Access Evaluation Audit Activity Events

يسرد هذا المستند الأحداث والمعلَمات الخاصة بأنواع مختلفة من أحداث نشاط تدقيق تقييم الوصول. يمكنك استرداد هذه الأحداث من خلال استدعاء Activities.list باستخدام applicationName=access_evaluation.

تقييم رمز الدخول

تم إجراء تقييم لرمز الدخول. يتم عرض الأحداث من هذا النوع مع type=access_token_evaluation.

طلب رمز الدخول

تم تقييم طلب رمز الدخول بنجاح للسماح بالوصول.

تفاصيل الحدث
اسم الحدث allow_token_request
المعلمات
client_type

string

نوع العميل الخاص بمعرّف العميل القيم المتاحة:

  • CONNECTED_DEVICE
    برنامج جهاز مرتبط
  • NATIVE_ANDROID
    تطبيق Android
  • NATIVE_APPLICATION
    تطبيق متوافق
  • NATIVE_CHROME_EXTENSION
    تطبيق Chrome
  • NATIVE_DEVICE
    تطبيق متوافق مع الجهاز
  • NATIVE_IOS
    تطبيق iOS
  • NATIVE_SONY
    تطبيق متوافق مع أجهزة Sony
  • TYPE_UNSPECIFIED
    نوع برنامج غير محدَّد
  • WEB
    تطبيق ويب
configuration_source

string

مصدر الإعدادات القيم المتاحة:

  • APP_ACCESS_CONTROL
    وضع المشرف سياسة في "عناصر تحكّم واجهة برمجة التطبيقات".
  • CONFIGURATION_SOURCE_UNSPECIFIED
    لم يضع المشرف أي سياسة تحظر الوصول إلى هذا التطبيق.
  • DOMAIN_WIDE_DELEGATION
    منح المشرف التطبيق إذن التفويض على مستوى النطاق.
  • GOOGLE_WORKSPACE_MARKETPLACE
    ثبَّت المشرف التطبيق في Google Workspace Marketplace.
  • MOBILE_DEVICE_MANAGEMENT
    وضع المشرف سياسة في "إدارة نقاط النهاية من Google".
device_id

string

رقم تعريف الجهاز

scope_data

message

بيانات النطاق

scopes_requested

string

النطاقات التي تم طلب الوصول إليها

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_token_request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسائل "وحدة تحكّم المشرف"
{actor} token request from {APPLICATION_NAME_IDENTIFIER} was allowed due to {configuration_source}

السماح بانتحال هوية الرمز المميز

تم تقييم انتحال هوية الرمز المميّز بنجاح للسماح بالوصول.

تفاصيل الحدث
اسم الحدث allow_token_impersonation
المعلمات
client_type

string

نوع العميل الخاص بمعرّف العميل القيم المتاحة:

  • CONNECTED_DEVICE
    برنامج جهاز مرتبط
  • NATIVE_ANDROID
    تطبيق Android
  • NATIVE_APPLICATION
    تطبيق متوافق
  • NATIVE_CHROME_EXTENSION
    تطبيق Chrome
  • NATIVE_DEVICE
    تطبيق متوافق مع الجهاز
  • NATIVE_IOS
    تطبيق iOS
  • NATIVE_SONY
    تطبيق متوافق مع أجهزة Sony
  • TYPE_UNSPECIFIED
    نوع برنامج غير محدَّد
  • WEB
    تطبيق ويب
configuration_source

string

مصدر الإعدادات القيم المتاحة:

  • APP_ACCESS_CONTROL
    وضع المشرف سياسة في "عناصر تحكّم واجهة برمجة التطبيقات".
  • CONFIGURATION_SOURCE_UNSPECIFIED
    لم يضع المشرف أي سياسة تحظر الوصول إلى هذا التطبيق.
  • DOMAIN_WIDE_DELEGATION
    منح المشرف التطبيق إذن التفويض على مستوى النطاق.
  • GOOGLE_WORKSPACE_MARKETPLACE
    ثبَّت المشرف التطبيق في Google Workspace Marketplace.
  • MOBILE_DEVICE_MANAGEMENT
    وضع المشرف سياسة في "إدارة نقاط النهاية من Google".
device_id

string

رقم تعريف الجهاز

scope_data

message

بيانات النطاق

scopes_requested

string

النطاقات التي تم طلب الوصول إليها

service_account

string

حساب الخدمة

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_token_impersonation&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسائل "وحدة تحكّم المشرف"
{service_account} impersonation access for {actor} was allowed due to {configuration_source}

التحقّق من صحة بيانات الاعتماد

تم التحقّق من صحة بيانات اعتماد المستخدم النهائي وفقًا لسياسات الأمان. يتم عرض الأحداث من هذا النوع مع type=credential_validation.

السماح بطلب التحقّق من صحة بيانات الاعتماد

تم التحقّق من صحة بيانات اعتماد المستخدم النهائي بنجاح وفقًا لسياسات الأمان للسماح بالوصول.

تفاصيل الحدث
اسم الحدث allow_credential_validation_request
المعلمات
scopes_requested

string

النطاقات التي تم طلب الوصول إليها

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_evaluation?eventName=allow_credential_validation_request&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسائل "وحدة تحكّم المشرف"
{actor} credential validation request from {APPLICATION_NAME_IDENTIFIER} was allowed due to security policy configuration