Schémas :

ACCOUNT_USAGE, READER_ACCOUNT_USAGE

Vue LOGIN_HISTORY

Cette vue Account Usage peut être utilisée pour interroger les tentatives de connexion des utilisateurs de Snowflake au cours des 365 derniers jours (1 an).

Les détails concernant les codes/messages d’erreur pour les tentatives de connexion qui ont échoué sont accessibles dans la documentation suivante :

Colonnes

Nom de la colonne

Type de données

Description

READER_ACCOUNT_NAME

TEXT

Nom du compte de lecteur pour l’événement d’authentification de l’utilisateur. Colonne uniquement incluse dans la vue dans le schéma READER_ACCOUNT_USAGE.

EVENT_ID

NUMBER

Identifiant interne / généré par le système pour la tentative de connexion.

EVENT_TIMESTAMP

TIMESTAMP_LTZ

Heure (dans le fuseau horaire UTC) de l’occurrence de l’événement.

EVENT_TYPE

TEXT

Type d’événement, tel que LOGIN pour les événements d’authentification.

USER_NAME

TEXT

Utilisateur associé à cet événement.

CLIENT_IP

TEXT

Adresse IP d’où provient la demande.

REPORTED_CLIENT_TYPE

TEXT

Type signalé du logiciel client, tel que JDBC_DRIVER, ODBC_DRIVER, etc. Cette information n’est pas authentifiée.

REPORTED_CLIENT_VERSION

TEXT

Version rapportée du logiciel client. Cette information n’est pas authentifiée.

FIRST_AUTHENTICATION_FACTOR

TEXT

Méthode utilisée pour authentifier l’utilisateur (le premier facteur est utilisé, si l’authentification à plusieurs facteurs).

SECOND_AUTHENTICATION_FACTOR

TEXT

Le deuxième facteur, si vous utilisez une authentification à plusieurs facteurs, ou NULL sinon.

IS_SUCCESS

TEXT

Indique si la demande de l’utilisateur a abouti ou non.

ERROR_CODE

NUMBER

Code d’erreur si la requête n’a pas abouti.

ERROR_MESSAGE

TEXT

Message d’erreur renvoyé à l’utilisateur si la requête n’a pas abouti.

RELATED_EVENT_ID

NUMBER

Réservé pour une utilisation future.

CONNECTION

TEXT

Nom de la connexion utilisée par le client, ou NULL si le client n’utilise pas d’URL de connexion. La connexion est un objet Snowflake qui fait partie de la redirection des clients. Il représente une URL de connexion qui peut être basculée d’un compte à l’autre pour assurer la continuité des activités et la récupération après sinistre. . , NOTE : si un client s’authentifie par le biais d’un fournisseur d’identité (IdP) qui est configuré avec l’URL de compte plutôt qu’avec l’URL de connexion, l’IdP dirige le client vers l’URL de compte une fois l’authentification terminée. La colonne CONNECTION de cet événement de connexion est NULL. Voir Authentification et redirection des clients.

Notes sur l’utilisation

  • La latence pour la vue peut atteindre 120 minutes (2 heures).

  • INTERNAL_SNOWFLAKE_IP/0.0.0.0 apparaît comme l’IP du client pour les événements de connexion déclenchés par des opérations internes de Snowflake qui prennent en charge votre utilisation. Par exemple, lorsqu’un utilisateur accède à une feuille de calcul dans Snowsight, parce que les feuilles de calcul existent en tant que sessions uniques, Snowflake crée un événement de connexion qui provient de INTERNAL_SNOWFLAKE_IP/0.0.0.0.

  • Cette vue n’enregistre pas l’activité des utilisateurs internes que le système définit pour effectuer diverses opérations (par exemple, gérer les feuilles de calcul Snowsight).