configurationName> aktualisieren. | configurationName, configurationValue, workspaceName |