Ce document répertorie les événements et les paramètres des différents types d'événements d'audit Chrome. Vous pouvez récupérer ces événements en appelant Activities.list() avec applicationName=chrome
.
Ajouter ou supprimer un utilisateur
Type d'ajout ou de suppression d'événements utilisateur ChromeOS.
Les événements de ce type sont renvoyés avec type=CHROME_OS_ADD_REMOVE_USER_TYPE
.
Utilisateur ChromeOS ajouté
Utilisateur ajouté depuis ChromeOS.
Détails de l'événement | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_ADD_USER |
||||||||||||
Paramètres |
|
||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has been added to ChromeOS device {DEVICE_NAME} |
Utilisateur ChromeOS supprimé
Utilisateur supprimé de ChromeOS.
Détails de l'événement | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_REMOVE_USER |
||||||||||||||
Paramètres |
|
||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has been removed from ChromeOS device {DEVICE_NAME} due to {REMOVE_USER_REASON} |
Modifier le mode de démarrage de l'appareil
Type d'événements de changement du mode de démarrage de l'appareil.
Les événements de ce type sont renvoyés avec type=DEVICE_BOOT_STATE_CHANGE_TYPE
.
Changement de l'état de démarrage de l'appareil
Le mode de démarrage de l'appareil ChromeOS a été modifié.
Détails de l'événement | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | DEVICE_BOOT_STATE_CHANGE |
||||||||||||||
Paramètres |
|
||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
Format des messages de la console d'administration | Device boot mode has changed from {PREVIOUS_BOOT_MODE} to {NEW_BOOT_MODE} mode for ChromeOS device {DEVICE_NAME} |
Type d'événement de connexion ou de déconnexion à ChromeOS
Type d'événements de connexion à chromeos.
Les événements de ce type sont renvoyés avec type=CHROME_OS_LOGIN_LOGOUT_TYPE
.
Échec de la connexion à ChromeOS
Nom de l'événement d'échec de connexion à ChromeOS.
Détails de l'événement | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_LOGIN_FAILURE_EVENT |
||||||||||||||
Paramètres |
|
||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has attempted and failed to log into ChromeOS device {DEVICE_NAME} due to {LOGIN_FAILURE_REASON} |
Connexion ou déconnexion de ChromeOS
Nom de l'événement de déconnexion de ChromeOS.
Détails de l'événement | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_LOGIN_LOGOUT_EVENT |
||||||||||||
Paramètres |
|
||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} successfully logged in or out of device {DEVICE_NAME} |
Connexion à ChromeOS réussie
Nom de l'événement de connexion à ChromeOS.
Détails de l'événement | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_LOGIN_EVENT |
||||||||||||
Paramètres |
|
||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has successfully logged into ChromeOS device {DEVICE_NAME} |
Déconnexion de ChromeOS
Nom de l'événement de déconnexion de ChromeOS.
Détails de l'événement | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_LOGOUT_EVENT |
||||||||||||
Paramètres |
|
||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has successfully logged out from ChromeOS device {DEVICE_NAME} |
Type d'erreur de données des rapports ChromeOS
Type d'événement d'erreur de données des rapports ChromeOS.
Les événements de ce type sont renvoyés avec type=CHROME_OS_REPORTING_DATA_LOST_TYPE
.
Erreur de données de rapport ChromeOS
Nom de l'événement d'erreur de données de rapport ChromeOS.
Détails de l'événement | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_REPORTING_DATA_LOST |
||||||||||
Paramètres |
|
||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||
Format des messages de la console d'administration | An event was expected to be reported but failed to complete for device {DEVICE_NAME} |
Type d'événement de mot de passe de la navigation sécurisée Chrome
Type associé à tous les événements de mot de passe de la navigation sécurisée Chrome.
Les événements de ce type sont renvoyés avec type=SAFE_BROWSING_PASSWORD_ALERT
.
Le mot de passe a bien été modifié
Nom d'événement du mot de passe modifié pour la navigation sécurisée Chrome.
Détails de l'événement | |||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | PASSWORD_CHANGED |
||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||
Format des messages de la console d'administration | Password changed for {TRIGGER_USER} |
Réutilisation des mots de passe
Nom de l'événement de réutilisation du mot de passe associé à la navigation sécurisée Chrome.
Détails de l'événement | |||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | PASSWORD_REUSE |
||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||
Format des messages de la console d'administration | Password reuse for {TRIGGER_USER} |
Événement de protection contre la perte de données ChromeOS
Type d'événement DlpEvent de ChromeOS, indiquant qu'une règle de protection contre la perte de données définie a été appelée.
Les événements de ce type sont renvoyés avec type=DLP_EVENTS_TYPE
.
Contrôle des accès aux données
Nom de l'événement Dlp ChromeOS.
Détails de l'événement | |||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | DLP_EVENT |
||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
Format des messages de la console d'administration | Data access control rule triggered by ChromeOS |
Type d'événement de transfert de contenu
Type d'événements de transfert de contenu.
Les événements de ce type sont renvoyés avec type=CONTENT_TRANSFER_TYPE
.
Transfert de contenu
Nom de l'événement de transfert de contenu.
Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CONTENT_TRANSFER |
||||||||||||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||
Format des messages de la console d'administration | Content was transfered |
Type d'événement Contenu non analysé
Type de contenu non analysé.
Les événements de ce type sont renvoyés avec type=CONTENT_UNSCANNED_TYPE
.
Contenu non analysé
Nom de l'événement du contenu non analysé.
Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CONTENT_UNSCANNED |
||||||||||||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||
Format des messages de la console d'administration | The transfered content was not scanned because of {EVENT_REASON_ENUM_TYPE} |
Type d'événement de demande d'extension
Type d'événement de demande d'extension.
Les événements de ce type sont renvoyés avec type=EXTENSION_REQUEST_TYPE
.
Demande d'extension
Nom de l'événement de demande d'extension.
Détails de l'événement | |||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | EXTENSION_REQUEST |
||||||||||||||||
Paramètres |
|
||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||
Format des messages de la console d'administration | Request for extension {APP_NAME} was received |
Type d'événement de connexion
Type d'événements de connexion.
Les événements de ce type sont renvoyés avec type=LOGIN_EVENT_TYPE
.
Connexion
Nom de l'événement de connexion.
Détails de l'événement | |||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | LOGIN_EVENT |
||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
Format des messages de la console d'administration | A login was performed |
Type d'événement de transfert de logiciels malveillants
Type d'événements de transfert de logiciels malveillants.
Les événements de ce type sont renvoyés avec type=MALWARE_TRANSFER_TYPE
.
Transfert de logiciels malveillants
Nom de l'événement de transfert de données sur les logiciels malveillants.
Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | MALWARE_TRANSFER |
||||||||||||||||||||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||||||||||
Format des messages de la console d'administration | Malware was detected in the tranferred content for {TRIGGER_USER} |
Type d'événement de violation du mot de passe
Type d'événement de violation de mot de passe, indiquant que l'un des mots de passe de l'utilisateur a été identifié comme ayant été divulgué.
Les événements de ce type sont renvoyés avec type=PASSWORD_BREACH_TYPE
.
Violation du mot de passe
Nom de l'événement de violation du mot de passe.
Détails de l'événement | |||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | PASSWORD_BREACH |
||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||
Format des messages de la console d'administration | A user's password was breached |
Type d'événement de transfert de données sensibles
Type pour les événements de transfert de données sensibles.
Les événements de ce type sont renvoyés avec type=SENSITIVE_DATA_TRANSFER_TYPE
.
Transfert de données sensibles
Nom de l'événement de transfert de données sensibles.
Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | SENSITIVE_DATA_TRANSFER |
||||||||||||||||||||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||||||||||
Format des messages de la console d'administration | Sensitive data was detected in the transferred content for {TRIGGER_USER} |
Type d'événement "Visite de site non sécurisé"
Type pour les événements de visite de site non sécurisé.
Les événements de ce type sont renvoyés avec type=UNSAFE_SITE_VISIT_TYPE
.
Visite de site non sécurisé
Nom de l'événement de visite de site non sécurisé.
Détails de l'événement | |||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | UNSAFE_SITE_VISIT |
||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
Format des messages de la console d'administration | Unsafe site visit warning shown for {TRIGGER_USER} |