Access Evaluation Audit Activity Events

Bu belgede, çeşitli Erişim Değerlendirme Denetimi etkinlik türlerine ait etkinlikler ve parametreler listelenmektedir. Bu etkinlikleri applicationName=access_evaluation ile Activities.list'i çağırarak alabilirsiniz.

Erişim Jetonu Değerlendirmesi

Erişim jetonu değerlendirmesi yapıldı. Bu türdeki etkinlikler type=access_token_evaluation ile döndürülür.

Erişim jetonu isteği

Erişime izin vermek için bir erişim jetonu isteği başarıyla değerlendirildi.

Etkinlik ayrıntıları
Etkinlik adı allow_token_request
Parametreler
client_type

string

Müşteri kimliğinin müşteri türü. Olası değerler:

  • CONNECTED_DEVICE
    Bağlı bir cihaz istemcisi.
  • NATIVE_ANDROID
    Android uygulaması.
  • NATIVE_APPLICATION
    Yerel uygulama
  • NATIVE_CHROME_EXTENSION
    Chrome uygulaması.
  • NATIVE_DEVICE
    Yerel cihaz uygulaması.
  • NATIVE_IOS
    iOS uygulaması
  • NATIVE_SONY
    Yerel bir Sony uygulaması.
  • TYPE_UNSPECIFIED
    Belirtilmeyen istemci türü.
  • WEB
    Web uygulaması
configuration_source

string

Yapılandırma Kaynağı Olası değerler:

  • APP_ACCESS_CONTROL
    Yönetici, API denetimlerinde bir politika belirledi.
  • CONFIGURATION_SOURCE_UNSPECIFIED
    Yönetici, bu uygulamaya erişimi engelleyen bir politika belirlememiş.
  • DOMAIN_WIDE_DELEGATION
    Yönetici, uygulamaya alan genelinde yetki verdi.
  • GOOGLE_WORKSPACE_MARKETPLACE
    Yönetici, uygulamayı Google Workspace Marketplace'e yüklemiştir.
  • MOBILE_DEVICE_MANAGEMENT
    Yönetici, Google uç nokta yönetiminde bir politika belirlemiştir.
device_id

string

Cihaz kimliği.

scope_data

message

Kapsam Verileri.

scopes_requested

string

Erişimin istendiği kapsamlar.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_token_request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} token request from {APPLICATION_NAME_IDENTIFIER} was allowed due to {configuration_source}

Jeton kimliğine bürünmeye izin ver

Erişime izin vermek için jeton kimliğine bürünme başarıyla değerlendirildi.

Etkinlik ayrıntıları
Etkinlik adı allow_token_impersonation
Parametreler
client_type

string

Müşteri kimliğinin müşteri türü. Olası değerler:

  • CONNECTED_DEVICE
    Bağlı bir cihaz istemcisi.
  • NATIVE_ANDROID
    Android uygulaması.
  • NATIVE_APPLICATION
    Yerel uygulama
  • NATIVE_CHROME_EXTENSION
    Chrome uygulaması.
  • NATIVE_DEVICE
    Yerel cihaz uygulaması.
  • NATIVE_IOS
    iOS uygulaması
  • NATIVE_SONY
    Yerel bir Sony uygulaması.
  • TYPE_UNSPECIFIED
    Belirtilmeyen istemci türü.
  • WEB
    Web uygulaması
configuration_source

string

Yapılandırma Kaynağı Olası değerler:

  • APP_ACCESS_CONTROL
    Yönetici, API denetimlerinde bir politika belirledi.
  • CONFIGURATION_SOURCE_UNSPECIFIED
    Yönetici, bu uygulamaya erişimi engelleyen bir politika belirlememiş.
  • DOMAIN_WIDE_DELEGATION
    Yönetici, uygulamaya alan genelinde yetki verdi.
  • GOOGLE_WORKSPACE_MARKETPLACE
    Yönetici, uygulamayı Google Workspace Marketplace'e yüklemiştir.
  • MOBILE_DEVICE_MANAGEMENT
    Yönetici, Google uç nokta yönetiminde bir politika belirlemiştir.
device_id

string

Cihaz kimliği.

scope_data

message

Kapsam Verileri.

scopes_requested

string

Erişimin istendiği kapsamlar.

service_account

string

Hizmet hesabı.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_token_impersonation&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{service_account} impersonation access for {actor} was allowed due to {configuration_source}

Kimlik bilgisi doğrulama

Bir son kullanıcı kimlik bilgisi, güvenlik politikalarına göre doğrulandı. Bu türdeki etkinlikler type=credential_validation ile döndürülür.

Kimlik bilgisi doğrulama isteğine izin ver

Bir son kullanıcı kimlik bilgisi, erişime izin vermek için güvenlik politikalarına karşı başarıyla doğrulandı.

Etkinlik ayrıntıları
Etkinlik adı allow_credential_validation_request
Parametreler
scopes_requested

string

Erişimin istendiği kapsamlar.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_credential_validation_request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} credential validation request from {APPLICATION_NAME_IDENTIFIER} was allowed due to security policy configuration