SAML Audit Activity Events

Este documento lista os eventos e parâmetros de vários tipos de eventos de atividade de auditoria SAML. É possível extrair esses eventos chamando Activities.list() com applicationName=saml.

Login SAML

Tipo de evento de login. Eventos desse tipo são retornados com type=login.

Falha no login

Falha no login SAML.

Detalhes do evento
Nome do evento login_failure
Parâmetros
application_name

string

Nome do aplicativo SAML SP.

device_id

string

ID do dispositivo SAML.

failure_type

string

Tipo de falha de login. Valores possíveis:

  • failure_app_not_configured_for_user
    Se o login falhou porque o app não estava configurado para o usuário.
  • failure_app_not_enabled_for_user
    Indica se o login falhou porque o app não estava ativado para o usuário.
  • failure_invalid_sp_id
    Se o login falhou devido a um ID de SP inválido.
  • failure_invalid_user_id_mapping
    Indica se o login falhou devido a um mapeamento de ID de usuário inválido solicitado.
  • failure_malformed_request
    Indica se o login falhou devido a uma solicitação incorreta.
  • failure_no_passive
    Se o login falhou devido à falha na autenticação passiva do usuário.
  • failure_request_denied
    Se o login falhou devido à negação da solicitação.
  • failure_unknown
    Se o login falhou por um motivo desconhecido.
  • failure_user_id_mapping_unavailable
    Se o login falhou devido ao mapeamento de ID de usuário indisponível.
initiated_by

string

Solicitante de autenticação SAML. Valores possíveis:

  • idp
    Autenticação SAML iniciada pelo IdP.
  • sp
    Autenticação SAML iniciada pelo SP.
orgunit_path

string

Unidade organizacional do usuário.

saml_second_level_status_code

string

Status de segundo nível da resposta.

saml_status_code

string

Status da resposta.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato da mensagem do Admin Console
{actor} failed to login because of the following error: {failure_type}

Login concluído

Login SAML concluído.

Detalhes do evento
Nome do evento login_success
Parâmetros
application_name

string

Nome do aplicativo SAML SP.

device_id

string

ID do dispositivo SAML.

initiated_by

string

Solicitante da autenticação SAML. Valores possíveis:

  • idp
    Autenticação SAML iniciada pelo IdP.
  • sp
    Autenticação SAML iniciada pelo SP.
orgunit_path

string

Unidade organizacional do usuário.

saml_status_code

string

Status da resposta.

Exemplo de solicitação
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/saml?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato da mensagem do Admin Console
{actor} logged in