- JSON-представление
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- Событие CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgooneCallEvent
- LostModeLocationEvent
- Расположение
- Завершение регистрации
Пакетные журналы events с устройства.
| JSON-представление |
|---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
| Поля | |
|---|---|
device | Если указано, имя устройства в формате 'enterprises/{enterpriseId}/devices/{deviceId}'. |
user | Если указано, имя ресурса пользователя, которому принадлежит это устройство, в формате 'enterprises/{enterpriseId}/users/{userId}'. |
retrievalTime | Временная метка устройства, когда пакет событий был собран с устройства. Используется RFC 3339, согласно которому генерируемый вывод всегда будет Z-нормализован и будет содержать 0, 3, 6 или 9 дробных знаков. Допускаются также смещения, отличные от "Z". Примеры: |
usageLogEvents[] | Список событий UsageLogEvent, зарегистрированных устройством, отсортированный в хронологическом порядке по времени события. |
UsageLogEvent
На устройстве зарегистрировано событие.
| JSON-представление |
|---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
| Поля | |
|---|---|
eventId | Уникальный идентификатор события. |
eventTime | Отметка времени устройства на момент регистрации события. Используется RFC 3339, согласно которому генерируемый вывод всегда будет Z-нормализован и будет содержать 0, 3, 6 или 9 дробных знаков. Допускаются также смещения, отличные от "Z". Примеры: |
eventType | Тип события журнала использования, зарегистрированный на устройстве. Используйте эту информацию, чтобы определить, к какому полю |
| Типы событий, регистрируемых на устройстве. Для получения более подробной информации о времени отправки, ограничениях на регистрацию событий и включаемых полях см. описание каждого типа события. Ниже приведен список взаимоисключающих полей. В ответе будет установлено не более одного из полей: | |
adbShellCommandEvent | Команда оболочки была отправлена через ADB с помощью команды «adb shell command». Часть файла |
adbShellInteractiveEvent | Интерактивная оболочка ADB была открыта с помощью команды «adb shell». Часть файла |
appProcessStartEvent | Запущен процесс приложения. Часть файла |
keyguardDismissedEvent | Блокировка клавиатуры была отключена. Часть |
keyguardDismissAuthAttemptEvent | Была предпринята попытка разблокировать устройство. Часть файла |
keyguardSecuredEvent | Устройство было заблокировано либо пользователем, либо по истечении времени ожидания. Часть файла |
filePulledEvent | С устройства был загружен файл. Часть |
filePushedEvent | На устройство был загружен файл. Часть |
certAuthorityInstalledEvent | В хранилище доверенных учетных данных системы был установлен новый корневой сертификат. Часть файла |
certAuthorityRemovedEvent | Из хранилища доверенных учетных данных системы был удален корневой сертификат. Часть файла |
certValidationFailureEvent | Сертификат X.509v3 не прошел проверку. В настоящее время эта проверка выполняется на точке доступа Wi-Fi, и сбой может быть вызван несоответствием при проверке сертификата на сервере. Однако в будущем это может включать и другие события проверки сертификата X.509v3. Часть |
cryptoSelfTestCompletedEvent | Проверяет корректность встроенной криптографической библиотеки Android (BoringSSL). Проверка должна всегда проходить успешно при загрузке устройства; в случае неудачи устройство следует считать ненадежным. Является частью |
keyDestructionEvent | Криптографический ключ, включая установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, удаляется с устройства либо пользователем, либо администрацией. Часть |
keyGeneratedEvent | Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, устанавливается на устройство либо пользователем, либо администрацией. Является частью |
keyImportEvent | Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, импортируется на устройство либо пользователем, либо администрацией. Часть |
keyIntegrityViolationEvent | Криптографический ключ, включая установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, признан поврежденным из-за повреждения хранилища, сбоя оборудования или какой-либо проблемы с операционной системой. Часть |
loggingStartedEvent | Политика |
loggingStoppedEvent | Политика |
logBufferSizeCriticalEvent | Буфер журнала аудита заполнен на 90%, поэтому более старые события могут быть отброшены. Часть |
mediaMountEvent | Съемный носитель был смонтирован. Часть |
mediaUnmountEvent | Съемный носитель был отмонтирован. Часть файла |
osShutdownEvent | Устройство было выключено. Часть файла |
osStartupEvent | Устройство запущено. Часть файла |
remoteLockEvent | Устройство или профиль были удаленно заблокированы с помощью команды |
wipeFailureEvent | Удаление данных с рабочего профиля или устройства, принадлежащего компании, не удалось выполнить по запросу. Это могло произойти по инициативе пользователя или администратора, например, при получении |
connectEvent | Событие TCP-подключения было инициировано через стандартный сетевой стек. Часть журнала |
dnsEvent | Событие поиска DNS было инициировано через стандартный сетевой стек. Часть журнала |
stopLostModeUserAttemptEvent | Попытка вывести устройство из режима пропажи. |
lostModeOutgoingPhoneCallEvent | Был совершен исходящий телефонный звонок, когда устройство находилось в режиме утери. |
lostModeLocationEvent | Обновление местоположения в режиме потерянного устройства. |
enrollmentCompleteEvent | Регистрация устройства завершена. Часть |
backupServiceToggledEvent | Администратор включил или отключил службу резервного копирования. Часть файла |
| Конец взаимоисключающих областей. | |
KeyguardDismissedEvent
Этот тип не содержит полей.
Зал был уволен. Намеренно пуст.
KeyguardDismissAuthAttemptEvent
Была предпринята попытка разблокировать устройство.
| JSON-представление |
|---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
| Поля | |
|---|---|
success | Была ли попытка разблокировки успешной. |
strongAuthMethodUsed | Использовался ли для разблокировки устройства надежный способ аутентификации (пароль, PIN-код или графический ключ). |
KeyguardSecuredEvent
Этот тип не содержит полей.
Устройство было заблокировано либо пользователем, либо по истечении времени ожидания. Намеренно пустое.
FilePulledEvent
С устройства был загружен файл.
| JSON-представление |
|---|
{ "filePath": string } |
| Поля | |
|---|---|
filePath | Путь к загружаемому файлу. |
FilePushedEvent
На устройство был загружен файл.
| JSON-представление |
|---|
{ "filePath": string } |
| Поля | |
|---|---|
filePath | Путь к загружаемому файлу. |
CertAuthorityInstalledEvent
В хранилище доверенных учетных данных системы был установлен новый корневой сертификат. Он доступен на всех полностью управляемых устройствах, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.
| JSON-представление |
|---|
{ "certificate": string, "userId": integer, "success": boolean } |
| Поля | |
|---|---|
certificate | Предмет сертификата. |
userId | Пользователь, от имени которого произошло событие установки сертификата. Доступно только для устройств под управлением Android 11 и выше. |
success | Успешно ли прошла установка. |
CertAuthorityRemovedEvent
Из хранилища доверенных учетных данных системы был удален корневой сертификат. Теперь он доступен на всех полностью управляемых устройствах, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.
| JSON-представление |
|---|
{ "certificate": string, "userId": integer, "success": boolean } |
| Поля | |
|---|---|
certificate | Предмет сертификата. |
userId | Пользователь, у которого произошло удаление сертификата. Доступно только для устройств под управлением Android 11 и выше. |
success | Удалось ли осуществить смещение? |
Событие CertValidationFailureEvent
Сертификат X.509v3 не прошел проверку. В настоящее время эта проверка выполняется на точке доступа Wi-Fi, и причиной сбоя может быть несоответствие сертификатов на сервере. Однако в будущем это может включать и другие события проверки сертификатов X.509v3.
| JSON-представление |
|---|
{ "failureReason": string } |
| Поля | |
|---|---|
failureReason | Причина, по которой проверка сертификации не удалась. |
CryptoSelfTestCompletedEvent
Проверяет корректность встроенной криптографической библиотеки Android (BoringSSL). Проверка должна всегда проходить успешно при загрузке устройства; в случае неудачи устройство следует считать ненадежным.
| JSON-представление |
|---|
{ "success": boolean } |
| Поля | |
|---|---|
success | Удалось ли испытание пройти успешно. |
KeyDestructionEvent
Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, удаляется с устройства либо пользователем, либо руководством. На полностью управляемых устройствах он доступен для всего устройства, а на устройствах, принадлежащих организации и имеющих рабочий профиль, — в рамках рабочего профиля.
| JSON-представление |
|---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
| Поля | |
|---|---|
keyAlias | Псевдоним ключа. |
applicationUid | UID приложения, которому принадлежит ключ. |
success | Была ли операция успешной? |
KeyGeneratedEvent
Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, устанавливается на устройство либо пользователем, либо руководством. Он доступен на всех устройствах, находящихся в полной собственности организации, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.
| JSON-представление |
|---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
| Поля | |
|---|---|
keyAlias | Псевдоним ключа. |
applicationUid | UID приложения, сгенерировавшего ключ. |
success | Была ли операция успешной? |
KeyImportEvent
Криптографический ключ, включающий установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, импортируется на устройство либо пользователем, либо руководством. Этот ключ доступен на всех полностью управляемых устройствах, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.
| JSON-представление |
|---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
| Поля | |
|---|---|
keyAlias | Псевдоним ключа. |
applicationUid | UID приложения, импортировавшего ключ |
success | Была ли операция успешной? |
KeyIntegrityViolationEvent
Криптографический ключ, включая установленный пользователем, установленный администратором и поддерживаемый системой закрытый ключ, признан поврежденным из-за повреждения хранилища, сбоя оборудования или какой-либо проблемы с операционной системой. Эта информация доступна на всех полностью управляемых устройствах, а также в рабочем профиле на устройствах, принадлежащих организации и имеющих рабочий профиль.
| JSON-представление |
|---|
{ "keyAlias": string, "applicationUid": integer } |
| Поля | |
|---|---|
keyAlias | Псевдоним ключа. |
applicationUid | UID приложения, которому принадлежит ключ. |
LoggingStartedEvent
Этот тип не содержит полей.
Политика включена. Запись намеренно пуста. usageLog
LoggingStoppedEvent
Этот тип не содержит полей.
Политика отключена. Запись намеренно пуста. usageLog
LogBufferSizeCriticalEvent
Этот тип не содержит полей.
Буфер на устройстве заполнен на 90%, поэтому более старые события могут быть отброшены. Преднамеренно пуст. usageLog
MediaMountEvent
Съемный носитель информации был установлен.
| JSON-представление |
|---|
{ "mountPoint": string, "volumeLabel": string } |
| Поля | |
|---|---|
mountPoint | Маунт-Пойнт. |
volumeLabel | Метка тома. Заменена на пустую строку на управляемых устройствах, принадлежащих организации. |
MediaUnmountEvent
Съемный носитель информации был отсоединен.
| JSON-представление |
|---|
{ "mountPoint": string, "volumeLabel": string } |
| Поля | |
|---|---|
mountPoint | Маунт-Пойнт. |
volumeLabel | Метка тома. Заменена на пустую строку на управляемых устройствах, принадлежащих организации. |
OsShutdownEvent
Этот тип не содержит полей.
Устройство было выключено. Намеренно опустошено.
OsStartupEvent
Устройство запущено.
| JSON-представление |
|---|
{ "verifiedBootState": enum ( |
| Поля | |
|---|---|
verifiedBootState | Проверено состояние загрузки. |
verityMode | режим dm-verity. |
RemoteLockEvent
Устройство или профиль были удаленно заблокированы с помощью команды . LOCK
| JSON-представление |
|---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
| Поля | |
|---|---|
adminPackageName | Название пакета административного приложения, запрашивающего изменение. |
adminUserId | Идентификатор пользователя административного приложения, из которого был запрошен запрос на изменение. |
targetUserId | Идентификатор пользователя, для которого было запрошено изменение. |
WipeFailureEvent
Этот тип не содержит полей.
Рабочий профиль или корпоративное устройство не были очищены по запросу. Это могло произойти по инициативе пользователя или администратора, например, при получении delete . Преднамеренно пусто.
ConnectEvent
Событие TCP-подключения было инициировано через стандартный сетевой стек.
| JSON-представление |
|---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
| Поля | |
|---|---|
destinationIpAddress | IP-адрес назначения вызова для установления соединения. |
destinationPort | Порт назначения вызова подключения. |
packageName | Имя пакета UID, выполнившего вызов подключения. |
DnsEvent
Событие поиска DNS было инициировано через стандартный сетевой стек.
| JSON-представление |
|---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
| Поля | |
|---|---|
hostname | Имя хоста, которое было проверено. |
ipAddresses[] | Список IP-адресов, возвращаемых для поиска DNS (возможно, усеченный) (максимум 10 адресов IPv4 или IPv6). |
totalIpAddressesReturned | Количество IP-адресов, возвращенных в результате поиска DNS. Может быть больше, чем количество ipAddresses, если адресов для регистрации было слишком много. |
packageName | Имя пакета UID, выполнившего поиск DNS. |
StopLostModeUserAttemptEvent
Событие, указывающее на то, что пользователь попытался отключить режим потери связи.
| JSON-представление |
|---|
{
"status": enum ( |
| Поля | |
|---|---|
status | Статус попытки отключить режим «потеряно». |
LostModeOutgooneCallEvent
Этот тип не содержит полей.
Событие, указывающее на совершение исходящего телефонного звонка, когда устройство находится в режиме пропажи. Намеренно пусто.
LostModeLocationEvent
Событие, указывающее на потерю устройства, содержит информацию о его местоположении и уровне заряда батареи в процентах.
| JSON-представление |
|---|
{
"location": {
object ( |
| Поля | |
|---|---|
location | Местоположение устройства |
batteryLevel | Уровень заряда батареи отображается числом от 0 до 100 включительно. |
Расположение
Местоположение устройства, включающее широту и долготу.
| JSON-представление |
|---|
{ "latitude": number, "longitude": number } |
| Поля | |
|---|---|
latitude | Широта местоположения |
longitude | Долготные координаты местоположения |
Завершение регистрации
Этот тип не содержит полей.
Означает, что регистрация устройства завершена. На этом этапе пользователь должен находиться в программе запуска, устройство должно соответствовать требованиям, и все этапы настройки должны быть завершены. Поля намеренно пустые.