詳細情報:
監査履歴アクセスログ項目
Automation Studio で使用可能な監査履歴セキュリティイベント抽出から監査データを表示します。
セキュリティイベントの抽出項目
次の表に、監査履歴のアクセス ログに表示される列と値を示します。
| 列 | 説明 |
|---|---|
| ユーザー | |
| UserName | |
| AccessDate | |
| FromIP | 項目値には、許可リストに含まれる IP アドレスが含まれます。 |
| SecurityEventTypeID | 「セキュリティイベント」を参照してください。 |
| SecurityEventType | |
| LoginStatusID | 「ログイン状況」を参照してください。 |
| LoginStatusName | |
| UserAgent | アクセスイベントに関連付けられたセッション ID。この列は、高度な監査履歴ユーザーのみが使用できます。 |
| イベントソース | アクセスイベントのソース。 |
セキュリティイベント
次の表に、SecurityEventTypeID と SecurityEventType の可能な値を示します。
| SecurityEventTypeID | SecurityEventType | 説明 |
|---|---|---|
| 1 | ログイン試行 | ユーザーが別のマシンからログインした場合や、時間値からミリ秒を切り捨てるスプレッドシートソフトウェアを使用して表示した場合、値が重複する可能性があります。 |
| 2 | 回答済みセキュリティの質問 | |
| 3 | パスワードの変更 | |
| 4 | 管理者アクセス権 | Salesforce サポートチームのメンバーが取引先ユーザーとして取引先にログインしている。 |
| 5 | 管理者によるロック解除 | システム管理者がユーザーのロックを解除しました。 |
| 6 | リダイレクト | IMH リダイレクトフローを使用してプロビジョニングされたユーザーの場合、ユーザーは CAS ページにリダイレクトされ、メンバーからログインしようとします。 |
| 7 | セキュリティ設定の変更による偽装 | |
| 8 | ログアウト | |
| 9 | 認証コードの要求 | |
| 10 | 要求トークン |
コンテキストについては、[ログイン状況] テーブルと共に [セキュリティイベント] テーブルを確認してください。たとえば、ログイン試行イベント (SecurityEventTypeID = 1) は次のいずれかの状況になります。
Failed (LoginStatusID = 1): ログイン試行に失敗しました。
Successful (LoginStatusID = 4): ログイン試行は成功しました。
ログイン状況
次の表に、LoginStatusID と LoginStatusName に使用可能な値を示します。
| LoginStatusID | LoginStatusName | 説明 |
|---|---|---|
| 0 | AccountDisabled | このアカウントは無効になっています。 |
| 1 | Failed | ログイン試行に失敗しました。 |
| 2 | MustChangePassword | ユーザーのパスワードの有効期限が切れているため、変更する必要があります。 |
| 3 | NotSet | ログイン状況が設定されていない。 |
| 4 | Successful (成功) | ログインに成功しました。 |
| 5 | UserAccountDisabled | ユーザーのアカウントは無効になっています。 |
| 6 | InMaintenance | メンテナンスイベントのため、ログインに失敗しました。 |
| 7 | UsernamePasswordLock | 誤ったパスワードを何度も入力したため、ユーザーアカウントがロックされました。 |
| 8 | SecurityQuestionAnswerLock | 誤ったセキュリティの質問の回答を何度も入力したため、ユーザーアカウントがロックされました。 |
| 9 | BusinessUnitDisabled | ビジネスユニット取引先が有効でなくなった。 |
| 10 | SystemDBUnavailable | ユーザーの検証プロセスで内部データベースエラーが発生しました。 |
| 11 | AccountLocked | アカウントがロックされています。 |
| 12 | FailedNotOnWhitelist | |
| 13 | FailedInvalidActivationLink | ユーザーが無効な有効化リンクまたは期限切れの有効化リンクをクリックしたため、ログインに失敗しました。 |
| 14 | FailedDeviceNotActivated | 2 要素認証を使用してデバイスを有効化できません。 |
| 15 | FailedDeviceNotActivateNeedMobile | ユーザーのデバイスがアカウントのセキュリティ設定で必須として有効化されておらず、SMS 検証に携帯番号が必要であるため、ログインに失敗しました。 |
| 16 | FailedSsoOnlyLogin | アカウントにログインするにはシングルサインオン (SSO) が必要ですが、ユーザーが別の方法でログインしようとしました。 |
| 17 | SecurityActivationCodeLock | ユーザーがユーザー名またはパスワード、セキュリティの質問または回答、有効化コードの使用からロックアウトされている。 |
| 18 | MustChangePasswordNoIDV | ユーザーはパスワードを変更する必要があります。 |
| 19 | InvalidCasApplication | |
| 20 | ログアウト | ユーザーがログアウトした。 |
| 21 | AppNotAuthorized | アプリケーションが OAuth2 認証 API を使用して認証されていません。 |

