En este documento, se enumeran los eventos y parámetros para varios tipos de eventos de actividad de auditoría de SAML. Para recuperar estos eventos, llama a Activities.list() con applicationName=saml
.
Acceso a Saml
Tipo de evento de acceso.
Los eventos de este tipo se muestran con type=login
.
Acceso fallido
Acceso de saml fallido.
Detalles del evento |
Nombre del evento |
login_failure |
Parámetros |
application_name |
string
Nombre de la aplicación de Saml SP.
|
device_id |
string
ID del dispositivo Saml.
|
failure_type |
string
Tipo de error de acceso
Valores posibles:
failure_app_not_configured_for_user Indica si el acceso falló debido a que la app no está configurada para el usuario.
failure_app_not_enabled_for_user Indica si el acceso falló debido a que la app no está habilitada para el usuario.
failure_invalid_sp_id Indica si el acceso falló debido a un ID de SP no válido.
failure_invalid_user_id_mapping Indica si el acceso falló debido a que se solicitó una asignación de userid no válida.
failure_malformed_request Indica si el acceso falló debido a una solicitud con formato incorrecto.
failure_no_passive Indica si el acceso falló debido a que no se pudo autenticar al usuario de forma pasiva.
failure_request_denied Indica si se produjo un error al acceder debido a la solicitud rechazada.
failure_unknown Indica si el acceso falló debido a un motivo desconocido.
failure_user_id_mapping_unavailable Indica si el acceso falló debido a que la asignación de UserID no está disponible.
|
initiated_by |
string
Solicitante de autenticación saml.
Valores posibles:
idp Autenticación de SAML iniciada por IdP.
sp El SP inició la autenticación de SAML.
|
orgunit_path |
string
Unidad organizativa del usuario.
|
saml_second_level_status_code |
string
Estado de segundo nivel de respuesta.
|
saml_status_code |
string
Estado de respuesta.
|
|
Solicitud de muestra |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
Formato de mensajes de la Consola del administrador |
{actor} failed to login because of the following error: {failure_type}
|
Acceso correcto
El inicio de sesión saml se realizó correctamente.
Detalles del evento |
Nombre del evento |
login_success |
Parámetros |
application_name |
string
Nombre de la aplicación de Saml SP.
|
device_id |
string
ID del dispositivo Saml.
|
initiated_by |
string
Solicitante de autenticación saml.
Valores posibles:
idp Autenticación de SAML iniciada por IdP.
sp El SP inició la autenticación de SAML.
|
orgunit_path |
string
Unidad organizativa del usuario.
|
saml_status_code |
string
Estado de respuesta.
|
|
Solicitud de muestra |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
Formato de mensajes de la Consola del administrador |
{actor} logged in
|