- نمایش JSON
- رویداد ثبت استفاده
- رویداد KeyguardDismissed
- رویداد KeyguardDismissAuthAttempt
- رویداد امن کیگارد
- رویداد FilePulled
- رویداد FilePushed
- رویداد نصبشدهی گواهینامهی اعتبارسنجی
- رویداد حذفشدهی گواهینامهی مرجع
- رویداد عدم موفقیت اعتبارسنجی گواهی
- رویداد تکمیلشدهی خودآزمایی کریپتو
- رویداد تخریب کلید
- رویداد تولید شده با کلید
- رویداد KeyImport
- رویداد نقض یکپارچگی کلید
- ثبت رویداد آغاز شده
- ثبت رویداد متوقف شده
- رویداد بحرانی اندازه لاگ بافر
- رویداد مدیامونت
- رویداد عدم نصب رسانه
- رویداد خاموشی سیستم
- رویداد OsStartup
- رویداد قفل از راه دور
- رویداد WipeFailure
- اتصال رویداد
- دیاناسایونت
- رویداد StopLostModeUserAttempt
- رویداد تماس تلفنی خروجی (LostModeOutgoingPhoneCall)
- رویداد موقعیت مکانی LostMode
- مکان
- رویداد تکمیل ثبتنام
گزارشهای رویداد دستهبندیشده از events دستگاه.
| نمایش JSON |
|---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
| فیلدها | |
|---|---|
device | در صورت وجود، نام دستگاه به شکل 'enterprises/{enterpriseId}/devices/{deviceId}' |
user | در صورت وجود، نام منبع کاربری که مالک این دستگاه است به شکل 'enterprises/{enterpriseId}/users/{userId}'. |
retrievalTime | مهر زمانی دستگاه هنگام جمعآوری دستهای از رویدادها از دستگاه. از RFC 3339 استفاده میکند، که در آن خروجی تولید شده همیشه به صورت Z-normalized خواهد بود و از ارقام کسری ۰، ۳، ۶ یا ۹ استفاده میکند. آفستهای غیر از "Z" نیز پذیرفته میشوند. مثالها: |
usageLogEvents[] | فهرست UsageLogEventهایی که توسط دستگاه گزارش شدهاند، به ترتیب زمانی بر اساس زمان رویداد. |
رویداد ثبت استفاده
رویدادی در دستگاه ثبت شده است.
| نمایش JSON |
|---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
| فیلدها | |
|---|---|
eventId | شناسه منحصر به فرد رویداد. |
eventTime | مهر زمانی دستگاه هنگام ثبت رویداد. از RFC 3339 استفاده میکند، که در آن خروجی تولید شده همیشه به صورت Z-normalized خواهد بود و از ارقام کسری ۰، ۳، ۶ یا ۹ استفاده میکند. آفستهای غیر از "Z" نیز پذیرفته میشوند. مثالها: |
eventType | نوع رویداد گزارش استفاده خاص که در دستگاه گزارش شده است. از این برای تعیین اینکه به کدام فیلد |
| انواع رویدادهای ثبتشده در دستگاه. برای جزئیات بیشتر در مورد زمان ارسال رویداد و محدودیتهای ثبت رویداد و فیلدهای موجود، به هر نوع رویداد مراجعه کنید. در زیر لیستی از فیلدهای ناسازگار آمده است. حداکثر یکی از فیلدها در پاسخ تنظیم میشود: | |
adbShellCommandEvent | یک دستور shell از طریق «adb shell command» از طریق ADB صادر شد. این بخشی از |
adbShellInteractiveEvent | یک پوسته تعاملی ADB از طریق «adb shell» باز شد. این بخشی از |
appProcessStartEvent | یک فرآیند برنامه آغاز شد. بخشی از |
keyguardDismissedEvent | محافظ صفحه کلید حذف شد. بخشی از |
keyguardDismissAuthAttemptEvent | تلاشی برای باز کردن قفل دستگاه انجام شد. بخشی از |
keyguardSecuredEvent | دستگاه یا توسط کاربر یا توسط timeout قفل شده است. بخشی از |
filePulledEvent | یک فایل از دستگاه دانلود شد. بخشی از |
filePushedEvent | یک فایل روی دستگاه آپلود شد. بخشی از |
certAuthorityInstalledEvent | یک گواهی ریشه جدید در محل ذخیرهسازی اعتبارنامههای مورد اعتماد سیستم نصب شد. این بخشی از |
certAuthorityRemovedEvent | یک گواهی ریشه از محل ذخیرهسازی اعتبارنامههای مورد اعتماد سیستم حذف شد. بخشی از |
certValidationFailureEvent | اعتبارسنجی گواهی X.509v3 ناموفق بود، در حال حاضر این اعتبارسنجی روی نقطه دسترسی Wi-Fi انجام میشود و این شکست ممکن است به دلیل عدم تطابق در اعتبارسنجی گواهی سرور باشد. با این حال، ممکن است در آینده شامل سایر رویدادهای اعتبارسنجی گواهی X.509v3 نیز باشد. بخشی از |
cryptoSelfTestCompletedEvent | اعتبار کتابخانه رمزنگاری داخلی اندروید (BoringSSL) را بررسی میکند. در صورت عدم موفقیت، دستگاه باید در هنگام بوت شدن با موفقیت بوت شود و در صورت عدم موفقیت، غیرقابل اعتماد در نظر گرفته میشود. بخشی از |
keyDestructionEvent | یک کلید رمزنگاری شامل کلید خصوصی نصبشده توسط کاربر، کلید خصوصی نصبشده توسط مدیر و کلید خصوصی نگهداریشده توسط سیستم، توسط کاربر یا مدیریت از دستگاه حذف میشود. این بخشی از |
keyGeneratedEvent | یک کلید رمزنگاری شامل کلید خصوصی نصبشده توسط کاربر، کلید خصوصی نصبشده توسط مدیر و کلید خصوصی نگهداریشده توسط سیستم، توسط کاربر یا مدیریت روی دستگاه نصب میشود. این بخشی از |
keyImportEvent | یک کلید رمزنگاری شامل کلید خصوصی نصبشده توسط کاربر، کلید خصوصی نصبشده توسط مدیر و کلید خصوصی نگهداریشده توسط سیستم، توسط کاربر یا مدیریت به دستگاه وارد میشود. این بخشی از |
keyIntegrityViolationEvent | یک کلید رمزنگاری شامل کلید خصوصی نصبشده توسط کاربر، کلید خصوصی نصبشده توسط مدیر و کلید خصوصی نگهداریشده توسط سیستم، به دلیل خرابی حافظه، خرابی سختافزار یا برخی مشکلات سیستمعامل، خراب تشخیص داده شده است. این بخشی از |
loggingStartedEvent | سیاست |
loggingStoppedEvent | سیاست |
logBufferSizeCriticalEvent | بافر گزارش حسابرسی به ۹۰٪ ظرفیت خود رسیده است، بنابراین ممکن است رویدادهای قدیمیتر حذف شوند. بخشی از |
mediaMountEvent | رسانه قابل جابجایی نصب شد. بخشی از |
mediaUnmountEvent | رسانه قابل جابجایی از سیستم جدا شد. بخشی از |
osShutdownEvent | دستگاه خاموش بود. بخشی از |
osStartupEvent | دستگاه راهاندازی شد. بخشی از |
remoteLockEvent | دستگاه یا پروفایل از طریق دستور |
wipeFailureEvent | پاک کردن اطلاعات پروفایل کاری یا دستگاه متعلق به شرکت در زمان درخواست ناموفق بود. این مشکل میتواند از طرف کاربر یا مدیر باشد، مثلاً |
connectEvent | یک رویداد اتصال TCP از طریق پشته استاندارد شبکه آغاز شد. بخشی از |
dnsEvent | یک رویداد جستجوی DNS از طریق پشته استاندارد شبکه آغاز شد. بخشی از |
stopLostModeUserAttemptEvent | تلاشی برای خارج کردن دستگاه از حالت گمشده. |
lostModeOutgoingPhoneCallEvent | وقتی دستگاه در حالت گم شدن قرار دارد، یک تماس خروجی برقرار شده است. |
lostModeLocationEvent | بهروزرسانی موقعیت مکانی در حالت «حالت گمشده» زمانی که دستگاه در حالت «حالت گمشده» قرار دارد. |
enrollmentCompleteEvent | دستگاه ثبت نام را تکمیل کرده است. بخشی از |
backupServiceToggledEvent | مدیر سرویس پشتیبانگیری را فعال یا غیرفعال کرده است. بخشی از |
| پایان میدانهای ناسازگار. | |
رویداد KeyguardDismissed
این نوع هیچ فیلدی ندارد.
نگهبان کلید اخراج شد. عمداً خالی بود.
رویداد KeyguardDismissAuthAttempt
تلاشی برای باز کردن قفل دستگاه انجام شد.
| نمایش JSON |
|---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
| فیلدها | |
|---|---|
success | اینکه آیا تلاش برای باز کردن قفل موفقیتآمیز بوده است یا خیر. |
strongAuthMethodUsed | آیا از یک روش احراز هویت قوی (رمز عبور، پین یا الگو) برای باز کردن قفل دستگاه استفاده شده است یا خیر. |
رویداد امن کیگارد
این نوع هیچ فیلدی ندارد.
دستگاه یا توسط کاربر یا به دلیل انقضای مهلت قفل شده است. عمداً خالی است.
رویداد FilePulled
یک فایل از دستگاه دانلود شد.
| نمایش JSON |
|---|
{ "filePath": string } |
| فیلدها | |
|---|---|
filePath | مسیر فایلی که قرار است استخراج شود. |
رویداد FilePushed
یک فایل روی دستگاه آپلود شد.
| نمایش JSON |
|---|
{ "filePath": string } |
| فیلدها | |
|---|---|
filePath | مسیر فایلی که قرار است بارگذاری شود. |
رویداد نصبشدهی گواهینامهی اعتبارسنجی
یک گواهی ریشه جدید در حافظه اعتبارنامه قابل اعتماد سیستم نصب شد. این گواهی در کل دستگاه، روی دستگاههای کاملاً مدیریتشده و در داخل پروفایل کاری روی دستگاههای متعلق به سازمان با پروفایل کاری، در دسترس است.
| نمایش JSON |
|---|
{ "certificate": string, "userId": integer, "success": boolean } |
| فیلدها | |
|---|---|
certificate | موضوع گواهی. |
userId | کاربری که رویداد نصب گواهی در آن اتفاق افتاده است. فقط برای دستگاههایی که اندروید ۱۱ و بالاتر دارند در دسترس است. |
success | اینکه آیا رویداد نصب با موفقیت انجام شده است یا خیر. |
رویداد حذفشدهی گواهینامهی مرجع
یک گواهی ریشه از محل ذخیرهسازی اعتبارنامههای مورد اعتماد سیستم حذف شده است. این گواهی در دستگاههای کاملاً مدیریتشده در کل دستگاه و در دستگاههای متعلق به سازمان با نمایه کاری، در نمایه کاری موجود است.
| نمایش JSON |
|---|
{ "certificate": string, "userId": integer, "success": boolean } |
| فیلدها | |
|---|---|
certificate | موضوع گواهی. |
userId | کاربری که رویداد حذف گواهی در آن رخ داده است. فقط برای دستگاههایی که اندروید ۱۱ و بالاتر دارند در دسترس است. |
success | اینکه آیا حذف موفقیتآمیز بوده است یا خیر. |
رویداد عدم موفقیت اعتبارسنجی گواهی
اعتبارسنجی گواهی X.509v3 ناموفق بود، در حال حاضر این اعتبارسنجی روی نقطه دسترسی Wi-Fi انجام میشود و این عدم موفقیت ممکن است به دلیل عدم تطابق در اعتبارسنجی گواهی سرور باشد. با این حال، ممکن است در آینده شامل سایر رویدادهای اعتبارسنجی گواهی X.509v3 نیز باشد.
| نمایش JSON |
|---|
{ "failureReason": string } |
| فیلدها | |
|---|---|
failureReason | دلیل عدم موفقیت اعتبارسنجی گواهینامه. |
رویداد تکمیلشدهی خودآزمایی کریپتو
اعتبار کتابخانه رمزنگاری داخلی اندروید (BoringSSL) را بررسی میکند. در صورت عدم موفقیت، دستگاه باید در هنگام بوت شدن با موفقیت بوت شود و در غیر این صورت، غیرقابل اعتماد تلقی میشود.
| نمایش JSON |
|---|
{ "success": boolean } |
| فیلدها | |
|---|---|
success | اینکه آیا آزمایش موفق بوده است یا خیر. |
رویداد تخریب کلید
یک کلید رمزنگاری شامل کلید خصوصی نصبشده توسط کاربر، کلید خصوصی نصبشده توسط مدیر و کلید خصوصی نگهداریشده توسط سیستم، توسط کاربر یا مدیریت از دستگاه حذف میشود. این قابلیت در دستگاههای کاملاً مدیریتشده در کل دستگاه و در دستگاههای متعلق به سازمان با یک پروفایل کاری، در داخل پروفایل کاری موجود است.
| نمایش JSON |
|---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
| فیلدها | |
|---|---|
keyAlias | نام مستعار کلید. |
applicationUid | شناسه کاربری (UID) برنامهای که مالک کلید است. |
success | اینکه آیا عملیات موفقیتآمیز بوده است یا خیر. |
رویداد تولید شده با کلید
یک کلید رمزنگاری شامل کلید خصوصی نصبشده توسط کاربر، کلید خصوصی نصبشده توسط مدیر و کلید خصوصی نگهداریشده توسط سیستم، توسط کاربر یا مدیریت روی دستگاه نصب میشود. این کلید در دستگاههای کاملاً مدیریتشده در کل دستگاه و در دستگاههای متعلق به سازمان با یک پروفایل کاری، در داخل پروفایل کاری موجود است.
| نمایش JSON |
|---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
| فیلدها | |
|---|---|
keyAlias | نام مستعار کلید. |
applicationUid | شناسه کاربری (UID) برنامهای که کلید را تولید کرده است. |
success | اینکه آیا عملیات موفقیتآمیز بوده است یا خیر. |
رویداد KeyImport
یک کلید رمزنگاری شامل کلید خصوصی نصبشده توسط کاربر، کلید خصوصی نصبشده توسط مدیر و کلید خصوصی نگهداریشده توسط سیستم، توسط کاربر یا مدیریت به دستگاه وارد میشود. این کلید در دستگاههای کاملاً مدیریتشده در کل دستگاه و در دستگاههای متعلق به سازمان با یک پروفایل کاری، در داخل پروفایل کاری موجود است.
| نمایش JSON |
|---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
| فیلدها | |
|---|---|
keyAlias | نام مستعار کلید. |
applicationUid | شناسه کاربری (UID) برنامهای که کلید را وارد کرده است |
success | اینکه آیا عملیات موفقیتآمیز بوده است یا خیر. |
رویداد نقض یکپارچگی کلید
یک کلید رمزنگاری شامل کلید خصوصی نصبشده توسط کاربر، نصبشده توسط مدیر و کلید خصوصی نگهداریشده توسط سیستم، به دلیل خرابی حافظه، خرابی سختافزار یا برخی مشکلات سیستمعامل، مخدوش تشخیص داده شده است. این قابلیت در دستگاههای کاملاً مدیریتشده در سطح دستگاه و در دستگاههای متعلق به سازمان با پروفایل کاری، در پروفایل کاری موجود است.
| نمایش JSON |
|---|
{ "keyAlias": string, "applicationUid": integer } |
| فیلدها | |
|---|---|
keyAlias | نام مستعار کلید. |
applicationUid | شناسه کاربری (UID) برنامهای که مالک کلید است |
ثبت رویداد آغاز شده
این نوع هیچ فیلدی ندارد.
سیاست فعال شده است. عمداً خالی است. usageLog
ثبت رویداد متوقف شده
این نوع هیچ فیلدی ندارد.
سیاست غیرفعال شده است. عمداً خالی است. usageLog
رویداد بحرانی اندازه لاگ بافر
این نوع هیچ فیلدی ندارد.
بافر روی دستگاه به ۹۰٪ ظرفیت خود رسیده است، بنابراین ممکن است رویدادهای قدیمیتر حذف شوند. عمداً خالی است. usageLog
رویداد مدیامونت
رسانه قابل جابجایی نصب شد.
| نمایش JSON |
|---|
{ "mountPoint": string, "volumeLabel": string } |
| فیلدها | |
|---|---|
mountPoint | نقطه نصب |
volumeLabel | برچسب درایو. در دستگاههای پروفایل مدیریتشده متعلق به سازمان، به رشته خالی تبدیل شده است. |
رویداد عدم نصب رسانه
رسانه قابل جابجایی جدا شد.
| نمایش JSON |
|---|
{ "mountPoint": string, "volumeLabel": string } |
| فیلدها | |
|---|---|
mountPoint | نقطه نصب |
volumeLabel | برچسب درایو. در دستگاههای پروفایل مدیریتشده متعلق به سازمان، به رشته خالی تبدیل شده است. |
رویداد خاموشی سیستم
این نوع هیچ فیلدی ندارد.
دستگاه خاموش بود. عمداً خالی بود.
رویداد OsStartup
دستگاه راه اندازی شد.
| نمایش JSON |
|---|
{ "verifiedBootState": enum ( |
| فیلدها | |
|---|---|
verifiedBootState | وضعیت بوت تأیید شده. |
verityMode | حالت dm-verity. |
رویداد قفل از راه دور
دستگاه یا پروفایل از طریق دستور از راه دور قفل شده است. LOCK
| نمایش JSON |
|---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
| فیلدها | |
|---|---|
adminPackageName | نام بستهی برنامهی مدیریتی که درخواست تغییر را دارد. |
adminUserId | شناسه کاربری برنامه مدیریتی که تغییر از آن درخواست شده است. |
targetUserId | شناسه کاربری که تغییر در آن درخواست شده است. |
رویداد WipeFailure
این نوع هیچ فیلدی ندارد.
پاک کردن اطلاعات پروفایل کاری یا دستگاه متعلق به شرکت در زمان درخواست ناموفق بود. این مشکل میتواند توسط کاربر یا مدیر ایجاد شده باشد، مثلاً delete دریافت شده است. عمداً خالی است.
اتصال رویداد
یک رویداد اتصال TCP از طریق پشته استاندارد شبکه آغاز شد.
| نمایش JSON |
|---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
| فیلدها | |
|---|---|
destinationIpAddress | آدرس IP مقصد تماس اتصال. |
destinationPort | پورت مقصد تماس اتصال. |
packageName | نام بستهی UID که فراخوانی اتصال را انجام داده است. |
دیاناسایونت
یک رویداد جستجوی DNS از طریق پشته استاندارد شبکه آغاز شد.
| نمایش JSON |
|---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
| فیلدها | |
|---|---|
hostname | نام میزبانی که جستجو شده است. |
ipAddresses[] | فهرست (احتمالاً کوتاهشده) آدرسهای IP برگردانده شده برای جستجوی DNS (حداکثر ۱۰ آدرس IPv4 یا IPv6). |
totalIpAddressesReturned | تعداد آدرسهای IP برگردانده شده از رویداد جستجوی DNS. اگر تعداد آدرسهای ثبت شده زیاد باشد، ممکن است بیشتر از مقدار ipAddresses باشد. |
packageName | نام بستهی UID که جستجوی DNS را انجام داده است. |
رویداد StopLostModeUserAttempt
یک رویداد حالت از دست رفته که نشان میدهد کاربر تلاش کرده است حالت از دست رفته را متوقف کند.
| نمایش JSON |
|---|
{
"status": enum ( |
| فیلدها | |
|---|---|
status | وضعیت تلاش برای متوقف کردن حالت گمشده. |
رویداد تماس تلفنی خروجی (LostModeOutgoingPhoneCall)
این نوع هیچ فیلدی ندارد.
وقتی دستگاه در حالت «حالت از دست رفته» قرار دارد، رویدادی مبنی بر تماس تلفنی خروجی رخ داده است. عمداً خالی است.
رویداد موقعیت مکانی LostMode
یک رویداد حالت از دست رفته که شامل موقعیت مکانی دستگاه و میزان باتری به صورت درصد است.
| نمایش JSON |
|---|
{
"location": {
object ( |
| فیلدها | |
|---|---|
location | محل دستگاه |
batteryLevel | میزان باتری به صورت عددی بین ۰ تا ۱۰۰ |
مکان
مکان دستگاه شامل طول و عرض جغرافیایی.
| نمایش JSON |
|---|
{ "latitude": number, "longitude": number } |
| فیلدها | |
|---|---|
latitude | موقعیت عرض جغرافیایی محل |
longitude | موقعیت طول جغرافیایی محل |
رویداد تکمیل ثبتنام
این نوع هیچ فیلدی ندارد.
نشان میدهد که دستگاه ثبتنام را تکمیل کرده است. کاربر در این مرحله باید در لانچر باشد، دستگاه در این مرحله سازگار خواهد بود و تمام مراحل راهاندازی تکمیل شده است. عمداً خالی است.