- Zapis JSON
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Lokalizacja
- EnrollmentCompleteEvent
zbiorcze dzienniki zdarzeń events
z urządzenia.
Zapis JSON |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Pola | |
---|---|
device |
W razie wystąpienia nazwa urządzenia w formacie „enterprises/{enterpriseId}/devices/{deviceId}”. |
user |
W razie potrzeby nazwa zasobu użytkownika, który jest właścicielem tego urządzenia, w formacie „enterprises/{enterpriseId}/users/{userId}”. |
retrievalTime |
Sygnatura czasowa urządzenia, z którego zebrano na nim zdarzenia. Używa standardu RFC 3339, w którym wygenerowany wynik jest zawsze znormalizowany według normy Z i zawiera 0, 3, 6 lub 9 cyfr ułamkowych. Akceptowane są również przesunięcia inne niż „Z”. Przykłady: |
usageLogEvents[] |
Lista zdarzeń UsageLogEvent zgłoszonych przez urządzenie, posortowana chronologicznie według czasu zdarzenia. |
UsageLogEvent
Zdarzenie zarejestrowane na urządzeniu.
Zapis JSON |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Pola | |
---|---|
eventId |
Unikalny identyfikator zdarzenia. |
eventTime |
Sygnatura czasowa urządzenia, w którym zostało zarejestrowane zdarzenie. Używa standardu RFC 3339, w którym wygenerowany wynik jest zawsze znormalizowany według normy Z i zawiera 0, 3, 6 lub 9 cyfr ułamkowych. Akceptowane są również przesunięcia inne niż „Z”. Przykłady: |
eventType |
Typ zdarzenia z dziennika użycia, które zostało zgłoszone na urządzeniu. Użyj tego polecenia, aby określić, do którego pola |
Pole unii event . Typy zdarzeń rejestrowanych na urządzeniu. Więcej informacji o tym, kiedy jest wysyłane, jakie są ograniczenia dotyczące rejestrowania zdarzenia i które pola są uwzględniane, znajdziesz w opisie każdego typu zdarzenia. event może być tylko jednym z tych elementów: |
|
adbShellCommandEvent |
Polecenie powłoki zostało wydane przez ADB za pomocą „polecenia powłoki adb”. Część |
adbShellInteractiveEvent |
Interaktywna powłoka ADB została otwarta za pomocą polecenia „adb shell”. Część |
appProcessStartEvent |
został uruchomiony proces aplikacji; Należy do |
keyguardDismissedEvent |
Blokada klawiatury została zamknięta. Należy do |
keyguardDismissAuthAttemptEvent |
Próba odblokowania urządzenia. Należy do |
keyguardSecuredEvent |
Urządzenie zostało zablokowane przez użytkownika lub z powodu limitu czasu. Należy do |
filePulledEvent |
Plik został pobrany z urządzenia. Należy do |
filePushedEvent |
Plik został przesłany na urządzenie. Należy do |
certAuthorityInstalledEvent |
Nowy certyfikat główny został zainstalowany w magazynie zaufanych danych logowania. Należy do |
certAuthorityRemovedEvent |
certyfikat główny został usunięty z magazynu zaufanych danych logowania w systemie; Należy do |
certValidationFailureEvent |
Nie udało się zweryfikować certyfikatu X.509v3. Obecnie weryfikacja ta jest wykonywana na punkcie dostępu Wi-Fi, a błąd może być spowodowany niezgodnością podczas weryfikacji certyfikatu serwera. W przyszłości może on jednak zawierać inne zdarzenia weryfikacji certyfikatu X.509v3. Należy do |
cryptoSelfTestCompletedEvent |
Sprawdza, czy wbudowana biblioteka kryptograficzna Androida (BoringSSL) jest prawidłowa. Powinien zawsze zakończyć się powodzeniem podczas uruchamiania urządzenia. Jeśli się nie powiedzie, urządzenie powinno zostać uznane za niegodne zaufania. Należy do |
keyDestructionEvent |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub system, jest usuwany z urządzenia przez użytkownika lub zarządcę. Należy do |
keyGeneratedEvent |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora i system, jest instalowany na urządzeniu przez użytkownika lub administratora. Należy do |
keyImportEvent |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora i system, jest importowany na urządzenie przez użytkownika lub zarządcę. Należy do |
keyIntegrityViolationEvent |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, zainstalowany przez administratora i utrzymywany przez system, został uszkodzony z powodu uszkodzenia pamięci, awarii sprzętu lub problemu z systemem operacyjnym. Należy do |
loggingStartedEvent |
Zasada |
loggingStoppedEvent |
Zasada |
logBufferSizeCriticalEvent |
Bufor dziennika kontrolnego osiągnął 90% swojej pojemności, więc starsze zdarzenia mogą zostać odrzucone. Należy do |
mediaMountEvent |
Nośnik wymienny został zamontowany. Należy do |
mediaUnmountEvent |
Nośnik wymienny został odmontowany. Należy do |
osShutdownEvent |
Urządzenie zostało wyłączone. Należy do |
osStartupEvent |
Urządzenie zostało uruchomione. Należy do |
remoteLockEvent |
Urządzenie lub profil został zablokowany zdalnie za pomocą polecenia |
wipeFailureEvent |
Nie udało się wyczyścić profilu służbowego ani urządzenia należącego do firmy. Może to być spowodowane przez użytkownika lub administratora, np. |
connectEvent |
Zostało zainicjowane zdarzenie połączenia TCP za pomocą standardowego modułu sieciowego. Należy do |
dnsEvent |
Zdarzenie wyszukiwania DNS zostało zainicjowane przez standardowy stos sieciowy. Należy do |
stopLostModeUserAttemptEvent |
Próba wyjęcia urządzenia z trybu utraconego urządzenia. |
lostModeOutgoingPhoneCallEvent |
Wykonanie połączenia wychodzącego, gdy urządzenie było w trybie utraconego urządzenia. |
lostModeLocationEvent |
Aktualizacja lokalizacji w trybie utraconego urządzenia, gdy urządzenie jest w tym trybie. |
enrollmentCompleteEvent |
Urządzenie zostało zarejestrowane. Należy do |
KeyguardDismissedEvent
Ten typ nie ma pól.
Blokada klawiatury została zamknięta. celowo puste,
KeyguardDismissAuthAttemptEvent
Próba odblokowania urządzenia.
Zapis JSON |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Pola | |
---|---|
success |
Określa, czy próba odblokowania się powiodła. |
strongAuthMethodUsed |
Czy do odblokowania urządzenia użyto mocnego uwierzytelnienia (hasła, kodu PIN lub wzoru). |
KeyguardSecuredEvent
Ten typ nie ma pól.
Urządzenie zostało zablokowane przez użytkownika lub z powodu limitu czasu. celowo puste,
FilePulledEvent
Plik został pobrany z urządzenia.
Zapis JSON |
---|
{ "filePath": string } |
Pola | |
---|---|
filePath |
Ścieżka pliku, który ma zostać pobrany. |
FilePushedEvent
Plik został przesłany na urządzenie.
Zapis JSON |
---|
{ "filePath": string } |
Pola | |
---|---|
filePath |
Ścieżka pliku, który ma zostać przesłany. |
CertAuthorityInstalledEvent
Nowy certyfikat główny został zainstalowany w magazynie zaufanych danych logowania. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Pola | |
---|---|
certificate |
Temat certyfikatu. |
userId |
Użytkownik, w którego przypadku wystąpiło zdarzenie instalacji certyfikatu. Dostępna tylko na urządzeniach z Androidem 11 lub nowszym. |
success |
Określa, czy zdarzenie instalacji zakończyło się powodzeniem. |
CertAuthorityRemovedEvent
certyfikat główny został usunięty z magazynu zaufanych danych logowania w systemie; Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Pola | |
---|---|
certificate |
Temat certyfikatu. |
userId |
Użytkownik, w którego przypadku wystąpiło zdarzenie usunięcia certyfikatu. Dostępna tylko na urządzeniach z Androidem 11 lub nowszym. |
success |
Określa, czy usunięcie się powiodło. |
CertValidationFailureEvent
Nie udało się zweryfikować certyfikatu X.509v3. Obecnie weryfikacja ta jest wykonywana na punkcie dostępu Wi-Fi, a błąd może być spowodowany niezgodnością podczas weryfikacji certyfikatu serwera. W przyszłości może on jednak zawierać inne zdarzenia weryfikacji certyfikatu X.509v3.
Zapis JSON |
---|
{ "failureReason": string } |
Pola | |
---|---|
failureReason |
Powód niepowodzenia weryfikacji certyfikatu. |
CryptoSelfTestCompletedEvent
Sprawdza, czy wbudowana biblioteka kryptograficzna Androida (BoringSSL) jest prawidłowa. Powinien zawsze zakończyć się powodzeniem podczas uruchamiania urządzenia. Jeśli się nie powiedzie, urządzenie powinno zostać uznane za niegodne zaufania.
Zapis JSON |
---|
{ "success": boolean } |
Pola | |
---|---|
success |
Określa, czy test się powiódł. |
KeyDestructionEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub system, jest usuwany z urządzenia przez użytkownika lub zarządcę. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, która jest właścicielem klucza. |
success |
Określa, czy operacja się powiodła. |
KeyGeneratedEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora i system, jest instalowany na urządzeniu przez użytkownika lub administratora.Jest on dostępny na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, która wygenerowała klucz. |
success |
Określa, czy operacja się powiodła. |
KeyImportEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora i system, jest importowany na urządzenie przez użytkownika lub zarządcę. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
UID aplikacji, która zaimportowała klucz |
success |
Określa, czy operacja się powiodła. |
KeyIntegrityViolationEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, zainstalowany przez administratora i utrzymywany przez system, został uszkodzony z powodu uszkodzenia pamięci, awarii sprzętu lub problemu z systemem operacyjnym. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
UID aplikacji, do której należy klucz |
LoggingStartedEvent
Ten typ nie ma pól.
Zasada
została włączona. celowo puste,usageLog
LoggingStoppedEvent
Ten typ nie ma pól.
Zasada
została wyłączona. celowo puste,usageLog
LogBufferSizeCriticalEvent
Ten typ nie ma pól.
Bufor
na urządzeniu osiągnął 90% pojemności, dlatego starsze zdarzenia mogą zostać odrzucone. celowo puste,usageLog
MediaMountEvent
Nośnik wymienny został zamontowany.
Zapis JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Pola | |
---|---|
mountPoint |
Punkt podłączenia. |
volumeLabel |
Etykieta głośności. Usunięto pusty ciąg znaków na urządzeniach z profilami zarządzanymi należącymi do organizacji. |
MediaUnmountEvent
Nośnik wymienny został odmontowany.
Zapis JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Pola | |
---|---|
mountPoint |
Punkt podłączenia. |
volumeLabel |
Etykieta głośności. Usunięto pusty ciąg znaków na urządzeniach z profilami zarządzanymi należącymi do organizacji. |
OsShutdownEvent
Ten typ nie ma pól.
Urządzenie zostało wyłączone. celowo puste,
OsStartupEvent
Urządzenie zostało uruchomione.
Zapis JSON |
---|
{ "verifiedBootState": enum ( |
Pola | |
---|---|
verifiedBootState |
Stan weryfikacji podczas uruchamiania. |
verityMode |
tryb dm-verity. |
RemoteLockEvent
Urządzenie lub profil został zablokowany zdalnie za pomocą polecenia
.LOCK
Zapis JSON |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Pola | |
---|---|
adminPackageName |
Nazwa pakietu aplikacji administracyjnej, która prosi o zmianę. |
adminUserId |
Identyfikator użytkownika aplikacji administracyjnej, z której wysłano prośbę o wprowadzenie zmiany. |
targetUserId |
Identyfikator użytkownika, w którym żądano zmiany. |
WipeFailureEvent
Ten typ nie ma pól.
Nie udało się wyczyścić profilu służbowego ani urządzenia należącego do firmy. Może to być spowodowane przez użytkownika lub administratora, np. delete
zostało odebrane. celowo puste,
ConnectEvent
Zostało zainicjowane zdarzenie połączenia TCP za pomocą standardowego modułu sieciowego.
Zapis JSON |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Pola | |
---|---|
destinationIpAddress |
Docelowy adres IP wywołania połączenia. |
destinationPort |
Port docelowy wywołania połączenia. |
packageName |
Nazwa pakietu identyfikatora UID, który wykonał wywołanie connect. |
DnsEvent
Zdarzenie wyszukiwania DNS zostało zainicjowane przez standardowy stos sieciowy.
Zapis JSON |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Pola | |
---|---|
hostname |
Nazwa hosta, która została wyszukana. |
ipAddresses[] |
(opcjonalnie skrócona) lista adresów IP zwróconych w wyniku wyszukiwania DNS (maksymalnie 10 adresów IPv4 lub IPv6). |
totalIpAddressesReturned |
Liczba adresów IP zwróconych przez zdarzenie wyszukiwania DNS. Może być większa niż liczba adresów ipAddresses, jeśli do rejestrowania było zbyt wiele adresów. |
packageName |
Nazwa pakietu identyfikatora UID, który wykonał wyszukiwanie DNS. |
StopLostModeUserAttemptEvent
Zdarzenie utraty wskazujące, że użytkownik próbował zatrzymać utracony tryb.
Zapis JSON |
---|
{
"status": enum ( |
Pola | |
---|---|
status |
Stan próby zatrzymania trybu utraconego urządzenia. |
LostModeOutgoingPhoneCallEvent
Ten typ nie ma pól.
Zdarzenie wskazujące, że w trybie utraconego urządzenia zostało wykonane wychodzące połączenie telefoniczne. celowo puste,
LostModeLocationEvent
Zdarzenie utraty urządzenia zawierające lokalizację urządzenia i poziom naładowania baterii w procentach.
Zapis JSON |
---|
{
"location": {
object ( |
Pola | |
---|---|
location |
lokalizacja urządzenia; |
batteryLevel |
Poziom naładowania baterii jako liczba z zakresu od 0 do 100 (włącznie). |
Lokalizacja
Lokalizacja urządzenia zawierająca szerokość i długość geograficzną.
Zapis JSON |
---|
{ "latitude": number, "longitude": number } |
Pola | |
---|---|
latitude |
Szerokość geograficzna lokalizacji |
longitude |
Długość geograficzna lokalizacji |
EnrollmentCompleteEvent
Ten typ nie ma pól.
Oznacza, że urządzenie zostało zarejestrowane. Użytkownik powinien znajdować się w eksploratorze. Urządzenie powinno być zgodne ze standardami i wszystkie kroki konfiguracji powinny zostać wykonane. celowo puste,