- JSON-Darstellung
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Ort
- EnrollmentCompleteEvent
Batch-Ereignisprotokolle von events
vom Gerät
JSON-Darstellung |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Felder | |
---|---|
device |
Falls vorhanden, der Name des Geräts im Format „enterprises/{enterpriseId}/devices/{deviceId}“. |
user |
Falls vorhanden, der Ressourcenname des Nutzers, dem dieses Gerät gehört, im Format „enterprises/{enterpriseId}/users/{userId}“. |
retrieval |
Der Zeitstempel des Geräts für den Zeitpunkt, zu dem der Batch von Ereignissen vom Gerät erfasst wurde. Ein Zeitstempel im Format RFC3339 UTC "Zulu" mit einer Auflösung im Nanosekundenbereich und bis zu neun Nachkommastellen. Beispiele: |
usage |
Die Liste der UsageLogEvent-Ereignisse, die vom Gerät gemeldet wurden, chronologisch nach Ereigniszeit sortiert. |
UsageLogEvent
Ein Ereignis, das auf dem Gerät protokolliert wurde.
JSON-Darstellung |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Felder | |
---|---|
event |
Die eindeutige ID des Ereignisses. |
event |
Gerätezeitstempel, zu dem das Ereignis protokolliert wurde. Ein Zeitstempel im Format RFC3339 UTC "Zulu" mit einer Auflösung im Nanosekundenbereich und bis zu neun Nachkommastellen. Beispiele: |
event |
Der Ereignistyp des Nutzungslogs, der auf dem Gerät erfasst wurde. Anhand dieser Informationen können Sie ermitteln, auf welches |
Union-Feld event . Arten von Ereignissen, die auf dem Gerät protokolliert werden. Unter den einzelnen Ereignistypen finden Sie weitere Informationen dazu, wann sie gesendet werden, welche Einschränkungen beim Protokollieren gelten und welche Felder enthalten sind. Für event ist nur einer der folgenden Werte zulässig: |
|
adb |
Über ADB wurde ein Shell-Befehl mit „adb shell command“ ausgeführt. Teil von |
adb |
Über „adb shell“ wurde eine interaktive ADB-Shell geöffnet. Teil von |
app |
Ein App-Prozess wurde gestartet. Teil von |
keyguard |
Der Keyguard wurde geschlossen. Teil von |
keyguard |
Es wurde versucht, das Gerät zu entsperren. Teil von |
keyguard |
Das Gerät wurde entweder vom Nutzer oder durch Zeitüberschreitung gesperrt. Teil von |
file |
Eine Datei wurde vom Gerät heruntergeladen. Teil von |
file |
Eine Datei wurde auf das Gerät hochgeladen. Teil von |
cert |
Ein neues Stammzertifikat wurde im Speicher für vertrauenswürdige Anmeldedaten des Systems installiert. Gehört zu |
cert |
Ein Stammzertifikat wurde aus dem Speicher für vertrauenswürdige Anmeldedaten des Systems entfernt. Gehört zu |
cert |
Die Validierung eines X.509v3-Zertifikats ist fehlgeschlagen. Diese Validierung wird derzeit am WLAN-Zugangspunkt durchgeführt. Der Fehler kann auf eine Abweichung bei der Validierung des Serverzertifikats zurückzuführen sein. In Zukunft können jedoch auch andere Validierungsereignisse für ein X.509v3-Zertifikat enthalten sein. Gehört zu |
crypto |
Prüft, ob die integrierte kryptografische Bibliothek von Android (BoringSSL) gültig ist. Sollte beim Starten des Geräts immer erfolgreich sein. Wenn der Vorgang fehlschlägt, sollte das Gerät als nicht vertrauenswürdig eingestuft werden. Gehört zu |
key |
Ein kryptografischer Schlüssel, einschließlich vom Nutzer installierter, vom Administrator installierter und vom System verwalteter privater Schlüssel, wird entweder vom Nutzer oder vom Administrator vom Gerät entfernt. Teil von |
key |
Ein kryptografischer Schlüssel, einschließlich vom Nutzer installierter, vom Administrator installierter und vom System verwalteter privater Schlüssel, wird entweder vom Nutzer oder vom Administrator auf dem Gerät installiert. Teil von |
key |
Ein kryptografischer Schlüssel, der vom Nutzer und vom Administrator installiert sowie vom System verwaltet wird, wird entweder vom Nutzer oder vom Management auf das Gerät importiert. Gehört zu |
key |
Ein kryptografischer Schlüssel, einschließlich vom Nutzer installierter, vom Administrator installierter und vom System verwalteter privater Schlüssel, wird aufgrund von Speicherbeschädigungen, Hardwarefehlern oder einem Betriebssystemproblem als beschädigt erkannt. Teil von |
logging |
Die Richtlinie |
logging |
Die Richtlinie „ |
log |
Der Puffer des Audit-Logs hat 90% seiner Kapazität erreicht. Daher werden ältere Ereignisse möglicherweise gelöscht. Teil von |
media |
Wechseldatenträger wurde bereitgestellt. Teil von |
media |
Wechselmedien wurden getrennt. Teil von |
os |
Das Gerät wurde heruntergefahren. Teil von |
os |
Das Gerät wurde gestartet. Teil von |
remote |
Das Gerät oder Profil wurde über den Befehl |
wipe |
Das Löschen des Arbeitsprofils oder des unternehmenseigenen Geräts konnte auf Anfrage nicht durchgeführt werden. Dies kann vom Nutzer oder Administrator initiiert werden, z.B. |
connect |
Ein TCP-Verbindungsereignis wurde über den Standardnetzwerkstack initiiert. Teil von |
dns |
Ein DNS-Lookup-Ereignis wurde über den Standardnetzwerkstack initiiert. Teil von |
stop |
Ein Versuch, ein Gerät aus dem Verloren-Modus zu entfernen. |
lost |
Ein ausgehender Anruf wurde getätigt, während sich das Gerät im Verloren-Modus befand. |
lost |
Ein Standortupdate für den Verloren-Modus, wenn ein Gerät im Verloren-Modus ist. |
enrollment |
Die Registrierung des Geräts ist abgeschlossen. Teil von |
KeyguardDismissedEvent
Dieser Typ hat keine Felder.
Der Keyguard wurde geschlossen. Absichtlich leer.
KeyguardDismissAuthAttemptEvent
Es wurde versucht, das Gerät zu entsperren.
JSON-Darstellung |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Felder | |
---|---|
success |
Gibt an, ob der Entsperrversuch erfolgreich war. |
strong |
Ob zum Entsperren des Geräts eine starke Authentifizierung (Passwort, PIN oder Muster) verwendet wurde. |
KeyguardSecuredEvent
Dieser Typ hat keine Felder.
Das Gerät wurde entweder durch einen Nutzer oder durch eine Zeitüberschreitung gesperrt. Absichtlich leer.
FilePulledEvent
Eine Datei wurde vom Gerät heruntergeladen.
JSON-Darstellung |
---|
{ "filePath": string } |
Felder | |
---|---|
file |
Der Pfad der abgerufenen Datei. |
FilePushedEvent
Eine Datei wurde auf das Gerät hochgeladen.
JSON-Darstellung |
---|
{ "filePath": string } |
Felder | |
---|---|
file |
Der Pfad der Datei, die übertragen wird. |
CertAuthorityInstalledEvent
Ein neues Stammzertifikat wurde im Speicher für vertrauenswürdige Anmeldedaten des Systems installiert. Diese Funktion ist auf vollständig verwalteten Geräten geräteweit und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Felder | |
---|---|
certificate |
Betreff des Zertifikats. |
user |
Der Nutzer, bei dem das Ereignis „Zertifikatinstallation“ stattgefunden hat. Nur für Geräte mit Android 11 und höher verfügbar. |
success |
Gibt an, ob das Installationsereignis erfolgreich war. |
CertAuthorityRemovedEvent
Ein Root-Zertifikat wurde aus dem Speicher für vertrauenswürdige Anmeldedaten des Systems entfernt. Diese Funktion ist auf vollständig verwalteten Geräten geräteweit und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Felder | |
---|---|
certificate |
Betreff des Zertifikats. |
user |
Der Nutzer, bei dem das Zertifikat entfernt wurde. Nur für Geräte mit Android 11 und höher verfügbar. |
success |
Gibt an, ob das Entfernen erfolgreich war. |
CertValidationFailureEvent
Die Validierung eines X.509v3-Zertifikats ist fehlgeschlagen. Derzeit wird diese Validierung am WLAN-Zugangspunkt durchgeführt. Der Fehler kann auf eine Abweichung bei der Validierung des Serverzertifikats zurückzuführen sein. In Zukunft können jedoch auch andere Validierungsereignisse für ein X.509v3-Zertifikat enthalten sein.
JSON-Darstellung |
---|
{ "failureReason": string } |
Felder | |
---|---|
failure |
Der Grund, warum die Zertifizierungsbestätigung fehlgeschlagen ist. |
CryptoSelfTestCompletedEvent
Prüft, ob die integrierte kryptografische Bibliothek von Android (BoringSSL) gültig ist. Sollte beim Starten des Geräts immer erfolgreich sein. Wenn der Vorgang fehlschlägt, sollte das Gerät als nicht vertrauenswürdig eingestuft werden.
JSON-Darstellung |
---|
{ "success": boolean } |
Felder | |
---|---|
success |
Ob der Test erfolgreich war. |
KeyDestructionEvent
Ein kryptografischer Schlüssel, einschließlich vom Nutzer installierter, vom Administrator installierter und vom System verwalteter privater Schlüssel, wird entweder vom Nutzer oder vom Administrator vom Gerät entfernt. Diese Funktion ist auf vollständig verwalteten Geräten geräteweit und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
key |
Alias des Schlüssels. |
application |
UID der Anwendung, zu der der Schlüssel gehört. |
success |
Ob der Vorgang erfolgreich war. |
KeyGeneratedEvent
Ein kryptografischer Schlüssel, einschließlich vom Nutzer installierter, vom Administrator installierter und vom System verwalteter privater Schlüssel, wird entweder vom Nutzer oder vom Administrator auf dem Gerät installiert.Dieser ist auf vollständig verwalteten Geräten geräteweit und auf unternehmenseigenen Geräten mit einem Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
key |
Alias des Schlüssels. |
application |
UID der Anwendung, die den Schlüssel generiert hat. |
success |
Ob der Vorgang erfolgreich war. |
KeyImportEvent
Ein kryptografischer Schlüssel, einschließlich vom Nutzer installierter, vom Administrator installierter und vom System verwalteter privater Schlüssel, wird entweder vom Nutzer oder vom Administrator auf das Gerät importiert. Diese Funktion ist auf vollständig verwalteten Geräten geräteweit und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
key |
Alias des Schlüssels. |
application |
UID der Anwendung, die den Schlüssel importiert hat |
success |
Ob der Vorgang erfolgreich war. |
KeyIntegrityViolationEvent
Ein kryptografischer Schlüssel, einschließlich vom Nutzer installierter, vom Administrator installierter und vom System verwalteter privater Schlüssel, wird aufgrund von Speicherbeschädigungen, Hardwarefehlern oder einem Betriebssystemproblem als beschädigt erkannt. Diese Funktion ist auf vollständig verwalteten Geräten geräteweit und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer } |
Felder | |
---|---|
key |
Alias des Schlüssels. |
application |
UID der Anwendung, der der Schlüssel gehört |
LoggingStartedEvent
Dieser Typ hat keine Felder.
Die Richtlinie
wurde aktiviert. Absichtlich leer.usageLog
LoggingStoppedEvent
Dieser Typ hat keine Felder.
Die Richtlinie
wurde deaktiviert. Absichtlich leer.usageLog
LogBufferSizeCriticalEvent
Dieser Typ hat keine Felder.
Der
-Puffer auf dem Gerät hat 90% seiner Kapazität erreicht. Daher werden ältere Ereignisse möglicherweise gelöscht. Absichtlich leer.usageLog
MediaMountEvent
Wechseldatenträger wurden bereitgestellt.
JSON-Darstellung |
---|
{ "mountPoint": string, "volumeLabel": string } |
Felder | |
---|---|
mount |
Bereitstellungspunkt. |
volume |
Volumebezeichnung. Auf Geräten mit verwalteten Profilen, die der Organisation gehören, wird der Wert zu einem leeren String entfernt. |
MediaUnmountEvent
Wechselmedien wurden getrennt.
JSON-Darstellung |
---|
{ "mountPoint": string, "volumeLabel": string } |
Felder | |
---|---|
mount |
Bereitstellungspunkt. |
volume |
Volumelabel Auf Geräten mit verwalteten Profilen, die der Organisation gehören, wird der Wert zu einem leeren String entfernt. |
OsShutdownEvent
Dieser Typ hat keine Felder.
Das Gerät wurde heruntergefahren. Absichtlich leer.
OsStartupEvent
Das Gerät wurde gestartet.
JSON-Darstellung |
---|
{ "verifiedBootState": enum ( |
Felder | |
---|---|
verified |
Status des bestätigten Bootmodus. |
verity |
dm-verity-Modus. |
RemoteLockEvent
Das Gerät oder Profil wurde über den Befehl
aus der Ferne gesperrt.LOCK
JSON-Darstellung |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Felder | |
---|---|
admin |
Paketname der Admin-App, die die Änderung anfordert. |
admin |
Die Nutzer-ID der Administrator-App, über die die Änderung angefordert wurde. |
target |
Die User-ID, in der die Änderung angefordert wurde. |
WipeFailureEvent
Dieser Typ hat keine Felder.
Das Löschen des Arbeitsprofils oder des unternehmenseigenen Geräts konnte auf Anfrage nicht durchgeführt werden. Dies kann vom Nutzer oder Administrator initiiert werden, z.B. delete
wurde empfangen. Absichtlich leer.
ConnectEvent
Ein TCP-Verbindungsereignis wurde über den Standardnetzwerkstack initiiert.
JSON-Darstellung |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Felder | |
---|---|
destination |
Die Ziel-IP-Adresse des Verbindungsaufrufs. |
destination |
Der Zielport des Connect-Aufrufs. |
package |
Der Paketname der UID, die den Connect-Aufruf ausgeführt hat. |
DnsEvent
Ein DNS-Lookup-Ereignis wurde über den Standardnetzwerkstack initiiert.
JSON-Darstellung |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Felder | |
---|---|
hostname |
Der abgefragte Hostname. |
ip |
Die (möglicherweise gekürzte) Liste der IP-Adressen, die für die DNS-Suche zurückgegeben wurden (maximal 10 IPv4- oder IPv6-Adressen). |
total |
Die Anzahl der vom DNS-Lookup-Ereignis zurückgegebenen IP-Adressen. Kann höher als die Anzahl der IP-Adressen sein, wenn zu viele Adressen zum Protokollieren vorhanden waren. |
package |
Der Paketname der UID, die den DNS-Lookup ausgeführt hat. |
StopLostModeUserAttemptEvent
Ein Verloren-Modus-Ereignis, das angibt, dass der Nutzer versucht hat, den Verloren-Modus zu beenden.
JSON-Darstellung |
---|
{
"status": enum ( |
Felder | |
---|---|
status |
Der Status des Versuchs, den Verloren-Modus zu beenden. |
LostModeOutgoingPhoneCallEvent
Dieser Typ hat keine Felder.
Ein Ereignis, das angibt, dass ein ausgehender Anruf getätigt wurde, wenn sich ein Gerät im Verloren-Modus befindet. Absichtlich leer.
LostModeLocationEvent
Ein Verloren-Modus-Ereignis mit dem Gerätestandort und dem Akkustand in Prozent.
JSON-Darstellung |
---|
{
"location": {
object ( |
Felder | |
---|---|
location |
den Gerätestandort |
battery |
Der Akkustand als Zahl zwischen 0 und 100 |
Standort
Der Gerätestandort mit Breiten- und Längengrad.
JSON-Darstellung |
---|
{ "latitude": number, "longitude": number } |
Felder | |
---|---|
latitude |
Der Breitengrad des Standorts |
longitude |
Der Längengrad des Standorts |
EnrollmentCompleteEvent
Dieser Typ hat keine Felder.
Gibt an, dass die Registrierung des Geräts abgeschlossen ist. Der Nutzer sollte sich zu diesem Zeitpunkt im Launcher befinden. Das Gerät ist jetzt konform und alle Einrichtungsschritte wurden abgeschlossen. Absichtlich leer.