SAML Audit Activity Events

במסמך הזה מפורטים האירועים והפרמטרים של סוגים שונים של אירועים ביומן הביקורת של SAML. כדי לאחזר את האירועים האלה, צריך להפעיל את Activities.list() עם applicationName=saml.

התחברות באמצעות SAML

סוג אירוע ההתחברות. אירועים מהסוג הזה מוחזרים עם type=login.

ההתחברות נכשלה

התחברות SAML נכשלה.

פרטי האירוע
שם האירוע login_failure
פרמטרים
application_name

string

שם האפליקציה של ה-SAML SP.

device_id

string

מזהה המכשיר ב-SAML.

failure_type

string

סוג כשל ההתחברות. ערכים אפשריים:

  • failure_app_not_configured_for_user
    האם ההתחברות נכשלה כי האפליקציה לא מוגדרת למשתמש.
  • failure_app_not_enabled_for_user
    האם ההתחברות נכשלה כי האפליקציה לא מופעלת עבור המשתמש.
  • failure_invalid_sp_id
    האם ההתחברות נכשלה בגלל מזהה SP לא תקין.
  • failure_invalid_user_id_mapping
    האם ההתחברות נכשלה בגלל מיפוי לא חוקי של מזהה המשתמש המבוקש.
  • failure_malformed_request
    האם ההתחברות נכשלה בגלל בקשה עם פורמט שגוי.
  • failure_no_passive
    אם ההתחברות נכשלה בגלל אי-הצלחה באימות המשתמש באופן פסיבי.
  • failure_request_denied
    האם הכניסה נכשלה בגלל דחייה של בקשה.
  • failure_unknown
    האם הכניסה נכשלה מסיבה לא ידועה.
  • failure_user_id_mapping_unavailable
    האם הכניסה נכשלה כי לא ניתן למפות את מזהה המשתמש.
initiated_by

string

מגיש הבקשה לאימות SAML. ערכים אפשריים:

  • idp
    אימות SAML ביוזמת IdP.
  • sp
    אימות SAML ביוזמת SP.
orgunit_path

string

היחידה הארגונית של המשתמש.

saml_second_level_status_code

string

הסטטוס ברמה השנייה של התגובה.

saml_status_code

string

סטטוס התגובה.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
{actor} failed to login because of the following error: {failure_type}

התחברות מוצלחת

התחברות מוצלחת באמצעות SAML.

פרטי האירוע
שם האירוע login_success
פרמטרים
application_name

string

שם האפליקציה של ה-SAML SP.

device_id

string

מזהה המכשיר ב-SAML.

initiated_by

string

מגיש הבקשה לאימות SAML. ערכים אפשריים:

  • idp
    אימות SAML ביוזמת IdP.
  • sp
    אימות SAML ביוזמת SP.
orgunit_path

string

היחידה הארגונית של המשתמש.

saml_status_code

string

סטטוס התגובה.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
{actor} logged in