BatchUsageLogEvents

Пакетные журналы events с устройства.

JSON-представление
{
  "device": string,
  "user": string,
  "retrievalTime": string,
  "usageLogEvents": [
    {
      object (UsageLogEvent)
    }
  ]
}
Поля
device

string

Если указано, имя устройства в формате 'enterprises/{enterpriseId}/devices/{deviceId}'.

user

string

Если указано, имя ресурса пользователя, которому принадлежит это устройство, в формате 'enterprises/{enterpriseId}/users/{userId}'.

retrievalTime

string ( Timestamp format)

Временная метка устройства, когда пакет событий был собран с устройства.

Используется RFC 3339, согласно которому генерируемый вывод всегда будет Z-нормализован и будет содержать 0, 3, 6 или 9 дробных знаков. Допускаются также смещения, отличные от "Z". Примеры: "2014-10-02T15:01:23Z" , "2014-10-02T15:01:23.045123456Z" или "2014-10-02T15:01:23+05:30" .

usageLogEvents[]

object ( UsageLogEvent )

Список событий UsageLogEvent, зарегистрированных устройством, отсортированный в хронологическом порядке по времени события.

UsageLogEvent

На устройстве зарегистрировано событие.

JSON-представление
{
  "eventId": string,
  "eventTime": string,
  "eventType": enum (EventType),

  // The following is a list of mutually exclusive fields. At most one of the
  // fields will be set in a response:
  "adbShellCommandEvent": {
    object (AdbShellCommandEvent)
  },
  "adbShellInteractiveEvent": {
    object (AdbShellInteractiveEvent)
  },
  "appProcessStartEvent": {
    object (AppProcessStartEvent)
  },
  "keyguardDismissedEvent": {
    object (KeyguardDismissedEvent)
  },
  "keyguardDismissAuthAttemptEvent": {
    object (KeyguardDismissAuthAttemptEvent)
  },
  "keyguardSecuredEvent": {
    object (KeyguardSecuredEvent)
  },
  "filePulledEvent": {
    object (FilePulledEvent)
  },
  "filePushedEvent": {
    object (FilePushedEvent)
  },
  "certAuthorityInstalledEvent": {
    object (CertAuthorityInstalledEvent)
  },
  "certAuthorityRemovedEvent": {
    object (CertAuthorityRemovedEvent)
  },
  "certValidationFailureEvent": {
    object (CertValidationFailureEvent)
  },
  "cryptoSelfTestCompletedEvent": {
    object (CryptoSelfTestCompletedEvent)
  },
  "keyDestructionEvent": {
    object (KeyDestructionEvent)
  },
  "keyGeneratedEvent": {
    object (KeyGeneratedEvent)
  },
  "keyImportEvent": {
    object (KeyImportEvent)
  },
  "keyIntegrityViolationEvent": {
    object (KeyIntegrityViolationEvent)
  },
  "loggingStartedEvent": {
    object (LoggingStartedEvent)
  },
  "loggingStoppedEvent": {
    object (LoggingStoppedEvent)
  },
  "logBufferSizeCriticalEvent": {
    object (LogBufferSizeCriticalEvent)
  },
  "mediaMountEvent": {
    object (MediaMountEvent)
  },
  "mediaUnmountEvent": {
    object (MediaUnmountEvent)
  },
  "osShutdownEvent": {
    object (OsShutdownEvent)
  },
  "osStartupEvent": {
    object (OsStartupEvent)
  },
  "remoteLockEvent": {
    object (RemoteLockEvent)
  },
  "wipeFailureEvent": {
    object (WipeFailureEvent)
  },
  "connectEvent": {
    object (ConnectEvent)
  },
  "dnsEvent": {
    object (DnsEvent)
  },
  "stopLostModeUserAttemptEvent": {
    object (StopLostModeUserAttemptEvent)
  },
  "lostModeOutgoingPhoneCallEvent": {
    object (LostModeOutgoingPhoneCallEvent)
  },
  "lostModeLocationEvent": {
    object (LostModeLocationEvent)
  },
  "enrollmentCompleteEvent": {
    object (EnrollmentCompleteEvent)
  },
  "backupServiceToggledEvent": {
    object (BackupServiceToggledEvent)
  }
  // End of mutually exclusive fields.
}
Поля
eventId

string ( int64 format)

Уникальный идентификатор события.

eventTime

string ( Timestamp format)

Отметка времени устройства на момент регистрации события.

Используется RFC 3339, согласно которому генерируемый вывод всегда будет Z-нормализован и будет содержать 0, 3, 6 или 9 дробных знаков. Допускаются также смещения, отличные от "Z". Примеры: "2014-10-02T15:01:23Z" , "2014-10-02T15:01:23.045123456Z" или "2014-10-02T15:01:23+05:30" .

eventType

enum ( EventType )

Тип события журнала использования, зарегистрированный на устройстве. Используйте эту информацию, чтобы определить, к какому полю event следует обратиться.

Типы событий, регистрируемых на устройстве. Для получения более подробной информации о времени отправки, ограничениях на регистрацию событий и включаемых полях см. описание каждого типа события. Ниже приведен список взаимоисключающих полей. В ответе будет установлено не более одного из полей:
adbShellCommandEvent

object ( AdbShellCommandEvent )

Команда оболочки была отправлена ​​через ADB с помощью команды «adb shell command». Часть файла SECURITY_LOGS .

adbShellInteractiveEvent

object ( AdbShellInteractiveEvent )

Интерактивная оболочка ADB была открыта с помощью команды «adb shell». Часть файла SECURITY_LOGS .

appProcessStartEvent

object ( AppProcessStartEvent )

Запущен процесс приложения. Часть файла SECURITY_LOGS .

keyguardDismissedEvent

object ( KeyguardDismissedEvent )

Блокировка клавиатуры была отключена. Часть SECURITY_LOGS .

keyguardDismissAuthAttemptEvent

object ( KeyguardDismissAuthAttemptEvent )

Была предпринята попытка разблокировать устройство. Часть файла SECURITY_LOGS .

keyguardSecuredEvent

object ( KeyguardSecuredEvent )

Устройство было заблокировано либо пользователем, либо по истечении времени ожидания. Часть файла SECURITY_LOGS .

filePulledEvent

object ( FilePulledEvent )

С устройства был загружен файл. Часть SECURITY_LOGS .

filePushedEvent

object ( FilePushedEvent )

На устройство был загружен файл. Часть SECURITY_LOGS .

certAuthorityInstalledEvent

object ( CertAuthorityInstalledEvent )

В хранилище доверенных учетных данных системы был установлен новый корневой сертификат. Часть файла SECURITY_LOGS .

certAuthorityRemovedEvent

object ( CertAuthorityRemovedEvent )

Из хранилища доверенных учетных данных системы был удален корневой сертификат. Часть файла SECURITY_LOGS .

certValidationFailureEvent

object ( CertValidationFailureEvent )

Сертификат X.509v3 не прошел проверку. В настоящее время эта проверка выполняется на точке доступа Wi-Fi, и сбой может быть вызван несоответствием при проверке сертификата на сервере. Однако в будущем это может включать и другие события проверки сертификата X.509v3. Часть SECURITY_LOGS .

cryptoSelfTestCompletedEvent

object ( CryptoSelfTestCompletedEvent )

Проверяет корректность встроенной криптографической библиотеки Android (BoringSSL). Проверка должна всегда проходить успешно при загрузке устройства; в случае неудачи устройство следует считать ненадежным. Является частью SECURITY_LOGS .

keyDestructionEvent

object ( KeyDestructionEvent )

Криптографический ключ, включая установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, удаляется с устройства либо пользователем, либо администрацией. Часть SECURITY_LOGS .

keyGeneratedEvent

object ( KeyGeneratedEvent )

Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, устанавливается на устройство либо пользователем, либо администрацией. Является частью SECURITY_LOGS .

keyImportEvent

object ( KeyImportEvent )

Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, импортируется на устройство либо пользователем, либо администрацией. Часть SECURITY_LOGS .

keyIntegrityViolationEvent

object ( KeyIntegrityViolationEvent )

Криптографический ключ, включая установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, признан поврежденным из-за повреждения хранилища, сбоя оборудования или какой-либо проблемы с операционной системой. Часть SECURITY_LOGS .

loggingStartedEvent

object ( LoggingStartedEvent )

Политика usageLog включена. Часть SECURITY_LOGS .

loggingStoppedEvent

object ( LoggingStoppedEvent )

Политика usageLog отключена. Часть SECURITY_LOGS .

logBufferSizeCriticalEvent

object ( LogBufferSizeCriticalEvent )

Буфер журнала аудита заполнен на 90%, поэтому более старые события могут быть отброшены. Часть SECURITY_LOGS .

mediaMountEvent

object ( MediaMountEvent )

Съемный носитель был смонтирован. Часть SECURITY_LOGS .

mediaUnmountEvent

object ( MediaUnmountEvent )

Съемный носитель был отмонтирован. Часть файла SECURITY_LOGS .

osShutdownEvent

object ( OsShutdownEvent )

Устройство было выключено. Часть файла SECURITY_LOGS .

osStartupEvent

object ( OsStartupEvent )

Устройство запущено. Часть файла SECURITY_LOGS .

remoteLockEvent

object ( RemoteLockEvent )

Устройство или профиль были удаленно заблокированы с помощью команды LOCK . Часть SECURITY_LOGS .

wipeFailureEvent

object ( WipeFailureEvent )

Удаление данных с рабочего профиля или устройства, принадлежащего компании, не удалось выполнить по запросу. Это могло произойти по инициативе пользователя или администратора, например, при получении delete . Данные входят в состав SECURITY_LOGS .

connectEvent

object ( ConnectEvent )

Событие TCP-подключения было инициировано через стандартный сетевой стек. Часть журнала NETWORK_ACTIVITY_LOGS .

dnsEvent

object ( DnsEvent )

Событие поиска DNS было инициировано через стандартный сетевой стек. Часть журнала NETWORK_ACTIVITY_LOGS .

stopLostModeUserAttemptEvent

object ( StopLostModeUserAttemptEvent )

Попытка вывести устройство из режима пропажи.

lostModeOutgoingPhoneCallEvent

object ( LostModeOutgoingPhoneCallEvent )

Был совершен исходящий телефонный звонок, когда устройство находилось в режиме утери.

lostModeLocationEvent

object ( LostModeLocationEvent )

Обновление местоположения в режиме потерянного устройства.

enrollmentCompleteEvent

object ( EnrollmentCompleteEvent )

Регистрация устройства завершена. Часть AMAPI_LOGS .

backupServiceToggledEvent

object ( BackupServiceToggledEvent )

Администратор включил или отключил службу резервного копирования. Часть файла SECURITY_LOGS .

Конец взаимоисключающих областей.

KeyguardDismissedEvent

Этот тип не содержит полей.

Зал был уволен. Намеренно пуст.

KeyguardDismissAuthAttemptEvent

Была предпринята попытка разблокировать устройство.

JSON-представление
{
  "success": boolean,
  "strongAuthMethodUsed": boolean
}
Поля
success

boolean

Была ли попытка разблокировки успешной.

strongAuthMethodUsed

boolean

Использовался ли для разблокировки устройства надежный способ аутентификации (пароль, PIN-код или графический ключ).

KeyguardSecuredEvent

Этот тип не содержит полей.

Устройство было заблокировано либо пользователем, либо по истечении времени ожидания. Намеренно пустое.

FilePulledEvent

С устройства был загружен файл.

JSON-представление
{
  "filePath": string
}
Поля
filePath

string

Путь к загружаемому файлу.

FilePushedEvent

На устройство был загружен файл.

JSON-представление
{
  "filePath": string
}
Поля
filePath

string

Путь к загружаемому файлу.

CertAuthorityInstalledEvent

В хранилище доверенных учетных данных системы был установлен новый корневой сертификат. Он доступен на всех полностью управляемых устройствах, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.

JSON-представление
{
  "certificate": string,
  "userId": integer,
  "success": boolean
}
Поля
certificate

string

Предмет сертификата.

userId

integer

Пользователь, от имени которого произошло событие установки сертификата. Доступно только для устройств под управлением Android 11 и выше.

success

boolean

Успешно ли прошла установка.

CertAuthorityRemovedEvent

Из хранилища доверенных учетных данных системы был удален корневой сертификат. Теперь он доступен на всех полностью управляемых устройствах, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.

JSON-представление
{
  "certificate": string,
  "userId": integer,
  "success": boolean
}
Поля
certificate

string

Предмет сертификата.

userId

integer

Пользователь, у которого произошло удаление сертификата. Доступно только для устройств под управлением Android 11 и выше.

success

boolean

Удалось ли осуществить смещение?

Событие CertValidationFailureEvent

Сертификат X.509v3 не прошел проверку. В настоящее время эта проверка выполняется на точке доступа Wi-Fi, и причиной сбоя может быть несоответствие сертификатов на сервере. Однако в будущем это может включать и другие события проверки сертификатов X.509v3.

JSON-представление
{
  "failureReason": string
}
Поля
failureReason

string

Причина, по которой проверка сертификации не удалась.

CryptoSelfTestCompletedEvent

Проверяет корректность встроенной криптографической библиотеки Android (BoringSSL). Проверка должна всегда проходить успешно при загрузке устройства; в случае неудачи устройство следует считать ненадежным.

JSON-представление
{
  "success": boolean
}
Поля
success

boolean

Удалось ли испытание пройти успешно.

KeyDestructionEvent

Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, удаляется с устройства либо пользователем, либо руководством. На полностью управляемых устройствах он доступен для всего устройства, а на устройствах, принадлежащих организации и имеющих рабочий профиль, — в рамках рабочего профиля.

JSON-представление
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Поля
keyAlias

string

Псевдоним ключа.

applicationUid

integer

UID приложения, которому принадлежит ключ.

success

boolean

Была ли операция успешной?

KeyGeneratedEvent

Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, устанавливается на устройство либо пользователем, либо руководством. Он доступен на всех устройствах, находящихся в полной собственности организации, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.

JSON-представление
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Поля
keyAlias

string

Псевдоним ключа.

applicationUid

integer

UID приложения, сгенерировавшего ключ.

success

boolean

Была ли операция успешной?

KeyImportEvent

Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, импортируется на устройство либо пользователем, либо руководством. Этот ключ доступен на всех полностью управляемых устройствах, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.

JSON-представление
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Поля
keyAlias

string

Псевдоним ключа.

applicationUid

integer

UID приложения, импортировавшего ключ

success

boolean

Была ли операция успешной?

KeyIntegrityViolationEvent

Криптографический ключ, включая установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, признан поврежденным из-за повреждения хранилища, сбоя оборудования или какой-либо проблемы с операционной системой. Эта информация доступна на всех полностью управляемых устройствах, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.

JSON-представление
{
  "keyAlias": string,
  "applicationUid": integer
}
Поля
keyAlias

string

Псевдоним ключа.

applicationUid

integer

UID приложения, которому принадлежит ключ.

LoggingStartedEvent

Этот тип не содержит полей.

Политика usageLog включена. Запись намеренно пуста.

LoggingStoppedEvent

Этот тип не содержит полей.

Политика usageLog отключена. Запись намеренно пуста.

LogBufferSizeCriticalEvent

Этот тип не содержит полей.

Буфер usageLog на устройстве заполнен на 90%, поэтому более старые события могут быть отброшены. Преднамеренно пуст.

MediaMountEvent

Съемный носитель информации был установлен.

JSON-представление
{
  "mountPoint": string,
  "volumeLabel": string
}
Поля
mountPoint

string

Маунт-Пойнт.

volumeLabel

string

Метка тома. Заменена на пустую строку на управляемых устройствах, принадлежащих организации.

MediaUnmountEvent

Съемный носитель информации был отсоединен.

JSON-представление
{
  "mountPoint": string,
  "volumeLabel": string
}
Поля
mountPoint

string

Маунт-Пойнт.

volumeLabel

string

Метка тома. Заменена на пустую строку на управляемых устройствах, принадлежащих организации.

OsShutdownEvent

Этот тип не содержит полей.

Устройство было выключено. Намеренно опустошено.

OsStartupEvent

Устройство запущено.

JSON-представление
{
  "verifiedBootState": enum (VerifiedBootState),
  "verityMode": enum (DmVerityMode)
}
Поля
verifiedBootState

enum ( VerifiedBootState )

Проверено состояние загрузки.

verityMode

enum ( DmVerityMode )

режим dm-verity.

RemoteLockEvent

Устройство или профиль были удаленно заблокированы с помощью команды LOCK .

JSON-представление
{
  "adminPackageName": string,
  "adminUserId": integer,
  "targetUserId": integer
}
Поля
adminPackageName

string

Название пакета административного приложения, запрашивающего изменение.

adminUserId

integer

Идентификатор пользователя административного приложения, из которого был запрошен запрос на изменение.

targetUserId

integer

Идентификатор пользователя, для которого было запрошено изменение.

WipeFailureEvent

Этот тип не содержит полей.

Рабочий профиль или корпоративное устройство не были очищены по запросу. Это могло произойти по инициативе пользователя или администратора, например, при получении delete . Преднамеренно пусто.

ConnectEvent

Событие TCP-подключения было инициировано через стандартный сетевой стек.

JSON-представление
{
  "destinationIpAddress": string,
  "destinationPort": integer,
  "packageName": string
}
Поля
destinationIpAddress

string

IP-адрес назначения вызова для установления соединения.

destinationPort

integer

Порт назначения вызова подключения.

packageName

string

Имя пакета UID, выполнившего вызов подключения.

DnsEvent

Событие поиска DNS было инициировано через стандартный сетевой стек.

JSON-представление
{
  "hostname": string,
  "ipAddresses": [
    string
  ],
  "totalIpAddressesReturned": string,
  "packageName": string
}
Поля
hostname

string

Имя хоста, которое было проверено.

ipAddresses[]

string

Список IP-адресов, возвращаемых для поиска DNS (возможно, усеченный) (максимум 10 адресов IPv4 или IPv6).

totalIpAddressesReturned

string ( int64 format)

Количество IP-адресов, возвращенных в результате поиска DNS. Может быть больше, чем количество ipAddresses, если адресов для регистрации было слишком много.

packageName

string

Имя пакета UID, выполнившего поиск DNS.

StopLostModeUserAttemptEvent

Событие, указывающее на то, что пользователь попытался отключить режим потери связи.

JSON-представление
{
  "status": enum (Status)
}
Поля
status

enum ( Status )

Статус попытки отключить режим «потеряно».

LostModeOutgooneCallEvent

Этот тип не содержит полей.

Событие, указывающее на совершение исходящего телефонного звонка, когда устройство находится в режиме пропажи. Намеренно пусто.

LostModeLocationEvent

Событие, указывающее на потерю устройства, содержит информацию о его местоположении и уровне заряда батареи в процентах.

JSON-представление
{
  "location": {
    object (Location)
  },
  "batteryLevel": integer
}
Поля
location

object ( Location )

Местоположение устройства

batteryLevel

integer

Уровень заряда батареи отображается числом от 0 до 100 включительно.

Расположение

Местоположение устройства, включающее широту и долготу.

JSON-представление
{
  "latitude": number,
  "longitude": number
}
Поля
latitude

number

Широта местоположения

longitude

number

Долготные координаты местоположения

Завершение регистрации

Этот тип не содержит полей.

Означает, что регистрация устройства завершена. На этом этапе пользователь должен находиться в программе запуска, устройство должно соответствовать требованиям, и все этапы настройки должны быть завершены. Поля намеренно пустые.