SAML Audit Activity Events

In diesem Dokument sind die Ereignisse und Parameter für verschiedene Arten von SAML-Audit-Aktivitätsereignissen aufgeführt. Sie können diese Ereignisse abrufen, indem Sie Activities.list() mit applicationName=saml aufrufen.

SAML-Anmeldung

Ereignistyp „Anmeldung“. Ereignisse dieses Typs werden mit type=login zurückgegeben.

Fehlgeschlagene Anmeldung

SAML-Anmeldung fehlgeschlagen.

Veranstaltungsdetails
Ereignisname login_failure
Parameter
application_name

string

Name der SAML-SP-Anwendung.

device_id

string

SAML-Geräte-ID.

failure_type

string

Grund für Anmeldefehler. Mögliche Werte:

  • failure_app_not_configured_for_user
    Ob die Anmeldung fehlgeschlagen ist, weil die App nicht für den Nutzer konfiguriert ist.
  • failure_app_not_enabled_for_user
    Gibt an, ob die Anmeldung fehlgeschlagen ist, weil die App für den Nutzer nicht aktiviert ist.
  • failure_invalid_sp_id
    Ob die Anmeldung aufgrund einer ungültigen SP-ID fehlgeschlagen ist.
  • failure_invalid_user_id_mapping
    Ob die Anmeldung aufgrund einer ungültigen Nutzer-ID-Zuordnung fehlgeschlagen ist.
  • failure_malformed_request
    Ob die Anmeldung aufgrund einer fehlerhaften Anfrage fehlgeschlagen ist.
  • failure_no_passive
    Ob die Anmeldung fehlgeschlagen ist, weil die passive Nutzerauthentifizierung fehlgeschlagen ist.
  • failure_request_denied
    Gibt an, ob die Anmeldung fehlgeschlagen ist, weil eine Anfrage abgelehnt wurde.
  • failure_unknown
    Ob die Anmeldung aus unbekanntem Grund fehlgeschlagen ist.
  • failure_user_id_mapping_unavailable
    Ob die Anmeldung fehlgeschlagen ist, weil die Nutzer-ID-Zuordnung nicht verfügbar war.
initiated_by

string

Anfragender der SAML-Authentifizierung. Mögliche Werte:

  • idp
    SAML-Authentifizierung, die vom IdP initiiert wird.
  • sp
    SAML-Authentifizierung, die vom SP initiiert wird.
orgunit_path

string

Organisationseinheit des Nutzers.

saml_second_level_status_code

string

Antwortstatus auf zweiter Ebene.

saml_status_code

string

Antwortstatus

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{actor} failed to login because of the following error: {failure_type}

Erfolgreiche Anmeldung

Erfolgreiche SAML-Anmeldung.

Veranstaltungsdetails
Ereignisname login_success
Parameter
application_name

string

Name der SAML-SP-Anwendung.

device_id

string

SAML-Geräte-ID.

initiated_by

string

Anfragender der SAML-Authentifizierung. Mögliche Werte:

  • idp
    SAML-Authentifizierung, die vom IdP initiiert wird.
  • sp
    SAML-Authentifizierung, die vom SP initiiert wird.
orgunit_path

string

Organisationseinheit des Nutzers.

saml_status_code

string

Antwortstatus

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{actor} logged in