監査トレイルコード Infinity

このセクションの監査トレイルコードはNexthink Infinityに適用されます。&#x20

監査トレイルコード Engine (クラシック)および監査トレイルコード Portal (クラシック)のドキュメントをケースに応じて参照してください。

監査トレイルコードのクエリを行う方法を学ぶには、監査ログのエクスポートを参照してください。

以下は、監査関連のクエリを作成し、その後サードパーティとのIntegrationを通じて監査ログのエクスポート結果を出力するために必要なすべての監査トレイルコードです。

監査コード
監査されたユーザー活動

90211

ユーザーのログイン。

ユーザーがログインしました, id=ユーザーid, name=ユーザー名, session_id=セッションid

90212

ユーザーのログアウト。

システムは報告します: ユーザーがログアウトしました, id=ユーザーid, name=ユーザー名, session_id=セッションid

90213

ユーザーのログイン失敗試行。 システムは報告します: ユーザーのログイン失敗, id=ユーザーid, name=ユーザー名, error="無効なユーザー名、パスワードまたはMFAが提供されました"

90214

ユーザーがロックされています。

システムは報告します: ユーザー {0} がロックされました

91011

ユーザーの更新。

システムは報告します: ユーザーを更新しました, id=ユーザーuid, name=ユーザー名

91012

ユーザーの作成。

システムは報告します: ユーザーを作成しました, id=ユーザーuid, name=ユーザー名

91013

ユーザーの削除。

システムは報告します: ユーザーを削除しました, id=ユーザーuid, name=ユーザー名

91021

ロールの更新。

システムは報告します: ロールを更新しました, id=ロールuid, name=ロール名

91022

ロールの作成。

システムは報告します: ロールを追加しました, id=ロールuid, name=ロール名

91023

ロールの削除。

システムは報告します: ロールを削除しました, id=ロールuid, name=ロール名

91031

API認証情報の更新。

システムは報告します: API認証情報を更新しました, id=API認証情報uid, name=API認証情報名

91032

API認証情報の作成。

システムは報告します: API認証情報を追加しました, id=API認証情報uid, name=API認証情報名

91033

API認証情報の削除。

システムは報告します: API認証情報を削除しました, id=API認証情報uid, name=API認証情報名

91181

アクセス許可。

システムは報告します: コンテンツへのアクセスを許可しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名, permission=付与された許可の種類

91182

アクセスの更新。

システムは報告します: コンテンツへのアクセスを更新しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名, permission=更新された許可の種類

91183

アクセスの取り消し。

システムは報告します: コンテンツへのアクセスを取り消しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名

92011

リモートアクションの更新。

システムは報告します: リモートアクションを更新しました, ID=リモートアクションuid, name=リモートアクション名

92012

リモートアクションの作成。

システムは報告します: リモートアクションを作成しました, ID=リモートアクションuid, name=リモートアクション名

92013

リモートアクションの削除。

システムは報告します: リモートアクションを削除しました, ID=リモートアクションuid, name=リモートアクション名

92021

チェックリストの更新。

システムは報告します: チェックリストを更新しました, ID=チェックリストuid, name=チェックリスト名

92022

チェックリストの作成。

システムは報告します: チェックリストを作成しました, ID=チェックリストuid, name=チェックリスト名

92023

チェックリストの削除。

システムは報告します: 削除しました ID=チェックリストuid, name=チェックリスト名

92031

キャンペーンの更新。

システムは報告します: キャンペーンを更新しました, ID=キャンペーンuid, name=キャンペーン名

92032

キャンペーンの作成。

システムは報告します: キャンペーンを作成しました, ID=キャンペーンuid, name=キャンペーン名

92033

キャンペーンの削除。

システムは報告します: キャンペーンを削除しました, ID=キャンペーンuid, name=キャンペーン名

92041

ダッシュボードの更新。

システムは報告します: ダッシュボードを更新しました, ID=ダッシュボードuid, name=ダッシュボード名

92042

ダッシュボードの作成。

システムは報告します: ダッシュボードを作成しました, ID=ダッシュボードuid, name=ダッシュボード名

92043

ダッシュボードの削除。

システムは報告します: ダッシュボードを削除しました, ID=ダッシュボードuid, name=ダッシュボード名

92051

モニターの更新。

システムは報告します: モニターを更新しました, ID=モニターuid, name=モニター名

92052

モニターの作成。

システムは報告します: モニターを作成しました, ID=モニターuid, name=モニター名

92053

モニターの削除。

システムは報告します: モニターを削除しました, ID=モニターuid, name=モニター名

92061

アプリケーションの更新。

システムは報告します: アプリケーションを更新しました, ID=アプリケーションuid, name=アプリケーション名

92062

アプリケーションの作成。

システムは報告します: アプリケーションを作成しました, ID=アプリケーションuid, name=アプリケーション名

92063

アプリケーションの削除。

システムは報告します: アプリケーションを削除しました, ID=アプリケーションuid, name=アプリケーション名

92071

一括エクスポートの更新。

システムは報告します: 一括エクスポートを更新しました, ID=一括エクスポートuid, name=一括エクスポート名

92072

一括エクスポートの作成。

システムは報告します: 一括エクスポートを作成しました, ID=一括エクスポートuid, name=一括エクスポート名

92073

一括エクスポートの削除。

システムは報告します: 一括エクスポートを削除しました, ID=一括エクスポートuid, name=一括エクスポート名

92081

Webhookの更新。

システムは報告します: Webhookを更新しました, ID=Webhookuid, name=Webhook名

92082

Webhookの作成。

システムは報告します: Webhookを作成しました, ID=Webhookuid, name=Webhook名

92083

Webhookの削除。

システムは報告します: Webhookを削除しました, ID=Webhookuid, name=Webhook名

92091

Dexスコア定義の更新。

システムは報告します: Dexを更新しました, ID=Dexuid, name=Dex名

92092

Dexスコア定義の作成。

システムは報告します: Dexを作成しました, ID=Dexuid, name=Dex名

92093

Dexスコア定義の削除。

システムは報告します: Dexを削除しました, ID=Dexuid, name=Dex名

92111

Azureコネクタの更新。

システムは報告します: Azureコネクタを更新しました, ID=コネクタuid, name=コネクタ名

92112

Azureコネクタの作成。

システムは報告します: Azureコネクタを作成しました, ID=コネクタuid, name=コネクタ名

92113

Azureコネクタの削除。

システムは報告します: Azureコネクタを削除しました, ID=コネクタuid, name=コネクタ名

92121

Teamsコネクタの更新。

システムは報告します: Teamsコネクタを更新しました, ID=コネクタuid, name=コネクタ名

92122

Teamsコネクタの作成。

システムは報告します: Teamsコネクタを作成しました, ID=コネクタuid, name=コネクタ名

92123

Teamsコネクタの削除。

システムは報告します: Teamsコネクタを削除しました, ID=コネクタuid, name=コネクタ名

92131

ワークフロの更新。 システムは報告します: ワークフロを更新しました, ID=#ワークフロー名, name=ワークフロー名

92132

ワークフロの作成。 システムは報告します: ワークフロを作成しました, ID=#ワークフロー名, name=ワークフロー名

92133

ワークフろの削除。 システムは報告します: ワークフローを削除しました, ID=#ワークフロー名, name=ワークフロー名

92141

Zoomコネクタの更新。

システムは報告します: Zoomコネクタを更新しました, ID=コネクタuid, name=コネクタ名

92142

Zoomコネクタの作成。

システムは報告します: Zoomコネクタを作成しました, ID=コネクタuid, name=コネクタ名

92143

Zoomコネクタの削除。

システムは報告します: Zoomコネクタを削除しました, ID=コネクタuid, name=コネクタ名

92151

保存された調査の更新。

システムは報告します: 保存された調査を更新しました, ID=調査uid, name=調査名

92152

保存された調査の作成。

システムは報告します: 保存された調査を作成しました, ID=調査uid, name=調査名

92153

保存された調査の削除。

システムは報告します: 保存された調査を削除しました, ID=調査uid, name=調査名

92171

コネクタ認証情報の更新。

システムは報告します: コネクタ認証情報を更新しました, ID=コネクタuid, name=コネクタ名

92172

コネクタ認証情報の作成。

システムは報告します: コネクタ認証情報を作成しました, ID=コネクタuid, name=コネクタ名

92173

コネクタ認証情報の削除。

システムは報告します: コネクタ認証情報を削除しました, ID=コネクタuid, name=コネクタ名

92191

Amplify設定の更新。

システムは報告します: Amplify設定を更新しました, ID=設定uid, name=設定名

92192

Amplify設定の作成。

システムは報告します: Amplify設定を作成しました, ID=設定uid, name=設定名

92193

Amplify設定の削除。

システムは報告します: Amplify設定を削除しました, ID=設定uid, name=設定名

92201

Ms Avdコネクタの更新。

システムは報告します: Ms Avdコネクタを更新しました, ID=ms avdコネクタuid, name=ms avdコネクタ名

92202

Ms Avdコネクタの作成。

システムは報告します: Ms Avdコネクタを作成しました, ID=ms avdコネクタuid, name=ms avdコネクタ名

92203

Ms Avd コネクタの削除。

システムが報告します: Ms Avd コネクタを削除しました, ID=ms avd connector uid, name=ms avd connector name

92221

ロケーションタイプの更新。

システムが報告します: ロケーションタイプを更新しました, ID=location type uid, name=location type name

92222

ロケーションタイプの作成。

システムが報告します: ロケーションタイプを作成しました, ID=location type uid, name=location type name

92231

NQL API の更新。

システムが報告します: NQL API を更新しました, ID=nql api uid, name=nql api name

92232

NQL API の作成。

システムが報告します: NQL API を作成しました, ID=nql api uid, name=nql api name

92233

NQL API の削除。

システムが報告します: NQL API を削除しました, ID=nql api uid, name=nql api name

92241

製品構成の更新。

システムが報告します: 製品構成を更新しました, ID=configuration uid, name=configuration name

92242

製品構成の作成。

システムが報告します: 製品構成を作成しました, ID=configuration uid, name=configuration name

92243

製品構成の削除。

システムが報告します: 製品構成を削除しました, ID=configuration uid, name=configuration name

92251

組織の更新。

システムが報告します: 組織を更新しました, ID=organization uid, name=organization name

92252

組織の作成。

システムが報告します: 組織を作成しました, ID=organization uid, name=organization name

92261

カスタムフィールドの更新。

システムが報告します: カスタムフィールドを更新しました, ID=custom field uid, name=custom field name (TYPE)

92262

カスタムフィールドの作成。

システムが報告します: カスタムフィールドを作成しました, ID=custom field uid, name=custom field name (TYPE)

92263

カスタムフィールドの削除。

システムが報告します: カスタムフィールドを削除しました, ID=custom field uid, name=custom field name (TYPE)

92271

Collector の更新。

システムが報告します: Collector アップデーター設定を更新しました, ID=collector uid, name=collector name

92272

Collector の作成。

システムが報告します: Collector アップデーター設定を作成しました, ID=collector uid, name=collector name

92273

Collector の削除。

システムが報告します: Collector アップデーター設定を削除しました, ID=collector uid, name=collector name

92311

カスタムトレンドの更新。 システムが報告します: カスタムトレンドを更新しました, ID=d627929d-f70f-4b01-8319-e8b21df6e88c, name=trend-name

92312

カスタムトレンドの作成。 システムが報告します: カスタムトレンドを作成しました, ID=fc52162c-228d-47a4-ba39-c2ca3e395160, name=trends-snapshot-definition

92313

カスタムトレンドの削除。 システムが報告します: カスタムトレンドを削除しました, ID=e583df14-f05f-4dd2-a389-24a9491547f0, name=trends-snapshot-definition

93011

API を介したリモートアクションの外部実行。

システムが報告します: API リクエストでリモートアクションを手動実行, source=ソースはリモートアクションがトリガーされた場所, ID=remote action uid, name=remote action on n devices with uids devices uids

93031

API を介したキャンペーンの外部トリガー。 システムが報告します: API リクエストでキャンペーンを手動トリガー, ID=nql_id_of_campaign, name=Campaign Name on n users with SIDs

93262

API を介したカスタムフィールドの手動更新。

システムが報告します: 値 {object_type}/{object_type}/#custom_field_name が更新されました timestamp に、 request_id request ID によって、 API user ID API user ID が 1 {object_type} を API 経由で更新しました。

94011

web を介したリモートアクションの手動実行。

システムが報告します: web リクエストでリモートアクションを手動実行, source=ソースはリモートアクションがトリガーされた場所, ID=remote action uid, name=remote action on n devices with uids devices uids

94031

web を介したキャンペーンの手動トリガー。

システムが報告します: web を介したキャンペーンの手動トリガー, ID=nql_id_of_campaign, name=Campaign Name on n users with SIDs または Investigation からのすべてのユーザー

94162

Infinity プラットフォームでの GDPR データ取得。

システムが報告します: ユーザー 'username' に対するデータ取得リクエスト, データ={TYPE OF DATA}

94163

ユーザー/デバイスの GDPR データ匿名化。

システムが報告します: ユーザー 'username' を匿名化 / [Portal

UI

94163

アカウント] デバイス 'device name' を匿名化しました

94262

UI を介したカスタムフィールドの手動更新。

システムが報告します: 値 {object_type}/{object_type}/#custom_field_name が更新されました timestamp に、 user ID user ID によって、 1 {object_type} が UI を通じて更新されました。

94301

デバイスの削除がスケジュールされました。 システムが報告します: 次のデバイス名で 2 台のデバイスが削除のために正常にスケジュールされました: ABC-XYZ123456, XYZ-ABC123456

94303

ユーザー削除がスケジュールされました(ユーザー SID によって)。

システムが報告します: 次の SID で 1 名のユーザーが削除のためにスケジュールされました: S-1-12-1-123456789

Last updated