Ce document liste les événements et les paramètres pour différents types d'événements d'activité d'audit Chrome. Vous pouvez récupérer ces événements en appelant Activities.list() avec applicationName=chrome
.
Ajouter ou supprimer un utilisateur
Type d'événement d'ajout ou de suppression d'un utilisateur ChromeOS.
Les événements de ce type sont renvoyés avec type=CHROME_OS_ADD_REMOVE_USER_TYPE
.
Utilisateur ChromeOS ajouté
Utilisateur ajouté depuis ChromeOS.
Détails de l'événement | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_ADD_USER |
||||||||||||
Paramètres |
|
||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has been added to ChromeOS device {DEVICE_NAME} |
Utilisateur ChromeOS supprimé
Utilisateur supprimé de ChromeOS.
Détails de l'événement | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_REMOVE_USER |
||||||||||||||
Paramètres |
|
||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has been removed from ChromeOS device {DEVICE_NAME} due to {REMOVE_USER_REASON} |
Modifier le mode de démarrage de l'appareil
Type d'événements de changement de mode de démarrage de l'appareil.
Les événements de ce type sont renvoyés avec type=DEVICE_BOOT_STATE_CHANGE_TYPE
.
Changement de l'état de démarrage de l'appareil
Le mode de démarrage de l'appareil ChromeOS a été modifié.
Détails de l'événement | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | DEVICE_BOOT_STATE_CHANGE |
||||||||||||||
Paramètres |
|
||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
Format des messages de la console d'administration | Device boot mode has changed from {PREVIOUS_BOOT_MODE} to {NEW_BOOT_MODE} mode for ChromeOS device {DEVICE_NAME} |
Type d'événement de connexion à ChromeOS ou de déconnexion
Type d'événement de connexion à ChromeOS.
Les événements de ce type sont renvoyés avec type=CHROME_OS_LOGIN_LOGOUT_TYPE
.
Échec de la connexion à ChromeOS
Nom de l'événement d'échec de connexion à ChromeOS.
Détails de l'événement | |||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_LOGIN_FAILURE_EVENT |
||||||||||||||
Paramètres |
|
||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has attempted and failed to log into ChromeOS device {DEVICE_NAME} due to {LOGIN_FAILURE_REASON} |
Connexion à ChromeOS ou déconnexion
Nom de l'événement de connexion/déconnexion à ChromeOS.
Détails de l'événement | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_LOGIN_LOGOUT_EVENT |
||||||||||||
Paramètres |
|
||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} successfully logged in or out of device {DEVICE_NAME} |
Connexion à ChromeOS réussie
Nom de l'événement de connexion à ChromeOS.
Détails de l'événement | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_LOGIN_EVENT |
||||||||||||
Paramètres |
|
||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has successfully logged into ChromeOS device {DEVICE_NAME} |
Déconnexion de ChromeOS
Nom de l'événement de déconnexion ChromeOS.
Détails de l'événement | |||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_LOGOUT_EVENT |
||||||||||||
Paramètres |
|
||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
Format des messages de la console d'administration | {DEVICE_USER} has successfully logged out from ChromeOS device {DEVICE_NAME} |
Type d'erreur de données de rapport ChromeOS
Type d'événements d'erreur de données de rapport ChromeOS.
Les événements de ce type sont renvoyés avec type=CHROME_OS_REPORTING_DATA_LOST_TYPE
.
Erreur de données de rapport ChromeOS
Nom de l'événement d'erreur de données de rapport ChromeOS.
Détails de l'événement | |||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CHROME_OS_REPORTING_DATA_LOST |
||||||||||
Paramètres |
|
||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||
Format des messages de la console d'administration | An event was expected to be reported but failed to complete for device {DEVICE_NAME} |
Type d'événement de mot de passe associé à la navigation sécurisée dans Chrome
Type pour tous les événements de mot de passe associés à la navigation sécurisée dans Chrome.
Les événements de ce type sont renvoyés avec type=SAFE_BROWSING_PASSWORD_ALERT
.
Mot de passe modifié
Nom de l'événement de modification du mot de passe associé à la navigation sécurisée dans Chrome.
Détails de l'événement | |||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | PASSWORD_CHANGED |
||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||
Format des messages de la console d'administration | Password changed for {TRIGGER_USER} |
Réutilisation des mots de passe
Nom de l'événement de réutilisation de mot de passe associé à la navigation sécurisée dans Chrome.
Détails de l'événement | |||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | PASSWORD_REUSE |
||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||
Format des messages de la console d'administration | Password reuse for {TRIGGER_USER} |
Événement de protection contre la perte de données ChromeOS
Type d'événements DlpEvent ChromeOS, indiquant qu'une règle de protection contre la perte de données définie a été déclenchée.
Les événements de ce type sont renvoyés avec type=DLP_EVENTS_TYPE
.
Contrôle des accès aux données
Nom de l'événement de protection contre la perte de données ChromeOS.
Détails de l'événement | |||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | DLP_EVENT |
||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
Format des messages de la console d'administration | Data access control rule triggered by ChromeOS |
Type d'événement de transfert de contenu
Type d'événement de transfert de contenu.
Les événements de ce type sont renvoyés avec type=CONTENT_TRANSFER_TYPE
.
Transfert de contenu
Nom de l'événement de transfert de contenu.
Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CONTENT_TRANSFER |
||||||||||||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||
Format des messages de la console d'administration | Content was transfered |
Type d'événement Contenu non analysé
Type d'événement pour les contenus non analysés.
Les événements de ce type sont renvoyés avec type=CONTENT_UNSCANNED_TYPE
.
Contenu non analysé
Nom de l'événement de contenu non analysé.
Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | CONTENT_UNSCANNED |
||||||||||||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||
Format des messages de la console d'administration | The transfered content was not scanned because of {EVENT_REASON_ENUM_TYPE} |
Type d'événement de demande d'extension
Type d'événements de demande d'extension.
Les événements de ce type sont renvoyés avec type=EXTENSION_REQUEST_TYPE
.
Demande d'extension
Nom de l'événement de demande d'extension.
Détails de l'événement | |||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | EXTENSION_REQUEST |
||||||||||||||||
Paramètres |
|
||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||
Format des messages de la console d'administration | Request for extension {APP_NAME} was received |
Type d'événement de connexion
Type d'événement de connexion.
Les événements de ce type sont renvoyés avec type=LOGIN_EVENT_TYPE
.
Connexion
Nom de l'événement de connexion.
Détails de l'événement | |||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | LOGIN_EVENT |
||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
Format des messages de la console d'administration | A login was performed |
Type d'événement Transfert de logiciels malveillants
Type d'événements de transfert de logiciels malveillants.
Les événements de ce type sont renvoyés avec type=MALWARE_TRANSFER_TYPE
.
Transfert de logiciel malveillant
Nom de l'événement de transfert de données de logiciels malveillants.
Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | MALWARE_TRANSFER |
||||||||||||||||||||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||||||||||
Format des messages de la console d'administration | Malware was detected in the transferred content for {TRIGGER_USER} |
Type d'événement de mot de passe violé
Type d'événement de violation de mot de passe, indiquant qu'un des mots de passe de l'utilisateur a été identifié comme ayant été divulgué.
Les événements de ce type sont renvoyés avec type=PASSWORD_BREACH_TYPE
.
Violation du mot de passe
Nom de l'événement de mot de passe violé.
Détails de l'événement | |||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | PASSWORD_BREACH |
||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||
Format des messages de la console d'administration | A user's password was breached |
Type d'événement Transfert de données sensibles
Type d'événements de transfert de données sensibles.
Les événements de ce type sont renvoyés avec type=SENSITIVE_DATA_TRANSFER_TYPE
.
Transfert de données sensibles
Nom de l'événement de transfert de données sensibles.
Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | SENSITIVE_DATA_TRANSFER |
||||||||||||||||||||||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||||||||||
Format des messages de la console d'administration | Sensitive data was detected in the transferred content for {TRIGGER_USER} |
Type d'événement Visite d'un site non sécurisé
Type d'événements de visite d'un site non sécurisé.
Les événements de ce type sont renvoyés avec type=UNSAFE_SITE_VISIT_TYPE
.
Visite d'un site non sécurisé
Nom de l'événement "Visite d'un site non sécurisé".
Détails de l'événement | |||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Nom de l'événement | UNSAFE_SITE_VISIT |
||||||||||||||||||||||||||||
Paramètres |
|
||||||||||||||||||||||||||||
Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
Format des messages de la console d'administration | Unsafe site visit warning shown for {TRIGGER_USER} |