Ldap Audit Activity Events

W tym dokumencie znajdziesz listę zdarzeń i parametrów dotyczących różnych typów działań kontroli LDAP. Możesz pobrać te zdarzenia, wywołując funkcję Activities.list() z parametrem applicationName=ldap.

Działania LDAP

Typ zdarzenia operacji LDAP. Zdarzenia tego typu są zwracane z wartością type=ldap_operation.

Powiązanie nieudane

Nie udało się powiązać LDAP.

Szczegóły wydarzenia
Nazwa zdarzenia bind_failure
Parametry
connection_id

string

Identyfikator połączenia żądania LDAP do śledzenia.

ldap_audit_application_id

string

Identyfikator aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_application_name

string

Nazwa aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_message_id

string

Identyfikator wiadomości LDAP używany do śledzenia każdego żądania.

name

string

Nazwa zasady związanej z żądaniem powiązania LDAP.

request_controls

string

Rozdzielona przecinkami lista wszystkich innych parametrów odebranych w żądaniu protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i zapytania).

result_code

string

Kod wyniku żądania LDAP obsługiwanego przez serwer LDAP.

result_controls

string

Lista wszystkich parametrów wysłanych w odpowiedzi protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i wyniku wyszukiwania) rozdzielona przecinkami.

version

string

Wersja protokołu LDAP, która jest wywoływana w ramach powiązania.

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=bind_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
LDAP bind with {CONNECTION_INFO} failed with {FAILURE_REASON}.

Powiązanie udane

Pomyślne powiązanie LDAP.

Szczegóły wydarzenia
Nazwa zdarzenia bind_success
Parametry
connection_id

string

Identyfikator połączenia żądania LDAP do śledzenia.

ldap_audit_application_id

string

Identyfikator aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_application_name

string

Nazwa aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_message_id

string

Identyfikator wiadomości LDAP używany do śledzenia każdego żądania.

name

string

Nazwa zasady związanej z żądaniem powiązania LDAP.

request_controls

string

Rozdzielona przecinkami lista wszystkich innych parametrów odebranych w żądaniu protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i zapytania).

result_code

string

Kod wyniku żądania LDAP obsługiwanego przez serwer LDAP.

result_controls

string

Lista wszystkich parametrów wysłanych w odpowiedzi protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i wyniku wyszukiwania) rozdzielona przecinkami.

version

string

Wersja protokołu LDAP, która jest wywoływana w ramach powiązania.

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=bind_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
LDAP bind with {CONNECTION_INFO} successful.

Błąd wyszukiwania

Nie udało się wyszukać LDAP.

Szczegóły wydarzenia
Nazwa zdarzenia search_failed
Parametry
attributes

string

Dodatkowe atrybuty zapytania wyszukiwania LDAP, które mają zostać dodane do zapytania.

base_object

string

Obiekt podstawowy(jednostka organizacyjna) przestrzeni klienta, do którego wysyłane są zapytania dotyczące użytkowników.

connection_id

string

Identyfikator połączenia żądania LDAP do śledzenia.

deref_aliases

string

Wskaźnik określający, czy podczas operacji wyszukiwania LDAP zachodzi dereferencja aliasów.

filter

string

Filtr zapytania LDAP.

is_types_only

string

Filtr żądania wyszukiwania LDAP zwracający tylko typy.

ldap_audit_application_id

string

Identyfikator aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_application_name

string

Nazwa aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_message_id

string

Identyfikator wiadomości LDAP używany do śledzenia każdego żądania.

ldap_audit_scope

string

Zakres zapytania LDAP w domenie klienta.

request_controls

string

Rozdzielona przecinkami lista wszystkich innych parametrów odebranych w żądaniu protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i zapytania).

result_code

string

Kod wyniku żądania LDAP obsługiwanego przez serwer LDAP.

result_controls

string

Lista wszystkich parametrów wysłanych w odpowiedzi protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i wyniku wyszukiwania) rozdzielona przecinkami.

size_limit

integer

Limit rozmiaru odpowiedzi na zapytanie LDAP.

time_limit

integer

Limit czasu oczekiwania na zapytanie LDAP.

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=search_failed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
LDAP search with {QUERY} failed with {FAILURE_REASON}.

Wyszukiwanie zakończone sukcesem

Wyszukiwanie LDAP zakończone powodzeniem.

Szczegóły wydarzenia
Nazwa zdarzenia search_success
Parametry
attributes

string

Dodatkowe atrybuty zapytania wyszukiwania LDAP, które mają zostać dodane do zapytania.

base_object

string

Obiekt podstawowy(jednostka organizacyjna) przestrzeni klienta, do którego wysyłane są zapytania dotyczące użytkowników.

bind_quota_usage

integer

Wykorzystanie limitu powiązań LDAP.

connection_id

string

Identyfikator połączenia żądania LDAP do śledzenia.

deref_aliases

string

Wskaźnik określający, czy podczas operacji wyszukiwania LDAP zachodzi dereferencja aliasów.

dropped_attributes

string

Lista atrybutów pominiętych w odpowiedzi na zapytanie LDAP.

filter

string

Filtr zapytania LDAP.

is_types_only

string

Filtr żądania wyszukiwania LDAP zwracający tylko typy.

ldap_audit_application_id

string

Identyfikator aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_application_name

string

Nazwa aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_message_id

string

Identyfikator wiadomości LDAP używany do śledzenia każdego żądania.

ldap_audit_scope

string

Zakres zapytania LDAP w domenie klienta.

request_controls

string

Rozdzielona przecinkami lista wszystkich innych parametrów odebranych w żądaniu protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i zapytania).

result_code

string

Kod wyniku żądania LDAP obsługiwanego przez serwer LDAP.

result_controls

string

Lista wszystkich parametrów wysłanych w odpowiedzi protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i wyniku wyszukiwania) rozdzielona przecinkami.

size_limit

integer

Limit rozmiaru odpowiedzi na zapytanie LDAP.

time_limit

integer

Limit czasu oczekiwania na zapytanie LDAP.

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=search_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
LDAP search with {QUERY} successful.

Usuń powiązanie

Zdarzenie żądania odłączenia LDAP.

Szczegóły wydarzenia
Nazwa zdarzenia unbind
Parametry
connection_id

string

Identyfikator połączenia żądania LDAP do śledzenia.

ldap_audit_application_id

string

Identyfikator aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_application_name

string

Nazwa aplikacji LDAP, w przypadku której mapowane jest żądanie protokołu LDAP.

ldap_audit_message_id

string

Identyfikator wiadomości LDAP używany do śledzenia każdego żądania.

request_controls

string

Rozdzielona przecinkami lista wszystkich innych parametrów odebranych w żądaniu protokołu LDAP (oprócz identyfikatora połączenia, identyfikatora wiadomości i zapytania).

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=unbind&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
LDAP client Unbind requested.