- Représentation JSON
- UsageLogEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- KeyguardSecuredEvent
- FilePulledEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- FilePushedEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- CertAuthorityInstalledEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- CertAuthorityRemovedEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- CertValidationFailureEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- CryptoSelfTestCompletedEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- KeyDestructionEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- KeyGeneratedEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- KeyImportEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- KeyIntegrityViolationEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- MediaUnmountEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- OsShutdownEvent
- OsStartupEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- RemoteLockEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- WipeFailureEvent
- ConnectEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- DnsEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- StopLostModeUserAttemptEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
<ph type="x-smartling-placeholder">
- </ph>
- Représentation JSON
- Emplacement
- EnrollmentCompleteEvent
Journaux des événements par lot de events
provenant de l'appareil.
Représentation JSON |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Champs | |
---|---|
device |
S'il est présent, le nom de l'appareil au format "enterprises/{enterpriseId}/devices/{deviceId}" |
user |
S'il est présent, le nom de ressource de l'utilisateur propriétaire de cet appareil, au format "enterprises/{enterpriseId}/users/{userId}". |
retrievalTime |
Code temporel de l'appareil lorsque le lot d'événements a été collecté sur l'appareil. Horodatage au format RFC3339 UTC "Zulu", avec une résolution de l'ordre de la nanoseconde et jusqu'à neuf chiffres décimaux. Exemples : |
usageLogEvents[] |
Liste des événements UsageLogEvent signalés par l'appareil, triés par ordre chronologique en fonction de l'heure de l'événement. |
UsageLogEvent
Un événement enregistré sur l'appareil.
Représentation JSON |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Champs | |
---|---|
eventId |
Identifiant unique de l'événement. |
eventTime |
Code temporel de l'appareil correspondant au moment où l'événement a été consigné. Horodatage au format RFC3339 UTC "Zulu", avec une résolution de l'ordre de la nanoseconde et jusqu'à neuf chiffres décimaux. Exemples : |
eventType |
Type d'événement de journal d'utilisation spécifique signalé sur l'appareil. Permet de déterminer le champ |
Champ d'union event . Types d'événements enregistrés sur l'appareil. Consultez chaque type d'événement pour en savoir plus sur le moment où il est envoyé, sur les restrictions qui s'appliquent à son enregistrement et sur les champs inclus. event ne peut être qu'un des éléments suivants : |
|
adbShellCommandEvent |
Une commande shell a été émise sur ADB via « adb shell command ». Fait partie de |
adbShellInteractiveEvent |
Un shell interactif ADB a été ouvert via "adb shell". Fait partie de |
appProcessStartEvent |
Un processus d'application a été lancé. Fait partie de |
keyguardDismissedEvent |
Le verrouillage du clavier a été fermé. Fait partie de |
keyguardDismissAuthAttemptEvent |
Une tentative de déverrouillage de l'appareil a été effectuée. Fait partie de |
keyguardSecuredEvent |
L'appareil a été verrouillé par l'utilisateur ou a été mis en veille. Fait partie de |
filePulledEvent |
Un fichier a été téléchargé depuis l'appareil. Fait partie de |
filePushedEvent |
Un fichier a été importé sur l'appareil. Fait partie de |
certAuthorityInstalledEvent |
Un nouveau certificat racine a été installé dans le stockage des identifiants de confiance du système. Fait partie de |
certAuthorityRemovedEvent |
Un certificat racine a été supprimé du stockage des identifiants de confiance du système. Fait partie de |
certValidationFailureEvent |
La validation d'un certificat X.509v3 a échoué. Cette validation est actuellement effectuée sur le point d'accès Wi-Fi. L'échec peut être dû à une incohérence lors de la validation du certificat du serveur. Toutefois, à l'avenir, il pourra inclure d'autres événements de validation d'un certificat X.509v3. Fait partie de |
cryptoSelfTestCompletedEvent |
Vérifie si la bibliothèque cryptographique intégrée d'Android (BoringSSL) est valide. Doit toujours réussir au démarrage de l'appareil. En cas d'échec, l'appareil doit être considéré comme non approuvé. Fait partie de |
keyDestructionEvent |
Une clé cryptographique comprenant une clé privée installée par l'utilisateur ou par l'administrateur, ainsi qu'une clé privée gérée par le système, est supprimée de l'appareil par l'utilisateur ou la direction. Fait partie de |
keyGeneratedEvent |
Une clé cryptographique comprenant une clé privée installée par l'utilisateur ou par l'administrateur, ainsi qu'une clé privée gérée par le système, est installée sur l'appareil soit par l'utilisateur, soit par la direction. Fait partie de |
keyImportEvent |
Une clé cryptographique comprenant une clé privée installée par l'utilisateur ou par l'administrateur, ainsi qu'une clé privée gérée par le système, est importée sur l'appareil par l'utilisateur ou par la direction. Fait partie de |
keyIntegrityViolationEvent |
Une clé cryptographique comprenant une clé privée installée par l'utilisateur ou par un administrateur, ainsi qu'une clé privée gérée par le système est identifiée comme étant corrompue en raison de la corruption de l'espace de stockage, d'une défaillance matérielle ou d'un problème lié à l'OS. Fait partie de |
loggingStartedEvent |
La règle |
loggingStoppedEvent |
La règle |
logBufferSizeCriticalEvent |
Le tampon du journal d'audit a atteint 90% de sa capacité. Par conséquent, des événements plus anciens risquent d'être supprimés. Fait partie de |
mediaMountEvent |
Un support amovible a été installé. Fait partie de |
mediaUnmountEvent |
Le support amovible a été désinstallé. Fait partie de |
osShutdownEvent |
L'appareil a été éteint. Fait partie de |
osStartupEvent |
L'appareil a démarré. Fait partie de |
remoteLockEvent |
L'appareil ou le profil a été verrouillé à distance à l'aide de la commande |
wipeFailureEvent |
Échec de l'effacement du profil professionnel ou de l'appareil détenu par l'entreprise lorsque vous y êtes invité. Elle peut être initiée par l'utilisateur ou par l'administrateur, par exemple |
connectEvent |
Un événement de connexion TCP a été déclenché via la pile réseau standard. Fait partie de |
dnsEvent |
Un événement de résolution DNS a été déclenché via la pile réseau standard. Fait partie de |
stopLostModeUserAttemptEvent |
Tentative de sortie du mode Perdu sur un appareil. |
lostModeOutgoingPhoneCallEvent |
Un appel téléphonique sortant a été passé lorsqu'un appareil était en mode Perdu. |
lostModeLocationEvent |
Mise à jour de la position en mode Perdu lorsqu'un appareil est en mode Perdu. |
enrollmentCompleteEvent |
L'enregistrement de l'appareil est terminé. Fait partie de |
KeyguardDismissedEvent
Ce type ne comporte aucun champ.
Le verrouillage du clavier a été fermé. Intentionment vide.
KeyguardDismissAuthAttemptEvent
Une tentative de déverrouillage de l'appareil a été effectuée.
Représentation JSON |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Champs | |
---|---|
success |
Indique si la tentative de déverrouillage a réussi. |
strongAuthMethodUsed |
Indique si une forme d'authentification forte (mot de passe, code ou schéma) a été utilisée pour déverrouiller l'appareil. |
KeyguardSecuredEvent
Ce type ne comporte aucun champ.
L'appareil a été verrouillé par l'utilisateur ou a été mis en veille. Intentionment vide.
FilePulledEvent
Un fichier a été téléchargé depuis l'appareil.
Représentation JSON |
---|
{ "filePath": string } |
Champs | |
---|---|
filePath |
Chemin d'accès au fichier en cours d'extraction. |
FilePushedEvent
Un fichier a été importé sur l'appareil.
Représentation JSON |
---|
{ "filePath": string } |
Champs | |
---|---|
filePath |
Chemin d'accès au fichier transféré. |
CertAuthorityInstalledEvent
Un nouveau certificat racine a été installé dans le stockage des identifiants de confiance du système. Cette fonctionnalité est disponible à l'échelle de l'appareil sur les appareils entièrement gérés et dans le profil professionnel sur les appareils appartenant à l'organisation dotés d'un profil professionnel.
Représentation JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Champs | |
---|---|
certificate |
Objet du certificat. |
userId |
Utilisateur dans lequel l'événement d'installation du certificat s'est produit. Disponible uniquement pour les appareils équipés d'Android 11 ou version ultérieure. |
success |
Indique si l'événement d'installation a réussi. |
CertAuthorityRemovedEvent
Un certificat racine a été supprimé du stockage des identifiants de confiance du système. Cette fonctionnalité est disponible à l'échelle de l'appareil sur les appareils entièrement gérés et dans le profil professionnel sur les appareils appartenant à l'organisation dotés d'un profil professionnel.
Représentation JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Champs | |
---|---|
certificate |
Objet du certificat. |
userId |
Utilisateur pour lequel l'événement de suppression du certificat s'est produit. Disponible uniquement pour les appareils équipés d'Android 11 ou version ultérieure. |
success |
Indique si la suppression a réussi. |
CertValidationFailureEvent
La validation d'un certificat X.509v3 a échoué. Cette validation est actuellement effectuée sur le point d'accès Wi-Fi. L'échec peut être dû à une incohérence lors de la validation du certificat du serveur. Toutefois, à l'avenir, il pourra inclure d'autres événements de validation d'un certificat X.509v3.
Représentation JSON |
---|
{ "failureReason": string } |
Champs | |
---|---|
failureReason |
Raison pour laquelle la validation de la certification a échoué. |
CryptoSelfTestCompletedEvent
Vérifie si la bibliothèque cryptographique intégrée d'Android (BoringSSL) est valide. Doit toujours réussir au démarrage de l'appareil. En cas d'échec, l'appareil doit être considéré comme non approuvé.
Représentation JSON |
---|
{ "success": boolean } |
Champs | |
---|---|
success |
Indique si le test a réussi. |
KeyDestructionEvent
Une clé cryptographique comprenant une clé privée installée par l'utilisateur ou par l'administrateur, ainsi qu'une clé privée gérée par le système, est supprimée de l'appareil par l'utilisateur ou la direction. Cette fonctionnalité est disponible à l'échelle de l'appareil sur les appareils entièrement gérés et dans le profil professionnel sur les appareils appartenant à l'organisation dotés d'un profil professionnel.
Représentation JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Champs | |
---|---|
keyAlias |
Alias de la clé. |
applicationUid |
UID de l'application propriétaire de la clé. |
success |
Indique si l'opération a réussi. |
KeyGeneratedEvent
Une clé cryptographique comprenant une clé privée installée par l'utilisateur ou par l'administrateur, ainsi qu'une clé privée gérée par le système, est installée sur l'appareil, soit par l'utilisateur, soit par la direction.Elle est disponible pour l'ensemble de l'appareil sur les appareils entièrement gérés et dans le profil professionnel sur les appareils appartenant à l'organisation dotés d'un profil professionnel.
Représentation JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Champs | |
---|---|
keyAlias |
Alias de la clé. |
applicationUid |
UID de l'application qui a généré la clé. |
success |
Indique si l'opération a réussi. |
KeyImportEvent
Une clé cryptographique comprenant une clé privée installée par l'utilisateur ou par l'administrateur, ainsi qu'une clé privée gérée par le système, est importée sur l'appareil par l'utilisateur ou par la direction. Cette fonctionnalité est disponible à l'échelle de l'appareil sur les appareils entièrement gérés et dans le profil professionnel sur les appareils appartenant à l'organisation dotés d'un profil professionnel.
Représentation JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Champs | |
---|---|
keyAlias |
Alias de la clé. |
applicationUid |
UID de l'application qui a importé la clé |
success |
Indique si l'opération a réussi. |
KeyIntegrityViolationEvent
Une clé cryptographique comprenant une clé privée installée par l'utilisateur ou par un administrateur, ainsi qu'une clé privée gérée par le système est identifiée comme étant corrompue en raison de la corruption de l'espace de stockage, d'une défaillance matérielle ou d'un problème lié à l'OS. Cette fonctionnalité est disponible à l'échelle de l'appareil sur les appareils entièrement gérés et dans le profil professionnel sur les appareils appartenant à l'organisation dotés d'un profil professionnel.
Représentation JSON |
---|
{ "keyAlias": string, "applicationUid": integer } |
Champs | |
---|---|
keyAlias |
Alias de la clé. |
applicationUid |
UID de l'application propriétaire de la clé |
LoggingStartedEvent
Ce type ne comporte aucun champ.
La règle
a été activée. Intentionment vide.usageLog
LoggingStoppedEvent
Ce type ne comporte aucun champ.
La règle
a été désactivée. Intentionment vide.usageLog
LogBufferSizeCriticalEvent
Ce type ne comporte aucun champ.
La mémoire tampon
de l'appareil a atteint 90% de sa capacité. Par conséquent, des événements plus anciens risquent d'être supprimés. Intentionment vide.usageLog
MediaMountEvent
Un support amovible a été installé.
Représentation JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Champs | |
---|---|
mountPoint |
Point d'installation. |
volumeLabel |
Nom de volume. Masqué en chaîne vide sur les appareils avec profil géré appartenant à l'organisation. |
MediaUnmountEvent
Le support amovible a été désinstallé.
Représentation JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Champs | |
---|---|
mountPoint |
Point d'installation. |
volumeLabel |
Nom de volume. Masqué en chaîne vide sur les appareils avec profil géré appartenant à l'organisation. |
OsShutdownEvent
Ce type ne comporte aucun champ.
L'appareil a été éteint. Intentionment vide.
OsStartupEvent
L'appareil a démarré.
Représentation JSON |
---|
{ "verifiedBootState": enum ( |
Champs | |
---|---|
verifiedBootState |
État de démarrage validé |
verityMode |
dm-verity. |
RemoteLockEvent
L'appareil ou le profil a été verrouillé à distance à l'aide de la commande
.LOCK
Représentation JSON |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Champs | |
---|---|
adminPackageName |
Nom de package de l'application d'administration demandant la modification. |
adminUserId |
ID utilisateur de l'application d'administration à partir de laquelle la modification a été demandée. |
targetUserId |
Identifiant de l'utilisateur dans lequel la modification a été demandée. |
WipeFailureEvent
Ce type ne comporte aucun champ.
Échec de l'effacement du profil professionnel ou de l'appareil détenu par l'entreprise lorsque vous y êtes invité. Elle peut être initiée par l'utilisateur ou par l'administrateur, par exemple delete
a bien été reçu. Intentionment vide.
ConnectEvent
Un événement de connexion TCP a été déclenché via la pile réseau standard.
Représentation JSON |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Champs | |
---|---|
destinationIpAddress |
Adresse IP de destination de l'appel de connexion. |
destinationPort |
Port de destination de l'appel de connexion. |
packageName |
Nom de package de l'UID ayant effectué l'appel de connexion. |
DnsEvent
Un événement de résolution DNS a été déclenché via la pile réseau standard.
Représentation JSON |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Champs | |
---|---|
hostname |
Nom d'hôte recherché. |
ipAddresses[] |
Liste (éventuellement tronquée) des adresses IP renvoyées pour la résolution DNS (10 adresses IPv4 ou IPv6 au maximum). |
totalIpAddressesReturned |
Nombre d'adresses IP renvoyées par l'événement de résolution DNS. Peut être supérieur au nombre d'ipAddresses s'il y avait trop d'adresses à consigner. |
packageName |
Nom de package de l'UID ayant effectué la résolution DNS. |
StopLostModeUserAttemptEvent
Événement "Mode Perdu" indiquant que l'utilisateur a tenté de l'arrêter.
Représentation JSON |
---|
{
"status": enum ( |
Champs | |
---|---|
status |
État de la tentative d'arrêt du mode Perdu. |
LostModeOutgoingPhoneCallEvent
Ce type ne comporte aucun champ.
Événement indiquant qu'un appel téléphonique sortant a été effectué alors qu'un appareil est en mode Perdu. Intentionment vide.
LostModeLocationEvent
Événement "Mode Perdu" indiquant la position de l'appareil et le niveau de batterie en pourcentage.
Représentation JSON |
---|
{
"location": {
object ( |
Champs | |
---|---|
location |
La position de l'appareil |
batteryLevel |
Niveau des piles sous la forme d'un chiffre compris entre 0 et 100 (inclus) |
Lieu
Position de l'appareil indiquant la latitude et la longitude.
Représentation JSON |
---|
{ "latitude": number, "longitude": number } |
Champs | |
---|---|
latitude |
Latitude du lieu |
longitude |
Longitude du lieu |
EnrollmentCompleteEvent
Ce type ne comporte aucun champ.
Indique que l'enregistrement de l'appareil est terminé. L'utilisateur doit se trouver dans le lanceur d'applications à ce stade. L'appareil sera alors conforme et toutes les étapes de configuration ont été effectuées. Intentionment vide.