Connexion à l'application
Les opérations de connexion à une application incluent :
- Connexion à l'application réussie
- Échec de la connexion à l'application
| Champs de l'entrée de journal contenant des informations d'audit | ||
|---|---|---|
| Métadonnées d'audit | Nom du champ d'audit | Valeur |
| Identité de l'utilisateur ou du service | user |
(user_id=8e3e... est également présent) |
|
Cible / Mode |
mode |
(Également pertinent : url=/login.do) |
|
Action / Événement |
event |
|
| Code temporel de l'événement |
Time
|
(Millisecondes epoch, correspond à jeu. 01 déc. 2022 18:12:15.020 GMT) |
| Source de l'action | source_ip, host, http_uagent |
Adresse IP source : Hôte : User-agent : |
| Résultat | event |
|
| Autres champs utiles | session_id, user_roles, log_type |
ID de session : Rôles utilisateur : Type de journal : Hôte : |
Exemple de journal
Time=1669936335020 host=as1 Default-thread-23 event="LOGIN_SUCCESS" authentication_multi_factor_enabled="false" mode="login" authentication_parameter1="user_name=jimmy.watchcommander" user_roles="sn_request_read" log_type="SECLOG" session_id="5307B5" source_ip="10.253.168.66" tx_num="2985" url="/login.do" domain="global" http_last_time="1668193688784" jsession_id="A6F412" http_uagent="Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36" user="jimmy.watchcommander" user_id="8e3e1d3b872a5910f91431dd0ebb357c" http_time_zone="America/New_York" user_group="[c92a31ea979d5910ea2a7b021153af00, 9a293b0897155110ea2a7b021153af84]" http_browser="chrome"