Ldap Audit Activity Events

В этом документе перечислены события и параметры для различных типов событий аудита Ldap. Вы можете получить эти события, вызвав Activities.list() с applicationName=ldap .

Операции LDAP

Тип события «Операции LDAP». События этого типа возвращаются с type=ldap_operation .

Связка не удалась

Не удалось привязать LDAP.

Подробности мероприятия
Название события bind_failure
Параметры
connection_ id

string

Идентификатор соединения запроса LDAP для отслеживания.

ldap_ audit_ application_ id

string

Идентификатор приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ application_ name

string

Имя приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ message_ id

string

Идентификатор сообщения LDAP, используемый для отслеживания каждого запроса.

name

string

Название принципа, лежащего в основе запроса на привязку LDAP.

request_ controls

string

Список всех остальных параметров запроса, разделенных запятыми, полученных в запросе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и поискового запроса.

result_ code

string

Код результата запроса LDAP, обработанного через сервер LDAP.

result_ controls

string

Список всех параметров, отправленных в ответе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и результата поиска, разделенных запятыми.

version

string

Версия протокола LDAP, которая вызывается в операции Bind.

Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / ldap ?eventName= bind_failure &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
LDAP bind with {CONNECTION_INFO} failed with {FAILURE_REASON} .

Привязка успешна

Успешное связывание LDAP.

Подробности мероприятия
Название события bind_success
Параметры
connection_ id

string

Идентификатор соединения запроса LDAP для отслеживания.

ldap_ audit_ application_ id

string

Идентификатор приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ application_ name

string

Имя приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ message_ id

string

Идентификатор сообщения LDAP, используемый для отслеживания каждого запроса.

name

string

Название принципа, лежащего в основе запроса на привязку LDAP.

request_ controls

string

Список всех остальных параметров запроса, разделенных запятыми, полученных в запросе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и поискового запроса.

result_ code

string

Код результата запроса LDAP, обработанного через сервер LDAP.

result_ controls

string

Список всех параметров, отправленных в ответе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и результата поиска, разделенных запятыми.

version

string

Версия протокола LDAP, которая вызывается в операции Bind.

Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / ldap ?eventName= bind_success &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
LDAP bind with {CONNECTION_INFO} successful.

Поиск не удался

Не удалось выполнить поиск LDAP.

Подробности мероприятия
Название события search_failed
Параметры
attributes

string

Дополнительные атрибуты поискового запроса LDAP для добавления в качестве части поискового запроса.

base_ object

string

Базовый объект (организационная единица) пространства клиента для запроса пользователей.

connection_ id

string

Идентификатор соединения запроса LDAP для отслеживания.

deref_ aliases

string

Индикатор, указывающий, следует ли разыменовывать псевдонимы во время операции поиска LDAP.

filter

string

Фильтр поисковых запросов LDAP.

is_ types_ only

string

Фильтрация поисковых запросов LDAP для возврата только типов.

ldap_ audit_ application_ id

string

Идентификатор приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ application_ name

string

Имя приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ message_ id

string

Идентификатор сообщения LDAP, используемый для отслеживания каждого запроса.

ldap_ audit_ scope

string

Область поискового запроса LDAP в пределах клиента.

request_ controls

string

Список всех остальных параметров запроса, разделенных запятыми, полученных в запросе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и поискового запроса.

result_ code

string

Код результата запроса LDAP, обработанного через сервер LDAP.

result_ controls

string

Список всех параметров, отправленных в ответе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и результата поиска, разделенных запятыми.

size_ limit

integer

Ограничение размера ответа на поисковый запрос LDAP.

time_ limit

integer

Ограничение времени задержки поискового запроса LDAP.

Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / ldap ?eventName= search_failed &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
LDAP search with {QUERY} failed with {FAILURE_REASON} .

Поиск успешен

Успешный поиск LDAP.

Подробности мероприятия
Название события search_success
Параметры
attributes

string

Дополнительные атрибуты поискового запроса LDAP для добавления в качестве части поискового запроса.

base_ object

string

Базовый объект (организационная единица) пространства клиента для запроса пользователей.

bind_ quota_ usage

integer

Использование квоты привязки LDAP.

connection_ id

string

Идентификатор соединения запроса LDAP для отслеживания.

deref_ aliases

string

Индикатор, указывающий, следует ли разыменовывать псевдонимы во время операции поиска LDAP.

dropped_ attributes

string

Список атрибутов, удаленных как часть ответа на поисковый запрос LDAP.

filter

string

Фильтр поисковых запросов LDAP.

is_ types_ only

string

Фильтрация поисковых запросов LDAP для возврата только типов.

ldap_ audit_ application_ id

string

Идентификатор приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ application_ name

string

Имя приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ message_ id

string

Идентификатор сообщения LDAP, используемый для отслеживания каждого запроса.

ldap_ audit_ scope

string

Область поискового запроса LDAP в пределах клиента.

request_ controls

string

Список всех остальных параметров запроса, разделенных запятыми, полученных в запросе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и поискового запроса.

result_ code

string

Код результата запроса LDAP, обработанного через сервер LDAP.

result_ controls

string

Список всех параметров, отправленных в ответе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и результата поиска, разделенных запятыми.

size_ limit

integer

Ограничение размера ответа на поисковый запрос LDAP.

time_ limit

integer

Ограничение времени задержки поискового запроса LDAP.

Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / ldap ?eventName= search_success &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
LDAP search with {QUERY} successful.

Отвязать

Событие запроса на отмену привязки LDAP.

Подробности мероприятия
Название события unbind
Параметры
connection_ id

string

Идентификатор соединения запроса LDAP для отслеживания.

ldap_ audit_ application_ id

string

Идентификатор приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ application_ name

string

Имя приложения LDAP, для которого сопоставляется запрос протокола LDAP.

ldap_ audit_ message_ id

string

Идентификатор сообщения LDAP, используемый для отслеживания каждого запроса.

request_ controls

string

Список всех остальных параметров запроса, разделенных запятыми, полученных в запросе протокола LDAP, за исключением идентификатора соединения, идентификатора сообщения и поискового запроса.

Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / ldap ?eventName= unbind &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
LDAP client Unbind requested.