BatchUsageLogEvents

Registros de eventos em lote de events do dispositivo.

Representação JSON
{
  "device": string,
  "user": string,
  "retrievalTime": string,
  "usageLogEvents": [
    {
      object (UsageLogEvent)
    }
  ]
}
Campos
device

string

Se presente, o nome do dispositivo no formato "enterprises/{enterpriseId}/devices/{deviceId}"

user

string

Se presente, o nome do recurso do usuário proprietário do dispositivo no formato "enterprises/{enterpriseId}/users/{userId}".

retrievalTime

string (Timestamp format)

O carimbo de data/hora do dispositivo quando o lote de eventos foi coletado.

Um carimbo de data/hora no formato RFC3339 UTC "Zulu", com resolução de nanossegundos e até nove dígitos fracionários. Exemplos: "2014-10-02T15:01:23Z" e "2014-10-02T15:01:23.045123456Z".

usageLogEvents[]

object (UsageLogEvent)

A lista de UsageLogEvent que foram informados pelo dispositivo, classificados cronologicamente pela hora do evento.

UsageLogEvent

Um evento registrado no dispositivo.

Representação JSON
{
  "eventId": string,
  "eventTime": string,
  "eventType": enum (EventType),

  // Union field event can be only one of the following:
  "adbShellCommandEvent": {
    object (AdbShellCommandEvent)
  },
  "adbShellInteractiveEvent": {
    object (AdbShellInteractiveEvent)
  },
  "appProcessStartEvent": {
    object (AppProcessStartEvent)
  },
  "keyguardDismissedEvent": {
    object (KeyguardDismissedEvent)
  },
  "keyguardDismissAuthAttemptEvent": {
    object (KeyguardDismissAuthAttemptEvent)
  },
  "keyguardSecuredEvent": {
    object (KeyguardSecuredEvent)
  },
  "filePulledEvent": {
    object (FilePulledEvent)
  },
  "filePushedEvent": {
    object (FilePushedEvent)
  },
  "certAuthorityInstalledEvent": {
    object (CertAuthorityInstalledEvent)
  },
  "certAuthorityRemovedEvent": {
    object (CertAuthorityRemovedEvent)
  },
  "certValidationFailureEvent": {
    object (CertValidationFailureEvent)
  },
  "cryptoSelfTestCompletedEvent": {
    object (CryptoSelfTestCompletedEvent)
  },
  "keyDestructionEvent": {
    object (KeyDestructionEvent)
  },
  "keyGeneratedEvent": {
    object (KeyGeneratedEvent)
  },
  "keyImportEvent": {
    object (KeyImportEvent)
  },
  "keyIntegrityViolationEvent": {
    object (KeyIntegrityViolationEvent)
  },
  "loggingStartedEvent": {
    object (LoggingStartedEvent)
  },
  "loggingStoppedEvent": {
    object (LoggingStoppedEvent)
  },
  "logBufferSizeCriticalEvent": {
    object (LogBufferSizeCriticalEvent)
  },
  "mediaMountEvent": {
    object (MediaMountEvent)
  },
  "mediaUnmountEvent": {
    object (MediaUnmountEvent)
  },
  "osShutdownEvent": {
    object (OsShutdownEvent)
  },
  "osStartupEvent": {
    object (OsStartupEvent)
  },
  "remoteLockEvent": {
    object (RemoteLockEvent)
  },
  "wipeFailureEvent": {
    object (WipeFailureEvent)
  },
  "connectEvent": {
    object (ConnectEvent)
  },
  "dnsEvent": {
    object (DnsEvent)
  },
  "stopLostModeUserAttemptEvent": {
    object (StopLostModeUserAttemptEvent)
  },
  "lostModeOutgoingPhoneCallEvent": {
    object (LostModeOutgoingPhoneCallEvent)
  },
  "lostModeLocationEvent": {
    object (LostModeLocationEvent)
  },
  "enrollmentCompleteEvent": {
    object (EnrollmentCompleteEvent)
  }
  // End of list of possible types for union field event.
}
Campos
eventId

string (int64 format)

ID exclusivo do evento.

eventTime

string (Timestamp format)

Carimbo de data/hora do dispositivo quando o evento foi registrado.

Um carimbo de data/hora no formato RFC3339 UTC "Zulu", com resolução de nanossegundos e até nove dígitos fracionários. Exemplos: "2014-10-02T15:01:23Z" e "2014-10-02T15:01:23.045123456Z".

eventType

enum (EventType)

O tipo de evento do registro de uso específico que foi relatado no dispositivo. Use isso para determinar qual campo event acessar.

Campo de união event. Tipos de eventos registrados no dispositivo. Veja cada tipo de evento para mais detalhes sobre quando ele é enviado e restrições sobre quando o evento é registrado e quais campos são incluídos. event pode ser apenas de um dos tipos a seguir:
adbShellCommandEvent

object (AdbShellCommandEvent)

Um comando do shell foi emitido pelo ADB usando o "comando do shell do adb". Parte de SECURITY_LOGS.

adbShellInteractiveEvent

object (AdbShellInteractiveEvent)

Um shell interativo do ADB foi aberto usando "adb shell". Parte de SECURITY_LOGS.

appProcessStartEvent

object (AppProcessStartEvent)

Um processo do app foi iniciado. Parte de SECURITY_LOGS.

keyguardDismissedEvent

object (KeyguardDismissedEvent)

O bloqueio de teclado foi dispensado. Parte de SECURITY_LOGS.

keyguardDismissAuthAttemptEvent

object (KeyguardDismissAuthAttemptEvent)

Houve uma tentativa de desbloquear o dispositivo. Parte de SECURITY_LOGS.

keyguardSecuredEvent

object (KeyguardSecuredEvent)

O dispositivo foi bloqueado pelo usuário ou pelo tempo limite. Parte de SECURITY_LOGS.

filePulledEvent

object (FilePulledEvent)

Um arquivo foi transferido do dispositivo. Parte de SECURITY_LOGS.

filePushedEvent

object (FilePushedEvent)

Um arquivo foi enviado para o dispositivo. Parte de SECURITY_LOGS.

certAuthorityInstalledEvent

object (CertAuthorityInstalledEvent)

Um novo certificado raiz foi instalado no armazenamento de credenciais confiáveis do sistema. Parte de SECURITY_LOGS.

certAuthorityRemovedEvent

object (CertAuthorityRemovedEvent)

Um certificado raiz foi removido do armazenamento de credenciais confiável do sistema. Parte de SECURITY_LOGS.

certValidationFailureEvent

object (CertValidationFailureEvent)

Falha ao validar um certificado X.509v3. No momento, essa validação é realizada no ponto de acesso Wi-Fi e a falha pode ocorrer devido a uma incompatibilidade na validação do certificado do servidor. No entanto, no futuro, ele pode incluir outros eventos de validação de um certificado X.509v3. Parte de SECURITY_LOGS.

cryptoSelfTestCompletedEvent

object (CryptoSelfTestCompletedEvent)

Valida se a biblioteca criptográfica integrada do Android (BoringSSL) é válida. Sempre precisa ser bem-sucedido na inicialização do dispositivo. Se falhar, o dispositivo será considerado não confiável. Parte de SECURITY_LOGS.

keyDestructionEvent

object (KeyDestructionEvent)

Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, pelo administrador e pelo sistema, é removida do dispositivo pelo usuário ou pelo gerenciamento. Parte de SECURITY_LOGS.

keyGeneratedEvent

object (KeyGeneratedEvent)

Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, administrador e sistema, é instalada no dispositivo pelo usuário ou pela administração. Parte de SECURITY_LOGS.

keyImportEvent

object (KeyImportEvent)

Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, instalada pelo administrador e mantida pelo sistema, é importada no dispositivo pelo usuário ou pela administração. Parte de SECURITY_LOGS.

keyIntegrityViolationEvent

object (KeyIntegrityViolationEvent)

Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, instalada pelo administrador e mantida pelo sistema, é determinada como corrompida devido à corrupção de armazenamento, falha de hardware ou algum problema no SO. Parte de SECURITY_LOGS.

loggingStartedEvent

object (LoggingStartedEvent)

A política usageLog foi ativada. Parte de SECURITY_LOGS.

loggingStoppedEvent

object (LoggingStoppedEvent)

A política usageLog foi desativada. Parte de SECURITY_LOGS.

logBufferSizeCriticalEvent

object (LogBufferSizeCriticalEvent)

O buffer do registro de auditoria atingiu 90% da capacidade. Portanto, os eventos mais antigos podem ser descartados. Parte de SECURITY_LOGS.

mediaMountEvent

object (MediaMountEvent)

A mídia removível foi montada. Parte de SECURITY_LOGS.

mediaUnmountEvent

object (MediaUnmountEvent)

A mídia removível foi desconectada. Parte de SECURITY_LOGS.

osShutdownEvent

object (OsShutdownEvent)

O dispositivo foi desligado. Parte de SECURITY_LOGS.

osStartupEvent

object (OsStartupEvent)

O dispositivo foi iniciado. Parte de SECURITY_LOGS.

remoteLockEvent

object (RemoteLockEvent)

O dispositivo ou perfil foi bloqueado remotamente pelo comando LOCK. Parte de SECURITY_LOGS.

wipeFailureEvent

object (WipeFailureEvent)

Não foi possível excluir permanentemente o perfil de trabalho ou o dispositivo da empresa quando solicitado. Isso pode ser iniciado pelo usuário ou pelo administrador, por exemplo, delete foi recebido. Parte de SECURITY_LOGS.

connectEvent

object (ConnectEvent)

Um evento de conexão TCP foi iniciado pela pilha de rede padrão. Parte de NETWORK_ACTIVITY_LOGS.

dnsEvent

object (DnsEvent)

Um evento de pesquisa de DNS foi iniciado pela pilha de rede padrão. Parte de NETWORK_ACTIVITY_LOGS.

stopLostModeUserAttemptEvent

object (StopLostModeUserAttemptEvent)

Uma tentativa de tirar um dispositivo do modo perdido.

lostModeOutgoingPhoneCallEvent

object (LostModeOutgoingPhoneCallEvent)

Uma chamada telefônica foi feita quando um dispositivo estava no modo perdido.

lostModeLocationEvent

object (LostModeLocationEvent)

Uma atualização de localização do modo perdido quando um dispositivo está nesse modo.

enrollmentCompleteEvent

object (EnrollmentCompleteEvent)

O dispositivo concluiu o registro. Parte de AMAPI_LOGS.

KeyguardDismissedEvent

Esse tipo não tem campos.

A tela de bloqueio foi dispensada. Intencionalmente vazio.

KeyguardDismissAuthAttemptEvent

Uma tentativa de desbloquear o dispositivo foi feita.

Representação JSON
{
  "success": boolean,
  "strongAuthMethodUsed": boolean
}
Campos
success

boolean

Indica se a tentativa de desbloqueio foi bem-sucedida.

strongAuthMethodUsed

boolean

Se uma forma forte de autenticação (senha, PIN ou padrão) foi usada para desbloquear o dispositivo.

KeyguardSecuredEvent

Esse tipo não tem campos.

O dispositivo foi bloqueado pelo usuário ou por tempo limite. Vazio intencionalmente.

FilePulledEvent

Um arquivo foi transferido do dispositivo.

Representação JSON
{
  "filePath": string
}
Campos
filePath

string

O caminho do arquivo sendo puxado.

FilePushedEvent

Um arquivo foi enviado por upload para o dispositivo.

Representação JSON
{
  "filePath": string
}
Campos
filePath

string

O caminho do arquivo sendo enviado.

CertAuthorityInstalledEvent

Um novo certificado raiz foi instalado no armazenamento de credenciais confiáveis do sistema. Esse recurso está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos da organização com um perfil de trabalho.

Representação JSON
{
  "certificate": string,
  "userId": integer,
  "success": boolean
}
Campos
certificate

string

Assunto do certificado.

userId

integer

O usuário em que o evento de instalação do certificado ocorreu. Disponível apenas para dispositivos com o Android 11 e versões mais recentes.

success

boolean

Se o evento de instalação foi bem-sucedido.

CertAuthorityRemovedEvent

Um certificado raiz foi removido do armazenamento de credenciais confiáveis do sistema. Esse recurso está disponível em todos os dispositivos totalmente gerenciados e no perfil de trabalho de dispositivos da organização com um perfil de trabalho.

Representação JSON
{
  "certificate": string,
  "userId": integer,
  "success": boolean
}
Campos
certificate

string

Assunto do certificado.

userId

integer

O usuário em que o evento de remoção do certificado ocorreu. Disponível apenas para dispositivos com o Android 11 e versões mais recentes.

success

boolean

Se a remoção foi bem-sucedida.

CertValidationFailureEvent

Falha ao validar um certificado X.509v3. No momento, essa validação é realizada no ponto de acesso Wi-Fi e a falha pode ocorrer devido a uma incompatibilidade na validação do certificado do servidor. No entanto, no futuro, ele pode incluir outros eventos de validação de um certificado X.509v3.

Representação JSON
{
  "failureReason": string
}
Campos
failureReason

string

Motivo da falha na validação da certificação.

CryptoSelfTestCompletedEvent

Valida se a biblioteca criptográfica integrada do Android (BoringSSL) é válida. Sempre precisa ser bem-sucedido na inicialização do dispositivo. Se falhar, o dispositivo será considerado não confiável.

Representação JSON
{
  "success": boolean
}
Campos
success

boolean

Se o teste foi bem-sucedido.

KeyDestructionEvent

Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, pelo administrador e pelo sistema, é removida do dispositivo pelo usuário ou pelo gerenciamento. Esse recurso está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos da organização com um perfil de trabalho.

Representação JSON
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Campos
keyAlias

string

Alias da chave.

applicationUid

integer

UID do aplicativo proprietário da chave.

success

boolean

Se a operação foi bem-sucedida.

KeyGeneratedEvent

Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, instalada pelo administrador e mantida pelo sistema, é instalada no dispositivo pelo usuário ou pela administração.Ela está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos de propriedade da organização com um perfil de trabalho.

Representação JSON
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Campos
keyAlias

string

Alias da chave.

applicationUid

integer

UID do aplicativo que gerou a chave.

success

boolean

Se a operação foi bem-sucedida.

KeyImportEvent

Uma chave criptográfica que inclui a instalação do usuário, do administrador e a chave privada mantida pelo sistema são importadas para o dispositivo pelo usuário ou pela gerência. Esse recurso está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos da organização com um perfil de trabalho.

Representação JSON
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Campos
keyAlias

string

Alias da chave.

applicationUid

integer

UID do aplicativo que importou a chave

success

boolean

Se a operação foi bem-sucedida.

KeyIntegrityViolationEvent

Uma chave criptográfica, incluindo a chave privada instalada pelo usuário, instalada pelo administrador e mantida pelo sistema, é determinada como corrompida devido à corrupção de armazenamento, falha de hardware ou algum problema no SO. Esse recurso está disponível em todo o dispositivo em dispositivos totalmente gerenciados e no perfil de trabalho em dispositivos da organização com um perfil de trabalho.

Representação JSON
{
  "keyAlias": string,
  "applicationUid": integer
}
Campos
keyAlias

string

Alias da chave.

applicationUid

integer

UID do aplicativo proprietário da chave

LoggingStartedEvent

Esse tipo não tem campos.

A política usageLog foi ativada. Vazio intencionalmente.

LoggingStoppedEvent

Esse tipo não tem campos.

A política usageLog foi desativada. Vazio intencionalmente.

LogBufferSizeCriticalEvent

Esse tipo não tem campos.

O buffer usageLog no dispositivo atingiu 90% da capacidade. Portanto, os eventos mais antigos podem ser descartados. Vazio intencionalmente.

MediaMountEvent

A mídia removível foi montada.

Representação JSON
{
  "mountPoint": string,
  "volumeLabel": string
}
Campos
mountPoint

string

Ponto de montagem.

volumeLabel

string

Rótulo de volume. Foi substituído por uma string vazia em dispositivos com perfil gerenciado da organização.

MediaUnmountEvent

A mídia removível foi desconectada.

Representação JSON
{
  "mountPoint": string,
  "volumeLabel": string
}
Campos
mountPoint

string

Ponto de montagem.

volumeLabel

string

Rótulo de volume. Foi substituído por uma string vazia em dispositivos com perfil gerenciado da organização.

OsShutdownEvent

Esse tipo não tem campos.

O dispositivo foi desligado. Intencionalmente vazio.

OsStartupEvent

O dispositivo foi iniciado.

Representação JSON
{
  "verifiedBootState": enum (VerifiedBootState),
  "verityMode": enum (DmVerityMode)
}
Campos
verifiedBootState

enum (VerifiedBootState)

Estado da inicialização verificada.

verityMode

enum (DmVerityMode)

Modo dm-verity.

RemoteLockEvent

O dispositivo ou perfil foi bloqueado remotamente pelo comando LOCK.

Representação JSON
{
  "adminPackageName": string,
  "adminUserId": integer,
  "targetUserId": integer
}
Campos
adminPackageName

string

Nome do pacote do app de administrador que está solicitando a alteração.

adminUserId

integer

ID do usuário do app de administração em que a mudança foi solicitada.

targetUserId

integer

ID do usuário em que a mudança foi solicitada.

WipeFailureEvent

Esse tipo não tem campos.

O perfil de trabalho ou o dispositivo da empresa não foi excluído permanentemente quando solicitado. Isso pode ser iniciado pelo usuário ou pelo administrador, por exemplo, delete foi recebido. Vazio intencionalmente.

ConnectEvent

Um evento de conexão TCP foi iniciado pela pilha de rede padrão.

Representação JSON
{
  "destinationIpAddress": string,
  "destinationPort": integer,
  "packageName": string
}
Campos
destinationIpAddress

string

O endereço IP de destino da chamada de conexão.

destinationPort

integer

A porta de destino da chamada de conexão.

packageName

string

O nome do pacote do UID que realizou a chamada de conexão.

DnsEvent

Um evento de pesquisa de DNS foi iniciado pela pilha de rede padrão.

Representação JSON
{
  "hostname": string,
  "ipAddresses": [
    string
  ],
  "totalIpAddressesReturned": string,
  "packageName": string
}
Campos
hostname

string

O nome do host que foi pesquisado.

ipAddresses[]

string

A lista (possivelmente truncada) dos endereços IP retornados para a pesquisa DNS (máximo de 10 endereços IPv4 ou IPv6).

totalIpAddressesReturned

string (int64 format)

O número de endereços IP retornados do evento de pesquisa DNS. Pode ser maior do que a quantidade de endereços IP se houver muitos endereços para registro.

packageName

string

O nome do pacote do UID que executou a busca DNS.

StopLostModeUserAttemptEvent

Um evento de modo perdido que indica que o usuário tentou desativar o modo perdido.

Representação JSON
{
  "status": enum (Status)
}
Campos
status

enum (Status)

O status da tentativa de interromper o Modo perdido.

LostModeOutgoingPhoneCallEvent

Esse tipo não tem campos.

Um evento que indica que uma chamada de saída foi feita quando um dispositivo está no modo perdido. Vazio intencionalmente.

LostModeLocationEvent

Um evento de modo perdido que contém a localização do dispositivo e o nível da bateria em porcentagem.

Representação JSON
{
  "location": {
    object (Location)
  },
  "batteryLevel": integer
}
Campos
location

object (Location)

A localização do dispositivo

batteryLevel

integer

O nível da bateria como um número entre 0 e 100

Local

A localização do dispositivo que contém a latitude e a longitude.

Representação JSON
{
  "latitude": number,
  "longitude": number
}
Campos
latitude

number

A posição da latitude do local

longitude

number

A posição de longitude do local

EnrollmentCompleteEvent

Esse tipo não tem campos.

Representa que o registro do dispositivo foi concluído. O usuário deve estar no iniciador nesse ponto, o dispositivo estará em conformidade e todas as etapas de configuração foram concluídas. Intencionalmente vazio.