- Zapis JSON
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Lokalizacja
- EnrollmentCompleteEvent
Dzienniki zdarzeń events
z urządzenia.
Zapis JSON |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Pola | |
---|---|
device |
Jeśli jest obecna, nazwa urządzenia w formacie „enterprises/{enterpriseId}/devices/{deviceId}”. |
user |
Jeśli jest obecna, nazwa zasobu użytkownika, który jest właścicielem tego urządzenia, w formacie „enterprises/{enterpriseId}/users/{userId}”. |
retrievalTime |
Sygnatura czasowa urządzenia, gdy z niego pobrano partię zdarzeń. Korzysta ze standardu RFC 3339, w którym wygenerowane dane wyjściowe są zawsze znormalizowane do formatu Z i zawierają 0, 3, 6 lub 9 cyfr po przecinku. Akceptowane są też przesunięcia inne niż „Z”. Przykłady: |
usageLogEvents[] |
Lista zdarzeń UsageLogEvent zgłoszonych przez urządzenie, posortowana chronologicznie według czasu zdarzenia. |
UsageLogEvent
Zdarzenie zarejestrowane na urządzeniu.
Zapis JSON |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Pola | |
---|---|
eventId |
Unikalny identyfikator zdarzenia. |
eventTime |
Sygnatura czasowa urządzenia, w którym zarejestrowano zdarzenie. Korzysta ze standardu RFC 3339, w którym wygenerowane dane wyjściowe są zawsze znormalizowane do formatu Z i zawierają 0, 3, 6 lub 9 cyfr po przecinku. Akceptowane są też przesunięcia inne niż „Z”. Przykłady: |
eventType |
Konkretny typ zdarzenia dziennika użytkowania, który został zgłoszony na urządzeniu. Użyj tego, aby określić, do którego pola |
Pole unii event . Rodzaje zdarzeń rejestrowanych na urządzeniu. Więcej informacji o poszczególnych typach zdarzeń znajdziesz w sekcji, w której opisujemy, kiedy są one wysyłane, jakie są ograniczenia dotyczące rejestrowania zdarzeń i jakie pola są uwzględniane. event może mieć tylko jedną z tych wartości: |
|
adbShellCommandEvent |
Polecenie powłoki zostało wydane przez ADB za pomocą polecenia „adb shell command”. Część |
adbShellInteractiveEvent |
Interaktywna powłoka ADB została otwarta za pomocą polecenia „adb shell”. Część |
appProcessStartEvent |
Uruchomiono proces aplikacji. Część pożaru: |
keyguardDismissedEvent |
Ekran blokady został zamknięty. Część pożaru: |
keyguardDismissAuthAttemptEvent |
Podjęto próbę odblokowania urządzenia. Część pożaru: |
keyguardSecuredEvent |
Urządzenie zostało zablokowane przez użytkownika lub z powodu przekroczenia limitu czasu. Część pożaru: |
filePulledEvent |
Plik został pobrany z urządzenia. Część pożaru: |
filePushedEvent |
Plik został przesłany na urządzenie. Część pożaru: |
certAuthorityInstalledEvent |
W magazynie zaufanych danych logowania systemu zainstalowano nowy certyfikat główny. Część pożaru: |
certAuthorityRemovedEvent |
Certyfikat główny został usunięty z magazynu zaufanych danych logowania w systemie. Część pożaru: |
certValidationFailureEvent |
Nie udało się zweryfikować certyfikatu X.509v3. Weryfikacja jest obecnie przeprowadzana na punkcie dostępu Wi-Fi, a błąd może być spowodowany niezgodnością podczas weryfikacji certyfikatu serwera. W przyszłości może jednak obejmować inne zdarzenia weryfikacji certyfikatu X.509v3. Część pożaru: |
cryptoSelfTestCompletedEvent |
Sprawdza, czy wbudowana biblioteka kryptograficzna Androida (BoringSSL) jest prawidłowa. Zawsze powinna się powieść podczas uruchamiania urządzenia. Jeśli się nie powiedzie, urządzenie należy uznać za niezaufane. Część pożaru: |
keyDestructionEvent |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub utrzymywany przez system, jest usuwany z urządzenia przez użytkownika lub przez zarządzanie. Część pożaru: |
keyGeneratedEvent |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub utrzymywany przez system, jest instalowany na urządzeniu przez użytkownika lub przez zarządzanie. Część pożaru: |
keyImportEvent |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub utrzymywany przez system, jest importowany na urządzenie przez użytkownika lub przez zarządzanie. Część pożaru: |
keyIntegrityViolationEvent |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub utrzymywany przez system, jest uznawany za uszkodzony z powodu uszkodzenia pamięci, awarii sprzętu lub problemu z systemem operacyjnym. Część pożaru: |
loggingStartedEvent |
Zasada |
loggingStoppedEvent |
Zasada |
logBufferSizeCriticalEvent |
Bufor logu kontrolnego osiągnął 90% pojemności, więc starsze zdarzenia mogą zostać usunięte. Część pożaru: |
mediaMountEvent |
Nośnik wymienny został zamontowany. Część pożaru: |
mediaUnmountEvent |
Nośnik wymienny został odmontowany. Część pożaru: |
osShutdownEvent |
Urządzenie zostało wyłączone. Część pożaru: |
osStartupEvent |
Urządzenie zostało uruchomione. Część pożaru: |
remoteLockEvent |
Urządzenie lub profil zostały zdalnie zablokowane za pomocą polecenia |
wipeFailureEvent |
Nie udało się wymazać profilu służbowego ani urządzenia należącego do firmy. Może to być działanie zainicjowane przez użytkownika lub administratora, np. otrzymanie |
connectEvent |
Zdarzenie połączenia TCP zostało zainicjowane za pomocą standardowego stosu sieciowego. Część pożaru: |
dnsEvent |
Wydarzenie wyszukiwania DNS zostało zainicjowane za pomocą standardowego stosu sieciowego. Część pożaru: |
stopLostModeUserAttemptEvent |
Próba wyłączenia trybu utraconego urządzenia. |
lostModeOutgoingPhoneCallEvent |
Wykonano połączenie wychodzące z urządzenia w trybie utraconego urządzenia. |
lostModeLocationEvent |
Aktualizacja lokalizacji w trybie utraconego urządzenia, gdy urządzenie jest w tym trybie. |
enrollmentCompleteEvent |
Urządzenie zostało zarejestrowane. Część pożaru: |
backupServiceToggledEvent |
Administrator włączył lub wyłączył usługę kopii zapasowej. Część pożaru: |
KeyguardDismissedEvent
Ten typ nie ma pól.
Ekran blokady został zamknięty. Celowo puste.
KeyguardDismissAuthAttemptEvent
Podjęto próbę odblokowania urządzenia.
Zapis JSON |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Pola | |
---|---|
success |
Określa, czy próba odblokowania się powiodła. |
strongAuthMethodUsed |
Informacja, czy do odblokowania urządzenia użyto silnego uwierzytelnienia (hasła, kodu PIN lub wzoru). |
KeyguardSecuredEvent
Ten typ nie ma pól.
Urządzenie zostało zablokowane przez użytkownika lub z powodu przekroczenia limitu czasu. Celowo puste.
FilePulledEvent
Plik został pobrany z urządzenia.
Zapis JSON |
---|
{ "filePath": string } |
Pola | |
---|---|
filePath |
Ścieżka pobieranego pliku. |
FilePushedEvent
Plik został przesłany na urządzenie.
Zapis JSON |
---|
{ "filePath": string } |
Pola | |
---|---|
filePath |
Ścieżka pliku, który jest przesyłany. |
CertAuthorityInstalledEvent
W magazynie zaufanych danych logowania systemu zainstalowano nowy certyfikat główny. Jest ona dostępna na wszystkich w pełni zarządzanych urządzeniach oraz w profilu służbowym na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Pola | |
---|---|
certificate |
Podmiot certyfikatu. |
userId |
Użytkownik, w przypadku którego wystąpiło zdarzenie instalacji certyfikatu. Dostępne tylko na urządzeniach z Androidem 11 lub nowszym. |
success |
Czy zdarzenie instalacji zakończyło się powodzeniem. |
CertAuthorityRemovedEvent
Certyfikat główny został usunięty z magazynu zaufanych danych logowania w systemie. Jest ona dostępna na wszystkich w pełni zarządzanych urządzeniach oraz w profilu służbowym na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Pola | |
---|---|
certificate |
Podmiot certyfikatu. |
userId |
Użytkownik, w przypadku którego wystąpiło zdarzenie usunięcia certyfikatu. Dostępne tylko na urządzeniach z Androidem 11 lub nowszym. |
success |
Określa, czy usunięcie się powiodło. |
CertValidationFailureEvent
Nie udało się zweryfikować certyfikatu X.509v3. Weryfikacja jest obecnie przeprowadzana na punkcie dostępu Wi-Fi, a błąd może być spowodowany niezgodnością podczas weryfikacji certyfikatu serwera. W przyszłości może jednak obejmować inne zdarzenia weryfikacji certyfikatu X.509v3.
Zapis JSON |
---|
{ "failureReason": string } |
Pola | |
---|---|
failureReason |
Powód niepowodzenia weryfikacji certyfikatu. |
CryptoSelfTestCompletedEvent
Sprawdza, czy wbudowana biblioteka kryptograficzna Androida (BoringSSL) jest prawidłowa. Zawsze powinna się powieść podczas uruchamiania urządzenia. Jeśli się nie powiedzie, urządzenie należy uznać za niezaufane.
Zapis JSON |
---|
{ "success": boolean } |
Pola | |
---|---|
success |
Określa, czy test się powiódł. |
KeyDestructionEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub utrzymywany przez system, jest usuwany z urządzenia przez użytkownika lub przez zarządzanie. Jest ona dostępna na wszystkich w pełni zarządzanych urządzeniach oraz w profilu służbowym na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, która jest właścicielem klucza. |
success |
Określa, czy operacja się powiodła. |
KeyGeneratedEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub system, jest instalowany na urządzeniu przez użytkownika lub administratora.Jest on dostępny na całym urządzeniu w przypadku w pełni zarządzanych urządzeń oraz w profilu służbowym na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, która wygenerowała klucz. |
success |
Określa, czy operacja się powiodła. |
KeyImportEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub utrzymywany przez system, jest importowany na urządzenie przez użytkownika lub przez zarządzanie. Jest ona dostępna na wszystkich w pełni zarządzanych urządzeniach oraz w profilu służbowym na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, która zaimportowała klucz |
success |
Określa, czy operacja się powiodła. |
KeyIntegrityViolationEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub utrzymywany przez system, jest uznawany za uszkodzony z powodu uszkodzenia pamięci, awarii sprzętu lub problemu z systemem operacyjnym. Jest ona dostępna na wszystkich w pełni zarządzanych urządzeniach oraz w profilu służbowym na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer } |
Pola | |
---|---|
keyAlias |
Alias klucza. |
applicationUid |
Identyfikator UID aplikacji, która jest właścicielem klucza |
LoggingStartedEvent
Ten typ nie ma pól.
Zasada
została włączona. Celowo puste.usageLog
LoggingStoppedEvent
Ten typ nie ma pól.
Zasada
została wyłączona. Celowo puste.usageLog
LogBufferSizeCriticalEvent
Ten typ nie ma pól.
Bufor
na urządzeniu osiągnął 90% pojemności, dlatego starsze zdarzenia mogą zostać pominięte. Celowo puste.usageLog
MediaMountEvent
Nośnik wymienny został zamontowany.
Zapis JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Pola | |
---|---|
mountPoint |
Punkt podłączania. |
volumeLabel |
Etykieta głośności. W przypadku urządzeń z zarządzanymi profilami należących do organizacji wartość jest zastępowana pustym ciągiem znaków. |
MediaUnmountEvent
Nośnik wymienny został odmontowany.
Zapis JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Pola | |
---|---|
mountPoint |
Punkt podłączania. |
volumeLabel |
Etykieta głośności. W przypadku urządzeń z zarządzanymi profilami należących do organizacji wartość jest zastępowana pustym ciągiem znaków. |
OsShutdownEvent
Ten typ nie ma pól.
Urządzenie zostało wyłączone. Celowo puste.
OsStartupEvent
Urządzenie zostało uruchomione.
Zapis JSON |
---|
{ "verifiedBootState": enum ( |
Pola | |
---|---|
verifiedBootState |
Stan weryfikacji podczas uruchamiania. |
verityMode |
tryb dm-verity. |
RemoteLockEvent
Urządzenie lub profil zostały zdalnie zablokowane za pomocą polecenia
.LOCK
Zapis JSON |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Pola | |
---|---|
adminPackageName |
Nazwa pakietu aplikacji administracyjnej, która wysyła prośbę o zmianę. |
adminUserId |
Identyfikator użytkownika aplikacji administracyjnej, z której wysłano prośbę o zmianę. |
targetUserId |
Identyfikator użytkownika, w którym zażądano zmiany. |
WipeFailureEvent
Ten typ nie ma pól.
Nie udało się wymazać profilu służbowego ani urządzenia należącego do firmy. Może to być działanie zainicjowane przez użytkownika lub administratora, np. otrzymanie delete
. Celowo puste.
ConnectEvent
Zdarzenie połączenia TCP zostało zainicjowane za pomocą standardowego stosu sieciowego.
Zapis JSON |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Pola | |
---|---|
destinationIpAddress |
Docelowy adres IP połączenia. |
destinationPort |
Port docelowy połączenia. |
packageName |
Nazwa pakietu identyfikatora UID, który wykonał połączenie. |
DnsEvent
Wydarzenie wyszukiwania DNS zostało zainicjowane za pomocą standardowego stosu sieciowego.
Zapis JSON |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Pola | |
---|---|
hostname |
Nazwa hosta, która została wyszukana. |
ipAddresses[] |
(Prawdopodobnie skrócona) lista adresów IP zwróconych w wyniku wyszukiwania DNS (maksymalnie 10 adresów IPv4 lub IPv6). |
totalIpAddressesReturned |
Liczba adresów IP zwróconych ze zdarzenia wyszukiwania DNS. Może być wyższa niż liczba adresów IP, jeśli było ich zbyt wiele, aby je zarejestrować. |
packageName |
Nazwa pakietu identyfikatora UID, który wykonał wyszukiwanie DNS. |
StopLostModeUserAttemptEvent
Zdarzenie trybu utraconego wskazujące, że użytkownik próbował zatrzymać tryb utracony.
Zapis JSON |
---|
{
"status": enum ( |
Pola | |
---|---|
status |
Stan próby wyłączenia trybu utraconego urządzenia. |
LostModeOutgoingPhoneCallEvent
Ten typ nie ma pól.
Zdarzenie wskazujące, że wykonano połączenie wychodzące, gdy urządzenie jest w trybie utraconego urządzenia. Celowo puste.
LostModeLocationEvent
Zdarzenie trybu utraconego zawierające lokalizację urządzenia i poziom baterii w procentach.
Zapis JSON |
---|
{
"location": {
object ( |
Pola | |
---|---|
location |
lokalizacja urządzenia, |
batteryLevel |
Poziom baterii jako liczba z zakresu od 0 do 100 włącznie |
Lokalizacja
Lokalizacja urządzenia zawierająca szerokość i długość geograficzną.
Zapis JSON |
---|
{ "latitude": number, "longitude": number } |
Pola | |
---|---|
latitude |
Szerokość geograficzna lokalizacji. |
longitude |
Długość geograficzna lokalizacji. |
EnrollmentCompleteEvent
Ten typ nie ma pól.
Oznacza, że urządzenie zostało zarejestrowane. Użytkownik powinien w tym momencie znajdować się w programie uruchamiającym, a urządzenie powinno być zgodne z zasadami i mieć ukończone wszystkie etapy konfiguracji. Celowo puste.