Login Audit Activity Events

Bu belgede, çeşitli giriş denetleme etkinliği türlerine ait etkinlikler ve parametreler listelenmektedir. Bu etkinlikleri applicationName=login ile Activities.list()'i çağırarak alabilirsiniz.

2 Adımlı Doğrulama kaydı değiştirildi

Bu tür etkinlikler type=2sv_change ile döndürülür.

2 adımlı doğrulamayı devre dışı bırakma

Etkinlik ayrıntıları
Etkinlik adı 2sv_disable
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=2sv_disable&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has disabled 2-step verification

2 adımlı doğrulamaya kaydolma

Etkinlik ayrıntıları
Etkinlik adı 2sv_enroll
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=2sv_enroll&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has enrolled for 2-step verification

Hesap şifresi değiştirildi

Bu tür etkinlikler type=password_change ile döndürülür.

Hesap şifresi değişikliği

Etkinlik ayrıntıları
Etkinlik adı password_edit
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=password_edit&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has changed Account password

Hesap kurtarma bilgileri değiştirildi

Hesap kurtarma bilgileri değiştirildi. Bu tür etkinlikler type=recovery_info_change ile döndürülür.

Hesap kurtarma e-posta adresi değişikliği

Etkinlik ayrıntıları
Etkinlik adı recovery_email_edit
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=recovery_email_edit&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has changed Account recovery email

Hesap kurtarma telefonu değişikliği

Etkinlik ayrıntıları
Etkinlik adı recovery_phone_edit
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=recovery_phone_edit&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has changed Account recovery phone

Hesap kurtarma gizli sorusu/cevabı değişikliği

Etkinlik ayrıntıları
Etkinlik adı recovery_secret_qa_edit
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=recovery_secret_qa_edit&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has changed Account recovery secret question/answer

Hesap uyarısı

Hesap uyarısı etkinlik türü. Bu tür etkinlikler type=account_warning ile döndürülür.

Şifre sızıntısı

Hesap uyarısı etkinliği hesap devre dışı bırakıldı şifre sızıntısı açıklaması.

Etkinlik ayrıntıları
Etkinlik adı account_disabled_password_leak
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=account_disabled_password_leak&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Account {affected_email_address} disabled because Google has become aware that someone else knows its password

Geçiş anahtarı kaydedildi

Kullanıcı tarafından kaydedilen geçiş anahtarı.

Etkinlik ayrıntıları
Etkinlik adı passkey_enrolled
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=passkey_enrolled&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} enrolled a new passkey

Geçiş anahtarı kaldırıldı

Geçiş anahtarı kullanıcı tarafından kaldırıldı.

Etkinlik ayrıntıları
Etkinlik adı passkey_removed
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=passkey_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} removed passkey

Şüpheli giriş engellendi

Hesap uyarısı etkinliği şüpheli giriş açıklaması.

Etkinlik ayrıntıları
Etkinlik adı suspicious_login
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

login_timestamp

integer

Hesap uyarısı etkinliğinin mikrosaniye cinsinden giriş zamanı.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=suspicious_login&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Google has detected a suspicious login for {affected_email_address}

Güvenliği düşük bir uygulamadan şüpheli giriş engellendi

Hesap uyarısı etkinliği şüpheli giriş güvenliği düşük uygulama açıklaması.

Etkinlik ayrıntıları
Etkinlik adı suspicious_login_less_secure_app
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

login_timestamp

integer

Hesap uyarısı etkinliğinin mikrosaniye cinsinden giriş zamanı.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=suspicious_login_less_secure_app&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Google has detected a suspicious login for {affected_email_address} from a less secure app

Şüpheli programatik giriş engellendi

Hesap uyarısı etkinliği şüpheli programatik giriş açıklaması.

Etkinlik ayrıntıları
Etkinlik adı suspicious_programmatic_login
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

login_timestamp

integer

Hesap uyarısı etkinliğinin mikrosaniye cinsinden giriş zamanı.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=suspicious_programmatic_login&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Google has detected a suspicious programmatic login for {affected_email_address}

Şüpheli oturum çerezi nedeniyle kullanıcı oturumu kapatıldı(Cookie Cutter Kötü Amaçlı Yazılım Etkinliği).

Etkinlik ayrıntıları
Etkinlik adı user_signed_out_due_to_suspicious_session_cookie
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=user_signed_out_due_to_suspicious_session_cookie&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Suspicious session cookie detected for user {affected_email_address}

Kullanıcı askıya alındı

Hesap uyarısı etkinliği hesabı devre dışı bırakıldı genel açıklaması.

Etkinlik ayrıntıları
Etkinlik adı account_disabled_generic
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=account_disabled_generic&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Account {affected_email_address} disabled

Kullanıcı askıya alındı (geçiş hizmeti üzerinden spam yaptığı için)

Hesap uyarısı etkinliği hesabı devre dışı bırakıldı geçiş hizmeti üzerinden spam yapma açıklaması.

Etkinlik ayrıntıları
Etkinlik adı account_disabled_spamming_through_relay
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=account_disabled_spamming_through_relay&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Account {affected_email_address} disabled because Google has become aware that it was used to engage in spamming through SMTP relay service

Kullanıcı askıya alındı (spam yaptığı için)

Hesap uyarısı etkinliği hesabı spam nedeniyle devre dışı bırakıldı açıklaması.

Etkinlik ayrıntıları
Etkinlik adı account_disabled_spamming
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=account_disabled_spamming&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Account {affected_email_address} disabled because Google has become aware that it was used to engage in spamming

Kullanıcı askıya alındı (şüpheli etkinlik)

Hesap uyarısı etkinliği hesabı devre dışı bırakıldı, saldırıya uğradı açıklaması.

Etkinlik ayrıntıları
Etkinlik adı account_disabled_hijacked
Parametreler
affected_email_address

string

Etkinlikten etkilenen kullanıcının e-posta kimliği.

login_timestamp

integer

Hesap uyarısı etkinliğinin mikrosaniye cinsinden giriş zamanı.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=account_disabled_hijacked&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
Account {affected_email_address} disabled because Google has detected a suspicious activity indicating it might have been compromised

Gelişmiş Koruma kaydı değiştirildi

Bu tür etkinlikler type=titanium_change ile döndürülür.

Gelişmiş Koruma'ya kaydolma

Etkinlik ayrıntıları
Etkinlik adı titanium_enroll
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=titanium_enroll&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has enrolled for Advanced Protection

Gelişmiş Koruma kaydını iptal etme

Etkinlik ayrıntıları
Etkinlik adı titanium_unenroll
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=titanium_unenroll&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has disabled Advanced Protection

Saldırı Uyarısı

Saldırı Uyarısı Etkinliği Türü. Bu tür etkinlikler type=attack_warning ile döndürülür.

Devlet destekli saldırı

Devlet destekli saldırı uyarısı etkinliğinin adı.

Etkinlik ayrıntıları
Etkinlik adı gov_attack_warning
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=gov_attack_warning&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} might have been targeted by government-backed attack

Engellenen gönderen ayarları değiştirildi

Bu tür etkinlikler type=blocked_sender_change ile döndürülür.

Gönderen gelecek olan tüm e-postalar engellendi.

Engellenen e-posta adresi.

Etkinlik ayrıntıları
Etkinlik adı blocked_sender
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=blocked_sender&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has blocked all future messages from {affected_email_address}.

E-posta yönlendirme ayarları değişti

Bu tür etkinlikler type=email_forwarding_change ile döndürülür.

Alan dışındaki kullanıcılara e-posta yönlendirme özelliği etkin

Etkinlik ayrıntıları
Etkinlik adı email_forwarding_out_of_domain
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=email_forwarding_out_of_domain&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} has enabled out of domain email forwarding to {email_forwarding_destination_address}.

Giriş

Giriş Etkinliği Türü. Bu tür etkinlikler type=login ile döndürülür.

Başarısız Giriş

Giriş denemesi başarısız oldu.

Etkinlik ayrıntıları
Etkinlik adı login_failure
Parametreler
login_challenge_method

string

Giriş sorgulaması yöntemi. Olası değerler:

  • access_to_preregistered_email
    Gelen kutusundaki bir doğrulama e-postasına erişmenizi gerektiren bir meydan okuma.
  • assistant_approval
    Kullanıcının bir Google Asistan ürünü tarafından kimlik doğrulamasını onaylamasına olanak tanıyan bir istem.
  • backup_code
    Kullanıcıdan yedek doğrulama kodu girmesini ister.
  • captcha
    CAPTCHA'yı kullanarak gerçek kişileri otomatik botlardan ayırmaya yönelik bir meydan okuma.
  • cname
    Kullanıcının, barındırma sağlayıcısında CNAME kaydını değiştirerek bir alanın sahipliğini kanıtlamasını gerektiren bir istem.
  • cross_account
    Ürünlerin birincil hesap altında bir cihazda kimlik doğrulama oturumu başlatmasına, oturumun tamamlanması için başka bir hesaba devretmesine ve ardından oturumla ilgili kimlik bilgilerini birincil hesabın sahibi olduğu orijinal başlatıcı cihazda almasına olanak tanıyan bir istem.
  • cross_device
    Kullanıcının ikincil bir cihazda kimlik doğrulamasını tamamlamasını gerektiren bir istem.
  • deny
    Kullanıcı oturum açması reddedilir.
  • device_assertion
    Daha önce kullanılan bir cihazı tanımaya dayalı bir meydan okuma.
  • device_preregistered_phone
    Kullanıcının cihazda telefon numarasını doğrulamasını gerektiren bir istem. Şu anda yalnızca kullanıcı adı kurtarma işleminde kullanılır ve diğer kimlik doğrulama akışlarında kullanılmak üzere tasarlanmamıştır.
  • device_prompt
    Kullanıcıya mobil cihazında gösterilen bir istem.
  • extended_botguard
    Gerçek bir kullanıcıyla etkileşim kurduğunuzdan emin olmak için bir dizi ek doğrulama adımı kullanan doğrulama.
  • google_authenticator
    Kullanıcıdan, Authenticator uygulamasındaki OTP'yi girmesini ister.
  • google_prompt
    Giriş sorgusu yöntemi Google istemi.
  • idv_any_email
    Kullanıcının, Google'ın istem sırasında belirttiği e-posta adresine gönderdiği bir kodu sağlamasını gerektiren istem.
  • idv_any_phone
    Kullanıcıdan telefon numarası istenir ve kullanıcı, bu telefona gönderilen kodu girer.
  • idv_preregistered_email
    Kullanıcının daha önce belirttiği başka bir e-posta adresine kod gönderildiği bir istem.
  • idv_preregistered_phone
    Kullanıcı, önceden kaydettiği telefona gönderilen kodu girer.
  • internal_two_factor
    Giriş sorgulamasında kullanılan yöntem Dahili İki Faktörlü.
  • knowledge_account_creation_date
    Kullanıcıdan hesabının oluşturulduğu yaklaşık tarihi belirtmesini gerektiren bir meydan okuma.
  • knowledge_cloud_pin
    Kullanıcının bulut hizmeti PIN'ine dayalı bir istem.
  • knowledge_date_of_birth
    Kullanıcının Google Hesabı'na kayıtlı doğum tarihini girmesini gerektiren bir istem.
  • knowledge_domain_title
    Kullanıcıdan alan başlığını (kuruluş adı) girmesini isteyen bir istem.
  • knowledge_employee_id
    Giriş sorgulama yöntemi Bilinen Çalışan Kimliği.
  • knowledge_historical_password
    Kullanıcıya mevcut veya önceki şifreleri girmesine olanak tanıyan bir meydan okuma. Bu istem kullanıldığında KNOWLEDGE_PASSWORD yalnızca geçerli şifreyi ifade eder.
  • knowledge_last_login_date
    Kullanıcıdan son oturum açtığı tarihe dair yaklaşık bir tarih aralığı aradığı bir meydan okuma.
  • knowledge_lockscreen
    Kullanıcıların uygun bir cihazda kilit ekranı bilgi faktörünü girmesine olanak tanıyan bir giriş sorgusu.
  • knowledge_preregistered_email
    Kullanıcı, önceden kaydedilmiş e-posta adresini bildiğini kanıtlar.
  • knowledge_preregistered_phone
    Kullanıcı, önceden kaydedilmiş telefonu bildiğini kanıtlar.
  • knowledge_real_name
    Kullanıcının Google Hesabı'na kayıtlı adı(ad, soyadı) girmesini gerektiren bir istem.
  • knowledge_secret_question
    Kullanıcıdan seçtiği bir sorunun yanıtını vermesini gerektiren bir meydan okuma.
  • knowledge_user_count
    Kullanıcıdan alandaki kullanıcı sayısını belirtmesini isteyen bir istem.
  • knowledge_youtube
    Kullanıcıya YouTube hesap ayrıntıları hakkında sorular yöneltilir.
  • login_location
    Kullanıcı, genellikle oturum açtığı yerden giriş yapar.
  • manual_recovery
    Kullanıcı, hesabını yalnızca yöneticisinin yardımıyla kurtarabilir.
  • math
    Matematiksel bir denklemin çözümünü gerektiren bir meydan okuma.
  • none
    Giriş sorgulamasıyla karşılaşılmadı.
  • offline_otp
    Kullanıcı, telefonundaki ayarlardan aldığı OTP kodunu girer (yalnızca Android).
  • oidc
    OIDC protokolünü kullanan bir istem.
  • other
    Giriş sorgulamasında kullanılan diğer yöntem.
  • outdated_app_warning
    Bir uygulamanın eski bir sürümünü kullanabileceğini belirten, meydan okuma olarak tasarlanmış bir uyarı sayfası. Kullanıcı devam etme seçeneğine sahiptir.
  • parent_auth
    Ebeveyn veya veli izni gerektiren bir meydan okuma.
  • passkey
    Kullanıcının kimliğini doğrulamak için FIDO2 uyumlu geçiş anahtarları veya güvenlik anahtarları kullanan bir doğrulama.
  • password
    Şifre.
  • recaptcha
    ReCAPTCHA v2 API ile kullanıcıyı spam'e ve diğer otomatik kötüye kullanım türlerine karşı koruyan bir istem.
  • rescue_code
    Kullanıcıya, güvenli bir şekilde saklamasını ve hesabını kurtarmak için kullanmasını beklediğimiz 32 karakterli bir alfanümerik dize olan kurtarma kodunu girmesine olanak tanıyan bir istem.
  • same_device_screenlock
    Kullanıcıdan, oturum açmaya çalıştığı veya hassas bir işlem gerçekleştirmeye çalıştığı cihazın kilidini açmasını gerektiren bir istem.
  • saml
    Kullanıcı, bir SAML kimlik sağlayıcıdan SAML beyanı sağlar.
  • security_key
    Kullanıcı, güvenlik anahtarı şifreleme sorgulamasını geçer.
  • security_key_otp
    Giriş sorgulama yöntemi Güvenlik Anahtarı OTP.
  • time_delay
    Belirli bir bekleme süresi geçtikten sonra e-postayla bağlantı gönderen, eşzamansız bir istem.
  • userless_fido
    Belirli bir kullanıcıya bağlı olmayan bir FIDO isteği.
  • web_approval
    Kullanıcıya Apple iOS cihazının yerleşik kamerasını kullanarak QR kodu taramasına ve oturum açmak için web onayı kullanmasına olanak tanıyan bir istem.
login_failure_type

string

(Kullanımdan kaldırıldı) Giriş başarısızlığının nedeni. Olası değerler:

  • login_failure_access_code_disallowed
    Kullanıcının hizmete giriş izni yok.
  • login_failure_account_disabled
    Kullanıcının hesabı devre dışı bırakılmıştır.
  • login_failure_invalid_password
    Kullanıcının şifresi geçersiz.
  • login_failure_unknown
    Giriş hatasının nedeni bilinmiyor.
login_type

string

Giriş denemesi için kullanılan kimlik bilgisi türü. Olası değerler:

  • exchange
    Kullanıcı mevcut bir kimlik bilgisi sağlar ve bu kimlik bilgisini başka bir türle değiştirir (ör. OAuth jetonunu SID ile değiştirme). Kullanıcının zaten bir oturumda oturum açmış olduğunu ve iki oturumun birleştirildiğini gösterebilir.
  • google_password
    Kullanıcı bir Google Hesabı şifresi sağlar.
  • reauth
    Kullanıcının kimliği zaten doğrulanmış ancak yeniden yetkilendirme yapması gerekiyor.
  • saml
    Kullanıcı, SAML kimlik sağlayıcısından bir SAML beyanı sağlar.
  • unknown
    Giriş türü Bilinmiyor.
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=login_failure&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} failed to login

Giriş Sorgulaması

Kullanıcının kimliğini doğrulamak için giriş sorgusu gönderildi. Giriş oturumu sırasında karşılaşılan tüm giriş sorgulamaları tek bir events girişinde gruplandırılır. Örneğin, bir kullanıcı iki kez yanlış şifre girdikten sonra doğru şifreyi girer ve ardından güvenlik anahtarı kullanılarak iki adımlı doğrulama yapılırsa activities.list yanıtının events alanı aşağıdaki gibi görünür:

"events": [
  {
    "type": "login",
    "name": "login_success",
    "parameters": [
      {
        "name": "login_type",
        "value": "google_password"
      },
      {
        "name": "login_challenge_method",
        "multiValue": [
          "password",
          "password",
          "password",
          "security_key"
        ]
      },
      {
        "name": "is_suspicious",
        "boolValue": false
      }
    ]
  }
]
Giriş sorgulamaları hakkında daha fazla bilgi için Kullanıcının kimliğini ek güvenlik önlemleriyle doğrulama başlıklı makaleyi inceleyin.

Etkinlik ayrıntıları
Etkinlik adı login_challenge
Parametreler
login_challenge_method

string

Giriş sorgulaması yöntemi. Olası değerler:

  • access_to_preregistered_email
    Gelen kutusundaki bir doğrulama e-postasına erişmenizi gerektiren bir meydan okuma.
  • assistant_approval
    Kullanıcının bir Google Asistan ürünü tarafından kimlik doğrulamasını onaylamasına olanak tanıyan bir istem.
  • backup_code
    Kullanıcıdan yedek doğrulama kodu girmesini ister.
  • captcha
    CAPTCHA'yı kullanarak gerçek kişileri otomatik botlardan ayırmaya yönelik bir meydan okuma.
  • cname
    Kullanıcının, barındırma sağlayıcısında CNAME kaydını değiştirerek bir alanın sahipliğini kanıtlamasını gerektiren bir istem.
  • cross_account
    Ürünlerin birincil hesap altında bir cihazda kimlik doğrulama oturumu başlatmasına, oturumun tamamlanması için başka bir hesaba devretmesine ve ardından oturumla ilgili kimlik bilgilerini birincil hesabın sahibi olduğu orijinal başlatıcı cihazda almasına olanak tanıyan bir istem.
  • cross_device
    Kullanıcının ikincil bir cihazda kimlik doğrulamasını tamamlamasını gerektiren bir istem.
  • deny
    Kullanıcı oturum açması reddedilir.
  • device_assertion
    Daha önce kullanılan bir cihazı tanımaya dayalı bir meydan okuma.
  • device_preregistered_phone
    Kullanıcının cihazda telefon numarasını doğrulamasını gerektiren bir istem. Şu anda yalnızca kullanıcı adı kurtarma işleminde kullanılır ve diğer kimlik doğrulama akışlarında kullanılmak üzere tasarlanmamıştır.
  • device_prompt
    Kullanıcıya mobil cihazında gösterilen bir istem.
  • extended_botguard
    Gerçek bir kullanıcıyla etkileşim kurduğunuzdan emin olmak için bir dizi ek doğrulama adımı kullanan doğrulama.
  • google_authenticator
    Kullanıcıdan, Authenticator uygulamasındaki OTP'yi girmesini ister.
  • google_prompt
    Giriş sorgusu yöntemi Google istemi.
  • idv_any_email
    Kullanıcının, Google'ın istem sırasında belirttiği e-posta adresine gönderdiği bir kodu sağlamasını gerektiren istem.
  • idv_any_phone
    Kullanıcıdan telefon numarası istenir ve kullanıcı, bu telefona gönderilen kodu girer.
  • idv_preregistered_email
    Kullanıcının daha önce belirttiği başka bir e-posta adresine kod gönderildiği bir istem.
  • idv_preregistered_phone
    Kullanıcı, önceden kaydettiği telefona gönderilen kodu girer.
  • internal_two_factor
    Giriş sorgulamasında kullanılan yöntem Dahili İki Faktörlü.
  • knowledge_account_creation_date
    Kullanıcıdan hesabının oluşturulduğu yaklaşık tarihi belirtmesini gerektiren bir meydan okuma.
  • knowledge_cloud_pin
    Kullanıcının bulut hizmeti PIN'ine dayalı bir istem.
  • knowledge_date_of_birth
    Kullanıcının Google Hesabı'na kayıtlı doğum tarihini girmesini gerektiren bir istem.
  • knowledge_domain_title
    Kullanıcıdan alan başlığını (kuruluş adı) girmesini isteyen bir istem.
  • knowledge_employee_id
    Giriş sorgulama yöntemi Bilinen Çalışan Kimliği.
  • knowledge_historical_password
    Kullanıcıya mevcut veya önceki şifreleri girmesine olanak tanıyan bir meydan okuma. Bu istem kullanıldığında KNOWLEDGE_PASSWORD yalnızca geçerli şifreyi ifade eder.
  • knowledge_last_login_date
    Kullanıcıdan son oturum açtığı tarihe dair yaklaşık bir tarih aralığı aradığı bir meydan okuma.
  • knowledge_lockscreen
    Kullanıcıların uygun bir cihazda kilit ekranı bilgi faktörünü girmesine olanak tanıyan bir giriş sorgusu.
  • knowledge_preregistered_email
    Kullanıcı, önceden kaydedilmiş e-posta adresini bildiğini kanıtlar.
  • knowledge_preregistered_phone
    Kullanıcı, önceden kaydedilmiş telefonu bildiğini kanıtlar.
  • knowledge_real_name
    Kullanıcının Google Hesabı'na kayıtlı adı(ad, soyadı) girmesini gerektiren bir istem.
  • knowledge_secret_question
    Kullanıcıdan seçtiği bir sorunun yanıtını vermesini gerektiren bir meydan okuma.
  • knowledge_user_count
    Kullanıcıdan alandaki kullanıcı sayısını belirtmesini isteyen bir istem.
  • knowledge_youtube
    Kullanıcıya YouTube hesap ayrıntıları hakkında sorular yöneltilir.
  • login_location
    Kullanıcı, genellikle oturum açtığı yerden giriş yapar.
  • manual_recovery
    Kullanıcı, hesabını yalnızca yöneticisinin yardımıyla kurtarabilir.
  • math
    Matematiksel bir denklemin çözümünü gerektiren bir meydan okuma.
  • none
    Giriş sorgulamasıyla karşılaşılmadı.
  • offline_otp
    Kullanıcı, telefonundaki ayarlardan aldığı OTP kodunu girer (yalnızca Android).
  • oidc
    OIDC protokolünü kullanan bir istem.
  • other
    Giriş sorgulamasında kullanılan diğer yöntem.
  • outdated_app_warning
    Bir uygulamanın eski bir sürümünü kullanabileceğini belirten, meydan okuma olarak tasarlanmış bir uyarı sayfası. Kullanıcı devam etme seçeneğine sahiptir.
  • parent_auth
    Ebeveyn veya veli izni gerektiren bir meydan okuma.
  • passkey
    Kullanıcının kimliğini doğrulamak için FIDO2 uyumlu geçiş anahtarları veya güvenlik anahtarları kullanan bir doğrulama.
  • password
    Şifre.
  • recaptcha
    ReCAPTCHA v2 API ile kullanıcıyı spam'e ve diğer otomatik kötüye kullanım türlerine karşı koruyan bir istem.
  • rescue_code
    Kullanıcıya, güvenli bir şekilde saklamasını ve hesabını kurtarmak için kullanmasını beklediğimiz 32 karakterli bir alfanümerik dize olan kurtarma kodunu girmesine olanak tanıyan bir istem.
  • same_device_screenlock
    Kullanıcıdan, oturum açmaya çalıştığı veya hassas bir işlem gerçekleştirmeye çalıştığı cihazın kilidini açmasını gerektiren bir istem.
  • saml
    Kullanıcı, bir SAML kimlik sağlayıcıdan SAML beyanı sağlar.
  • security_key
    Kullanıcı, güvenlik anahtarı şifreleme sorgulamasını geçer.
  • security_key_otp
    Giriş sorgulama yöntemi Güvenlik Anahtarı OTP.
  • time_delay
    Belirli bir bekleme süresi geçtikten sonra e-postayla bağlantı gönderen, eşzamansız bir istem.
  • userless_fido
    Belirli bir kullanıcıya bağlı olmayan bir FIDO isteği.
  • web_approval
    Kullanıcıya Apple iOS cihazının yerleşik kamerasını kullanarak QR kodu taramasına ve oturum açmak için web onayı kullanmasına olanak tanıyan bir istem.
login_challenge_status

string

Giriş sorgulamasının başarılı olup olmadığını belirten "Sorgu Geçti" ve "Sorgu Başarısız" değerleri. Boş bir dize, bilinmeyen bir durumu gösterir.

login_type

string

Giriş denemesi için kullanılan kimlik bilgisi türü. Olası değerler:

  • exchange
    Kullanıcı mevcut bir kimlik bilgisi sağlar ve bu kimlik bilgisini başka bir türle değiştirir (ör. OAuth jetonunu SID ile değiştirme). Kullanıcının zaten bir oturumda oturum açmış olduğunu ve iki oturumun birleştirildiğini gösterebilir.
  • google_password
    Kullanıcı bir Google Hesabı şifresi sağlar.
  • reauth
    Kullanıcının kimliği zaten doğrulanmış ancak yeniden yetkilendirme yapması gerekiyor.
  • saml
    Kullanıcı, SAML kimlik sağlayıcısından bir SAML beyanı sağlar.
  • unknown
    Giriş türü Bilinmiyor.
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=login_challenge&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} was presented with a login challenge

Giriş Doğrulaması

Giriş doğrulaması etkinliği adı.

Etkinlik ayrıntıları
Etkinlik adı login_verification
Parametreler
is_second_factor

boolean

Giriş doğrulamasının 2 Adımlı Doğrulama olup olmadığı. Olası değerler:

  • false
    Boole değeri yanlış.
  • true
    Doğru olan Boole değeri.
login_challenge_method

string

Giriş sorgulaması yöntemi. Olası değerler:

  • access_to_preregistered_email
    Gelen kutusundaki bir doğrulama e-postasına erişmenizi gerektiren bir meydan okuma.
  • assistant_approval
    Kullanıcının bir Google Asistan ürünü tarafından kimlik doğrulamasını onaylamasına olanak tanıyan bir istem.
  • backup_code
    Kullanıcıdan yedek doğrulama kodu girmesini ister.
  • captcha
    CAPTCHA'yı kullanarak gerçek kişileri otomatik botlardan ayırmaya yönelik bir meydan okuma.
  • cname
    Kullanıcının, barındırma sağlayıcısında CNAME kaydını değiştirerek bir alanın sahipliğini kanıtlamasını gerektiren bir istem.
  • cross_account
    Ürünlerin birincil hesap altında bir cihazda kimlik doğrulama oturumu başlatmasına, oturumun tamamlanması için başka bir hesaba devretmesine ve ardından oturumla ilgili kimlik bilgilerini birincil hesabın sahibi olduğu orijinal başlatıcı cihazda almasına olanak tanıyan bir istem.
  • cross_device
    Kullanıcının ikincil bir cihazda kimlik doğrulamasını tamamlamasını gerektiren bir istem.
  • deny
    Kullanıcı oturum açması reddedilir.
  • device_assertion
    Daha önce kullanılan bir cihazı tanımaya dayalı bir meydan okuma.
  • device_preregistered_phone
    Kullanıcının cihazda telefon numarasını doğrulamasını gerektiren bir istem. Şu anda yalnızca kullanıcı adı kurtarma işleminde kullanılır ve diğer kimlik doğrulama akışlarında kullanılmak üzere tasarlanmamıştır.
  • device_prompt
    Kullanıcıya mobil cihazında gösterilen bir istem.
  • extended_botguard
    Gerçek bir kullanıcıyla etkileşim kurduğunuzdan emin olmak için bir dizi ek doğrulama adımı kullanan doğrulama.
  • google_authenticator
    Kullanıcıdan, Authenticator uygulamasındaki OTP'yi girmesini ister.
  • google_prompt
    Giriş sorgusu yöntemi Google istemi.
  • idv_any_email
    Kullanıcının, Google'ın istem sırasında belirttiği e-posta adresine gönderdiği bir kodu sağlamasını gerektiren istem.
  • idv_any_phone
    Kullanıcıdan telefon numarası istenir ve kullanıcı, bu telefona gönderilen kodu girer.
  • idv_preregistered_email
    Kullanıcının daha önce belirttiği başka bir e-posta adresine kod gönderildiği bir istem.
  • idv_preregistered_phone
    Kullanıcı, önceden kaydettiği telefona gönderilen kodu girer.
  • internal_two_factor
    Giriş sorgulamasında kullanılan yöntem Dahili İki Faktörlü.
  • knowledge_account_creation_date
    Kullanıcıdan hesabının oluşturulduğu yaklaşık tarihi belirtmesini gerektiren bir meydan okuma.
  • knowledge_cloud_pin
    Kullanıcının bulut hizmeti PIN'ine dayalı bir istem.
  • knowledge_date_of_birth
    Kullanıcının Google Hesabı'na kayıtlı doğum tarihini girmesini gerektiren bir istem.
  • knowledge_domain_title
    Kullanıcıdan alan başlığını (kuruluş adı) girmesini isteyen bir istem.
  • knowledge_employee_id
    Giriş sorgulama yöntemi Bilinen Çalışan Kimliği.
  • knowledge_historical_password
    Kullanıcıya mevcut veya önceki şifreleri girmesine olanak tanıyan bir meydan okuma. Bu istem kullanıldığında KNOWLEDGE_PASSWORD yalnızca geçerli şifreyi ifade eder.
  • knowledge_last_login_date
    Kullanıcıdan son oturum açtığı tarihe dair yaklaşık bir tarih aralığı aradığı bir meydan okuma.
  • knowledge_lockscreen
    Kullanıcıların uygun bir cihazda kilit ekranı bilgi faktörünü girmesine olanak tanıyan bir giriş sorgusu.
  • knowledge_preregistered_email
    Kullanıcı, önceden kaydedilmiş e-posta adresini bildiğini kanıtlar.
  • knowledge_preregistered_phone
    Kullanıcı, önceden kaydedilmiş telefonu bildiğini kanıtlar.
  • knowledge_real_name
    Kullanıcının Google Hesabı'na kayıtlı adı(ad, soyadı) girmesini gerektiren bir istem.
  • knowledge_secret_question
    Kullanıcıdan seçtiği bir sorunun yanıtını vermesini gerektiren bir meydan okuma.
  • knowledge_user_count
    Kullanıcıdan alandaki kullanıcı sayısını belirtmesini isteyen bir istem.
  • knowledge_youtube
    Kullanıcıya YouTube hesap ayrıntıları hakkında sorular yöneltilir.
  • login_location
    Kullanıcı, genellikle oturum açtığı yerden giriş yapar.
  • manual_recovery
    Kullanıcı, hesabını yalnızca yöneticisinin yardımıyla kurtarabilir.
  • math
    Matematiksel bir denklemin çözümünü gerektiren bir meydan okuma.
  • none
    Giriş sorgulamasıyla karşılaşılmadı.
  • offline_otp
    Kullanıcı, telefonundaki ayarlardan aldığı OTP kodunu girer (yalnızca Android).
  • oidc
    OIDC protokolünü kullanan bir istem.
  • other
    Giriş sorgulamasında kullanılan diğer yöntem.
  • outdated_app_warning
    Bir uygulamanın eski bir sürümünü kullanabileceğini belirten, meydan okuma olarak tasarlanmış bir uyarı sayfası. Kullanıcı devam etme seçeneğine sahiptir.
  • parent_auth
    Ebeveyn veya veli izni gerektiren bir meydan okuma.
  • passkey
    Kullanıcının kimliğini doğrulamak için FIDO2 uyumlu geçiş anahtarları veya güvenlik anahtarları kullanan bir doğrulama.
  • password
    Şifre.
  • recaptcha
    ReCAPTCHA v2 API ile kullanıcıyı spam'e ve diğer otomatik kötüye kullanım türlerine karşı koruyan bir istem.
  • rescue_code
    Kullanıcıya, güvenli bir şekilde saklamasını ve hesabını kurtarmak için kullanmasını beklediğimiz 32 karakterli bir alfanümerik dize olan kurtarma kodunu girmesine olanak tanıyan bir istem.
  • same_device_screenlock
    Kullanıcıdan, oturum açmaya çalıştığı veya hassas bir işlem gerçekleştirmeye çalıştığı cihazın kilidini açmasını gerektiren bir istem.
  • saml
    Kullanıcı, bir SAML kimlik sağlayıcıdan SAML beyanı sağlar.
  • security_key
    Kullanıcı, güvenlik anahtarı şifreleme sorgulamasını geçer.
  • security_key_otp
    Giriş sorgulama yöntemi Güvenlik Anahtarı OTP.
  • time_delay
    Belirli bir bekleme süresi geçtikten sonra e-postayla bağlantı gönderen, eşzamansız bir istem.
  • userless_fido
    Belirli bir kullanıcıya bağlı olmayan bir FIDO isteği.
  • web_approval
    Kullanıcıya Apple iOS cihazının yerleşik kamerasını kullanarak QR kodu taramasına ve oturum açmak için web onayı kullanmasına olanak tanıyan bir istem.
login_challenge_status

string

Giriş sorgulamasının başarılı olup olmadığını belirten "Sorgu Geçti" ve "Sorgu Başarısız" değerleri. Boş bir dize, bilinmeyen bir durumu gösterir.

login_type

string

Giriş denemesi için kullanılan kimlik bilgisi türü. Olası değerler:

  • exchange
    Kullanıcı mevcut bir kimlik bilgisi sağlar ve bu kimlik bilgisini başka bir türle değiştirir (ör. OAuth jetonunu SID ile değiştirme). Kullanıcının zaten bir oturumda oturum açmış olduğunu ve iki oturumun birleştirildiğini gösterebilir.
  • google_password
    Kullanıcı bir Google Hesabı şifresi sağlar.
  • reauth
    Kullanıcının kimliği zaten doğrulanmış ancak yeniden yetkilendirme yapması gerekiyor.
  • saml
    Kullanıcı, SAML kimlik sağlayıcısından bir SAML beyanı sağlar.
  • unknown
    Giriş türü Bilinmiyor.
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=login_verification&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} was presented with login verification

Çıkış

Kullanıcı çıkış yaptı.

Etkinlik ayrıntıları
Etkinlik adı logout
Parametreler
login_type

string

Giriş denemesi için kullanılan kimlik bilgisi türü. Olası değerler:

  • exchange
    Kullanıcı mevcut bir kimlik bilgisi sağlar ve bu kimlik bilgisini başka bir türle değiştirir (ör. OAuth jetonunu SID ile değiştirme). Kullanıcının zaten bir oturumda oturum açmış olduğunu ve iki oturumun birleştirildiğini gösterebilir.
  • google_password
    Kullanıcı bir Google Hesabı şifresi sağlar.
  • reauth
    Kullanıcının kimliği zaten doğrulanmış ancak yeniden yetkilendirme yapması gerekiyor.
  • saml
    Kullanıcı, SAML kimlik sağlayıcısından bir SAML beyanı sağlar.
  • unknown
    Giriş türü Bilinmiyor.
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=logout&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} logged out

Hassas işleme izin verildi

Etkinlik ayrıntıları
Etkinlik adı risky_sensitive_action_allowed
Parametreler
is_suspicious

boolean

Giriş denemesinde olağan dışı bazı özellikler varsa (ör. kullanıcı tanımadığınız bir IP adresinden giriş yaptıysa). Olası değerler:

  • false
    Boole değeri yanlış.
  • true
    Doğru olan Boole değeri.
login_challenge_method

string

Giriş sorgulaması yöntemi. Olası değerler:

  • access_to_preregistered_email
    Gelen kutusundaki bir doğrulama e-postasına erişmenizi gerektiren bir meydan okuma.
  • assistant_approval
    Kullanıcının bir Google Asistan ürünü tarafından kimlik doğrulamasını onaylamasına olanak tanıyan bir istem.
  • backup_code
    Kullanıcıdan yedek doğrulama kodu girmesini ister.
  • captcha
    CAPTCHA'yı kullanarak gerçek kişileri otomatik botlardan ayırmaya yönelik bir meydan okuma.
  • cname
    Kullanıcının, barındırma sağlayıcısında CNAME kaydını değiştirerek bir alanın sahipliğini kanıtlamasını gerektiren bir istem.
  • cross_account
    Ürünlerin birincil hesap altında bir cihazda kimlik doğrulama oturumu başlatmasına, oturumun tamamlanması için başka bir hesaba devretmesine ve ardından oturumla ilgili kimlik bilgilerini birincil hesabın sahibi olduğu orijinal başlatıcı cihazda almasına olanak tanıyan bir istem.
  • cross_device
    Kullanıcının ikincil bir cihazda kimlik doğrulamasını tamamlamasını gerektiren bir istem.
  • deny
    Kullanıcı oturum açması reddedilir.
  • device_assertion
    Daha önce kullanılan bir cihazı tanımaya dayalı bir meydan okuma.
  • device_preregistered_phone
    Kullanıcının cihazda telefon numarasını doğrulamasını gerektiren bir istem. Şu anda yalnızca kullanıcı adı kurtarma işleminde kullanılır ve diğer kimlik doğrulama akışlarında kullanılmak üzere tasarlanmamıştır.
  • device_prompt
    Kullanıcıya mobil cihazında gösterilen bir istem.
  • extended_botguard
    Gerçek bir kullanıcıyla etkileşim kurduğunuzdan emin olmak için bir dizi ek doğrulama adımı kullanan doğrulama.
  • google_authenticator
    Kullanıcıdan, Authenticator uygulamasındaki OTP'yi girmesini ister.
  • google_prompt
    Giriş sorgusu yöntemi Google istemi.
  • idv_any_email
    Kullanıcının, Google'ın istem sırasında belirttiği e-posta adresine gönderdiği bir kodu sağlamasını gerektiren istem.
  • idv_any_phone
    Kullanıcıdan telefon numarası istenir ve kullanıcı, bu telefona gönderilen kodu girer.
  • idv_preregistered_email
    Kullanıcının daha önce belirttiği başka bir e-posta adresine kod gönderildiği bir istem.
  • idv_preregistered_phone
    Kullanıcı, önceden kaydettiği telefona gönderilen kodu girer.
  • internal_two_factor
    Giriş sorgulamasında kullanılan yöntem Dahili İki Faktörlü.
  • knowledge_account_creation_date
    Kullanıcıdan hesabının oluşturulduğu yaklaşık tarihi belirtmesini gerektiren bir meydan okuma.
  • knowledge_cloud_pin
    Kullanıcının bulut hizmeti PIN'ine dayalı bir istem.
  • knowledge_date_of_birth
    Kullanıcının Google Hesabı'na kayıtlı doğum tarihini girmesini gerektiren bir istem.
  • knowledge_domain_title
    Kullanıcıdan alan başlığını (kuruluş adı) girmesini isteyen bir istem.
  • knowledge_employee_id
    Giriş sorgulama yöntemi Bilinen Çalışan Kimliği.
  • knowledge_historical_password
    Kullanıcıya mevcut veya önceki şifreleri girmesine olanak tanıyan bir meydan okuma. Bu istem kullanıldığında KNOWLEDGE_PASSWORD yalnızca geçerli şifreyi ifade eder.
  • knowledge_last_login_date
    Kullanıcıdan son oturum açtığı tarihe dair yaklaşık bir tarih aralığı aradığı bir meydan okuma.
  • knowledge_lockscreen
    Kullanıcıların uygun bir cihazda kilit ekranı bilgi faktörünü girmesine olanak tanıyan bir giriş sorgusu.
  • knowledge_preregistered_email
    Kullanıcı, önceden kaydedilmiş e-posta adresini bildiğini kanıtlar.
  • knowledge_preregistered_phone
    Kullanıcı, önceden kaydedilmiş telefonu bildiğini kanıtlar.
  • knowledge_real_name
    Kullanıcının Google Hesabı'na kayıtlı adı(ad, soyadı) girmesini gerektiren bir istem.
  • knowledge_secret_question
    Kullanıcıdan seçtiği bir sorunun yanıtını vermesini gerektiren bir meydan okuma.
  • knowledge_user_count
    Kullanıcıdan alandaki kullanıcı sayısını belirtmesini isteyen bir istem.
  • knowledge_youtube
    Kullanıcıya YouTube hesap ayrıntıları hakkında sorular yöneltilir.
  • login_location
    Kullanıcı, genellikle oturum açtığı yerden giriş yapar.
  • manual_recovery
    Kullanıcı, hesabını yalnızca yöneticisinin yardımıyla kurtarabilir.
  • math
    Matematiksel bir denklemin çözümünü gerektiren bir meydan okuma.
  • none
    Giriş sorgulamasıyla karşılaşılmadı.
  • offline_otp
    Kullanıcı, telefonundaki ayarlardan aldığı OTP kodunu girer (yalnızca Android).
  • oidc
    OIDC protokolünü kullanan bir istem.
  • other
    Giriş sorgulamasında kullanılan diğer yöntem.
  • outdated_app_warning
    Bir uygulamanın eski bir sürümünü kullanabileceğini belirten, meydan okuma olarak tasarlanmış bir uyarı sayfası. Kullanıcı devam etme seçeneğine sahiptir.
  • parent_auth
    Ebeveyn veya veli izni gerektiren bir meydan okuma.
  • passkey
    Kullanıcının kimliğini doğrulamak için FIDO2 uyumlu geçiş anahtarları veya güvenlik anahtarları kullanan bir doğrulama.
  • password
    Şifre.
  • recaptcha
    ReCAPTCHA v2 API ile kullanıcıyı spam'e ve diğer otomatik kötüye kullanım türlerine karşı koruyan bir istem.
  • rescue_code
    Kullanıcıya, güvenli bir şekilde saklamasını ve hesabını kurtarmak için kullanmasını beklediğimiz 32 karakterli bir alfanümerik dize olan kurtarma kodunu girmesine olanak tanıyan bir istem.
  • same_device_screenlock
    Kullanıcıdan, oturum açmaya çalıştığı veya hassas bir işlem gerçekleştirmeye çalıştığı cihazın kilidini açmasını gerektiren bir istem.
  • saml
    Kullanıcı, bir SAML kimlik sağlayıcıdan SAML beyanı sağlar.
  • security_key
    Kullanıcı, güvenlik anahtarı şifreleme sorgulamasını geçer.
  • security_key_otp
    Giriş sorgulama yöntemi Güvenlik Anahtarı OTP.
  • time_delay
    Belirli bir bekleme süresi geçtikten sonra e-postayla bağlantı gönderen, eşzamansız bir istem.
  • userless_fido
    Belirli bir kullanıcıya bağlı olmayan bir FIDO isteği.
  • web_approval
    Kullanıcıya Apple iOS cihazının yerleşik kamerasını kullanarak QR kodu taramasına ve oturum açmak için web onayı kullanmasına olanak tanıyan bir istem.
login_challenge_status

string

Giriş sorgulamasının başarılı olup olmadığını belirten "Sorgu Geçti" ve "Sorgu Başarısız" değerleri. Boş bir dize, bilinmeyen bir durumu gösterir.

login_type

string

Giriş denemesi için kullanılan kimlik bilgisi türü. Olası değerler:

  • exchange
    Kullanıcı mevcut bir kimlik bilgisi sağlar ve bu kimlik bilgisini başka bir türle değiştirir (ör. OAuth jetonunu SID ile değiştirme). Kullanıcının zaten bir oturumda oturum açmış olduğunu ve iki oturumun birleştirildiğini gösterebilir.
  • google_password
    Kullanıcı bir Google Hesabı şifresi sağlar.
  • reauth
    Kullanıcının kimliği zaten doğrulanmış ancak yeniden yetkilendirme yapması gerekiyor.
  • saml
    Kullanıcı, SAML kimlik sağlayıcısından bir SAML beyanı sağlar.
  • unknown
    Giriş türü Bilinmiyor.
sensitive_action_name

string

Riskli hassas işleme itiraz edilen etkinlikte hassas işlem adı için açıklama.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=risky_sensitive_action_allowed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} was allowed to attempt sensitive action: {sensitive_action_name}. This action might be restricted based on privileges or other limitations.

Hassas işlem engellendi

Etkinlik ayrıntıları
Etkinlik adı risky_sensitive_action_blocked
Parametreler
is_suspicious

boolean

Giriş denemesinde olağan dışı bazı özellikler varsa (ör. kullanıcı tanımadığınız bir IP adresinden giriş yaptıysa). Olası değerler:

  • false
    Boole değeri yanlış.
  • true
    Doğru olan Boole değeri.
login_challenge_method

string

Giriş sorgulaması yöntemi. Olası değerler:

  • access_to_preregistered_email
    Gelen kutusundaki bir doğrulama e-postasına erişmenizi gerektiren bir meydan okuma.
  • assistant_approval
    Kullanıcının bir Google Asistan ürünü tarafından kimlik doğrulamasını onaylamasına olanak tanıyan bir istem.
  • backup_code
    Kullanıcıdan yedek doğrulama kodu girmesini ister.
  • captcha
    CAPTCHA'yı kullanarak gerçek kişileri otomatik botlardan ayırmaya yönelik bir meydan okuma.
  • cname
    Kullanıcının, barındırma sağlayıcısında CNAME kaydını değiştirerek bir alanın sahipliğini kanıtlamasını gerektiren bir istem.
  • cross_account
    Ürünlerin birincil hesap altında bir cihazda kimlik doğrulama oturumu başlatmasına, oturumun tamamlanması için başka bir hesaba devretmesine ve ardından oturumla ilgili kimlik bilgilerini birincil hesabın sahibi olduğu orijinal başlatıcı cihazda almasına olanak tanıyan bir istem.
  • cross_device
    Kullanıcının ikincil bir cihazda kimlik doğrulamasını tamamlamasını gerektiren bir istem.
  • deny
    Kullanıcı oturum açması reddedilir.
  • device_assertion
    Daha önce kullanılan bir cihazı tanımaya dayalı bir meydan okuma.
  • device_preregistered_phone
    Kullanıcının cihazda telefon numarasını doğrulamasını gerektiren bir istem. Şu anda yalnızca kullanıcı adı kurtarma işleminde kullanılır ve diğer kimlik doğrulama akışlarında kullanılmak üzere tasarlanmamıştır.
  • device_prompt
    Kullanıcıya mobil cihazında gösterilen bir istem.
  • extended_botguard
    Gerçek bir kullanıcıyla etkileşim kurduğunuzdan emin olmak için bir dizi ek doğrulama adımı kullanan doğrulama.
  • google_authenticator
    Kullanıcıdan, Authenticator uygulamasındaki OTP'yi girmesini ister.
  • google_prompt
    Giriş sorgusu yöntemi Google istemi.
  • idv_any_email
    Kullanıcının, Google'ın istem sırasında belirttiği e-posta adresine gönderdiği bir kodu sağlamasını gerektiren istem.
  • idv_any_phone
    Kullanıcıdan telefon numarası istenir ve kullanıcı, bu telefona gönderilen kodu girer.
  • idv_preregistered_email
    Kullanıcının daha önce belirttiği başka bir e-posta adresine kod gönderildiği bir istem.
  • idv_preregistered_phone
    Kullanıcı, önceden kaydettiği telefona gönderilen kodu girer.
  • internal_two_factor
    Giriş sorgulamasında kullanılan yöntem Dahili İki Faktörlü.
  • knowledge_account_creation_date
    Kullanıcıdan hesabının oluşturulduğu yaklaşık tarihi belirtmesini gerektiren bir meydan okuma.
  • knowledge_cloud_pin
    Kullanıcının bulut hizmeti PIN'ine dayalı bir istem.
  • knowledge_date_of_birth
    Kullanıcının Google Hesabı'na kayıtlı doğum tarihini girmesini gerektiren bir istem.
  • knowledge_domain_title
    Kullanıcıdan alan başlığını (kuruluş adı) girmesini isteyen bir istem.
  • knowledge_employee_id
    Giriş sorgulama yöntemi Bilinen Çalışan Kimliği.
  • knowledge_historical_password
    Kullanıcıya mevcut veya önceki şifreleri girmesine olanak tanıyan bir meydan okuma. Bu istem kullanıldığında KNOWLEDGE_PASSWORD yalnızca geçerli şifreyi ifade eder.
  • knowledge_last_login_date
    Kullanıcıdan son oturum açtığı tarihe dair yaklaşık bir tarih aralığı aradığı bir meydan okuma.
  • knowledge_lockscreen
    Kullanıcıların uygun bir cihazda kilit ekranı bilgi faktörünü girmesine olanak tanıyan bir giriş sorgusu.
  • knowledge_preregistered_email
    Kullanıcı, önceden kaydedilmiş e-posta adresini bildiğini kanıtlar.
  • knowledge_preregistered_phone
    Kullanıcı, önceden kaydedilmiş telefonu bildiğini kanıtlar.
  • knowledge_real_name
    Kullanıcının Google Hesabı'na kayıtlı adı(ad, soyadı) girmesini gerektiren bir istem.
  • knowledge_secret_question
    Kullanıcıdan seçtiği bir sorunun yanıtını vermesini gerektiren bir meydan okuma.
  • knowledge_user_count
    Kullanıcıdan alandaki kullanıcı sayısını belirtmesini isteyen bir istem.
  • knowledge_youtube
    Kullanıcıya YouTube hesap ayrıntıları hakkında sorular yöneltilir.
  • login_location
    Kullanıcı, genellikle oturum açtığı yerden giriş yapar.
  • manual_recovery
    Kullanıcı, hesabını yalnızca yöneticisinin yardımıyla kurtarabilir.
  • math
    Matematiksel bir denklemin çözümünü gerektiren bir meydan okuma.
  • none
    Giriş sorgulamasıyla karşılaşılmadı.
  • offline_otp
    Kullanıcı, telefonundaki ayarlardan aldığı OTP kodunu girer (yalnızca Android).
  • oidc
    OIDC protokolünü kullanan bir istem.
  • other
    Giriş sorgulamasında kullanılan diğer yöntem.
  • outdated_app_warning
    Bir uygulamanın eski bir sürümünü kullanabileceğini belirten, meydan okuma olarak tasarlanmış bir uyarı sayfası. Kullanıcı devam etme seçeneğine sahiptir.
  • parent_auth
    Ebeveyn veya veli izni gerektiren bir meydan okuma.
  • passkey
    Kullanıcının kimliğini doğrulamak için FIDO2 uyumlu geçiş anahtarları veya güvenlik anahtarları kullanan bir doğrulama.
  • password
    Şifre.
  • recaptcha
    ReCAPTCHA v2 API ile kullanıcıyı spam'e ve diğer otomatik kötüye kullanım türlerine karşı koruyan bir istem.
  • rescue_code
    Kullanıcıya, güvenli bir şekilde saklamasını ve hesabını kurtarmak için kullanmasını beklediğimiz 32 karakterli bir alfanümerik dize olan kurtarma kodunu girmesine olanak tanıyan bir istem.
  • same_device_screenlock
    Kullanıcıdan, oturum açmaya çalıştığı veya hassas bir işlem gerçekleştirmeye çalıştığı cihazın kilidini açmasını gerektiren bir istem.
  • saml
    Kullanıcı, bir SAML kimlik sağlayıcıdan SAML beyanı sağlar.
  • security_key
    Kullanıcı, güvenlik anahtarı şifreleme sorgulamasını geçer.
  • security_key_otp
    Giriş sorgulama yöntemi Güvenlik Anahtarı OTP.
  • time_delay
    Belirli bir bekleme süresi geçtikten sonra e-postayla bağlantı gönderen, eşzamansız bir istem.
  • userless_fido
    Belirli bir kullanıcıya bağlı olmayan bir FIDO isteği.
  • web_approval
    Kullanıcıya Apple iOS cihazının yerleşik kamerasını kullanarak QR kodu taramasına ve oturum açmak için web onayı kullanmasına olanak tanıyan bir istem.
login_challenge_status

string

Giriş sorgulamasının başarılı olup olmadığını belirten "Sorgu Geçti" ve "Sorgu Başarısız" değerleri. Boş bir dize, bilinmeyen bir durumu gösterir.

login_type

string

Giriş denemesi için kullanılan kimlik bilgisi türü. Olası değerler:

  • exchange
    Kullanıcı mevcut bir kimlik bilgisi sağlar ve bu kimlik bilgisini başka bir türle değiştirir (ör. OAuth jetonunu SID ile değiştirme). Kullanıcının zaten bir oturumda oturum açmış olduğunu ve iki oturumun birleştirildiğini gösterebilir.
  • google_password
    Kullanıcı bir Google Hesabı şifresi sağlar.
  • reauth
    Kullanıcının kimliği zaten doğrulanmış ancak yeniden yetkilendirme yapması gerekiyor.
  • saml
    Kullanıcı, SAML kimlik sağlayıcısından bir SAML beyanı sağlar.
  • unknown
    Giriş türü Bilinmiyor.
sensitive_action_name

string

Riskli hassas işleme itiraz edilen etkinlikte hassas işlem adı için açıklama.

Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=risky_sensitive_action_blocked&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} wasn't allowed to attempt sensitive action: {sensitive_action_name}.

Başarılı Giriş

Giriş denemesi başarılı oldu.

Etkinlik ayrıntıları
Etkinlik adı login_success
Parametreler
is_suspicious

boolean

Giriş denemesinde olağan dışı bazı özellikler varsa (ör. kullanıcı tanımadığınız bir IP adresinden giriş yaptıysa). Olası değerler:

  • false
    Boole değeri yanlış.
  • true
    Doğru olan Boole değeri.
login_challenge_method

string

Giriş sorgulaması yöntemi. Olası değerler:

  • access_to_preregistered_email
    Gelen kutusundaki bir doğrulama e-postasına erişmenizi gerektiren bir meydan okuma.
  • assistant_approval
    Kullanıcının bir Google Asistan ürünü tarafından kimlik doğrulamasını onaylamasına olanak tanıyan bir istem.
  • backup_code
    Kullanıcıdan yedek doğrulama kodu girmesini ister.
  • captcha
    CAPTCHA'yı kullanarak gerçek kişileri otomatik botlardan ayırmaya yönelik bir meydan okuma.
  • cname
    Kullanıcının, barındırma sağlayıcısında CNAME kaydını değiştirerek bir alanın sahipliğini kanıtlamasını gerektiren bir istem.
  • cross_account
    Ürünlerin birincil hesap altında bir cihazda kimlik doğrulama oturumu başlatmasına, oturumun tamamlanması için başka bir hesaba devretmesine ve ardından oturumla ilgili kimlik bilgilerini birincil hesabın sahibi olduğu orijinal başlatıcı cihazda almasına olanak tanıyan bir istem.
  • cross_device
    Kullanıcının ikincil bir cihazda kimlik doğrulamasını tamamlamasını gerektiren bir istem.
  • deny
    Kullanıcı oturum açması reddedilir.
  • device_assertion
    Daha önce kullanılan bir cihazı tanımaya dayalı bir meydan okuma.
  • device_preregistered_phone
    Kullanıcının cihazda telefon numarasını doğrulamasını gerektiren bir istem. Şu anda yalnızca kullanıcı adı kurtarma işleminde kullanılır ve diğer kimlik doğrulama akışlarında kullanılmak üzere tasarlanmamıştır.
  • device_prompt
    Kullanıcıya mobil cihazında gösterilen bir istem.
  • extended_botguard
    Gerçek bir kullanıcıyla etkileşim kurduğunuzdan emin olmak için bir dizi ek doğrulama adımı kullanan doğrulama.
  • google_authenticator
    Kullanıcıdan, Authenticator uygulamasındaki OTP'yi girmesini ister.
  • google_prompt
    Giriş sorgusu yöntemi Google istemi.
  • idv_any_email
    Kullanıcının, Google'ın istem sırasında belirttiği e-posta adresine gönderdiği bir kodu sağlamasını gerektiren istem.
  • idv_any_phone
    Kullanıcıdan telefon numarası istenir ve kullanıcı, bu telefona gönderilen kodu girer.
  • idv_preregistered_email
    Kullanıcının daha önce belirttiği başka bir e-posta adresine kod gönderildiği bir istem.
  • idv_preregistered_phone
    Kullanıcı, önceden kaydettiği telefona gönderilen kodu girer.
  • internal_two_factor
    Giriş sorgulamasında kullanılan yöntem Dahili İki Faktörlü.
  • knowledge_account_creation_date
    Kullanıcıdan hesabının oluşturulduğu yaklaşık tarihi belirtmesini gerektiren bir meydan okuma.
  • knowledge_cloud_pin
    Kullanıcının bulut hizmeti PIN'ine dayalı bir istem.
  • knowledge_date_of_birth
    Kullanıcının Google Hesabı'na kayıtlı doğum tarihini girmesini gerektiren bir istem.
  • knowledge_domain_title
    Kullanıcıdan alan başlığını (kuruluş adı) girmesini isteyen bir istem.
  • knowledge_employee_id
    Giriş sorgulama yöntemi Bilinen Çalışan Kimliği.
  • knowledge_historical_password
    Kullanıcıya mevcut veya önceki şifreleri girmesine olanak tanıyan bir meydan okuma. Bu istem kullanıldığında KNOWLEDGE_PASSWORD yalnızca geçerli şifreyi ifade eder.
  • knowledge_last_login_date
    Kullanıcıdan son oturum açtığı tarihe dair yaklaşık bir tarih aralığı aradığı bir meydan okuma.
  • knowledge_lockscreen
    Kullanıcıların uygun bir cihazda kilit ekranı bilgi faktörünü girmesine olanak tanıyan bir giriş sorgusu.
  • knowledge_preregistered_email
    Kullanıcı, önceden kaydedilmiş e-posta adresini bildiğini kanıtlar.
  • knowledge_preregistered_phone
    Kullanıcı, önceden kaydedilmiş telefonu bildiğini kanıtlar.
  • knowledge_real_name
    Kullanıcının Google Hesabı'na kayıtlı adı(ad, soyadı) girmesini gerektiren bir istem.
  • knowledge_secret_question
    Kullanıcıdan seçtiği bir sorunun yanıtını vermesini gerektiren bir meydan okuma.
  • knowledge_user_count
    Kullanıcıdan alandaki kullanıcı sayısını belirtmesini isteyen bir istem.
  • knowledge_youtube
    Kullanıcıya YouTube hesap ayrıntıları hakkında sorular yöneltilir.
  • login_location
    Kullanıcı, genellikle oturum açtığı yerden giriş yapar.
  • manual_recovery
    Kullanıcı, hesabını yalnızca yöneticisinin yardımıyla kurtarabilir.
  • math
    Matematiksel bir denklemin çözümünü gerektiren bir meydan okuma.
  • none
    Giriş sorgulamasıyla karşılaşılmadı.
  • offline_otp
    Kullanıcı, telefonundaki ayarlardan aldığı OTP kodunu girer (yalnızca Android).
  • oidc
    OIDC protokolünü kullanan bir istem.
  • other
    Giriş sorgulamasında kullanılan diğer yöntem.
  • outdated_app_warning
    Bir uygulamanın eski bir sürümünü kullanabileceğini belirten, meydan okuma olarak tasarlanmış bir uyarı sayfası. Kullanıcı devam etme seçeneğine sahiptir.
  • parent_auth
    Ebeveyn veya veli izni gerektiren bir meydan okuma.
  • passkey
    Kullanıcının kimliğini doğrulamak için FIDO2 uyumlu geçiş anahtarları veya güvenlik anahtarları kullanan bir doğrulama.
  • password
    Şifre.
  • recaptcha
    ReCAPTCHA v2 API ile kullanıcıyı spam'e ve diğer otomatik kötüye kullanım türlerine karşı koruyan bir istem.
  • rescue_code
    Kullanıcıya, güvenli bir şekilde saklamasını ve hesabını kurtarmak için kullanmasını beklediğimiz 32 karakterli bir alfanümerik dize olan kurtarma kodunu girmesine olanak tanıyan bir istem.
  • same_device_screenlock
    Kullanıcıdan, oturum açmaya çalıştığı veya hassas bir işlem gerçekleştirmeye çalıştığı cihazın kilidini açmasını gerektiren bir istem.
  • saml
    Kullanıcı, bir SAML kimlik sağlayıcıdan SAML beyanı sağlar.
  • security_key
    Kullanıcı, güvenlik anahtarı şifreleme sorgulamasını geçer.
  • security_key_otp
    Giriş sorgulama yöntemi Güvenlik Anahtarı OTP.
  • time_delay
    Belirli bir bekleme süresi geçtikten sonra e-postayla bağlantı gönderen, eşzamansız bir istem.
  • userless_fido
    Belirli bir kullanıcıya bağlı olmayan bir FIDO isteği.
  • web_approval
    Kullanıcının Apple iOS cihazının yerleşik kamerasını kullanarak QR kodu taramasına ve oturum açmak için web onayı kullanmasına olanak tanıyan bir istem.
login_type

string

Giriş denemesi için kullanılan kimlik bilgisi türü. Olası değerler:

  • exchange
    Kullanıcı mevcut bir kimlik bilgisi sağlar ve bu kimlik bilgisini başka bir türle değiştirir (ör. OAuth jetonunu SID ile değiştirme). Kullanıcının zaten bir oturumda oturum açmış olduğunu ve iki oturumun birleştirildiğini gösterebilir.
  • google_password
    Kullanıcı bir Google Hesabı şifresi sağlar.
  • reauth
    Kullanıcının kimliği zaten doğrulanmış ancak yeniden yetkilendirme yapması gerekiyor.
  • saml
    Kullanıcı, SAML kimlik sağlayıcısından bir SAML beyanı sağlar.
  • unknown
    Giriş türü Bilinmiyor.
Örnek istek
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/login?eventName=login_success&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Yönetici Konsolu mesaj biçimi
{actor} logged in