SAML Audit Activity Events

Questo documento elenca gli eventi e i parametri in base ai vari tipi di eventi di attività di controllo SAML. Puoi recuperare questi eventi chiamando Activities.list() con applicationName=saml.

Accesso Saml

Tipo di evento di accesso. Gli eventi di questo tipo vengono restituiti con un valore pari a type=login.

Accesso non riuscito

Accesso al saml non riuscito.

Dettagli dell'evento
Nome evento login_failure
Parametri
application_name

string

Nome dell'applicazione Saml SP.

device_id

string

ID dispositivo Saml.

failure_type

string

Tipo di errore di accesso. Valori possibili:

  • failure_app_not_configured_for_user
    Se l'accesso non è riuscito perché l'app non è configurata per l'utente.
  • failure_app_not_enabled_for_user
    Se l'accesso non è riuscito a causa della mancata attivazione dell'app per l'utente.
  • failure_invalid_sp_id
    Se l'accesso non è riuscito a causa di un ID fornitore non valido.
  • failure_invalid_user_id_mapping
    Indica se l'accesso non è riuscito a causa della mappatura dell'ID utente non valida richiesta.
  • failure_malformed_request
    Indica se l'accesso non è riuscito a causa di una richiesta non corretta.
  • failure_no_passive
    Indica se l'accesso non è riuscito a causa dell'impossibilità di autenticare passivamente l'utente.
  • failure_request_denied
    Indica se l'accesso non è riuscito a causa della richiesta rifiutata.
  • failure_unknown
    Se l'accesso non è riuscito per un motivo sconosciuto.
  • failure_user_id_mapping_unavailable
    Indica se l'accesso non è riuscito a causa della mappatura dello User-ID non disponibile.
initiated_by

string

Autore della richiesta di autenticazione saml. Valori possibili:

  • idp
    Autenticazione Saml avviata dall'IdP.
  • sp
    Autenticazione Saml avviata da SP.
orgunit_path

string

Unità organizzativa dell'utente.

saml_second_level_status_code

string

Stato di secondo livello della risposta.

saml_status_code

string

Stato risposta.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato dei messaggi della Console di amministrazione
{actor} failed to login because of the following error: {failure_type}

Accesso riuscito

Accesso a saml riuscito.

Dettagli dell'evento
Nome evento login_success
Parametri
application_name

string

Nome dell'applicazione Saml SP.

device_id

string

ID dispositivo Saml.

initiated_by

string

Autore della richiesta di autenticazione saml. Valori possibili:

  • idp
    Autenticazione Saml avviata dall'IdP.
  • sp
    Autenticazione Saml avviata da SP.
orgunit_path

string

Unità organizzativa dell'utente.

saml_status_code

string

Stato risposta.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato dei messaggi della Console di amministrazione
{actor} logged in