- Zapis JSON
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Lokalizacja
- EnrollmentCompleteEvent
Zbiorcze logi zdarzeń typu events
z urządzenia.
Zapis JSON |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Pola | |
---|---|
device |
nazwa urządzenia w formacie „enterprises/{enterpriseId}/devices/{deviceId}”, jeśli jest dostępna; |
user |
Jeśli istnieje, nazwa zasobu użytkownika, do którego należy urządzenie, w formacie „enterprises/{enterpriseId}/users/{userId}”. |
retrievalTime |
Sygnatura czasowa urządzenia, w którym zarejestrowano grupę zdarzeń. Sygnatura czasowa w RFC3339 UTC „Zulu” z rozdzielczością nanosekundową i maksymalnie 9 cyframi po przecinku. Przykłady: |
usageLogEvents[] |
Lista zdarzeń UsageLogEvent zgłoszonych przez urządzenie, posortowana chronologicznie według czasu zdarzenia. |
UsageLogEvent
Zdarzenie zostało zarejestrowane na urządzeniu.
Zapis JSON |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Pola | |
---|---|
eventId |
Unikalny identyfikator zdarzenia. |
eventTime |
Sygnatura czasowa urządzenia, w której zdarzenie zostało zarejestrowane. Sygnatura czasowa w RFC3339 UTC „Zulu” z rozdzielczością nanosekundową i maksymalnie 9 cyframi po przecinku. Przykłady: |
eventType |
Konkretny typ zdarzenia z dziennika wykorzystania, który został zgłoszony przez urządzenie. Dzięki temu możesz określić, do którego pola |
Pole sumy event . Typy zdarzeń rejestrowanych na urządzeniu. Zapoznaj się z informacjami o poszczególnych typach zdarzeń, aby dowiedzieć się więcej o tym, kiedy jest wysyłane, oraz o ograniczeniach dotyczących rejestrowania zdarzeń i uwzględnionych pól. event może mieć tylko jedną z tych wartości: |
|
adbShellCommandEvent |
Polecenie powłoki zostało wydane przez ADB za pomocą polecenia „adb shell”. Należysz do |
adbShellInteractiveEvent |
Interaktywna powłoka ADB została otwarta za pomocą „powłoki adb”. Należysz do |
appProcessStartEvent |
Rozpoczął się proces aplikacji. Należysz do |
keyguardDismissedEvent |
Blokada klawiszy została wyłączona. Należysz do |
keyguardDismissAuthAttemptEvent |
Podjęto próbę odblokowania urządzenia. Należysz do |
keyguardSecuredEvent |
Urządzenie zostało zablokowane przez użytkownika lub z powodu limitu czasu. Należysz do |
filePulledEvent |
Z urządzenia został pobrany plik. Należysz do |
filePushedEvent |
Plik został przesłany na urządzenie. Należysz do |
certAuthorityInstalledEvent |
W systemowym magazynie zaufanych danych uwierzytelniających został zainstalowany nowy certyfikat główny. Należysz do |
certAuthorityRemovedEvent |
Certyfikat główny został usunięty z systemowego magazynu zaufanych danych logowania. Należysz do |
certValidationFailureEvent |
Niepowodzenie weryfikacji certyfikatu X.509v3. Obecnie weryfikacja jest przeprowadzana w punkcie dostępu Wi-Fi. Awaria może być spowodowana niezgodnością podczas weryfikacji certyfikatu serwera. W przyszłości może ona jednak obejmować inne zdarzenia weryfikacji certyfikatu X.509v3. Należysz do |
cryptoSelfTestCompletedEvent |
Sprawdza, czy wbudowana biblioteka kryptograficzna Androida (BoringSSL) jest prawidłowa. Zawsze powinno się udać przy uruchamianiu. Jeśli się nie uda, urządzenie należy uznać za niezaufane. Należysz do |
keyDestructionEvent |
Klucz kryptograficzny, w tym klucz zainstalowany przez użytkownika, klucz zainstalowany przez administratora i klucz prywatny utrzymywany przez system, jest usuwany z urządzenia przez użytkownika lub zarządzanie. Należysz do |
keyGeneratedEvent |
Klucz kryptograficzny, w tym klucz zainstalowany przez użytkownika, klucz zainstalowany przez administratora i klucz prywatny utrzymywany przez system, jest instalowany na urządzeniu przez użytkownika lub zarządzanie. Należysz do |
keyImportEvent |
Klucz kryptograficzny, który obejmuje klucz zainstalowany przez użytkownika, klucz zainstalowany przez administratora i klucz prywatny zarządzany przez system, jest zaimportowany na urządzenie przez użytkownika lub zarządzanie. Należysz do |
keyIntegrityViolationEvent |
Klucz kryptograficzny zainstalowany przez użytkownika, klucz zainstalowany przez administratora oraz klucz prywatny utrzymywany przez system został uznany za uszkodzony z powodu uszkodzenia pamięci, awarii sprzętu lub problemu z systemem operacyjnym. Należysz do |
loggingStartedEvent |
Zasada |
loggingStoppedEvent |
Zasada |
logBufferSizeCriticalEvent |
Bufor logu kontrolnego osiągnął 90% zapełnienia, dlatego starsze zdarzenia mogą być pomijane. Należysz do |
mediaMountEvent |
Podłączono nośnik wymienny. Należysz do |
mediaUnmountEvent |
Nośnik wymienny został odłączony. Należysz do |
osShutdownEvent |
Urządzenie zostało wyłączone. Należysz do |
osStartupEvent |
Urządzenie zostało uruchomione. Należysz do |
remoteLockEvent |
Urządzenie lub profil zostały zdalnie zablokowane za pomocą polecenia |
wipeFailureEvent |
Nie udało się wyczyścić pamięci profilu służbowego lub urządzenia należącego do firmy, gdy o to poproszą. Może to być proces zainicjowany przez użytkownika lub administratora, na przykład Odebrano |
connectEvent |
Zdarzenie połączenia TCP zostało zainicjowane przy użyciu standardowego stosu sieciowego. Należysz do |
dnsEvent |
Zdarzenie wyszukiwania DNS zostało zainicjowane przy użyciu standardowego stosu sieci. Należysz do |
stopLostModeUserAttemptEvent |
Próba wyjścia z trybu utraconego urządzenia. |
lostModeOutgoingPhoneCallEvent |
Wychodzące połączenie telefoniczne zostało wykonane, gdy urządzenie jest w trybie utraconego urządzenia. |
lostModeLocationEvent |
Aktualizacja lokalizacji w trybie utraconego urządzenia pojawia się, gdy urządzenie jest w trybie utraconego urządzenia. |
enrollmentCompleteEvent |
Urządzenie zostało zarejestrowane. Należysz do |
KeyguardDismissedEvent
Ten typ nie zawiera pól.
Blokada klawiszy została wyłączona. Celowo pusto.
KeyguardDismissAuthAttemptEvent
Podjęto próbę odblokowania urządzenia.
Zapis JSON |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Pola | |
---|---|
success |
Wskazuje, czy próba odblokowania się udała. |
strongAuthMethodUsed |
Określa, czy do odblokowania urządzenia użyto silnej metody uwierzytelniania (hasła, kodu PIN lub wzoru). |
KeyguardSecuredEvent
Ten typ nie zawiera pól.
Urządzenie zostało zablokowane przez użytkownika lub z powodu limitu czasu. Celowo pusto.
FilePulledEvent
Z urządzenia został pobrany plik.
Zapis JSON |
---|
{ "filePath": string } |
Pola | |
---|---|
filePath |
Ścieżka pobieranego pliku. |
FilePushedEvent
Plik został przesłany na urządzenie.
Zapis JSON |
---|
{ "filePath": string } |
Pola | |
---|---|
filePath |
Ścieżka przesyłanego pliku. |
CertAuthorityInstalledEvent
W systemowym magazynie zaufanych danych uwierzytelniających został zainstalowany nowy certyfikat główny. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach, a na urządzeniach należących do organizacji z profilem służbowym – w profilu służbowym.
Zapis JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Pola | |
---|---|
certificate |
Temat certyfikatu. |
userId |
Użytkownik, w przypadku którego wystąpiło zdarzenie instalacji certyfikatu. Dostępne tylko na urządzeniach z Androidem 11 lub nowszym. |
success |
Określa, czy zdarzenie instalacji zakończyło się powodzeniem. |
CertAuthorityRemovedEvent
Certyfikat główny został usunięty z systemowego magazynu zaufanych danych logowania. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach, a na urządzeniach należących do organizacji z profilem służbowym – w profilu służbowym.
Zapis JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Pola | |
---|---|
certificate |
Temat certyfikatu. |
userId |
Użytkownik, w przypadku którego wystąpiło zdarzenie usunięcia certyfikatu. Dostępne tylko na urządzeniach z Androidem 11 lub nowszym. |
success |
Wskazuje, czy usunięcie się powiodło. |
CertValidationFailureEvent
Niepowodzenie weryfikacji certyfikatu X.509v3. Obecnie weryfikacja jest przeprowadzana w punkcie dostępu Wi-Fi. Awaria może być spowodowana niezgodnością podczas weryfikacji certyfikatu serwera. W przyszłości może ona jednak obejmować inne zdarzenia weryfikacji certyfikatu X.509v3.
Zapis JSON |
---|
{ "failureReason": string } |
Pola | |
---|---|
failureReason |
Powód niepowodzenia weryfikacji certyfikatu. |
CryptoSelfTestCompletedEvent
Sprawdza, czy wbudowana biblioteka kryptograficzna Androida (BoringSSL) jest prawidłowa. Zawsze powinno się udać przy uruchamianiu. Jeśli się nie uda, urządzenie należy uznać za niezaufane.
Zapis JSON |
---|
{ "success": boolean } |
Pola | |
---|---|
success |
Określa, czy test się powiódł. |
KeyDestructionEvent
Klucz kryptograficzny, w tym klucz zainstalowany przez użytkownika, klucz zainstalowany przez administratora i klucz prywatny utrzymywany przez system, jest usuwany z urządzenia przez użytkownika lub zarządzanie. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach, a na urządzeniach należących do organizacji z profilem służbowym – w profilu służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, do której należy klucz. |
success |
Wskazuje, czy operacja się powiodła. |
KeyGeneratedEvent
Użytkownik lub kierownicy instaluje na urządzeniu klucz kryptograficzny, w tym klucz zainstalowany i zainstalowany przez administratora oraz klucz prywatny zarządzany przez system.Jest on dostępny na całym urządzeniu na w pełni zarządzanych urządzeniach oraz w profilu służbowym na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, która wygenerowała klucz. |
success |
Wskazuje, czy operacja się powiodła. |
KeyImportEvent
Klucz kryptograficzny, który obejmuje klucz zainstalowany przez użytkownika, klucz zainstalowany przez administratora i klucz prywatny zarządzany przez system, jest zaimportowany na urządzenie przez użytkownika lub zarządzanie. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach, a na urządzeniach należących do organizacji z profilem służbowym – w profilu służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, która zaimportowała klucz |
success |
Wskazuje, czy operacja się powiodła. |
KeyIntegrityViolationEvent
Klucz kryptograficzny zainstalowany przez użytkownika, klucz zainstalowany przez administratora oraz klucz prywatny utrzymywany przez system został uznany za uszkodzony z powodu uszkodzenia pamięci, awarii sprzętu lub problemu z systemem operacyjnym. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach, a na urządzeniach należących do organizacji z profilem służbowym – w profilu służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, do której należy klucz |
LoggingStartedEvent
Ten typ nie zawiera pól.
Zasada
została włączona. Celowo pusto.usageLog
LoggingStoppedEvent
Ten typ nie zawiera pól.
Zasada
została wyłączona. Celowo pusto.usageLog
LogBufferSizeCriticalEvent
Ten typ nie zawiera pól.
Bufor
na urządzeniu osiągnął 90% pełnego pojemności, dlatego starsze zdarzenia mogą być pomijane. Celowo pusto.usageLog
MediaMountEvent
Podłączono nośnik wymienny.
Zapis JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Pola | |
---|---|
mountPoint |
Punkt podłączania. |
volumeLabel |
Etykieta woluminu. Usunięto z pustego ciągu na urządzeniach z profilem zarządzanym należącym do organizacji. |
MediaUnmountEvent
Nośnik wymienny został odłączony.
Zapis JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Pola | |
---|---|
mountPoint |
Punkt podłączania. |
volumeLabel |
Etykieta woluminu. Usunięto z pustego ciągu na urządzeniach z profilem zarządzanym należącym do organizacji. |
OsShutdownEvent
Ten typ nie zawiera pól.
Urządzenie zostało wyłączone. Celowo pusto.
OsStartupEvent
Urządzenie zostało uruchomione.
Zapis JSON |
---|
{ "verifiedBootState": enum ( |
Pola | |
---|---|
verifiedBootState |
Weryfikacja podczas uruchamiania. |
verityMode |
Tryb dm-verity. |
RemoteLockEvent
Urządzenie lub profil zostały zdalnie zablokowane za pomocą polecenia
.LOCK
Zapis JSON |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Pola | |
---|---|
adminPackageName |
Nazwa pakietu aplikacji administratora żądającej zmiany. |
adminUserId |
Identyfikator użytkownika aplikacji administratora, z której wysłano prośbę o zmianę. |
targetUserId |
Identyfikator użytkownika, w którym wnioskowano o zmianę. |
WipeFailureEvent
Ten typ nie zawiera pól.
Nie udało się wyczyścić pamięci profilu służbowego lub urządzenia należącego do firmy, gdy o to poproszą. Może to być proces zainicjowany przez użytkownika lub administratora, na przykład Odebrano delete
. Celowo pusto.
ConnectEvent
Zdarzenie połączenia TCP zostało zainicjowane przy użyciu standardowego stosu sieciowego.
Zapis JSON |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Pola | |
---|---|
destinationIpAddress |
Docelowy adres IP wywołania połączenia. |
destinationPort |
Port docelowy połączenia. |
packageName |
Nazwa pakietu identyfikatora UID, który wykonał wywołanie Connect. |
DnsEvent
Zdarzenie wyszukiwania DNS zostało zainicjowane przy użyciu standardowego stosu sieci.
Zapis JSON |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Pola | |
---|---|
hostname |
Wyszukiwana nazwa hosta. |
ipAddresses[] |
Lista (prawdopodobnie skrócona) lista adresów IP zwróconych w celu wyszukiwania DNS (maksymalnie 10 adresów IPv4 lub IPv6). |
totalIpAddressesReturned |
Liczba adresów IP zwróconych ze zdarzenia wyszukiwania DNS. Może być większa niż liczba adresów ipAddress, jeśli było zbyt wiele adresów do zapisania. |
packageName |
Nazwa pakietu identyfikatora UID, który przeprowadzono wyszukiwanie DNS. |
StopLostModeUserAttemptEvent
Zdarzenie trybu utraconego urządzenia wskazujące, że użytkownik próbował zatrzymać tryb utraconego urządzenia.
Zapis JSON |
---|
{
"status": enum ( |
Pola | |
---|---|
status |
Stan próby zatrzymania trybu utraconego urządzenia. |
LostModeOutgoingPhoneCallEvent
Ten typ nie zawiera pól.
Zdarzenie wskazujące, że nawiązano wychodzące połączenie telefoniczne, gdy urządzenie jest w trybie utraconego urządzenia. Celowo pusto.
LostModeLocationEvent
Zdarzenie w trybie utraconego urządzenia zawierające lokalizację urządzenia i poziom baterii wyrażone w procentach.
Zapis JSON |
---|
{
"location": {
object ( |
Pola | |
---|---|
location |
lokalizację urządzenia, |
batteryLevel |
poziom naładowania baterii w postaci liczby od 0 do 100 włącznie. |
Lokalizacja
Lokalizacja urządzenia zawierająca szerokość i długość geograficzną.
Zapis JSON |
---|
{ "latitude": number, "longitude": number } |
Pola | |
---|---|
latitude |
Szerokość geograficzna lokalizacji. |
longitude |
Długość geograficzna lokalizacji. |
EnrollmentCompleteEvent
Ten typ nie zawiera pól.
Informuje, że urządzenie zostało zarejestrowane. Użytkownik powinien być teraz w Menu z aplikacjami. Urządzenie będzie teraz zgodne, a wszystkie czynności konfiguracyjne zostały wykonane. Celowo pusto.