- Rappresentazione JSON
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Località
- EnrollmentCompleteEvent
Log eventi in batch di events
dal dispositivo.
Rappresentazione JSON |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Campi | |
---|---|
device |
Se presente, il nome del dispositivo nel formato "enterprises/{enterpriseId}/devices/{deviceId}" |
user |
Se presente, il nome della risorsa dell'utente proprietario di questo dispositivo nel formato "enterprises/{enterpriseId}/users/{userId}". |
retrievalTime |
Il timestamp del dispositivo quando il gruppo di eventi è stato raccolto dal dispositivo. Un timestamp nel formato RFC3339 UTC "Zulu" con risoluzione in nanosecondi e fino a nove cifre frazionarie. Esempi: |
usageLogEvents[] |
L'elenco di UsageLogEvent segnalati dal dispositivo, ordinati cronologicamente in base all'ora dell'evento. |
UsageLogEvent
Un evento registrato sul dispositivo.
Rappresentazione JSON |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Campi | |
---|---|
eventId |
ID univoco dell'evento. |
eventTime |
Timestamp del dispositivo nel momento in cui l'evento è stato registrato. Un timestamp nel formato RFC3339 UTC "Zulu" con risoluzione in nanosecondi e fino a nove cifre frazionarie. Esempi: |
eventType |
Il tipo specifico di evento del log di utilizzo segnalato sul dispositivo. Utilizzalo per determinare a quale campo |
Campo unione event . Tipi di eventi registrati sul dispositivo. Vedi ciascun tipo di evento per maggiori dettagli su quando viene inviato e sulle restrizioni su quando viene registrato l'evento e su quali campi sono inclusi. event può essere solo uno dei seguenti: |
|
adbShellCommandEvent |
Un comando shell è stato emesso su ADB tramite "comando adb shell". Parte di |
adbShellInteractiveEvent |
Una shell interattiva ADB è stata aperta tramite "adb shell". Parte di |
appProcessStartEvent |
È stato avviato un processo dell'app. Parte di |
keyguardDismissedEvent |
Il blocco tastiera è stato ignorato. Parte di |
keyguardDismissAuthAttemptEvent |
È stato effettuato un tentativo di sbloccare il dispositivo. Parte di |
keyguardSecuredEvent |
Il dispositivo è stato bloccato dall'utente o da un timeout. Parte di |
filePulledEvent |
È stato scaricato un file dal dispositivo. Parte di |
filePushedEvent |
Un file è stato caricato sul dispositivo. Parte di |
certAuthorityInstalledEvent |
Un nuovo certificato radice è stato installato nell'archivio credenziali attendibile del sistema. Parte di |
certAuthorityRemovedEvent |
Un certificato radice è stato rimosso dall'archivio credenziali attendibile del sistema. Parte di |
certValidationFailureEvent |
Impossibile convalidare un certificato X.509v3. Attualmente questa convalida viene eseguita sul punto di accesso Wi-Fi. L'errore potrebbe essere dovuto a una mancata corrispondenza al momento della convalida del certificato del server. Tuttavia, in futuro potrebbe includere altri eventi di convalida di un certificato X.509v3. Parte di |
cryptoSelfTestCompletedEvent |
Consente di verificare se la libreria crittografica integrata di Android (BoringSSL) è valida. Dovrebbe sempre riuscire all'avvio del dispositivo. Se non riesce, il dispositivo deve essere considerato non attendibile. Parte di |
keyDestructionEvent |
Una chiave di crittografia, che include una chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema, viene rimossa dal dispositivo dall'utente o dal gestore. Parte di |
keyGeneratedEvent |
Una chiave di crittografia che include una chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema viene installata sul dispositivo dall'utente o dalla gestione. Parte di |
keyImportEvent |
Una chiave di crittografia, che include la chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema, viene importata sul dispositivo dall'utente o dalla gestione. Parte di |
keyIntegrityViolationEvent |
Una chiave di crittografia (che include una chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema) è danneggiata a causa di un danneggiamento dello spazio di archiviazione, un guasto dell'hardware o un problema del sistema operativo. Parte di |
loggingStartedEvent |
Il criterio |
loggingStoppedEvent |
Il criterio |
logBufferSizeCriticalEvent |
Il buffer degli audit log ha raggiunto il 90% della capacità, pertanto gli eventi meno recenti potrebbero essere eliminati. Parte di |
mediaMountEvent |
È stato montato un supporto rimovibile. Parte di |
mediaUnmountEvent |
Il supporto rimovibile è stato smontato. Parte di |
osShutdownEvent |
Il dispositivo è stato spento. Parte di |
osStartupEvent |
Il dispositivo è stato avviato. Parte di |
remoteLockEvent |
Il dispositivo o il profilo è stato bloccato da remoto tramite il comando |
wipeFailureEvent |
Non è stato possibile cancellare il profilo di lavoro o il dispositivo di proprietà dell'azienda quando richiesto. Può essere avviata dall'utente o dall'amministratore, ad esempio |
connectEvent |
È stato avviato un evento di connessione TCP tramite lo stack di rete standard. Parte di |
dnsEvent |
È stato avviato un evento di ricerca DNS tramite lo stack di rete standard. Parte di |
stopLostModeUserAttemptEvent |
Tentativo di disattivare la modalità Dispositivo smarrito. |
lostModeOutgoingPhoneCallEvent |
È stata effettuata una chiamata in uscita quando un dispositivo in modalità Dispositivo smarrito. |
lostModeLocationEvent |
Un aggiornamento della posizione in modalità Dispositivo smarrito quando un dispositivo è in modalità Dispositivo smarrito. |
enrollmentCompleteEvent |
La registrazione del dispositivo è stata completata. Parte di |
KeyguardDismissedEvent
Questo tipo non contiene campi.
Il blocco tastiera è stato ignorato. Volevolmente vuoto.
KeyguardDismissAuthAttemptEvent
È stato effettuato un tentativo di sbloccare il dispositivo.
Rappresentazione JSON |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Campi | |
---|---|
success |
Se il tentativo di sblocco è riuscito. |
strongAuthMethodUsed |
Indica se è stata utilizzata una forma di autenticazione efficace (password, PIN o sequenza) per sbloccare il dispositivo. |
KeyguardSecuredEvent
Questo tipo non contiene campi.
Il dispositivo è stato bloccato dall'utente o da un timeout. Volevolmente vuoto.
FilePulledEvent
È stato scaricato un file dal dispositivo.
Rappresentazione JSON |
---|
{ "filePath": string } |
Campi | |
---|---|
filePath |
Il percorso del file di cui è stato eseguito il pull. |
FilePushedEvent
Un file è stato caricato sul dispositivo.
Rappresentazione JSON |
---|
{ "filePath": string } |
Campi | |
---|---|
filePath |
Il percorso del file di cui viene eseguito il push. |
CertAuthorityInstalledEvent
Un nuovo certificato radice è stato installato nell'archivio credenziali attendibile del sistema. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Campi | |
---|---|
certificate |
Soggetto del certificato. |
userId |
L'utente in cui si è verificato l'evento di installazione del certificato. Disponibile solo per i dispositivi con Android 11 e versioni successive. |
success |
Se l'evento di installazione è riuscito. |
CertAuthorityRemovedEvent
Un certificato radice è stato rimosso dall'archivio credenziali attendibile del sistema. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Campi | |
---|---|
certificate |
Soggetto del certificato. |
userId |
L'utente in cui si è verificato l'evento di rimozione del certificato. Disponibile solo per i dispositivi con Android 11 e versioni successive. |
success |
L'esito della rimozione. |
CertValidationFailureEvent
Impossibile convalidare un certificato X.509v3. Attualmente questa convalida viene eseguita sul punto di accesso Wi-Fi. L'errore potrebbe essere dovuto a una mancata corrispondenza al momento della convalida del certificato del server. Tuttavia, in futuro potrebbe includere altri eventi di convalida di un certificato X.509v3.
Rappresentazione JSON |
---|
{ "failureReason": string } |
Campi | |
---|---|
failureReason |
Il motivo per cui la convalida della certificazione non è riuscita. |
CryptoSelfTestCompletedEvent
Consente di verificare se la libreria crittografica integrata di Android (BoringSSL) è valida. Dovrebbe sempre riuscire all'avvio del dispositivo. Se non riesce, il dispositivo deve essere considerato non attendibile.
Rappresentazione JSON |
---|
{ "success": boolean } |
Campi | |
---|---|
success |
Se il test è riuscito. |
KeyDestructionEvent
Una chiave di crittografia, che include una chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema, viene rimossa dal dispositivo dall'utente o dal gestore. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campi | |
---|---|
keyAlias |
Alias della chiave. |
applicationUid |
UID dell'applicazione proprietaria della chiave. |
success |
Se l'operazione è riuscita. |
KeyGeneratedEvent
Una chiave di crittografia, che include una chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema, viene installata sul dispositivo dall'utente o dalla gestione.È disponibile a livello di dispositivo sui dispositivi completamente gestiti e nel profilo di lavoro sui dispositivi di proprietà dell'organizzazione che dispongono di un profilo di lavoro.
Rappresentazione JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campi | |
---|---|
keyAlias |
Alias della chiave. |
applicationUid |
UID dell'applicazione che ha generato la chiave. |
success |
Se l'operazione è riuscita. |
KeyImportEvent
Una chiave di crittografia, che include la chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema, viene importata sul dispositivo dall'utente o dalla gestione. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Campi | |
---|---|
keyAlias |
Alias della chiave. |
applicationUid |
UID dell'applicazione che ha importato la chiave |
success |
Se l'operazione è riuscita. |
KeyIntegrityViolationEvent
Una chiave di crittografia (che include una chiave privata installata dall'utente, installata dall'amministratore e gestita dal sistema) è danneggiata a causa di un danneggiamento dello spazio di archiviazione, un guasto dell'hardware o un problema del sistema operativo. Questa funzionalità è disponibile a livello di dispositivo sui dispositivi completamente gestiti e all'interno del profilo di lavoro sui dispositivi di proprietà dell'organizzazione con un profilo di lavoro.
Rappresentazione JSON |
---|
{ "keyAlias": string, "applicationUid": integer } |
Campi | |
---|---|
keyAlias |
Alias della chiave. |
applicationUid |
UID dell'applicazione proprietaria della chiave |
LoggingStartedEvent
Questo tipo non contiene campi.
Il criterio
è stato attivato. Volevolmente vuoto.usageLog
LoggingStoppedEvent
Questo tipo non contiene campi.
Il criterio
è stato disattivato. Volevolmente vuoto.usageLog
LogBufferSizeCriticalEvent
Questo tipo non contiene campi.
Il buffer di
sul dispositivo ha raggiunto il 90% della sua capacità, pertanto gli eventi meno recenti potrebbero essere eliminati. Volevolmente vuoto.usageLog
MediaMountEvent
È stato montato un supporto rimovibile.
Rappresentazione JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Campi | |
---|---|
mountPoint |
Punto di montaggio. |
volumeLabel |
Etichetta del volume. Oscurato in stringa vuota sui dispositivi con profili gestiti di proprietà dell'organizzazione. |
MediaUnmountEvent
Il supporto rimovibile è stato smontato.
Rappresentazione JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Campi | |
---|---|
mountPoint |
Punto di montaggio. |
volumeLabel |
Etichetta del volume. Oscurato in stringa vuota sui dispositivi con profili gestiti di proprietà dell'organizzazione. |
OsShutdownEvent
Questo tipo non contiene campi.
Il dispositivo è stato spento. Volevolmente vuoto.
OsStartupEvent
Il dispositivo è stato avviato.
Rappresentazione JSON |
---|
{ "verifiedBootState": enum ( |
Campi | |
---|---|
verifiedBootState |
Stato di Avvio verificato. |
verityMode |
modalità DM-Verity. |
RemoteLockEvent
Il dispositivo o il profilo è stato bloccato da remoto tramite il comando
.LOCK
Rappresentazione JSON |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Campi | |
---|---|
adminPackageName |
Nome del pacchetto dell'app di amministrazione che richiede la modifica. |
adminUserId |
ID utente dell'app di amministrazione da cui è stata richiesta la modifica. |
targetUserId |
ID utente in cui è stata richiesta la modifica. |
WipeFailureEvent
Questo tipo non contiene campi.
Non è stato possibile cancellare il profilo di lavoro o il dispositivo di proprietà dell'azienda quando richiesto. Può essere avviata dall'utente o dall'amministratore, ad esempio delete
è stato ricevuto. Volevolmente vuoto.
ConnectEvent
È stato avviato un evento di connessione TCP tramite lo stack di rete standard.
Rappresentazione JSON |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Campi | |
---|---|
destinationIpAddress |
L'indirizzo IP di destinazione della chiamata di connessione. |
destinationPort |
La porta di destinazione della chiamata di connessione. |
packageName |
Il nome del pacchetto dell'UID che ha eseguito la chiamata di connessione. |
DnsEvent
È stato avviato un evento di ricerca DNS tramite lo stack di rete standard.
Rappresentazione JSON |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Campi | |
---|---|
hostname |
Il nome host che è stato cercato. |
ipAddresses[] |
L'elenco (possibilmente troncato) degli indirizzi IP restituiti per la ricerca DNS (massimo 10 indirizzi IPv4 o IPv6). |
totalIpAddressesReturned |
Il numero di indirizzi IP restituiti dall'evento di ricerca DNS. Può essere superiore al numero di Indirizzi IP se erano presenti troppi indirizzi da registrare. |
packageName |
Il nome del pacchetto dell'UID che ha eseguito la ricerca DNS. |
StopLostModeUserAttemptEvent
Un evento della modalità Dispositivo smarrito che indica che l'utente ha tentato di interrompere questa modalità.
Rappresentazione JSON |
---|
{
"status": enum ( |
Campi | |
---|---|
status |
Lo stato del tentativo di interrompere la modalità Dispositivo smarrito. |
LostModeOutgoingPhoneCallEvent
Questo tipo non contiene campi.
Un evento che indica che è stata effettuata una telefonata in uscita quando un dispositivo è in modalità Dispositivo smarrito. Volevolmente vuoto.
LostModeLocationEvent
Un evento di modalità Dispositivo smarrito che contiene la posizione del dispositivo e il livello della batteria in percentuale.
Rappresentazione JSON |
---|
{
"location": {
object ( |
Campi | |
---|---|
location |
La posizione del dispositivo |
batteryLevel |
Il livello della batteria in un numero compreso tra 0 e 100 (inclusi) |
Località
La posizione del dispositivo contenente la latitudine e la longitudine.
Rappresentazione JSON |
---|
{ "latitude": number, "longitude": number } |
Campi | |
---|---|
latitude |
La posizione di latitudine della località |
longitude |
La longitudine della località |
EnrollmentCompleteEvent
Questo tipo non contiene campi.
Rappresenta che il dispositivo ha completato la registrazione. L'utente dovrebbe essere in Avvio app a questo punto, il dispositivo sarà conforme e tutti i passaggi di configurazione sono stati completati. Volevolmente vuoto.