- Rappresentazione JSON
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Località
- EnrollmentCompleteEvent
Log eventi in batch di events
dal dispositivo.
Rappresentazione JSON |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Campi | |
---|---|
device |
Il nome del dispositivo nel formato "enterprises/{enterpriseId}/devices/{deviceId}". |
user |
Il nome della risorsa dell'utente proprietario del dispositivo nel formato "enterprises/{enterpriseId}/users/{userId}". |
retrievalTime |
Il timestamp del dispositivo relativo al momento in cui il gruppo di eventi è stato raccolto dal dispositivo. Un timestamp in formato "Zulu" UTC RFC3339, con risoluzione in nanosecondi e fino a nove cifre frazionarie. Esempi: |
usageLogEvents[] |
L'elenco di UsageLogEvent segnalati dal dispositivo, in ordine cronologico in base all'ora dell'evento. |
UsageLogEvent
Un evento registrato sul dispositivo.
Rappresentazione JSON |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Campi | |
---|---|
eventId |
ID univoco dell'evento. |
eventTime |
Timestamp del dispositivo nel momento in cui l'evento è stato registrato. Un timestamp in formato "Zulu" UTC RFC3339, con risoluzione in nanosecondi e fino a nove cifre frazionarie. Esempi: |
eventType |
Il tipo di evento del log di utilizzo specifico segnalato sul dispositivo. Utilizzalo per determinare a quale campo |
Campo di unione event . Tipi di eventi registrati sul dispositivo. Controlla ogni tipo di evento per maggiori dettagli su quando viene inviato, sulle limitazioni relative a quando viene registrato e sui campi inclusi. event può essere solo uno dei seguenti: |
|
adbShellCommandEvent |
È stato inviato un comando della shell su ADB tramite "comando adb shell". Parte di |
adbShellInteractiveEvent |
Una shell interattiva ADB è stata aperta tramite "adb shell". Parte di |
appProcessStartEvent |
È stato avviato un processo dell'app. Parte di |
keyguardDismissedEvent |
Il blocco tastiera è stato ignorato. Parte di |
keyguardDismissAuthAttemptEvent |
È stato eseguito un tentativo di sblocco del dispositivo. Parte di |
keyguardSecuredEvent |
Il dispositivo è stato bloccato per utente o timeout. Parte di |
filePulledEvent |
È stato scaricato un file dal dispositivo. Parte di |
filePushedEvent |
Sul dispositivo è stato caricato un file. Parte di |
certAuthorityInstalledEvent |
Un nuovo certificato radice è stato installato nell'archivio credenziali attendibili del sistema. Parte di |
certAuthorityRemovedEvent |
Un certificato radice è stato rimosso dall'archivio credenziali attendibili del sistema. Parte di |
certValidationFailureEvent |
Impossibile convalidare un certificato X.509v3. Attualmente questa convalida viene eseguita nel punto di accesso Wi-Fi e l'errore potrebbe essere dovuto a una mancata corrispondenza nella convalida del certificato del server. Tuttavia, in futuro potrebbero includere altri eventi di convalida di un certificato X.509v3. Parte di |
cryptoSelfTestCompletedEvent |
Verifica se la libreria crittografica integrata di Android (BoringSSL) è valida. Se l'operazione non va a buon fine, il dispositivo deve essere considerato non attendibile all'avvio del dispositivo. Parte di |
keyDestructionEvent |
Una chiave di crittografia che include la chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema viene rimossa dal dispositivo dall'utente o dal gestore. Parte di |
keyGeneratedEvent |
Sul dispositivo viene installata sul dispositivo una chiave di crittografia che include la chiave installata dall'utente, installata dall'amministratore e gestita dal sistema. Parte di |
keyImportEvent |
Una chiave di crittografia che include la chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema viene importata sul dispositivo dall'utente o dal gestore. Parte di |
keyIntegrityViolationEvent |
Una chiave di crittografia, inclusa la chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema, risulta danneggiata a causa di problemi di archiviazione, guasti hardware o problemi del sistema operativo. Parte di |
loggingStartedEvent |
Il criterio |
loggingStoppedEvent |
Il criterio |
logBufferSizeCriticalEvent |
Il buffer degli audit log ha raggiunto il 90% della sua capacità, pertanto gli eventi meno recenti potrebbero essere eliminati. Parte di |
mediaMountEvent |
Il supporto rimovibile è stato montato. Parte di |
mediaUnmountEvent |
Il supporto rimovibile è stato smontato. Parte di |
osShutdownEvent |
Il dispositivo è stato spento. Parte di |
osStartupEvent |
Il dispositivo è stato avviato. Parte di |
remoteLockEvent |
Il dispositivo o il profilo è stato bloccato da remoto tramite il comando |
wipeFailureEvent |
La cancellazione dei dati del profilo di lavoro o del dispositivo di proprietà dell'azienda non è riuscita quando è stato richiesto. Potrebbe essere avviato dall'utente o dall'amministratore, ad esempio la ricezione di |
connectEvent |
È stato avviato un evento di connessione TCP tramite lo stack di rete standard. Parte di |
dnsEvent |
È stato avviato un evento di ricerca DNS tramite lo stack di rete standard. Parte di |
stopLostModeUserAttemptEvent |
Tentativo di disattivare la modalità Dispositivo smarrito di un dispositivo. |
lostModeOutgoingPhoneCallEvent |
È stata effettuata una chiamata in uscita quando un dispositivo si trova in modalità Dispositivo smarrito. |
lostModeLocationEvent |
Un aggiornamento della posizione in modalità Dispositivo smarrito quando un dispositivo si trova in modalità Dispositivo smarrito. |
enrollmentCompleteEvent |
Registrazione del dispositivo completata. Parte di |
KeyguardDismissedEvent
Questo tipo non contiene campi.
Il blocco tastiera è stato ignorato. Vuoto deliberatamente.
KeyguardDismissAuthAttemptEvent
È stato eseguito un tentativo di sblocco del dispositivo.
Rappresentazione JSON |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Campi | |
---|---|
success |
Indica se il tentativo di sblocco è riuscito. |
strongAuthMethodUsed |
Indica se è stata utilizzata una forma di autenticazione avanzata (password, PIN o sequenza) per sbloccare il dispositivo. |
KeyguardSecuredEvent
Questo tipo non contiene campi.
Il dispositivo è stato bloccato per utente o timeout. Vuoto deliberatamente.
FilePulledEvent
È stato scaricato un file dal dispositivo.
Rappresentazione JSON |
---|
{ "filePath": string } |
Campi | |
---|---|
filePath |
Il percorso del file di cui viene eseguito il pull. |
FilePushedEvent
Sul dispositivo è stato caricato un file.
Rappresentazione JSON |
---|
{ "filePath": string } |
Campi | |
---|---|
filePath |
Il percorso del file di cui viene eseguito il push. |
CertAuthorityInstalledEvent
Un nuovo certificato radice è stato installato nell'archivio credenziali attendibili del sistema. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Campi | |
---|---|
certificate |
Oggetto del certificato. |
userId |
L'utente in cui si è verificato l'evento di installazione del certificato. Disponibile solo per dispositivi con Android 11 e versioni successive. |
success |
Indica se l'evento di installazione è riuscito. |
CertAuthorityRemovedEvent
Un certificato radice è stato rimosso dall'archivio credenziali attendibili del sistema. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Campi | |
---|---|
certificate |
Oggetto del certificato. |
userId |
L'utente in cui si è verificato l'evento di rimozione del certificato. Disponibile solo per dispositivi con Android 11 e versioni successive. |
success |
Se la rimozione è riuscita. |
CertValidationFailureEvent
Impossibile convalidare un certificato X.509v3. Attualmente questa convalida viene eseguita nel punto di accesso Wi-Fi e l'errore potrebbe essere dovuto a una mancata corrispondenza nella convalida del certificato del server. Tuttavia, in futuro potrebbero includere altri eventi di convalida di un certificato X.509v3.
Rappresentazione JSON |
---|
{ "failureReason": string } |
Campi | |
---|---|
failureReason |
Il motivo per cui la convalida della certificazione non è riuscita. |
CryptoSelfTestCompletedEvent
Verifica se la libreria crittografica integrata di Android (BoringSSL) è valida. Se l'operazione non va a buon fine, il dispositivo deve essere considerato non attendibile all'avvio del dispositivo.
Rappresentazione JSON |
---|
{ "success": boolean } |
Campi | |
---|---|
success |
Se il test è riuscito. |
KeyDestructionEvent
Una chiave di crittografia che include la chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema viene rimossa dal dispositivo dall'utente o dal gestore. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campi | |
---|---|
keyAlias |
Alias della chiave. |
applicationUid |
UID dell'applicazione proprietaria della chiave. |
success |
Se l'operazione è riuscita. |
KeyGeneratedEvent
Sul dispositivo viene installata sul dispositivo una chiave di crittografia che include le chiavi installate dall'utente, quelle installate dall'amministratore e quelle gestite dal sistema.Questa chiave è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campi | |
---|---|
keyAlias |
Alias della chiave. |
applicationUid |
UID dell'applicazione che ha generato la chiave. |
success |
Se l'operazione è riuscita. |
KeyImportEvent
Una chiave di crittografia che include la chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema viene importata sul dispositivo dall'utente o dal gestore. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campi | |
---|---|
keyAlias |
Alias della chiave. |
applicationUid |
UID dell'applicazione che ha importato la chiave |
success |
Se l'operazione è riuscita. |
KeyIntegrityViolationEvent
Una chiave di crittografia, inclusa la chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema, risulta danneggiata a causa di problemi di archiviazione, guasti hardware o problemi del sistema operativo. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "keyAlias": string, "applicationUid": integer } |
Campi | |
---|---|
keyAlias |
Alias della chiave. |
applicationUid |
UID dell'applicazione proprietaria della chiave |
LoggingStartedEvent
Questo tipo non contiene campi.
Il criterio
è stato attivato. Vuoto deliberatamente.usageLog
LoggingStoppedEvent
Questo tipo non contiene campi.
Il criterio
è stato disattivato. Vuoto deliberatamente.usageLog
LogBufferSizeCriticalEvent
Questo tipo non contiene campi.
Il buffer
sul dispositivo ha raggiunto il 90% della sua capacità, pertanto è possibile che vengano eliminati eventi meno recenti. Vuoto deliberatamente.usageLog
MediaMountEvent
Il supporto rimovibile è stato montato.
Rappresentazione JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Campi | |
---|---|
mountPoint |
Punto di montaggio. |
volumeLabel |
Etichetta del volume. Oscurato in stringa vuota sui dispositivi con profili gestiti di proprietà dell'organizzazione. |
MediaUnmountEvent
Il supporto rimovibile è stato smontato.
Rappresentazione JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Campi | |
---|---|
mountPoint |
Punto di montaggio. |
volumeLabel |
Etichetta del volume. Oscurato in stringa vuota sui dispositivi con profili gestiti di proprietà dell'organizzazione. |
OsShutdownEvent
Questo tipo non contiene campi.
Il dispositivo è stato spento. Vuoto deliberatamente.
OsStartupEvent
Il dispositivo è stato avviato.
Rappresentazione JSON |
---|
{ "verifiedBootState": enum ( |
Campi | |
---|---|
verifiedBootState |
Stato di avvio verificato. |
verityMode |
modalità dm-verity. |
RemoteLockEvent
Il dispositivo o il profilo è stato bloccato da remoto tramite il comando
.LOCK
Rappresentazione JSON |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Campi | |
---|---|
adminPackageName |
Nome del pacchetto dell'app di amministrazione che richiede la modifica. |
adminUserId |
ID utente dell'app di amministrazione da cui è stata richiesta la modifica. |
targetUserId |
ID utente in cui è stata richiesta la modifica. |
WipeFailureEvent
Questo tipo non contiene campi.
La cancellazione dei dati del profilo di lavoro o del dispositivo di proprietà dell'azienda non è riuscita quando è stato richiesto. Potrebbe essere avviato dall'utente o dall'amministratore, ad esempio la ricezione di delete
. Vuoto deliberatamente.
ConnectEvent
È stato avviato un evento di connessione TCP tramite lo stack di rete standard.
Rappresentazione JSON |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Campi | |
---|---|
destinationIpAddress |
L'indirizzo IP di destinazione della chiamata Connect. |
destinationPort |
La porta di destinazione della chiamata Connect. |
packageName |
Il nome del pacchetto dell'UID che ha eseguito la chiamata di connessione. |
DnsEvent
È stato avviato un evento di ricerca DNS tramite lo stack di rete standard.
Rappresentazione JSON |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Campi | |
---|---|
hostname |
Il nome host che è stato cercato. |
ipAddresses[] |
L'elenco (possibilmente troncato) degli indirizzi IP restituiti per la ricerca DNS (massimo 10 indirizzi IPv4 o IPv6). |
totalIpAddressesReturned |
Il numero di indirizzi IP restituiti dall'evento di ricerca DNS. Può essere superiore al numero di ipAddress se sono presenti troppi indirizzi da registrare. |
packageName |
Il nome del pacchetto dell'UID che ha eseguito la ricerca DNS. |
StopLostModeUserAttemptEvent
Un evento relativo alla modalità Dispositivo smarrito che indica che l'utente ha tentato di interrompere tale modalità.
Rappresentazione JSON |
---|
{
"status": enum ( |
Campi | |
---|---|
status |
Lo stato del tentativo di interrompere la modalità Dispositivo smarrito. |
LostModeOutgoingPhoneCallEvent
Questo tipo non contiene campi.
Un evento che indica che è stata effettuata una telefonata in uscita quando un dispositivo è in modalità Dispositivo smarrito. Vuoto deliberatamente.
LostModeLocationEvent
Un evento relativo alla modalità Dispositivo smarrito contenente la posizione del dispositivo e il livello della batteria in percentuale.
Rappresentazione JSON |
---|
{
"location": {
object ( |
Campi | |
---|---|
location |
La posizione del dispositivo |
batteryLevel |
Il livello della batteria espresso in un numero compreso tra 0 e 100 inclusi. |
Località
La posizione del dispositivo contenente la latitudine e la longitudine.
Rappresentazione JSON |
---|
{ "latitude": number, "longitude": number } |
Campi | |
---|---|
latitude |
La posizione della latitudine della località |
longitude |
La posizione della longitudine della località |
EnrollmentCompleteEvent
Questo tipo non contiene campi.
Rappresenta che il dispositivo ha completato la registrazione. A questo punto l'utente dovrebbe essere in Avvio app, il dispositivo sarà conforme e tutti i passaggi di configurazione sono stati completati. Vuoto deliberatamente.