Ldap Audit Activity Events

本文列出各種 LDAP 稽核活動事件的事件和參數。您可以呼叫 Activities.list() 並使用 applicationName=ldap 擷取這些事件。

LDAP 作業

LDAP 作業事件類型。 這類事件會連同 type=ldap_operation 一併傳回。

繫結失敗

LDAP 繫結失敗。

活動詳細資料
事件名稱 bind_failure
參數
connection_id

string

要追蹤的 LDAP 要求連線 ID。

ldap_audit_application_id

string

對應 LDAP 通訊協定要求的 LDAP 應用程式 ID。

ldap_audit_application_name

string

對應 LDAP 通訊協定要求的 LDAP 應用程式名稱。

ldap_audit_message_id

string

用於追蹤每項要求的 LDAP 訊息 ID。

name

string

LDAP 繫結要求背後的原則名稱。

request_controls

string

除了連線 ID、郵件 ID 和搜尋查詢以外,LDAP 通訊協定要求中收到的所有其他要求參數 (以半形逗號分隔的清單)。

result_code

string

透過 LDAP 伺服器處理的 LDAP 要求結果代碼。

result_controls

string

除了連線 ID、郵件 ID 和搜尋結果以外,LDAP 通訊協定回應中傳送的所有參數 (以半形逗號分隔的清單)。

version

string

在繫結作業中呼叫的 LDAP 通訊協定版本。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=bind_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
LDAP bind with {CONNECTION_INFO} failed with {FAILURE_REASON}.

繫結成功

LDAP 繫結成功。

活動詳細資料
事件名稱 bind_success
參數
connection_id

string

要追蹤的 LDAP 要求連線 ID。

ldap_audit_application_id

string

對應 LDAP 通訊協定要求的 LDAP 應用程式 ID。

ldap_audit_application_name

string

對應 LDAP 通訊協定要求的 LDAP 應用程式名稱。

ldap_audit_message_id

string

用於追蹤每項要求的 LDAP 訊息 ID。

name

string

LDAP 繫結要求背後的原則名稱。

request_controls

string

除了連線 ID、郵件 ID 和搜尋查詢以外,LDAP 通訊協定要求中收到的所有其他要求參數 (以半形逗號分隔的清單)。

result_code

string

透過 LDAP 伺服器處理的 LDAP 要求結果代碼。

result_controls

string

除了連線 ID、郵件 ID 和搜尋結果以外,LDAP 通訊協定回應中傳送的所有參數 (以半形逗號分隔的清單)。

version

string

在繫結作業中呼叫的 LDAP 通訊協定版本。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=bind_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
LDAP bind with {CONNECTION_INFO} successful.

搜尋失敗

LDAP 搜尋失敗。

活動詳細資料
事件名稱 search_failed
參數
attributes

string

要新增為搜尋查詢一部分的 LDAP 搜尋查詢額外屬性。

base_object

string

要查詢使用者的客戶空間基礎物件(機構單位)。

connection_id

string

要追蹤的 LDAP 要求連線 ID。

deref_aliases

string

這個指標可用來指定在 LDAP 搜尋作業期間是否要取消參照別名。

filter

string

LDAP 搜尋查詢篩選器。

is_types_only

string

LDAP 搜尋要求篩選器僅傳回類型。

ldap_audit_application_id

string

對應 LDAP 通訊協定要求的 LDAP 應用程式 ID。

ldap_audit_application_name

string

對應 LDAP 通訊協定要求的 LDAP 應用程式名稱。

ldap_audit_message_id

string

用於追蹤每項要求的 LDAP 訊息 ID。

ldap_audit_scope

string

客戶內的 LDAP 搜尋查詢範圍。

request_controls

string

除了連線 ID、郵件 ID 和搜尋查詢以外,LDAP 通訊協定要求中收到的所有其他要求參數 (以半形逗號分隔的清單)。

result_code

string

透過 LDAP 伺服器處理的 LDAP 要求結果代碼。

result_controls

string

除了連線 ID、郵件 ID 和搜尋結果以外,LDAP 通訊協定回應中傳送的所有參數 (以半形逗號分隔的清單)。

size_limit

integer

LDAP 搜尋查詢回應大小上限。

time_limit

integer

LDAP 搜尋查詢延遲時間上限。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=search_failed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
LDAP search with {QUERY} failed with {FAILURE_REASON}.

搜尋成功

LDAP 搜尋成功。

活動詳細資料
事件名稱 search_success
參數
attributes

string

要新增為搜尋查詢一部分的 LDAP 搜尋查詢額外屬性。

base_object

string

要查詢使用者的客戶空間基礎物件(機構單位)。

bind_quota_usage

integer

LDAP 繫結配額用量。

connection_id

string

要追蹤的 LDAP 要求連線 ID。

deref_aliases

string

這個指標可用來指定在 LDAP 搜尋作業期間是否要取消參照別名。

dropped_attributes

string

LDAP 搜尋查詢回應中未傳回的屬性清單。

filter

string

LDAP 搜尋查詢篩選器。

is_types_only

string

LDAP 搜尋要求篩選器僅傳回類型。

ldap_audit_application_id

string

對應 LDAP 通訊協定要求的 LDAP 應用程式 ID。

ldap_audit_application_name

string

對應 LDAP 通訊協定要求的 LDAP 應用程式名稱。

ldap_audit_message_id

string

用於追蹤每項要求的 LDAP 訊息 ID。

ldap_audit_scope

string

客戶內的 LDAP 搜尋查詢範圍。

request_controls

string

除了連線 ID、郵件 ID 和搜尋查詢以外,LDAP 通訊協定要求中收到的所有其他要求參數 (以半形逗號分隔的清單)。

result_code

string

透過 LDAP 伺服器處理的 LDAP 要求結果代碼。

result_controls

string

除了連線 ID、郵件 ID 和搜尋結果以外,LDAP 通訊協定回應中傳送的所有參數 (以半形逗號分隔的清單)。

size_limit

integer

LDAP 搜尋查詢回應大小上限。

time_limit

integer

LDAP 搜尋查詢延遲時間上限。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=search_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
LDAP search with {QUERY} successful.

解除繫結

LDAP 解除繫結要求事件。

活動詳細資料
事件名稱 unbind
參數
connection_id

string

要追蹤的 LDAP 要求連線 ID。

ldap_audit_application_id

string

對應 LDAP 通訊協定要求的 LDAP 應用程式 ID。

ldap_audit_application_name

string

對應 LDAP 通訊協定要求的 LDAP 應用程式名稱。

ldap_audit_message_id

string

用於追蹤每項要求的 LDAP 訊息 ID。

request_controls

string

除了連線 ID、郵件 ID 和搜尋查詢以外,LDAP 通訊協定要求中收到的所有其他要求參數 (以半形逗號分隔的清單)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/ldap?eventName=unbind&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
LDAP client Unbind requested.