SAML Audit Activity Events

Este documento lista os eventos e parâmetros de vários tipos de eventos de atividade de auditoria SAML. Para recuperar esses eventos, chame Activities.list() com applicationName=saml.

Login via Saml

Tipo de evento de login. Eventos desse tipo são retornados com type=login.

Falha no login

Falha no login SAML.

Detalhes do evento
Nome do evento login_failure
Parâmetros
application_name

string

Nome do aplicativo do Saml SP.

device_id

string

ID do dispositivo Saml.

failure_type

string

Tipo de falha de login. Valores possíveis:

  • failure_app_not_configured_for_user
    Se o login falhou porque o app não está configurado para o usuário.
  • failure_app_not_enabled_for_user
    Se o login falhou devido à ativação do app pelo usuário.
  • failure_invalid_sp_id
    Se o login falhou devido a um ID de SP inválido.
  • failure_invalid_user_id_mapping
    Se o login falhou devido a um mapeamento de ID do usuário inválido solicitado.
  • failure_malformed_request
    Se o login falhou devido a uma solicitação incorreta
  • failure_no_passive
    Se o login falhou devido à falha na autenticação passiva do usuário
  • failure_request_denied
    Se o login falhou devido a uma solicitação negada.
  • failure_unknown
    Se o login falhou por um motivo desconhecido.
  • failure_user_id_mapping_unavailable
    Se o login falhou devido a mapeamento do ID de usuário indisponível
initiated_by

string

Solicitante de autenticação SAML. Valores possíveis:

  • idp
    Autenticação de sml iniciada pelo IdP.
  • sp
    Autenticação saml iniciada pelo SP.
orgunit_path

string

Unidade organizacional do usuário.

saml_second_level_status_code

string

Status de segundo nível da resposta.

saml_status_code

string

Status da resposta.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato da mensagem do Admin Console
{actor} failed to login because of the following error: {failure_type}

Login efetuado

Login SAML concluído.

Detalhes do evento
Nome do evento login_success
Parâmetros
application_name

string

Nome do aplicativo do Saml SP.

device_id

string

ID do dispositivo Saml.

initiated_by

string

Solicitante de autenticação SAML. Valores possíveis:

  • idp
    Autenticação de sml iniciada pelo IdP.
  • sp
    Autenticação saml iniciada pelo SP.
orgunit_path

string

Unidade organizacional do usuário.

saml_status_code

string

Status da resposta.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato da mensagem do Admin Console
{actor} logged in