Ce document liste les événements et les paramètres pour différents types d'événements d'activité d'audit Chrome. Vous pouvez récupérer ces événements en appelant Activities.list() avec applicationName=chrome.
Ajouter ou supprimer un utilisateur
Type d'événement d'ajout ou de suppression d'un utilisateur ChromeOS.
Les événements de ce type sont renvoyés avec type=CHROME_OS_ADD_REMOVE_USER_TYPE.
Utilisateur ChromeOS ajouté
Utilisateur ajouté depuis ChromeOS.
| Détails de l'événement | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CHROME_OS_ADD_USER |
||||||||||||
| Paramètres |
|
||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
| Format des messages de la console d'administration | {DEVICE_USER} has been added to ChromeOS device {DEVICE_NAME} |
||||||||||||
Utilisateur ChromeOS supprimé
Utilisateur supprimé de ChromeOS.
| Détails de l'événement | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CHROME_OS_REMOVE_USER |
||||||||||||||
| Paramètres |
|
||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
| Format des messages de la console d'administration | {DEVICE_USER} has been removed from ChromeOS device {DEVICE_NAME} due to {REMOVE_USER_REASON} |
||||||||||||||
Modifier le mode de démarrage de l'appareil
Type d'événements de changement de mode de démarrage de l'appareil.
Les événements de ce type sont renvoyés avec type=DEVICE_BOOT_STATE_CHANGE_TYPE.
Changement de l'état de démarrage de l'appareil
Le mode de démarrage de l'appareil ChromeOS a été modifié.
| Détails de l'événement | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | DEVICE_BOOT_STATE_CHANGE |
||||||||||||||
| Paramètres |
|
||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
| Format des messages de la console d'administration | Device boot mode has changed from {PREVIOUS_BOOT_MODE} to {NEW_BOOT_MODE} mode for ChromeOS device {DEVICE_NAME} |
||||||||||||||
Type d'événement de connexion à ChromeOS ou de déconnexion
Type d'événement de connexion à ChromeOS.
Les événements de ce type sont renvoyés avec type=CHROME_OS_LOGIN_LOGOUT_TYPE.
Échec de la connexion à ChromeOS
Nom de l'événement d'échec de connexion à ChromeOS.
| Détails de l'événement | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CHROME_OS_LOGIN_FAILURE_EVENT |
||||||||||||||
| Paramètres |
|
||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||
| Format des messages de la console d'administration | {DEVICE_USER} has attempted and failed to log into ChromeOS device {DEVICE_NAME} due to {LOGIN_FAILURE_REASON} |
||||||||||||||
Connexion à ChromeOS ou déconnexion
Nom de l'événement de connexion/déconnexion à ChromeOS.
| Détails de l'événement | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CHROME_OS_LOGIN_LOGOUT_EVENT |
||||||||||||
| Paramètres |
|
||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
| Format des messages de la console d'administration | {DEVICE_USER} successfully logged in or out of device {DEVICE_NAME} |
||||||||||||
Connexion à ChromeOS réussie
Nom de l'événement de connexion à ChromeOS.
| Détails de l'événement | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CHROME_OS_LOGIN_EVENT |
||||||||||||
| Paramètres |
|
||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
| Format des messages de la console d'administration | {DEVICE_USER} has successfully logged into ChromeOS device {DEVICE_NAME} |
||||||||||||
Déconnexion de ChromeOS
Nom de l'événement de déconnexion ChromeOS.
| Détails de l'événement | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CHROME_OS_LOGOUT_EVENT |
||||||||||||
| Paramètres |
|
||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||
| Format des messages de la console d'administration | {DEVICE_USER} has successfully logged out from ChromeOS device {DEVICE_NAME} |
||||||||||||
Type d'erreur de données de rapport ChromeOS
Type d'événements d'erreur de données de rapport ChromeOS.
Les événements de ce type sont renvoyés avec type=CHROME_OS_REPORTING_DATA_LOST_TYPE.
Erreur de données de rapport ChromeOS
Nom de l'événement d'erreur de données de rapport ChromeOS.
| Détails de l'événement | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CHROME_OS_REPORTING_DATA_LOST |
||||||||||
| Paramètres |
|
||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||
| Format des messages de la console d'administration | An event was expected to be reported but failed to complete for device {DEVICE_NAME} |
||||||||||
Type d'événement de mot de passe associé à la navigation sécurisée dans Chrome
Type pour tous les événements de mot de passe associés à la navigation sécurisée dans Chrome.
Les événements de ce type sont renvoyés avec type=SAFE_BROWSING_PASSWORD_ALERT.
Mot de passe modifié
Nom de l'événement de modification du mot de passe associé à la navigation sécurisée dans Chrome.
| Détails de l'événement | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | PASSWORD_CHANGED |
||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||
| Format des messages de la console d'administration | Password changed for {TRIGGER_USER} |
||||||||||||||||||||||||
Réutilisation des mots de passe
Nom de l'événement de réutilisation de mot de passe associé à la navigation sécurisée dans Chrome.
| Détails de l'événement | |||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | PASSWORD_REUSE |
||||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||
| Format des messages de la console d'administration | Password reuse for {TRIGGER_USER} |
||||||||||||||||||||||||||||||
Événement de protection contre la perte de données ChromeOS
Type d'événements DlpEvent ChromeOS, indiquant qu'une règle de protection contre la perte de données définie a été déclenchée.
Les événements de ce type sont renvoyés avec type=DLP_EVENTS_TYPE.
Contrôle des accès aux données
Nom de l'événement de protection contre la perte de données ChromeOS.
| Détails de l'événement | |||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | DLP_EVENT |
||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
| Format des messages de la console d'administration | Data access control rule triggered by ChromeOS |
||||||||||||||||||||||||||||
Type d'événement de transfert de contenu
Type d'événement de transfert de contenu.
Les événements de ce type sont renvoyés avec type=CONTENT_TRANSFER_TYPE.
Transfert de contenu
Nom de l'événement de transfert de contenu.
| Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CONTENT_TRANSFER |
||||||||||||||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||
| Format des messages de la console d'administration | Content was transfered |
||||||||||||||||||||||||||||||||||||||||
Type d'événement Contenu non analysé
Type d'événement pour les contenus non analysés.
Les événements de ce type sont renvoyés avec type=CONTENT_UNSCANNED_TYPE.
Contenu non analysé
Nom de l'événement de contenu non analysé.
| Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | CONTENT_UNSCANNED |
||||||||||||||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||
| Format des messages de la console d'administration | The transfered content was not scanned because of {EVENT_REASON_ENUM_TYPE} |
||||||||||||||||||||||||||||||||||||||||
Type d'événement de demande d'extension
Type d'événements de demande d'extension.
Les événements de ce type sont renvoyés avec type=EXTENSION_REQUEST_TYPE.
Demande d'extension
Nom de l'événement de demande d'extension.
| Détails de l'événement | |||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | EXTENSION_REQUEST |
||||||||||||||||
| Paramètres |
|
||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||
| Format des messages de la console d'administration | Request for extension {APP_NAME} was received |
||||||||||||||||
Type d'événement de connexion
Type d'événement de connexion.
Les événements de ce type sont renvoyés avec type=LOGIN_EVENT_TYPE.
Connexion
Nom de l'événement de connexion.
| Détails de l'événement | |||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | LOGIN_EVENT |
||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
| Format des messages de la console d'administration | A login was performed |
||||||||||||||||||||||||||||
Type d'événement Transfert de logiciels malveillants
Type d'événements de transfert de logiciels malveillants.
Les événements de ce type sont renvoyés avec type=MALWARE_TRANSFER_TYPE.
Transfert de logiciel malveillant
Nom de l'événement de transfert de données de logiciels malveillants.
| Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | MALWARE_TRANSFER |
||||||||||||||||||||||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||||||||||
| Format des messages de la console d'administration | Malware was detected in the transferred content for {TRIGGER_USER} |
||||||||||||||||||||||||||||||||||||||||||||||||
Type d'événement de mot de passe violé
Type d'événement de violation de mot de passe, indiquant qu'un des mots de passe de l'utilisateur a été identifié comme ayant été divulgué.
Les événements de ce type sont renvoyés avec type=PASSWORD_BREACH_TYPE.
Violation du mot de passe
Nom de l'événement de mot de passe violé.
| Détails de l'événement | |||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | PASSWORD_BREACH |
||||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||
| Format des messages de la console d'administration | A user's password was breached |
||||||||||||||||||||||||||||||
Type d'événement Transfert de données sensibles
Type d'événements de transfert de données sensibles.
Les événements de ce type sont renvoyés avec type=SENSITIVE_DATA_TRANSFER_TYPE.
Transfert de données sensibles
Nom de l'événement de transfert de données sensibles.
| Détails de l'événement | |||||||||||||||||||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | SENSITIVE_DATA_TRANSFER |
||||||||||||||||||||||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||||||||||||||||||||||
| Format des messages de la console d'administration | Sensitive data was detected in the transferred content for {TRIGGER_USER} |
||||||||||||||||||||||||||||||||||||||||||||||||
Type d'événement Visite d'un site non sécurisé
Type d'événements de visite d'un site non sécurisé.
Les événements de ce type sont renvoyés avec type=UNSAFE_SITE_VISIT_TYPE.
Visite d'un site non sécurisé
Nom de l'événement "Visite d'un site non sécurisé".
| Détails de l'événement | |||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Nom de l'événement | UNSAFE_SITE_VISIT |
||||||||||||||||||||||||||||
| Paramètres |
|
||||||||||||||||||||||||||||
| Exemple de requête |
GET https://admin.googleapis.com |
||||||||||||||||||||||||||||
| Format des messages de la console d'administration | Unsafe site visit warning shown for {TRIGGER_USER} |
||||||||||||||||||||||||||||