- JSON-Darstellung
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Ort
- EnrollmentCompleteEvent
Batch-Ereignisprotokolle von events
vom Gerät.
JSON-Darstellung |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Felder | |
---|---|
device |
Falls vorhanden, der Name des Geräts im Format „enterprises/{enterpriseId}/devices/{deviceId}“ |
user |
Falls vorhanden, der Ressourcenname des Nutzers, dem dieses Gerät gehört, im Format „enterprises/{enterpriseId}/users/{userId}“. |
retrievalTime |
Der Gerätezeitstempel, als die Gruppe von Ereignissen vom Gerät erfasst wurde. Verwendet RFC 3339, wobei die generierte Ausgabe immer Z-normalisiert ist und 0, 3, 6 oder 9 Nachkommastellen verwendet. Andere Offsets als „Z“ werden ebenfalls akzeptiert. Beispiele: |
usageLogEvents[] |
Die Liste der UsageLogEvent-Ereignisse, die vom Gerät gemeldet wurden, chronologisch nach der Ereigniszeit sortiert. |
UsageLogEvent
Ein auf dem Gerät protokolliertes Ereignis.
JSON-Darstellung |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Felder | |
---|---|
eventId |
Eindeutige ID des Ereignisses. |
eventTime |
Gerätezeitstempel, der angibt, wann das Ereignis protokolliert wurde. Verwendet RFC 3339, wobei die generierte Ausgabe immer Z-normalisiert ist und 0, 3, 6 oder 9 Nachkommastellen verwendet. Andere Offsets als „Z“ werden ebenfalls akzeptiert. Beispiele: |
eventType |
Der spezifische Nutzungslog-Ereignistyp, der auf dem Gerät gemeldet wurde. Damit wird bestimmt, auf welches |
Union-Feld event . Arten von Ereignissen, die auf dem Gerät protokolliert werden. Weitere Informationen dazu, wann die einzelnen Ereignistypen gesendet werden, wann ein Ereignis protokolliert wird und welche Felder enthalten sind, finden Sie unter den jeweiligen Ereignistypen. Für event ist nur einer der folgenden Werte zulässig: |
|
adbShellCommandEvent |
Über ADB wurde ein Shell-Befehl über „adb shell command“ ausgegeben. Teil von |
adbShellInteractiveEvent |
Eine interaktive ADB-Shell wurde über „adb shell“ geöffnet. Teil von |
appProcessStartEvent |
Ein App-Prozess wurde gestartet. Teil von |
keyguardDismissedEvent |
Die Schlüsselbestätigung wurde geschlossen. Teil von |
keyguardDismissAuthAttemptEvent |
Es wurde versucht, das Gerät zu entsperren. Teil von |
keyguardSecuredEvent |
Das Gerät wurde entweder vom Nutzer oder aufgrund eines Zeitlimits gesperrt. Teil von |
filePulledEvent |
Eine Datei wurde vom Gerät heruntergeladen. Teil von |
filePushedEvent |
Eine Datei wurde auf das Gerät hochgeladen. Teil von |
certAuthorityInstalledEvent |
Ein neues Root-Zertifikat wurde im vertrauenswürdigen Anmeldedatenspeicher des Systems installiert. Teil von |
certAuthorityRemovedEvent |
Ein Root-Zertifikat wurde aus dem vertrauenswürdigen Anmeldedatenspeicher des Systems entfernt. Teil von |
certValidationFailureEvent |
Die Validierung eines X.509v3-Zertifikats ist fehlgeschlagen. Diese Validierung wird derzeit auf dem WLAN-Zugangspunkt durchgeführt. Der Fehler kann auf eine Abweichung bei der Validierung des Serverzertifikats zurückzuführen sein. In Zukunft können jedoch auch andere Validierungsereignisse eines X.509v3-Zertifikats enthalten sein. Teil von |
cryptoSelfTestCompletedEvent |
Überprüft, ob die integrierte kryptografische Bibliothek von Android (BoringSSL) gültig ist. Sollte beim Starten des Geräts immer erfolgreich sein. Wenn dies fehlschlägt, sollte das Gerät als nicht vertrauenswürdig eingestuft werden. Teil von |
keyDestructionEvent |
Ein kryptografischer Schlüssel, einschließlich eines vom Nutzer installierten, eines vom Administrator installierten und eines vom System verwalteten privaten Schlüssels, wird entweder vom Nutzer oder von der Verwaltung vom Gerät entfernt. Teil von |
keyGeneratedEvent |
Auf dem Gerät ist ein kryptografischer Schlüssel installiert, der entweder vom Nutzer oder von der Verwaltung installiert wurde. Dazu gehören vom Nutzer installierte, vom Administrator installierte und vom System verwaltete private Schlüssel. Teil von |
keyImportEvent |
Ein kryptografischer Schlüssel, einschließlich eines vom Nutzer installierten, vom Administrator installierten und vom System verwalteten privaten Schlüssels, wird entweder vom Nutzer oder von der Verwaltung auf das Gerät importiert. Teil von |
keyIntegrityViolationEvent |
Ein kryptografischer Schlüssel, einschließlich eines vom Nutzer installierten, vom Administrator installierten und vom System verwalteten privaten Schlüssels, ist aufgrund von Speicherbeschädigung, Hardwarefehler oder eines Betriebssystemproblems beschädigt. Teil von |
loggingStartedEvent |
Die Richtlinie „ |
loggingStoppedEvent |
Die Richtlinie „ |
logBufferSizeCriticalEvent |
Der Audit-Log-Puffer hat 90% seiner Kapazität erreicht. Daher werden möglicherweise ältere Ereignisse gelöscht. Teil von |
mediaMountEvent |
Wechselmedien wurden eingebunden. Teil von |
mediaUnmountEvent |
Wechselmedien wurden ausgehängt. Teil von |
osShutdownEvent |
Das Gerät wurde heruntergefahren. Teil von |
osStartupEvent |
Das Gerät wurde gestartet. Teil von |
remoteLockEvent |
Das Gerät oder Profil wurde per Fernzugriff über den Befehl |
wipeFailureEvent |
Das Arbeitsprofil oder das unternehmenseigene Gerät konnte bei der Anfrage nicht gelöscht werden. Dies kann vom Nutzer oder vom Administrator initiiert werden, z.B. durch den Empfang von |
connectEvent |
Ein TCP-Verbindungsereignis wurde über den Standardnetzwerk-Stack initiiert. Teil von |
dnsEvent |
Ein DNS-Lookup-Ereignis wurde über den Standard-Netzwerk-Stack initiiert. Teil von |
stopLostModeUserAttemptEvent |
Es wurde versucht, ein Gerät aus dem Verloren-Modus zu entfernen. |
lostModeOutgoingPhoneCallEvent |
Ein ausgehender Anruf wurde getätigt, als sich ein Gerät im Verloren-Modus befand. |
lostModeLocationEvent |
Eine Standortaktualisierung im Verloren-Modus, wenn sich ein Gerät im Verloren-Modus befindet. |
enrollmentCompleteEvent |
Die Registrierung des Geräts wurde abgeschlossen. Teil von |
backupServiceToggledEvent |
Ein Administrator hat den Sicherungsdienst aktiviert oder deaktiviert. Teil von |
KeyguardDismissedEvent
Dieser Typ hat keine Felder.
Die Schlüsselbestätigung wurde geschlossen. Intentionally empty.
KeyguardDismissAuthAttemptEvent
Es wurde versucht, das Gerät zu entsperren.
JSON-Darstellung |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Felder | |
---|---|
success |
Gibt an, ob der Entsperrversuch erfolgreich war. |
strongAuthMethodUsed |
Gibt an, ob zum Entsperren des Geräts eine starke Authentifizierung (Passwort, PIN oder Muster) verwendet wurde. |
KeyguardSecuredEvent
Dieser Typ hat keine Felder.
Das Gerät wurde entweder vom Nutzer oder aufgrund eines Zeitlimits gesperrt. Intentionally empty.
FilePulledEvent
Eine Datei wurde vom Gerät heruntergeladen.
JSON-Darstellung |
---|
{ "filePath": string } |
Felder | |
---|---|
filePath |
Der Pfad der Datei, die abgerufen wird. |
FilePushedEvent
Eine Datei wurde auf das Gerät hochgeladen.
JSON-Darstellung |
---|
{ "filePath": string } |
Felder | |
---|---|
filePath |
Der Pfad der Datei, die per Push übertragen wird. |
CertAuthorityInstalledEvent
Ein neues Root-Zertifikat wurde im vertrauenswürdigen Anmeldedatenspeicher des Systems installiert. Diese Funktion ist geräteübergreifend auf vollständig verwalteten Geräten und im Arbeitsprofil auf unternehmenseigenen Geräten mit einem Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Felder | |
---|---|
certificate |
Betreff des Zertifikats. |
userId |
Der Nutzer, für den das Ereignis zur Zertifikatsinstallation aufgetreten ist. Nur für Geräte mit Android 11 und höher verfügbar. |
success |
Gibt an, ob das Installationsereignis erfolgreich war. |
CertAuthorityRemovedEvent
Ein Root-Zertifikat wurde aus dem vertrauenswürdigen Anmeldedatenspeicher des Systems entfernt. Diese Funktion ist geräteübergreifend auf vollständig verwalteten Geräten und im Arbeitsprofil auf unternehmenseigenen Geräten mit einem Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Felder | |
---|---|
certificate |
Betreff des Zertifikats. |
userId |
Der Nutzer, bei dem das Ereignis zum Entfernen des Zertifikats aufgetreten ist. Nur für Geräte mit Android 11 und höher verfügbar. |
success |
Gibt an, ob die Entfernung erfolgreich war. |
CertValidationFailureEvent
Die Validierung eines X.509v3-Zertifikats ist fehlgeschlagen. Diese Validierung wird derzeit auf dem WLAN-Zugangspunkt durchgeführt. Der Fehler kann auf eine Abweichung bei der Validierung des Serverzertifikats zurückzuführen sein. In Zukunft können jedoch auch andere Validierungsereignisse eines X.509v3-Zertifikats enthalten sein.
JSON-Darstellung |
---|
{ "failureReason": string } |
Felder | |
---|---|
failureReason |
Der Grund, warum die Zertifizierungsvalidierung fehlgeschlagen ist. |
CryptoSelfTestCompletedEvent
Überprüft, ob die integrierte kryptografische Bibliothek von Android (BoringSSL) gültig ist. Sollte beim Starten des Geräts immer erfolgreich sein. Wenn dies fehlschlägt, sollte das Gerät als nicht vertrauenswürdig eingestuft werden.
JSON-Darstellung |
---|
{ "success": boolean } |
Felder | |
---|---|
success |
Gibt an, ob der Test erfolgreich war. |
KeyDestructionEvent
Ein kryptografischer Schlüssel, einschließlich eines vom Nutzer installierten, eines vom Administrator installierten und eines vom System verwalteten privaten Schlüssels, wird entweder vom Nutzer oder von der Verwaltung vom Gerät entfernt. Diese Funktion ist geräteübergreifend auf vollständig verwalteten Geräten und im Arbeitsprofil auf unternehmenseigenen Geräten mit einem Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
keyAlias |
Alias des Schlüssels. |
applicationUid |
UID der Anwendung, die den Schlüssel besitzt. |
success |
Gibt an, ob der Vorgang erfolgreich war. |
KeyGeneratedEvent
Ein kryptografischer Schlüssel, einschließlich eines vom Nutzer, Administrator oder System installierten privaten Schlüssels, wird entweder vom Nutzer oder von der Verwaltung auf dem Gerät installiert.Er ist geräteübergreifend auf vollständig verwalteten Geräten und im Arbeitsprofil auf unternehmenseigenen Geräten mit einem Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
keyAlias |
Alias des Schlüssels. |
applicationUid |
UID der Anwendung, die den Schlüssel generiert hat. |
success |
Gibt an, ob der Vorgang erfolgreich war. |
KeyImportEvent
Ein kryptografischer Schlüssel, einschließlich eines vom Nutzer installierten, vom Administrator installierten und vom System verwalteten privaten Schlüssels, wird entweder vom Nutzer oder von der Verwaltung auf das Gerät importiert. Diese Funktion ist geräteübergreifend auf vollständig verwalteten Geräten und im Arbeitsprofil auf unternehmenseigenen Geräten mit einem Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Felder | |
---|---|
keyAlias |
Alias des Schlüssels. |
applicationUid |
UID der Anwendung, die den Schlüssel importiert hat |
success |
Gibt an, ob der Vorgang erfolgreich war. |
KeyIntegrityViolationEvent
Ein kryptografischer Schlüssel, einschließlich eines vom Nutzer installierten, vom Administrator installierten und vom System verwalteten privaten Schlüssels, ist aufgrund von Speicherbeschädigung, Hardwarefehler oder eines Betriebssystemproblems beschädigt. Diese Funktion ist geräteübergreifend auf vollständig verwalteten Geräten und im Arbeitsprofil auf unternehmenseigenen Geräten mit einem Arbeitsprofil verfügbar.
JSON-Darstellung |
---|
{ "keyAlias": string, "applicationUid": integer } |
Felder | |
---|---|
keyAlias |
Alias des Schlüssels. |
applicationUid |
UID der Anwendung, zu der der Schlüssel gehört |
LoggingStartedEvent
Dieser Typ hat keine Felder.
Die Richtlinie „
“ wurde aktiviert. Intentionally empty.usageLog
LoggingStoppedEvent
Dieser Typ hat keine Felder.
Die Richtlinie „
“ wurde deaktiviert. Intentionally empty.usageLog
LogBufferSizeCriticalEvent
Dieser Typ hat keine Felder.
Der
-Puffer auf dem Gerät hat 90% seiner Kapazität erreicht. Daher werden ältere Ereignisse möglicherweise gelöscht. Intentionally empty.usageLog
MediaMountEvent
Wechselmedien wurden eingebunden.
JSON-Darstellung |
---|
{ "mountPoint": string, "volumeLabel": string } |
Felder | |
---|---|
mountPoint |
Bereitstellungspunkt. |
volumeLabel |
Volume-Label. Wird auf Geräten mit verwalteten Profilen, die der Organisation gehören, in einen leeren String umgewandelt. |
MediaUnmountEvent
Wechselmedien wurden ausgehängt.
JSON-Darstellung |
---|
{ "mountPoint": string, "volumeLabel": string } |
Felder | |
---|---|
mountPoint |
Bereitstellungspunkt. |
volumeLabel |
Volume-Label. Wird auf Geräten mit verwalteten Profilen, die der Organisation gehören, in einen leeren String umgewandelt. |
OsShutdownEvent
Dieser Typ hat keine Felder.
Das Gerät wurde heruntergefahren. Intentionally empty.
OsStartupEvent
Das Gerät wurde gestartet.
JSON-Darstellung |
---|
{ "verifiedBootState": enum ( |
Felder | |
---|---|
verifiedBootState |
Status des verifizierten Bootmodus. |
verityMode |
dm-verity-Modus. |
RemoteLockEvent
Das Gerät oder Profil wurde per Fernzugriff über den Befehl
gesperrt.LOCK
JSON-Darstellung |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Felder | |
---|---|
adminPackageName |
Paketname der Administrator-App, von der die Änderung angefordert wird. |
adminUserId |
Nutzer-ID der Administrator-App, über die die Änderung angefordert wurde. |
targetUserId |
Die Nutzer-ID, für die die Änderung angefordert wurde. |
WipeFailureEvent
Dieser Typ hat keine Felder.
Das Arbeitsprofil oder das unternehmenseigene Gerät konnte bei der Anfrage nicht gelöscht werden. Dies kann vom Nutzer oder vom Administrator initiiert werden, z.B. durch den Empfang von delete
. Intentionally empty.
ConnectEvent
Ein TCP-Verbindungsereignis wurde über den Standardnetzwerk-Stack initiiert.
JSON-Darstellung |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Felder | |
---|---|
destinationIpAddress |
Die Ziel-IP-Adresse des Verbindungsaufrufs. |
destinationPort |
Der Zielport des Verbindungsaufrufs. |
packageName |
Der Paketname der UID, die den Verbindungsaufruf ausgeführt hat. |
DnsEvent
Ein DNS-Lookup-Ereignis wurde über den Standard-Netzwerk-Stack initiiert.
JSON-Darstellung |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Felder | |
---|---|
hostname |
Der Hostname, der nachgeschlagen wurde. |
ipAddresses[] |
Die (möglicherweise gekürzte) Liste der IP-Adressen, die für die DNS-Suche zurückgegeben wurden (maximal 10 IPv4- oder IPv6-Adressen). |
totalIpAddressesReturned |
Die Anzahl der IP-Adressen, die vom DNS-Lookup-Ereignis zurückgegeben wurden. Kann höher sein als die Anzahl der IP-Adressen, wenn zu viele Adressen protokolliert werden mussten. |
packageName |
Der Paketname der UID, die den DNS-Lookup ausgeführt hat. |
StopLostModeUserAttemptEvent
Ein Ereignis im Modus „Verloren“, das angibt, dass der Nutzer versucht hat, den Modus „Verloren“ zu beenden.
JSON-Darstellung |
---|
{
"status": enum ( |
Felder | |
---|---|
status |
Der Status des Versuchs, den Verloren-Modus zu beenden. |
LostModeOutgoingPhoneCallEvent
Dieser Typ hat keine Felder.
Ein Ereignis, das angibt, dass ein ausgehender Anruf getätigt wurde, während sich ein Gerät im Verlustmodus befindet. Intentionally empty.
LostModeLocationEvent
Ein Ereignis im Modus „Verloren“, das den Standort des Geräts und den Akkustand in Prozent enthält.
JSON-Darstellung |
---|
{
"location": {
object ( |
Felder | |
---|---|
location |
Gerätestandort |
batteryLevel |
Der Akkustand als Zahl zwischen 0 und 100 (einschließlich) |
Standort
Der Gerätestandort mit Breiten- und Längengrad.
JSON-Darstellung |
---|
{ "latitude": number, "longitude": number } |
Felder | |
---|---|
latitude |
Der Breitengrad des Standorts |
longitude |
Der Längengrad des Standorts |
EnrollmentCompleteEvent
Dieser Typ hat keine Felder.
Gibt an, dass die Registrierung des Geräts abgeschlossen ist. Der Nutzer sollte sich jetzt im Launcher befinden. Das Gerät ist jetzt konform und alle Einrichtungsschritte wurden abgeschlossen. Intentionally empty.