Ldap Audit Activity Events

Ce document liste les événements et les paramètres pour différents types d'événements d'activité d'audit LDAP. Vous pouvez récupérer ces événements en appelant Activities.list() avec applicationName=ldap.

Opérations LDAP

Type d'événement des opérations LDAP. Les événements de ce type sont renvoyés avec type=ldap_operation.

Échec de l'association

Échec de la liaison LDAP.

Détails de l'événement
Nom de l'événement bind_failure
Paramètres
connection_id

string

ID de connexion de la requête LDAP à suivre.

ldap_audit_application_id

string

ID de l'application LDAP à laquelle la requête de protocole LDAP est mappée.

ldap_audit_application_name

string

Nom de l'application LDAP pour laquelle la requête de protocole LDAP est mappée.

ldap_audit_message_id

string

ID de message LDAP utilisé pour suivre chaque requête.

name

string

Nom du principe derrière une requête "Bind" de liaison LDAP.

request_controls

string

Liste de tous les autres paramètres de requête reçus dans une requête de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et de la requête de recherche.

result_code

string

Code de résultat de la requête LDAP traitée par le serveur LDAP.

result_controls

string

Liste de tous les paramètres envoyés dans une réponse de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et du résultat de la recherche.

version

string

Version du protocole LDAP appelé dans l'opération Bind.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=bind_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
LDAP bind with {CONNECTION_INFO} failed with {FAILURE_REASON}.

Liaison établie

Liaison LDAP réussie.

Détails de l'événement
Nom de l'événement bind_success
Paramètres
connection_id

string

ID de connexion de la requête LDAP à suivre.

ldap_audit_application_id

string

ID de l'application LDAP à laquelle la requête de protocole LDAP est mappée.

ldap_audit_application_name

string

Nom de l'application LDAP pour laquelle la requête de protocole LDAP est mappée.

ldap_audit_message_id

string

ID de message LDAP utilisé pour suivre chaque requête.

name

string

Nom du principe derrière une requête "Bind" de liaison LDAP.

request_controls

string

Liste de tous les autres paramètres de requête reçus dans une requête de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et de la requête de recherche.

result_code

string

Code de résultat de la requête LDAP traitée par le serveur LDAP.

result_controls

string

Liste de tous les paramètres envoyés dans une réponse de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et du résultat de la recherche.

version

string

Version du protocole LDAP appelé dans l'opération Bind.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=bind_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
LDAP bind with {CONNECTION_INFO} successful.

Échec de la recherche

Échec de la recherche LDAP.

Détails de l'événement
Nom de l'événement search_failed
Paramètres
attributes

string

Attributs supplémentaires de la requête de recherche LDAP à ajouter à la requête de recherche.

base_object

string

Objet de base(unité organisationnelle) de l'espace client pour lequel interroger les utilisateurs.

connection_id

string

ID de connexion de la requête LDAP à suivre.

deref_aliases

string

Indicateur permettant de spécifier si les alias sont déréférencés lors d'une opération de recherche LDAP.

filter

string

Filtre de requête de recherche LDAP.

is_types_only

string

Filtre de requête de recherche LDAP pour n'afficher que les types.

ldap_audit_application_id

string

ID de l'application LDAP à laquelle la requête de protocole LDAP est mappée.

ldap_audit_application_name

string

Nom de l'application LDAP pour laquelle la requête de protocole LDAP est mappée.

ldap_audit_message_id

string

ID de message LDAP utilisé pour suivre chaque requête.

ldap_audit_scope

string

Champ d'application des requêtes de recherche LDAP au sein du client.

request_controls

string

Liste de tous les autres paramètres de requête reçus dans une requête de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et de la requête de recherche.

result_code

string

Code de résultat de la requête LDAP traitée par le serveur LDAP.

result_controls

string

Liste de tous les paramètres envoyés dans une réponse de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et du résultat de la recherche.

size_limit

integer

Taille maximale des réponses aux requêtes de recherche LDAP.

time_limit

integer

Délai de latence des requêtes de recherche LDAP.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=search_failed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
LDAP search with {QUERY} failed with {FAILURE_REASON}.

Recherche effectuée

Recherche LDAP réussie.

Détails de l'événement
Nom de l'événement search_success
Paramètres
attributes

string

Attributs supplémentaires de la requête de recherche LDAP à ajouter à la requête de recherche.

base_object

string

Objet de base(unité organisationnelle) de l'espace client pour lequel interroger les utilisateurs.

bind_quota_usage

integer

Utilisation du quota de liaison LDAP.

connection_id

string

ID de connexion de la requête LDAP à suivre.

deref_aliases

string

Indicateur permettant de spécifier si les alias sont déréférencés lors d'une opération de recherche LDAP.

dropped_attributes

string

Liste des attributs abandonnés dans une réponse à une requête de recherche LDAP.

filter

string

Filtre de requête de recherche LDAP.

is_types_only

string

Filtre de requête de recherche LDAP pour n'afficher que les types.

ldap_audit_application_id

string

ID de l'application LDAP à laquelle la requête de protocole LDAP est mappée.

ldap_audit_application_name

string

Nom de l'application LDAP pour laquelle la requête de protocole LDAP est mappée.

ldap_audit_message_id

string

ID de message LDAP utilisé pour suivre chaque requête.

ldap_audit_scope

string

Champ d'application des requêtes de recherche LDAP au sein du client.

request_controls

string

Liste de tous les autres paramètres de requête reçus dans une requête de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et de la requête de recherche.

result_code

string

Code de résultat de la requête LDAP traitée par le serveur LDAP.

result_controls

string

Liste de tous les paramètres envoyés dans une réponse de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et du résultat de la recherche.

size_limit

integer

Taille maximale des réponses aux requêtes de recherche LDAP.

time_limit

integer

Délai de latence des requêtes de recherche LDAP.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=search_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
LDAP search with {QUERY} successful.

Annuler la liaison

Événement de requête de déliaison LDAP.

Détails de l'événement
Nom de l'événement unbind
Paramètres
connection_id

string

ID de connexion de la requête LDAP à suivre.

ldap_audit_application_id

string

ID de l'application LDAP à laquelle la requête de protocole LDAP est mappée.

ldap_audit_application_name

string

Nom de l'application LDAP pour laquelle la requête de protocole LDAP est mappée.

ldap_audit_message_id

string

ID de message LDAP utilisé pour suivre chaque requête.

request_controls

string

Liste de tous les autres paramètres de requête reçus dans une requête de protocole LDAP, séparés par une virgule, à l'exception de l'ID de connexion, de l'ID du message et de la requête de recherche.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=unbind&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
LDAP client Unbind requested.