Authentifizierungsereignisse

Flip verwendet das OAuth-Protokoll zur Authentifizierung. Einige Authentifizierungsereignisse beziehen sich auf das OAuth-Protokoll und sind für Systemadministratoren relevant, die Probleme mit der Authentifizierung beheben möchten.

Um Probleme bei der Benutzerauthentifizierung zu überwachen, können alle Authentifizierungsereignisse in der Admin Console unter Zugang & Sicherheit > Authentifizierungsereignisse eingesehen werden.

Neben dem entsprechenden Benutzer können die Zeit, der Ereignistyp, ein möglicher Fehlercode, sowie die IP-Adresse und der Client angezeigt werden.
Die angezeigten Spalten können oben rechts über das Spalten-Menü ein- oder ausgeblendet werden.

Ereignisse

Abhängig von der Authentifizierungsart gibt es folgende Ereignistypen:

LOGIN_USERNAME_PASSWORDEin Benutzer hat sich über das Anmeldeformular angemeldet.
BACKGROUND_AUTHENTICATIONEin Benutzer wurde über einen Hintergrundprozess in der App neu authentifiziert. Dieser automatische Prozess stellt sicher, dass die Benutzer eingeloggt bleiben.
LOGIN_SSOEin Benutzer wurde über einen anderen Identitätsanbieter angemeldet.
LOGIN_POST_REGISTRATIONEin Benutzer wurde angemeldet, nachdem er die Selbstregistrierung erfolgreich abgeschlossen hat.
LOGIN_API_CLIENTEin API-Client hat sich angemeldet. Je nach der verwendeten API kann dies entweder ein „OAuth2 Resource Owner Password Flow“ oder ein „OAuth2 Client Credentials Flow“ sein.
LOGIN_UNSPECIFIEDEin Benutzer oder eine API wurde mit nicht spezifizierten Methoden authentifiziert.
SESSION_PROPAGATIONDie Authentifizierungssitzung des Benutzers wurde auf einen anderen OIDC-Client übertragen. Dies geschieht, wenn Benutzer auf Menüpunkte für externe Anwendungen oder Integrationen klicken.
CODE_TO_TOKENEin Benutzer/Api-Client hat einen Authentifizierungscode gegen ein Refresh-/Zugangs-Token-Paar ausgetauscht. Dies ist Teil des „OAuth2 Authorization Code Flow“ und geschieht normalerweise nach einer Anmeldung oder einer Hintergrundauthentifizierung.
REFRESH_TOKENEin Benutzer/Api-Client hat ein Zugriffstoken mit seinem Refresh-Token erneuert. Dieser automatische Prozess stellt sicher, dass die Benutzer angemeldet bleiben.
CUSTOM_REQUIRED_ACTIONDer Benutzer/Api-Client musste vor dem Zugriff auf die App bestimmte Aktionen durchführen. Dabei handelt es sich entweder um die Verifizierung der E-Mail, die Änderung des Passworts oder die Annahme der Geschäftsbedingungen.
REGISTEREin Benutzer hat sich registriert.
LOGOUTEin Benutzer hat sich abgemeldet.
SEND_PASSWORD_RESETEine E-Mail zum Zurücksetzen des Passworts wurde gesendet.
UPDATE_PASSWORDDas Passwort für ein Konto wurde geändert.
UPDATE_PROFILEDas Profil eines Benutzers wurde geändert.
UPDATE_EMAILDie E-Mail-Adresse eines Benutzers wurde geändert.
SEND_VERIFY_EMAILEs wurde eine E-Mail zur Bestätigung gesendet.
VERIFY_EMAILDie E-Mail-Adresse für ein Konto wurde verifiziert.
IDENTITY_PROVIDER_POST_LOGINEin Benutzer hat sich über einen identity provider angemeldet.
IDENTITY_PROVIDER_FIRST_LOGINEin Benutzer hat sich zum ersten mal über einen identity provider angemeldet.
FEDERATED_IDENTITY_LINKEin Benutzer wurde zu einem anderen IDP verknüpft.

Fehlercodes

Für jeden Ereignistyp gibt es ein entsprechendes Fehlerereignis, das anhand des Suffix _ERROR erkannt werden kann. Wenn ein Fehler auftritt, gibt der Fehlercode weitere Informationen über den Grund.
Dies sind die häufigsten Fehlertypen:

client_not_foundDer Client wurde nicht gefunden
cookie_not_foundDas Cookie wurde nicht gefunden
email_send_failedDas Senden der Email ist fehlgeschlagen
expired_codeDer Code ist abgelaufen
Failed to verify login actionDie Login Action konnte nicht verifiziert werden
invalid_codeDer Code ist ungültig
invalid_emailDie Email ist ungültig
invalid_redirect_uriDie Redirect Url ist ungültig
invalid_requestDie Anfrage ist ungültig
invalid_saml_responseDie SAML Anfrage ist ungültig
invalid_tokenDas Token ist ungültig
invalid_user_credentialsDie Anmeldeinformationenen sind ungültig
not_allowedDie Action ist nicht erlaubt
password_confirm_errorDas Passwort wurde nicht bestätigt
password_missingDas Passwort fehlt
password_rejectedDas Passwort wurde abgelehnt
rejected_by_userDie Action wurde vom User abgelehnt
session_expiredDie Session ist abgelaufen
user_disabledDer User ist deaktiviert
user_not_foundDer User wurde nicht gefunden
user_temporarily_disabledDer User wurde temporär deaktiviert
username_missingDer Username fehlt

 

War dieser Beitrag hilfreich?

1 von 2 fanden dies hilfreich

Haben Sie Fragen? Anfrage einreichen