通知

Duet AI は Gemini for Google Workspace になりました。詳細

SAML ログイベント

監査と調査のページ: SAML アプリケーションへのログインを確認する
監査ログページが新たに監査と調査のページに変更されました。この変更について詳しくは、監査と調査をより行いやすくするための変更: Google Workspace の新機能をご覧ください。

監査と調査のページを使用して、SAML ログイベントに関連する検索を実行できます。このページにはアクションの履歴が記録されており、組織内のユーザーが SAML アプリケーションへのログインに成功したか失敗したかを追跡できます。通常、ユーザーの操作は 1 時間以内にログに記録されます。

Google ドライブやユーザー アクティビティなど、調査可能なサービスやアクティビティの一覧については、監査と調査ツールについてをお読みください。

Forward log event data to Google Cloud

Supported editions for this feature: Enterprise Standard、Enterprise Plus; Education Standard、Education Plus, Voice Premier.  エディションの比較

You can opt in to share the log event data with Google Cloud. If you turn on sharing, data is forwarded to Cloud Logging, where you can query and view your logs, and control how you route and store your logs.

監査と調査のページを開く

SAML ログイベント データにアクセスする

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 左側にある [レポート] 次に [監査と調査] 次に [SAML ログイベント] をクリックします。

データをフィルタリングする

  1. 上述の SAML ログイベント データにアクセスするの説明に沿って、ログイベントを開きます。
  2. [フィルタを追加] をクリックし、属性を選択します。
  3. ポップアップ ウィンドウで演算子を選択 次に 値を選択 次に [適用] をクリックします。
  4. (省略可)検索に対して複数のフィルタを作成するには:
    1. [フィルタを追加] をクリックして、手順 3 を繰り返します。
    2. (省略可)検索演算子を追加するには、[フィルタを追加] の上にある [AND] または [OR] を選択します。
  5. [検索] をクリックします。

注: [Filter] タブでは、シンプルなパラメータと値のペアを含めて、検索結果をフィルタリングできます。[条件作成ツール] タブを使用することもできます。このタブでは、フィルタは AND/OR 演算子を使って条件として表されます。

属性の説明

このデータソースでは、ログイベント データの検索時に次の属性を使用できます。

属性 説明
設定者 操作を行ったユーザーのメールアドレス
アクター グループ名

アクター グループの名前。詳しくは、Google グループで結果をフィルタするをご覧ください。

フィルタ グループの許可リストにグループを追加するには:

  1. [アクター グループ名] を選択します。
  2. [フィルタ グループ] をクリックします。
    [フィルタ グループ] ページが表示されます。
  3. [グループの追加] をクリックします。
  4. グループ名またはメールアドレスの最初の数文字を入力してグループを検索します。目的のグループが表示されたら、そのグループを選択します。
  5. (省略可)別のグループを追加するには、グループを検索して選択します。
  6. グループの選択が完了したら、[追加] をクリックします。
  7. (省略可)グループを削除するには、 をクリックします。
  8. [保存] をクリックします。
アクターの組織部門 アクターの組織部門
アプリケーション名 イベントを開始した SAML アプリケーション
日付 イベントが発生した日時(使用しているブラウザのデフォルトのタイムゾーンで表示されます)
イベント 2 種類のイベント([ログイン成功] と [ログイン失敗])のいずれか
失敗の種類 ログインに失敗した場合は、失敗の種類が表示されます。詳しくは、後述の失敗の種類と解決策をご覧ください。
開始 イベントを開始したプロバイダ。ID プロバイダとサービス プロバイダのいずれかです。
IP アドレス ユーザーが SAML アプリケーションにログインするのに使用したインターネット プロトコル(IP)アドレス。ユーザーのいる物理的な場所を表していることもありますが、プロキシ サーバーや仮想プライベート ネットワーク(VPN)のアドレスの場合もあります。
セカンドレベル ステータスのレスポンス SAML リクエストのステータス情報(成功または失敗)。ステータス コードの詳細については、SAML v2.0 Core の 3.2.2.2 項をご覧ください。
レスポンスのステータス SAML リクエストのステータス情報(成功または失敗)。ステータス コードの詳細については、SAML v2.0 Core の 3.2.2.2 項をご覧ください。

失敗の種類でデータをフィルタする

  1. 上述の SAML ログイベント データにアクセスするの説明に沿って、ログイベントを開きます。
  2. [フィルタを追加] 次に [失敗の種類] をクリックします。
  3. プルダウン リストからオプションを選択します。
  4. [適用] をクリックします。

失敗の種類と解決策

ログイベントには、次の種類のエラーが記録されます。

失敗の種類 解決策
アプリケーションが未設定です 管理コンソールでサービス プロバイダの設定(エンティティ ID を含む)が正しいことを確認します。
ユーザーのアプリケーションが有効になっていません 管理コンソールのアプリ設定ページの [ユーザー アクセス] で、そのユーザーが属する組織でアプリケーションが有効になっていることを確認します。
不正なリクエスト リクエストの形式が正しくなかったか、リクエストの ACS URL が管理コンソールで設定されているものと一致しませんでした。サービス プロバイダ向けに設定されている ACS URL が正しいことを確認してください。
名前 ID のマッピングが無効です アプリケーションの NAMEID パラメータと、管理コンソールでアプリケーションに設定されている NAMEID パラメータが一致していません。スキーマが引き続き存在することを確認し、アプリケーションの名前 ID のマッピングを再設定してください。
サービス プロバイダ ID が無効です サービス プロバイダ側の設定が、管理コンソールで設定されたアプリケーション ID 欄のものと一致していることを確認します。リクエスト URL で渡される SP ID が [アプリケーション ID] と同じであることを確認します。
名前 ID のマッピングを利用できません 名前 ID マッピングでマッピングされた属性が見つかりませんでした。管理者は、スキーマが引き続き存在することを確認し、アプリケーションの名前 ID のマッピングを再設定してください。
パッシブ認証が失敗しました ユーザーは ID プロバイダ(IdP)にログインできませんでした。管理者のブラウザから IdP に再びログインしてください。
不明 原因不明のログインエラー
認証されていないユーザーです そのユーザーが属する組織またはグループに対してアプリケーションが有効になっていることを確認します。

ログイベント データを管理する

検索結果の列データを管理する

検索結果に表示するデータ列を設定できます。

  1. 検索結果の表の右上にある、列を管理アイコン をクリックします。
  2. (省略可)現在の列を削除するには、削除アイコン をクリックします。
  3. (省略可)列を追加するには、[新しい列を追加] の横にある下矢印アイコン をクリックしてデータ列を選択します。
    以上の手順を必要なだけ繰り返してください。
  4. (省略可)列の順序を変更するには、目的のデータ列名をドラッグします。
  5. [保存] をクリックします。

検索結果データをエクスポートする

  1. 検索結果の表の上部にあるすべてエクスポート アイコンをクリックします。
  2. 名前を入力し 次に [エクスポート] をクリックします。
    書き出しの結果は、検索結果の表の下にある [「エクスポート」操作の結果] に表示されます。
  3. データを表示するには、エクスポートの名前をクリックします。
    書き出したデータが Google スプレッドシートで開きます。

レポートルールを作成する

レポートルールの作成と管理をご覧ください。

データを利用できる期間

データの保持期間とタイムラグをご覧ください。

関連トピック

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
true
14 日間の無料試用を今すぐ開始してください

ビジネス向けのメール、オンライン ストレージ、共有カレンダー、ビデオ会議、その他多数の機能を搭載。G Suite の無料試用を今すぐ開始してください。

検索
検索をクリア
検索を終了
メインメニュー
5034024532924214005
true
ヘルプセンターを検索
true
true
true
true
true
73010
false
false