- JSON-Darstellung
- UsageLogEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- KeyguardSecuredEvent
- FilePulledEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- FilePushedEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- CertAuthorityInstalledEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- CertAuthorityRemovedEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- CertValidationFailureEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- CryptoSelfTestCompletedEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- KeyDestructionEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- KeyGeneratedEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- KeyImportEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- KeyIntegrityViolationEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- MediaUnmountEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- OsShutdownEvent
- OsStartupEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- RemoteLockEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- WipeFailureEvent
- ConnectEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- DnsEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- StopLostModeUserAttemptEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
<ph type="x-smartling-placeholder">
- </ph>
- JSON-Darstellung
- Ort
- EnrollmentCompleteEvent
Ereignisprotokolle von events
im Batch vom Gerät.
JSON-Darstellung |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Felder | |
---|---|
device |
Falls vorhanden, den Namen des Geräts im Format „enterprises/{enterpriseId}/devices/{deviceId}“ |
user |
Falls vorhanden, der Ressourcenname des Nutzers, dem dieses Gerät gehört, im Format „enterprises/{enterpriseId}/users/{userId}“. |
retrievalTime |
Der Gerätezeitstempel für den Zeitpunkt, zu dem der Batch von Ereignissen vom Gerät erfasst wurde. Ein Zeitstempel im Format RFC3339 UTC "Zulu" mit einer Auflösung im Nanosekundenbereich und bis zu neun Nachkommastellen. Beispiele: |
usageLogEvents[] |
Die Liste der UsageLogEvent-Ereignisse, die vom Gerät gemeldet wurden, chronologisch nach Ereigniszeit sortiert. |
UsageLogEvent
Ein auf dem Gerät protokolliertes Ereignis.
JSON-Darstellung |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Felder | |
---|---|
eventId |
Eindeutige ID des Ereignisses. |
eventTime |
Zeitstempel des Geräts für den Zeitpunkt, zu dem das Ereignis protokolliert wurde. Ein Zeitstempel im Format RFC3339 UTC "Zulu" mit einer Auflösung im Nanosekundenbereich und bis zu neun Nachkommastellen. Beispiele: |
eventType |
Der spezifische Ereignistyp des Nutzungsprotokolls, der auf dem Gerät gemeldet wurde. Hiermit wird festgelegt, auf welches |
Union-Feld event . Auf dem Gerät protokollierte Ereignistypen. Unter den einzelnen Ereignistypen finden Sie weitere Informationen dazu, wann sie gesendet werden, sowie zu Einschränkungen, wann das Ereignis protokolliert wird und welche Felder enthalten sind. Für event ist nur einer der folgenden Werte zulässig: |
|
adbShellCommandEvent |
Ein Shell-Befehl wurde über ADB über „adb shellcommand“ ausgegeben. Gehört zu |
adbShellInteractiveEvent |
Eine interaktive ADB-Shell wurde über "adb shell" geöffnet. Gehört zu |
appProcessStartEvent |
Ein Anwendungsprozess wurde gestartet. Gehört zu |
keyguardDismissedEvent |
Der Keyguard wurde geschlossen. Gehört zu |
keyguardDismissAuthAttemptEvent |
Es wurde versucht, das Gerät zu entsperren. Gehört zu |
keyguardSecuredEvent |
Das Gerät wurde entweder durch einen Nutzer oder durch eine Zeitüberschreitung gesperrt. Gehört zu |
filePulledEvent |
Eine Datei wurde vom Gerät heruntergeladen. Gehört zu |
filePushedEvent |
Eine Datei wurde auf das Gerät hochgeladen. Gehört zu |
certAuthorityInstalledEvent |
Im Speicher für vertrauenswürdige Anmeldedaten des Systems wurde ein neues Root-Zertifikat installiert. Gehört zu |
certAuthorityRemovedEvent |
Ein Root-Zertifikat wurde aus dem Speicher für vertrauenswürdige Anmeldedaten des Systems entfernt. Gehört zu |
certValidationFailureEvent |
Ein X.509v3-Zertifikat konnte nicht validiert werden. Derzeit wird diese Validierung am WLAN-Zugangspunkt durchgeführt. Der Fehler kann auf Abweichungen bei der Validierung des Serverzertifikats zurückzuführen sein. In Zukunft können jedoch andere Validierungsereignisse eines X.509v3-Zertifikats enthalten sein. Gehört zu |
cryptoSelfTestCompletedEvent |
Prüft, ob die in Android integrierte kryptografische Bibliothek (BoringSSL) gültig ist. Sollte beim Starten des Geräts immer erfolgreich sein. Wenn der Vorgang fehlschlägt, sollte das Gerät als nicht vertrauenswürdig eingestuft werden. Gehört zu |
keyDestructionEvent |
Ein kryptografischer Schlüssel, der vom Nutzer installiert und vom Administrator installiert sowie vom System verwaltet wird, wird entweder vom Nutzer oder vom Management vom Gerät entfernt. Gehört zu |
keyGeneratedEvent |
Ein kryptografischer Schlüssel, der vom Nutzer und vom Administrator installiert sowie vom System verwaltet wird, wird entweder vom Nutzer oder vom Management auf dem Gerät installiert. Gehört zu |
keyImportEvent |
Ein kryptografischer Schlüssel mit dem vom Nutzer installierten und dem vom Administrator installierten Schlüssel sowie dem vom System verwalteten privaten Schlüssel wird entweder vom Nutzer oder vom Management auf das Gerät importiert. Gehört zu |
keyIntegrityViolationEvent |
Ein kryptografischer Schlüssel mit einem vom Nutzer installierten und einem vom Administrator installierten Schlüssel sowie dem vom System verwalteten privaten Schlüssel ist aufgrund von Speicherbeschädigung, Hardwarefehlern oder einem Betriebssystemproblem beschädigt. Gehört zu |
loggingStartedEvent |
Richtlinie „ |
loggingStoppedEvent |
Die Richtlinie „ |
logBufferSizeCriticalEvent |
Der Zwischenspeicher des Audit-Logs hat 90% seiner Kapazität erreicht. Daher werden ältere Ereignisse möglicherweise verworfen. Gehört zu |
mediaMountEvent |
Das Wechselmedium wurde bereitgestellt. Gehört zu |
mediaUnmountEvent |
Wechseldatenträger wurden getrennt. Gehört zu |
osShutdownEvent |
Gerät wurde heruntergefahren. Gehört zu |
osStartupEvent |
Das Gerät wurde gestartet. Gehört zu |
remoteLockEvent |
Das Gerät oder Profil wurde mit dem Befehl „ |
wipeFailureEvent |
Das Arbeitsprofil oder das unternehmenseigene Gerät konnten auf Anfrage nicht gelöscht werden. Dies kann vom Nutzer oder vom Administrator initiiert sein, z.B. |
connectEvent |
Ein TCP-Verbindungsereignis wurde über den Standardnetzwerkstack initiiert. Gehört zu |
dnsEvent |
Ein DNS-Lookup-Ereignis wurde über den Standardnetzwerkstack initiiert. Gehört zu |
stopLostModeUserAttemptEvent |
Versuch, den Verloren-Modus eines Geräts zu beenden. |
lostModeOutgoingPhoneCallEvent |
Ein ausgehender Anruf wurde getätigt, wenn sich ein Gerät im Verloren-Modus befindet. |
lostModeLocationEvent |
Ein Standortupdate für den Verloren-Modus, wenn ein Gerät im Verloren-Modus ist. |
enrollmentCompleteEvent |
Die Registrierung des Geräts ist abgeschlossen. Gehört zu |
KeyguardDismissedEvent
Dieser Typ hat keine Felder.
Der Keyguard wurde geschlossen. Absichtlich leer.
KeyguardDismissAuthAttemptEvent
Es wurde versucht, das Gerät zu entsperren.
JSON-Darstellung |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Felder | |
---|---|
success |
Gibt an, ob der Entsperrversuch erfolgreich war. |
strongAuthMethodUsed |
Gibt an, ob eine starke Form der Authentifizierung (Passwort, PIN oder Muster) zum Entsperren des Geräts verwendet wurde. |
KeyguardSecuredEvent
Dieser Typ hat keine Felder.
Das Gerät wurde entweder durch einen Nutzer oder durch eine Zeitüberschreitung gesperrt. Absichtlich leer.
FilePulledEvent
Eine Datei wurde vom Gerät heruntergeladen.
JSON-Darstellung |
---|
{ "filePath": string } |
Felder | |
---|---|
filePath |
Der Pfad der Datei, die abgerufen wird. |
FilePushedEvent
Eine Datei wurde auf das Gerät hochgeladen.
JSON-Darstellung |
---|
{ "filePath": string } |
Felder | |
---|---|
filePath |
Der Pfad der Datei, die übertragen wird. |
CertAuthorityInstalledEvent
Im Speicher für vertrauenswürdige Anmeldedaten des Systems wurde ein neues Root-Zertifikat installiert. Diese Funktion ist auf vollständig verwalteten Geräten geräteübergreifend und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Felder | |
---|---|
certificate |
Gegenstand des Zertifikats. |
userId |
Der Nutzer, bei dem das Zertifikat installiert wurde. Nur für Geräte mit Android 11 und höher verfügbar. |
success |
Gibt an, ob das Installationsereignis erfolgreich war. |
CertAuthorityRemovedEvent
Ein Root-Zertifikat wurde aus dem Speicher für vertrauenswürdige Anmeldedaten des Systems entfernt. Diese Funktion ist auf vollständig verwalteten Geräten geräteübergreifend und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Felder | |
---|---|
certificate |
Gegenstand des Zertifikats. |
userId |
Der Nutzer, bei dem das Zertifikat entfernt wurde. Nur für Geräte mit Android 11 und höher verfügbar. |
success |
Gibt an, ob das Entfernen erfolgreich war. |
CertValidationFailureEvent
Ein X.509v3-Zertifikat konnte nicht validiert werden. Derzeit wird diese Validierung am WLAN-Zugangspunkt durchgeführt. Der Fehler kann auf Abweichungen bei der Validierung des Serverzertifikats zurückzuführen sein. In Zukunft können jedoch andere Validierungsereignisse eines X.509v3-Zertifikats enthalten sein.
JSON-Darstellung |
---|
{ "failureReason": string } |
Felder | |
---|---|
failureReason |
Der Grund, warum die Zertifizierung fehlgeschlagen ist. |
CryptoSelfTestCompletedEvent
Prüft, ob die in Android integrierte kryptografische Bibliothek (BoringSSL) gültig ist. Sollte beim Starten des Geräts immer erfolgreich sein. Wenn der Vorgang fehlschlägt, sollte das Gerät als nicht vertrauenswürdig eingestuft werden.
JSON-Darstellung |
---|
{ "success": boolean } |
Felder | |
---|---|
success |
Gibt an, ob der Test erfolgreich war. |
KeyDestructionEvent
Ein kryptografischer Schlüssel, der vom Nutzer installiert und vom Administrator installiert sowie vom System verwaltet wird, wird entweder vom Nutzer oder vom Management vom Gerät entfernt. Diese Funktion ist auf vollständig verwalteten Geräten geräteübergreifend und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
keyAlias |
Alias des Schlüssels. |
applicationUid |
UID der Anwendung, zu der der Schlüssel gehört. |
success |
Gibt an, ob der Vorgang erfolgreich war. |
KeyGeneratedEvent
Auf dem Gerät wird entweder vom Nutzer oder vom Management ein kryptografischer Schlüssel mit einem vom Nutzer installierten und einem vom Administrator installierten privaten Schlüssel installiert.Er ist auf vollständig verwalteten Geräten auf dem gesamten Gerät und auf organisationseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
keyAlias |
Alias des Schlüssels. |
applicationUid |
UID der Anwendung, die den Schlüssel generiert hat. |
success |
Gibt an, ob der Vorgang erfolgreich war. |
KeyImportEvent
Ein kryptografischer Schlüssel mit dem vom Nutzer installierten und dem vom Administrator installierten Schlüssel sowie dem vom System verwalteten privaten Schlüssel wird entweder vom Nutzer oder vom Management auf das Gerät importiert. Diese Funktion ist auf vollständig verwalteten Geräten geräteübergreifend und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
keyAlias |
Alias des Schlüssels. |
applicationUid |
UID der Anwendung, die den Schlüssel importiert hat |
success |
Gibt an, ob der Vorgang erfolgreich war. |
KeyIntegrityViolationEvent
Ein kryptografischer Schlüssel mit einem vom Nutzer installierten und einem vom Administrator installierten Schlüssel sowie dem vom System verwalteten privaten Schlüssel ist aufgrund von Speicherbeschädigung, Hardwarefehlern oder einem Betriebssystemproblem beschädigt. Diese Funktion ist auf vollständig verwalteten Geräten geräteübergreifend und auf unternehmenseigenen Geräten mit Arbeitsprofil im Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer } |
Felder | |
---|---|
keyAlias |
Alias des Schlüssels. |
applicationUid |
UID der Anwendung, zu der der Schlüssel gehört |
LoggingStartedEvent
Dieser Typ hat keine Felder.
Richtlinie „
“ wurde aktiviert. Absichtlich leer.usageLog
LoggingStoppedEvent
Dieser Typ hat keine Felder.
Die Richtlinie „
“ wurde deaktiviert. Absichtlich leer.usageLog
LogBufferSizeCriticalEvent
Dieser Typ hat keine Felder.
Der Zwischenspeicher „
“ auf dem Gerät hat 90% seiner Kapazität erreicht. Ältere Ereignisse werden daher möglicherweise abgebrochen. Absichtlich leer.usageLog
MediaMountEvent
Das Wechselmedium wurde bereitgestellt.
JSON-Darstellung |
---|
{ "mountPoint": string, "volumeLabel": string } |
Felder | |
---|---|
mountPoint |
Bereitstellungspunkt. |
volumeLabel |
Volumebezeichnung. Auf Geräten mit verwalteten Profilen der Organisation als leerer String entfernt. |
MediaUnmountEvent
Wechseldatenträger wurden getrennt.
JSON-Darstellung |
---|
{ "mountPoint": string, "volumeLabel": string } |
Felder | |
---|---|
mountPoint |
Bereitstellungspunkt. |
volumeLabel |
Volumebezeichnung. Auf Geräten mit verwalteten Profilen der Organisation als leerer String entfernt. |
OsShutdownEvent
Dieser Typ hat keine Felder.
Gerät wurde heruntergefahren. Absichtlich leer.
OsStartupEvent
Das Gerät wurde gestartet.
JSON-Darstellung |
---|
{ "verifiedBootState": enum ( |
Felder | |
---|---|
verifiedBootState |
Status des bestätigten Bootmodus. |
verityMode |
dm-verity-Modus. |
RemoteLockEvent
Das Gerät oder Profil wurde mit dem Befehl „
“ per Fernzugriff gesperrt.LOCK
JSON-Darstellung |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Felder | |
---|---|
adminPackageName |
Paketname der Admin-App, die die Änderung anfordert. |
adminUserId |
Nutzer-ID der Admin-App, von der die Änderung angefordert wurde. |
targetUserId |
ID des Nutzers, in dem die Änderung angefordert wurde |
WipeFailureEvent
Dieser Typ hat keine Felder.
Das Arbeitsprofil oder das unternehmenseigene Gerät konnten auf Anfrage nicht gelöscht werden. Dies kann vom Nutzer oder vom Administrator initiiert sein, z.B. delete
wurde empfangen. Absichtlich leer.
ConnectEvent
Ein TCP-Verbindungsereignis wurde über den Standardnetzwerkstack initiiert.
JSON-Darstellung |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Felder | |
---|---|
destinationIpAddress |
Die Ziel-IP-Adresse des Verbindungsaufrufs. |
destinationPort |
Der Zielport des Connect-Aufrufs. |
packageName |
Der Paketname der UID, die den Connect-Aufruf ausgeführt hat. |
DnsEvent
Ein DNS-Lookup-Ereignis wurde über den Standardnetzwerkstack initiiert.
JSON-Darstellung |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Felder | |
---|---|
hostname |
Der nachgeschlagene Hostname. |
ipAddresses[] |
Die (möglicherweise verkürzte) Liste der IP-Adressen, die für den DNS-Lookup zurückgegeben werden (max. 10 IPv4- oder IPv6-Adressen). |
totalIpAddressesReturned |
Die Anzahl der vom DNS-Lookup-Ereignis zurückgegebenen IP-Adressen. Dieser Wert kann höher sein als die Anzahl der IP-Adressen, wenn zu viele Adressen protokolliert wurden. |
packageName |
Der Paketname der UID, die den DNS-Lookup ausgeführt hat. |
StopLostModeUserAttemptEvent
Ein Verloren-Modus-Ereignis, das angibt, dass der Nutzer versucht hat, den Verloren-Modus zu beenden.
JSON-Darstellung |
---|
{
"status": enum ( |
Felder | |
---|---|
status |
Der Status des Versuchs, den Verloren-Modus zu beenden. |
LostModeOutgoingPhoneCallEvent
Dieser Typ hat keine Felder.
Ein Ereignis, das angibt, dass ein ausgehender Anruf getätigt wurde, wenn sich ein Gerät im Verloren-Modus befindet. Absichtlich leer.
LostModeLocationEvent
Ein Verloren-Modus-Ereignis mit dem Gerätestandort und dem Akkustand in Prozent.
JSON-Darstellung |
---|
{
"location": {
object ( |
Felder | |
---|---|
location |
Gerätestandort |
batteryLevel |
Der Batteriestand als Zahl zwischen 0 und 100 (einschließlich) |
Standort
Der Gerätestandort mit Breiten- und Längengrad.
JSON-Darstellung |
---|
{ "latitude": number, "longitude": number } |
Felder | |
---|---|
latitude |
Der Breitengrad des Standorts |
longitude |
Die Längengradposition des Standorts |
EnrollmentCompleteEvent
Dieser Typ hat keine Felder.
Zeigt an, dass die Registrierung des Geräts abgeschlossen wurde. Der Nutzer muss sich zu diesem Zeitpunkt im Launcher befinden, das Gerät zu diesem Zeitpunkt erfüllt die Anforderungen der Richtlinie und alle Einrichtungsschritte wurden abgeschlossen. Absichtlich leer.