SAML Audit Activity Events

En este documento, se enumeran los eventos y parámetros de varios tipos de eventos de actividad de auditoría de SAML. Para recuperar estos eventos, llama a Activities.list() con applicationName=saml.

Acceso de SAML

Tipo de evento de acceso. Los eventos de este tipo se muestran con type=login.

Acceso fallido

No se pudo acceder a SAML.

Detalles del evento
Nombre del evento login_failure
Parámetros
application_name

string

Es el nombre de la aplicación de SP de SAML.

device_id

string

ID de dispositivo de SAML

failure_type

string

Tipo de error de acceso. Valores posibles:

  • failure_app_not_configured_for_user
    Indica si el acceso falló porque la app no estaba configurada para el usuario.
  • failure_app_not_enabled_for_user
    Indica si el acceso falló porque la app no estaba habilitada para el usuario.
  • failure_invalid_sp_id
    Indica si el acceso falló debido a un ID de SP no válido.
  • failure_invalid_user_id_mapping
    Indica si el acceso falló debido a que se solicitó una asignación de ID de usuario no válida.
  • failure_malformed_request
    Indica si el acceso falló debido a una solicitud con formato incorrecto.
  • failure_no_passive
    Indica si el acceso falló porque no se pudo autenticar al usuario de forma pasiva.
  • failure_request_denied
    Indica si el acceso falló debido a que se rechazó la solicitud.
  • failure_unknown
    Indica si el acceso falló por motivos desconocidos.
  • failure_user_id_mapping_unavailable
    Indica si el acceso falló porque no había una asignación de ID de usuario disponible.
initiated_by

string

Solicitante de la autenticación de SAML. Valores posibles:

  • idp
    Autenticación de SAML iniciada por el IdP.
  • sp
    Autenticación de SAML iniciada por el SP.
orgunit_path

string

Unidad organizativa del usuario.

saml_second_level_status_code

string

Estado de segundo nivel de la respuesta.

saml_status_code

string

Estado de la respuesta.

Solicitud de muestra
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del mensaje de la Consola del administrador
{actor} failed to login because of the following error: {failure_type}

Acceso correcto

Acceso de SAML correcto

Detalles del evento
Nombre del evento login_success
Parámetros
application_name

string

Es el nombre de la aplicación de SP de SAML.

device_id

string

ID de dispositivo de SAML

initiated_by

string

Solicitante de la autenticación de SAML. Valores posibles:

  • idp
    Autenticación de SAML iniciada por el IdP.
  • sp
    Autenticación de SAML iniciada por el SP.
orgunit_path

string

Unidad organizativa del usuario.

saml_status_code

string

Estado de la respuesta.

Solicitud de muestra
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del mensaje de la Consola del administrador
{actor} logged in