- Representação JSON
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Local
- EnrollmentCompleteEvent
Registros de eventos em lote de events
do dispositivo.
Representação JSON |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Campos | |
---|---|
device |
Se presente, o nome do dispositivo no formato "enterprises/{enterpriseId}/devices/{deviceId}" |
user |
Se presente, o nome do recurso do usuário proprietário do dispositivo no formato "enterprises/{enterpriseId}/users/{userId}". |
retrieval |
O carimbo de data/hora do dispositivo quando o lote de eventos foi coletado. Um carimbo de data/hora no formato RFC3339 UTC "Zulu", com resolução de nanossegundos e até nove dígitos fracionários. Exemplos: |
usage |
A lista de UsageLogEvent que foram informados pelo dispositivo, classificados cronologicamente pela hora do evento. |
UsageLogEvent
Um evento registrado no dispositivo.
Representação JSON |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Campos | |
---|---|
event |
ID exclusivo do evento. |
event |
Carimbo de data/hora do dispositivo quando o evento foi registrado. Um carimbo de data/hora no formato RFC3339 UTC "Zulu", com resolução de nanossegundos e até nove dígitos fracionários. Exemplos: |
event |
O tipo de evento do registro de uso específico que foi relatado no dispositivo. Use isso para determinar qual campo |
Campo de união event . Tipos de eventos registrados no dispositivo. Veja cada tipo de evento para mais detalhes sobre quando ele é enviado e restrições sobre quando o evento é registrado e quais campos são incluídos. event pode ser apenas de um dos tipos a seguir: |
|
adb |
Um comando do shell foi emitido pelo ADB usando o "comando do shell do adb". Parte de |
adb |
Um shell interativo do ADB foi aberto usando "adb shell". Parte de |
app |
Um processo do app foi iniciado. Parte de |
keyguard |
O bloqueio de teclado foi dispensado. Parte de |
keyguard |
Houve uma tentativa de desbloquear o dispositivo. Parte de |
keyguard |
O dispositivo foi bloqueado pelo usuário ou pelo tempo limite. Parte de |
file |
Um arquivo foi transferido do dispositivo. Parte de |
file |
Um arquivo foi enviado para o dispositivo. Parte de |
cert |
Um novo certificado raiz foi instalado no armazenamento de credenciais confiáveis do sistema. Parte de |
cert |
Um certificado raiz foi removido do armazenamento de credenciais confiável do sistema. Parte de |
cert |
Falha ao validar um certificado X.509v3. No momento, essa validação é realizada no ponto de acesso Wi-Fi e a falha pode ocorrer devido a uma incompatibilidade na validação do certificado do servidor. No entanto, no futuro, ele pode incluir outros eventos de validação de um certificado X.509v3. Parte de |
crypto |
Valida se a biblioteca criptográfica integrada do Android (BoringSSL) é válida. Sempre precisa ser bem-sucedido na inicialização do dispositivo. Se falhar, o dispositivo será considerado não confiável. Parte de |
key |
Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, pelo administrador e pelo sistema, é removida do dispositivo pelo usuário ou pelo gerenciamento. Parte de |
key |
Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, administrador e sistema, é instalada no dispositivo pelo usuário ou pela administração. Parte de |
key |
Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, instalada pelo administrador e mantida pelo sistema, é importada no dispositivo pelo usuário ou pela administração. Parte de |
key |
Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, instalada pelo administrador e mantida pelo sistema, é determinada como corrompida devido à corrupção de armazenamento, falha de hardware ou algum problema no SO. Parte de |
logging |
A política |
logging |
A política |
log |
O buffer do registro de auditoria atingiu 90% da capacidade. Portanto, os eventos mais antigos podem ser descartados. Parte de |
media |
A mídia removível foi montada. Parte de |
media |
A mídia removível foi desconectada. Parte de |
os |
O dispositivo foi desligado. Parte de |
os |
O dispositivo foi iniciado. Parte de |
remote |
O dispositivo ou perfil foi bloqueado remotamente pelo comando |
wipe |
Não foi possível excluir permanentemente o perfil de trabalho ou o dispositivo da empresa quando solicitado. Isso pode ser iniciado pelo usuário ou pelo administrador, por exemplo, |
connect |
Um evento de conexão TCP foi iniciado pela pilha de rede padrão. Parte de |
dns |
Um evento de pesquisa de DNS foi iniciado pela pilha de rede padrão. Parte de |
stop |
Uma tentativa de tirar um dispositivo do modo perdido. |
lost |
Uma chamada telefônica foi feita quando um dispositivo estava no modo perdido. |
lost |
Uma atualização de localização do modo perdido quando um dispositivo está nesse modo. |
enrollment |
O dispositivo concluiu o registro. Parte de |
KeyguardDismissedEvent
Esse tipo não tem campos.
A tela de bloqueio foi dispensada. Intencionalmente vazio.
KeyguardDismissAuthAttemptEvent
Uma tentativa de desbloquear o dispositivo foi feita.
Representação JSON |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Campos | |
---|---|
success |
Indica se a tentativa de desbloqueio foi bem-sucedida. |
strong |
Se uma forma forte de autenticação (senha, PIN ou padrão) foi usada para desbloquear o dispositivo. |
KeyguardSecuredEvent
Esse tipo não tem campos.
O dispositivo foi bloqueado pelo usuário ou por tempo limite. Vazio intencionalmente.
FilePulledEvent
Um arquivo foi transferido do dispositivo.
Representação JSON |
---|
{ "filePath": string } |
Campos | |
---|---|
file |
O caminho do arquivo sendo puxado. |
FilePushedEvent
Um arquivo foi enviado por upload para o dispositivo.
Representação JSON |
---|
{ "filePath": string } |
Campos | |
---|---|
file |
O caminho do arquivo sendo enviado. |
CertAuthorityInstalledEvent
Um novo certificado raiz foi instalado no armazenamento de credenciais confiáveis do sistema. Esse recurso está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos da organização com um perfil de trabalho.
Representação JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Campos | |
---|---|
certificate |
Assunto do certificado. |
user |
O usuário em que o evento de instalação do certificado ocorreu. Disponível apenas para dispositivos com o Android 11 e versões mais recentes. |
success |
Se o evento de instalação foi bem-sucedido. |
CertAuthorityRemovedEvent
Um certificado raiz foi removido do armazenamento de credenciais confiáveis do sistema. Esse recurso está disponível em todos os dispositivos totalmente gerenciados e no perfil de trabalho de dispositivos da organização com um perfil de trabalho.
Representação JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Campos | |
---|---|
certificate |
Assunto do certificado. |
user |
O usuário em que o evento de remoção do certificado ocorreu. Disponível apenas para dispositivos com o Android 11 e versões mais recentes. |
success |
Se a remoção foi bem-sucedida. |
CertValidationFailureEvent
Falha ao validar um certificado X.509v3. No momento, essa validação é realizada no ponto de acesso Wi-Fi e a falha pode ocorrer devido a uma incompatibilidade na validação do certificado do servidor. No entanto, no futuro, ele pode incluir outros eventos de validação de um certificado X.509v3.
Representação JSON |
---|
{ "failureReason": string } |
Campos | |
---|---|
failure |
Motivo da falha na validação da certificação. |
CryptoSelfTestCompletedEvent
Valida se a biblioteca criptográfica integrada do Android (BoringSSL) é válida. Sempre precisa ser bem-sucedido na inicialização do dispositivo. Se falhar, o dispositivo será considerado não confiável.
Representação JSON |
---|
{ "success": boolean } |
Campos | |
---|---|
success |
Se o teste foi bem-sucedido. |
KeyDestructionEvent
Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, pelo administrador e pelo sistema, é removida do dispositivo pelo usuário ou pelo gerenciamento. Esse recurso está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos da organização com um perfil de trabalho.
Representação JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campos | |
---|---|
key |
Alias da chave. |
application |
UID do aplicativo proprietário da chave. |
success |
Se a operação foi bem-sucedida. |
KeyGeneratedEvent
Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, instalada pelo administrador e mantida pelo sistema, é instalada no dispositivo pelo usuário ou pela administração.Ela está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos de propriedade da organização com um perfil de trabalho.
Representação JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campos | |
---|---|
key |
Alias da chave. |
application |
UID do aplicativo que gerou a chave. |
success |
Se a operação foi bem-sucedida. |
KeyImportEvent
Uma chave criptográfica que inclui a instalação do usuário, do administrador e a chave privada mantida pelo sistema são importadas para o dispositivo pelo usuário ou pela gerência. Esse recurso está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos da organização com um perfil de trabalho.
Representação JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campos | |
---|---|
key |
Alias da chave. |
application |
UID do aplicativo que importou a chave |
success |
Se a operação foi bem-sucedida. |
KeyIntegrityViolationEvent
Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, instalada pelo administrador e mantida pelo sistema, é determinada como corrompida devido à corrupção de armazenamento, falha de hardware ou algum problema no SO. Esse recurso está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos da organização com um perfil de trabalho.
Representação JSON |
---|
{ "keyAlias": string, "applicationUid": integer } |
Campos | |
---|---|
key |
Alias da chave. |
application |
UID do aplicativo proprietário da chave |
LoggingStartedEvent
Esse tipo não tem campos.
A política
foi ativada. Vazio intencionalmente.usageLog
LoggingStoppedEvent
Esse tipo não tem campos.
A política
foi desativada. Vazio intencionalmente.usageLog
LogBufferSizeCriticalEvent
Esse tipo não tem campos.
O buffer
no dispositivo atingiu 90% da capacidade. Portanto, os eventos mais antigos podem ser descartados. Vazio intencionalmente.usageLog
MediaMountEvent
A mídia removível foi montada.
Representação JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Campos | |
---|---|
mount |
Ponto de montagem. |
volume |
Rótulo de volume. Foi substituído por uma string vazia em dispositivos com perfil gerenciado da organização. |
MediaUnmountEvent
A mídia removível foi desconectada.
Representação JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Campos | |
---|---|
mount |
Ponto de montagem. |
volume |
Rótulo de volume. Foi substituído por uma string vazia em dispositivos com perfil gerenciado da organização. |
OsShutdownEvent
Esse tipo não tem campos.
O dispositivo foi desligado. Intencionalmente vazio.
OsStartupEvent
O dispositivo foi iniciado.
Representação JSON |
---|
{ "verifiedBootState": enum ( |
Campos | |
---|---|
verified |
Estado da inicialização verificada. |
verity |
Modo dm-verity. |
RemoteLockEvent
O dispositivo ou perfil foi bloqueado remotamente pelo comando
.LOCK
Representação JSON |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Campos | |
---|---|
admin |
Nome do pacote do app de administrador que está solicitando a alteração. |
admin |
ID do usuário do app de administração em que a mudança foi solicitada. |
target |
ID do usuário em que a mudança foi solicitada. |
WipeFailureEvent
Esse tipo não tem campos.
O perfil de trabalho ou o dispositivo da empresa não foi excluído permanentemente quando solicitado. Isso pode ser iniciado pelo usuário ou pelo administrador, por exemplo, delete
foi recebido. Vazio intencionalmente.
ConnectEvent
Um evento de conexão TCP foi iniciado pela pilha de rede padrão.
Representação JSON |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Campos | |
---|---|
destination |
O endereço IP de destino da chamada de conexão. |
destination |
A porta de destino da chamada de conexão. |
package |
O nome do pacote do UID que realizou a chamada de conexão. |
DnsEvent
Um evento de pesquisa de DNS foi iniciado pela pilha de rede padrão.
Representação JSON |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Campos | |
---|---|
hostname |
O nome do host que foi pesquisado. |
ip |
A lista (possivelmente truncada) dos endereços IP retornados para a pesquisa DNS (máximo de 10 endereços IPv4 ou IPv6). |
total |
O número de endereços IP retornados do evento de pesquisa DNS. Pode ser maior do que a quantidade de endereços IP se houver muitos endereços para registro. |
package |
O nome do pacote do UID que executou a busca DNS. |
StopLostModeUserAttemptEvent
Um evento de modo perdido que indica que o usuário tentou desativar o modo perdido.
Representação JSON |
---|
{
"status": enum ( |
Campos | |
---|---|
status |
O status da tentativa de interromper o Modo perdido. |
LostModeOutgoingPhoneCallEvent
Esse tipo não tem campos.
Um evento que indica que uma chamada de saída foi feita quando um dispositivo está no modo perdido. Vazio intencionalmente.
LostModeLocationEvent
Um evento de modo perdido que contém a localização do dispositivo e o nível da bateria em porcentagem.
Representação JSON |
---|
{
"location": {
object ( |
Campos | |
---|---|
location |
A localização do dispositivo |
battery |
O nível da bateria como um número entre 0 e 100 |
Local
A localização do dispositivo que contém a latitude e a longitude.
Representação JSON |
---|
{ "latitude": number, "longitude": number } |
Campos | |
---|---|
latitude |
A posição da latitude do local |
longitude |
A posição de longitude do local |
EnrollmentCompleteEvent
Esse tipo não tem campos.
Representa que o registro do dispositivo foi concluído. O usuário deve estar no iniciador nesse ponto, o dispositivo estará em conformidade e todas as etapas de configuração foram concluídas. Intencionalmente vazio.