Access Evaluation Audit Activity Events

Dokumen ini mencantumkan peristiwa dan parameter untuk berbagai jenis peristiwa aktivitas Audit Evaluasi Akses. Anda dapat mengambil peristiwa ini dengan memanggil Activities.list dengan applicationName=access_evaluation.

Evaluasi Token Akses

Evaluasi token akses telah dilakukan. Peristiwa jenis ini ditampilkan dengan type=access_token_evaluation.

Permintaan Token Akses

Permintaan token akses berhasil dievaluasi untuk mengizinkan akses.

Detail acara
Nama peristiwa allow_token_request
Parameter
client_type

string

Jenis Klien dari ID klien. Kemungkinan nilai:

  • CONNECTED_DEVICE
    Klien perangkat yang terhubung.
  • NATIVE_ANDROID
    Aplikasi Android.
  • NATIVE_APPLICATION
    Aplikasi native.
  • NATIVE_CHROME_EXTENSION
    Aplikasi Chrome.
  • NATIVE_DEVICE
    Aplikasi native perangkat.
  • NATIVE_IOS
    Aplikasi iOS.
  • NATIVE_SONY
    Aplikasi native Sony.
  • TYPE_UNSPECIFIED
    Jenis klien tidak ditentukan.
  • WEB
    Aplikasi web.
configuration_source

string

Sumber Konfigurasi. Kemungkinan nilai:

  • APP_ACCESS_CONTROL
    Admin telah menetapkan kebijakan di Kontrol API.
  • CONFIGURATION_SOURCE_UNSPECIFIED
    Admin belum menetapkan kebijakan apa pun yang memblokir akses untuk aplikasi ini.
  • DOMAIN_WIDE_DELEGATION
    Admin telah memberikan delegasi tingkat domain untuk aplikasi.
  • GOOGLE_WORKSPACE_MARKETPLACE
    Admin telah menginstal aplikasi di Google Workspace Marketplace.
  • MOBILE_DEVICE_MANAGEMENT
    Admin telah menetapkan kebijakan di Pengelolaan Endpoint Google.
device_id

string

ID Perangkat.

scope_data

message

Data Cakupan.

scopes_requested

string

Cakupan yang aksesnya diminta.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_token_request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
{actor} token request from {APPLICATION_NAME_IDENTIFIER} was allowed due to {configuration_source}

Mengizinkan Peniruan Identitas Token

Peniruan identitas Token berhasil dievaluasi untuk memberikan akses.

Detail acara
Nama peristiwa allow_token_impersonation
Parameter
client_type

string

Jenis Klien dari ID klien. Kemungkinan nilai:

  • CONNECTED_DEVICE
    Klien perangkat yang terhubung.
  • NATIVE_ANDROID
    Aplikasi Android.
  • NATIVE_APPLICATION
    Aplikasi native.
  • NATIVE_CHROME_EXTENSION
    Aplikasi Chrome.
  • NATIVE_DEVICE
    Aplikasi native perangkat.
  • NATIVE_IOS
    Aplikasi iOS.
  • NATIVE_SONY
    Aplikasi native Sony.
  • TYPE_UNSPECIFIED
    Jenis klien tidak ditentukan.
  • WEB
    Aplikasi web.
configuration_source

string

Sumber Konfigurasi. Kemungkinan nilai:

  • APP_ACCESS_CONTROL
    Admin telah menetapkan kebijakan di Kontrol API.
  • CONFIGURATION_SOURCE_UNSPECIFIED
    Admin belum menetapkan kebijakan apa pun yang memblokir akses untuk aplikasi ini.
  • DOMAIN_WIDE_DELEGATION
    Admin telah memberikan delegasi tingkat domain untuk aplikasi.
  • GOOGLE_WORKSPACE_MARKETPLACE
    Admin telah menginstal aplikasi di Google Workspace Marketplace.
  • MOBILE_DEVICE_MANAGEMENT
    Admin telah menetapkan kebijakan di Pengelolaan Endpoint Google.
device_id

string

ID Perangkat.

scope_data

message

Data Cakupan.

scopes_requested

string

Cakupan yang aksesnya diminta.

service_account

string

Akun Layanan.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_token_impersonation&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
{service_account} impersonation access for {actor} was allowed due to {configuration_source}

Validasi Kredensial

Kredensial pengguna akhir divalidasi berdasarkan kebijakan keamanan. Peristiwa jenis ini ditampilkan dengan type=credential_validation.

Izinkan Permintaan Validasi Kredensial

Kredensial pengguna akhir berhasil divalidasi terhadap kebijakan keamanan untuk mengizinkan akses.

Detail acara
Nama peristiwa allow_credential_validation_request
Parameter
scopes_requested

string

Cakupan yang aksesnya diminta.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_credential_validation_request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
{actor} credential validation request from {APPLICATION_NAME_IDENTIFIER} was allowed due to security policy configuration