Ldap Audit Activity Events

In diesem Dokument werden die Ereignisse und Parameter für verschiedene Arten von LDAP-Audit-Aktivitätsereignissen aufgeführt. Sie können diese Ereignisse abrufen, indem Sie Activities.list() mit applicationName=ldap aufrufen.

LDAP-Vorgänge

Ereignistyp für LDAP-Vorgänge. Ereignisse dieses Typs werden mit type=ldap_operation zurückgegeben.

Bindung fehlgeschlagen

LDAP-Bindung fehlgeschlagen.

Veranstaltungsdetails
Ereignisname bind_failure
Parameter
connection_id

string

ID der LDAP-Anfrageverbindung, die verfolgt werden soll.

ldap_audit_application_id

string

ID der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_application_name

string

Name der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_message_id

string

Die LDAP-Nachrichten-ID, die zum Nachverfolgen der einzelnen Anfragen verwendet wird.

name

string

Name des Prinzips, das einer LDAP-Bindungsanfrage zugrunde liegt.

request_controls

string

Durch Kommas getrennte Liste aller anderen Anfrageparameter, die in einer LDAP-Protokollanfrage empfangen wurden, außer der Verbindungs-ID, der Nachrichten-ID und der Suchanfrage.

result_code

string

Ergebniscode der LDAP-Anfrage, die über den LDAP-Server verarbeitet wurde.

result_controls

string

Durch Kommas getrennte Liste aller Parameter, die in der LDAP-Protokollantwort gesendet wurden, außer der Verbindungs-ID, der Nachrichten-ID und dem Suchergebnis.

version

string

Version des LDAP-Protokolls, das im Bind-Vorgang aufgerufen wird.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=bind_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
LDAP bind with {CONNECTION_INFO} failed with {FAILURE_REASON}.

Bindung erfolgreich

Erfolgreiche LDAP-Bindung.

Veranstaltungsdetails
Ereignisname bind_success
Parameter
connection_id

string

ID der LDAP-Anfrageverbindung, die verfolgt werden soll.

ldap_audit_application_id

string

ID der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_application_name

string

Name der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_message_id

string

Die LDAP-Nachrichten-ID, die zum Nachverfolgen der einzelnen Anfragen verwendet wird.

name

string

Name des Prinzips, das einer LDAP-Bindungsanfrage zugrunde liegt.

request_controls

string

Durch Kommas getrennte Liste aller anderen Anfrageparameter, die in einer LDAP-Protokollanfrage empfangen wurden, außer der Verbindungs-ID, der Nachrichten-ID und der Suchanfrage.

result_code

string

Ergebniscode der LDAP-Anfrage, die über den LDAP-Server verarbeitet wurde.

result_controls

string

Durch Kommas getrennte Liste aller Parameter, die in der LDAP-Protokollantwort gesendet wurden, außer der Verbindungs-ID, der Nachrichten-ID und dem Suchergebnis.

version

string

Version des LDAP-Protokolls, das im Bind-Vorgang aufgerufen wird.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=bind_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
LDAP bind with {CONNECTION_INFO} successful.

Suche fehlgeschlagen

Fehlgeschlagene LDAP-Suche.

Veranstaltungsdetails
Ereignisname search_failed
Parameter
attributes

string

Zusätzliche Attribute für die LDAP-Suchanfrage, die als Teil der Suchanfrage hinzugefügt werden sollen.

base_object

string

Das Basisobjekt(Organisationseinheit) des Kundenbereichs, in dem nach Nutzern gesucht werden soll.

connection_id

string

ID der LDAP-Anfrageverbindung, die verfolgt werden soll.

deref_aliases

string

Indikator, der angibt, ob Aliasse während eines LDAP-Suchvorgangs dereferenziert werden sollen.

filter

string

Filter für LDAP-Suchanfrage.

is_types_only

string

LDAP-Suchanfragefilter, um nur Typen zurückzugeben.

ldap_audit_application_id

string

ID der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_application_name

string

Name der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_message_id

string

Die LDAP-Nachrichten-ID, die zum Nachverfolgen der einzelnen Anfragen verwendet wird.

ldap_audit_scope

string

Bereich der LDAP-Suchanfrage innerhalb des Kunden.

request_controls

string

Durch Kommas getrennte Liste aller anderen Anfrageparameter, die in einer LDAP-Protokollanfrage empfangen wurden, außer der Verbindungs-ID, der Nachrichten-ID und der Suchanfrage.

result_code

string

Ergebniscode der LDAP-Anfrage, die über den LDAP-Server verarbeitet wurde.

result_controls

string

Durch Kommas getrennte Liste aller Parameter, die in der LDAP-Protokollantwort gesendet wurden, außer der Verbindungs-ID, der Nachrichten-ID und dem Suchergebnis.

size_limit

integer

Größenlimit der Antwort auf eine LDAP-Suchanfrage.

time_limit

integer

Zeitlimit für LDAP-Suchabfragen (Latenz).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=search_failed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
LDAP search with {QUERY} failed with {FAILURE_REASON}.

Suche erfolgreich

Erfolgreiche LDAP-Suche.

Veranstaltungsdetails
Ereignisname search_success
Parameter
attributes

string

Zusätzliche Attribute für die LDAP-Suchanfrage, die als Teil der Suchanfrage hinzugefügt werden sollen.

base_object

string

Das Basisobjekt(Organisationseinheit) des Kundenbereichs, in dem nach Nutzern gesucht werden soll.

bind_quota_usage

integer

Nutzung des LDAP-Bindungskontingents.

connection_id

string

ID der LDAP-Anfrageverbindung, die verfolgt werden soll.

deref_aliases

string

Indikator, der angibt, ob Aliasse während eines LDAP-Suchvorgangs dereferenziert werden sollen.

dropped_attributes

string

Liste der Attribute, die als Teil der LDAP-Suchanfrageantwort entfernt wurden.

filter

string

Filter für LDAP-Suchanfrage.

is_types_only

string

LDAP-Suchanfragefilter, um nur Typen zurückzugeben.

ldap_audit_application_id

string

ID der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_application_name

string

Name der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_message_id

string

Die LDAP-Nachrichten-ID, die zum Nachverfolgen der einzelnen Anfragen verwendet wird.

ldap_audit_scope

string

Bereich der LDAP-Suchanfrage innerhalb des Kunden.

request_controls

string

Durch Kommas getrennte Liste aller anderen Anfrageparameter, die in einer LDAP-Protokollanfrage empfangen wurden, außer der Verbindungs-ID, der Nachrichten-ID und der Suchanfrage.

result_code

string

Ergebniscode der LDAP-Anfrage, die über den LDAP-Server verarbeitet wurde.

result_controls

string

Durch Kommas getrennte Liste aller Parameter, die in der LDAP-Protokollantwort gesendet wurden, außer der Verbindungs-ID, der Nachrichten-ID und dem Suchergebnis.

size_limit

integer

Größenlimit der Antwort auf eine LDAP-Suchanfrage.

time_limit

integer

Zeitlimit für LDAP-Suchabfragen (Latenz).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=search_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
LDAP search with {QUERY} successful.

Bindung aufheben

Ereignis für die LDAP-Unbind-Anfrage.

Veranstaltungsdetails
Ereignisname unbind
Parameter
connection_id

string

ID der LDAP-Anfrageverbindung, die verfolgt werden soll.

ldap_audit_application_id

string

ID der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_application_name

string

Name der LDAP-Anwendung, der die LDAP-Protokollanfrage zugeordnet ist.

ldap_audit_message_id

string

Die LDAP-Nachrichten-ID, die zum Nachverfolgen der einzelnen Anfragen verwendet wird.

request_controls

string

Durch Kommas getrennte Liste aller anderen Anfrageparameter, die in einer LDAP-Protokollanfrage empfangen wurden, außer der Verbindungs-ID, der Nachrichten-ID und der Suchanfrage.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=unbind&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
LDAP client Unbind requested.