SAML Audit Activity Events

במסמך הזה מפורטים האירועים והפרמטרים של הסוגים השונים של אירועי ביקורת הביקורת של SAML. כדי לאחזר את האירועים האלה, צריך להתקשר ל-Activities.list() עם applicationName=saml.

התחברות באמצעות SAML

סוג אירוע ההתחברות. אירועים מסוג זה מוחזרים עם type=login.

ההתחברות נכשלה

ההתחברות ל-saml נכשלה.

פרטי האירוע
שם אירוע login_failure
פרמטרים
application_name

string

שם האפליקציה של SAML SP.

device_id

string

מזהה המכשיר של SAML.

failure_type

string

סוג כשל ההתחברות. ערכים אפשריים:

  • failure_app_not_configured_for_user
    האם ההתחברות נכשלה בגלל שהאפליקציה לא הוגדרה עבור המשתמש.
  • failure_app_not_enabled_for_user
    אם ההתחברות נכשלה בגלל שהאפליקציה לא הופעלה עבור המשתמש.
  • failure_invalid_sp_id
    האם ההתחברות נכשלה בגלל מזהה SP לא חוקי.
  • failure_invalid_user_id_mapping
    האם ההתחברות נכשלה בגלל בקשת מיפוי User-ID לא חוקית.
  • failure_malformed_request
    האם ההתחברות נכשלה בגלל בקשה בפורמט שגוי.
  • failure_no_passive
    אם ההתחברות נכשלה כי האימות של המשתמש נכשל.
  • failure_request_denied
    האם ההתחברות נכשלה בגלל בקשה שנדחתה.
  • failure_unknown
    אם ההתחברות נכשלה בגלל סיבה לא ידועה.
  • failure_user_id_mapping_unavailable
    האם ההתחברות נכשלה בגלל מיפוי User-ID שאינו זמין.
initiated_by

string

המבקש לבצע אימות saml. ערכים אפשריים:

  • idp
    תהליך אימות הזהות (Saml) הופעל על ידי IdP.
  • sp
    אימות ספק אימות ביוזמת SP.
orgunit_path

string

היחידה הארגונית של המשתמש.

saml_second_level_status_code

string

הסטטוס ברמה השנייה של התגובה.

saml_status_code

string

סטטוס התגובה.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה במסוף הניהול
{actor} failed to login because of the following error: {failure_type}

התבצעה כניסה

ההתחברות ל-saml הושלמה.

פרטי האירוע
שם אירוע login_success
פרמטרים
application_name

string

שם האפליקציה של SAML SP.

device_id

string

מזהה המכשיר של SAML.

initiated_by

string

המבקש לבצע אימות saml. ערכים אפשריים:

  • idp
    תהליך אימות הזהות (Saml) הופעל על ידי IdP.
  • sp
    אימות ספק אימות ביוזמת SP.
orgunit_path

string

היחידה הארגונית של המשתמש.

saml_status_code

string

סטטוס התגובה.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה במסוף הניהול
{actor} logged in