Melding

Duet AI heet nu Gemini voor Google Workspace. Meer informatie

Gebeurtenissen in het logboek SAML

Controle- en onderzoekspagina: Inloggen bij SAML-apps bekijken
De pagina Controlelogboek is vervangen door een nieuwe pagina voor controle en onderzoek. Ga naar Verbeterde controle- en onderzoeksfunctionaliteit: Wat is er nieuw in Google Workspace voor meer informatie over deze wijziging.

U kunt de pagina 'Controle' en 'Onderzoek' gebruiken om zoekopdrachten gerelateerd aan SAML-logboekgebeurtenissen uit te voeren. Hier ziet u een overzicht van de acties om de geslaagde en mislukte inlogpogingen van uw gebruikers bij SAML-apps te bekijken. Invoeren verschijnen meestal binnen een uur nadat de gebruikersactie is uitgevoerd.

Raadpleeg Over de controle- en onderzoekstool voor een volledige lijst van services en activiteiten die u kunt onderzoeken, zoals Google Drive of gebruikersactiviteit.

Forward log event data to Google Cloud

Supported editions for this feature: Enterprise Standard en Enterprise Plus; Education Standard en Education Plus, Voice Premier.  Versies vergelijken

You can opt in to share the log event data with Google Cloud. If you turn on sharing, data is forwarded to Cloud Logging, where you can query and view your logs, and control how you route and store your logs.

De controle- en onderzoekspagina openen

Gebeurtenisgegevens in het logboek SAML openen

  1. Log in bij de Google Beheerdersconsole.

    Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).

  2. Klik links op Rapportenand thenControle en onderzoekand thenGebeurtenissen in het logboek SAML.

De gegevens filteren

  1. Open de logboekgebeurtenissen zoals hierboven beschreven in Gebeurtenisgegevens in het logboek SAML openen.
  2. Klik op Een filter toevoegen en selecteer een kenmerk.
  3. Selecteer in het pop-upvenster een operatorand thenselecteer een waardeand thenklik op Toepassen.
  4. (Optioneel) Ga als volgt te werk om meerdere filters voor je zoekopdracht te maken:
    1. Klik op Een filter toevoegen en herhaal stap 3.
    2. (Optioneel) Als u een zoekoperator wilt toevoegen, selecteert u boven Een filter toevoegen de optie AND of OR.
  5. Klik op Zoeken.

Opmerking: Op het tabblad Filter kunt u eenvoudige parameter- en waardeparen toevoegen om de zoekresultaten te filteren. U kunt ook het tabblad Voorwaardenbuilder gebruiken, waar de filters worden weergegeven als voorwaarden met AND/OR-operators.

Kenmerkbeschrijvingen

Voor deze gegevensbron kunt u de volgende kenmerken gebruiken als u zoekt naar gegevens uit logboekgebeurtenissen:

Kenmerk Beschrijving
Handelende gebruiker Het e-mailadres van de gebruiker die de actie heeft uitgevoerd.
Naam van handelende groep

Groepsnaam van de handelende gebruiker. Ga naar Resultaten filteren op Google-groep voor meer informatie.

Zo voegt u een groep toe op de toelatingslijst voor filtergroepen:

  1. Selecteer Naam van handelende groep.
  2. Klik op Filtergroepen.
    De pagina Filtergroepen wordt geopend.
  3. Klik op Groepen toevoegen.
  4. Zoek een groep door de eerste tekens van de naam of het e-mailadres in te voeren. Selecteer de juiste groep wanneer deze verschijnt.
  5. (Optioneel) Als u nog een groep wilt toevoegen, zoekt u deze groep en selecteert u deze.
  6. Klik op Toevoegen als u de juiste groepen heeft geselecteerd.
  7. (Optioneel) Als u een groep wilt verwijderen, klikt u op Groep verwijderen .
  8. Klik op Opslaan.
Handelende organisatie-eenheid Organisatie-eenheid van de handelende gebruiker
App-naam De SAML-app die de gebeurtenis heeft gestart.
Datum De datum en tijd waarop de gebeurtenis zich voordeed (weergegeven in de standaardtijdzone van uw browser).
Gebeurtenis Er worden 2 typen gebeurtenissen opgeslagen: geslaagde en mislukte inlogpogingen.
Fouttype Voor mislukte inlogpogingen wordt een fouttype getoond. Ga hieronder naar Fouttypen en oplossingen voor meer informatie. 
In gang gezet door De provider die de gebeurtenis heeft gestart. Dit kan de identiteitsprovider of de serviceprovider zijn.
IP-adres Het Internet Protocol-adres (IP-adres) dat door de gebruiker wordt gebruikt om in te loggen bij de SAML-app. Dit kan de fysieke locatie van de gebruiker aangeven, maar dit hoeft niet zo te zijn. Het kan bijvoorbeeld ook een proxyserver of een VPN-adres (Virtual Private Network-adres) zijn.
Reactie status 2e niveau Statusgegevens waarin u ziet of het SAML-verzoek is geslaagd of mislukt. Ga naar SAML v2.0 Core, artikel 3.2.2.2 voor meer informatie over statuscodes.
Reactiestatus Statusgegevens waarin u ziet of het SAML-verzoek is geslaagd of mislukt. Ga naar SAML v2.0 Core, artikel 3.2.2.2 voor meer informatie over statuscodes.

Gegevens filteren op fouttype

  1. Open de logboekgebeurtenissen zoals hierboven beschreven in Gebeurtenisgegevens in het logboek SAML openen.
  2. Klik op Een filter toevoegenand thenFouttype.
  3. Selecteer een optie in het dropdownmenu.
  4. Klik op Toepassen.

Fouttypen en oplossingen

De volgende fouttypen worden opgeslagen in de logboekgebeurtenissen:

Fouttype Oplossing
App niet geconfigureerd Controleer of de instellingen van de serviceprovider (inclusief de Entiteits-ID) juist zijn geconfigureerd in de Beheerdersconsole.
App niet ingeschakeld voor gebruiker Controleer in het gedeelte Gebruikerstoegang van de instellingenpagina van de app in de Beheerdersconsole of de app is ingeschakeld voor de organisatie-eenheid die de gebruiker bevat.
Ongeldig verzoek Het verzoek is niet goed geformuleerd of de ACS-URL in het verzoek komt niet overeen met de ACS-URL die is geconfigureerd in de Beheerdersconsole. Controleer of de ACS-URL die is geconfigureerd voor de serviceprovider correct is.
Ongeldige toewijzing naam-ID De parameter NAMEID in de SP-app en parameter die is geconfigureerd in de app-instellingen in de Beheerdersconsole komen niet overeen. Controleer of het schema nog bestaat en configureer de toewijzing NAMEID voor de app opnieuw.
Ongeldige serviceprovider-ID Controleer of de configuratie bij de serviceprovider overeenkomt met het veld App-ID dat is geconfigureerd in de Beheerdersconsole. Controleer of de SP-ID in de verzoek-URL hetzelfde is als de app-ID.
Toewijzing naam-ID niet beschikbaar Het toegewezen kenmerk voor NAMEID kon niet worden gevonden. Controleer als beheerder of het schema nog bestaat en configureer de toewijzing NAMEID voor de app opnieuw.
Passieve verificatie mislukt De gebruiker kan niet worden ingelogd bij de identiteitsprovider (IdP). Log opnieuw in bij de IdP via de browser.
Onbekend Inloggen is mislukt wegens onbekende redenen.
Gebruiker is niet geautoriseerd Controleer of de app is Ingeschakeld voor de organisatie-eenheid of groep die de gebruiker bevat.

Logboekgebeurtenisgegevens beheren

Kolomgegevens in de zoekresultaten beheren

Je kunt instellen welke gegevenskolommen worden getoond in de zoekresultaten.

  1. Klik rechtsboven in de tabel met zoekresultaten op Kolommen beheren .
  2. (Optioneel) Als je huidige kolommen wilt verwijderen, klik je op Verwijderen .
  3. (Optioneel) Als je kolommen wilt toevoegen, klik je naast Nieuwe kolom toevoegen op de pijl-omlaag  en selecteer je de juiste gegevenskolom.
    Herhaal deze stappen indien nodig.
  4. (Optioneel) Als je de volgorde van kolommen wilt wijzigen, versleep je de kolomnaam.
  5. Klik op Opslaan.

Zoekresultaten exporteren

  1. Klik bovenaan de tabel met zoekresultaten op Alles exporteren.
  2. Voer een naam in and then klik op Exporteren.
    De export wordt getoond onder de tabel met zoekresultaten, bij Actieresultaten exporteren.
  3. Klik op de naam van de export om de gegevens te bekijken.
    De export wordt geopend in Google Spreadsheets.

Rapportregels maken

Zie Rapportregels maken en beheren.

Wanneer en hoelang zijn gegevens beschikbaar?

Zie Bewaartijden van gegevens en vertragingstijden.

Gerelateerde onderwerpen

Was dit nuttig?

Hoe kunnen we dit verbeteren?
true
Start vandaag nog met een gratis proefperiode van 14 dagen

Professionele e-mail, online opslag, gedeelde agenda's, videovergaderingen en meer. Start vandaag nog met uw gratis proefperiode voor G Suite.

Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Hoofdmenu
7816101054656830003
true
Zoeken in het Helpcentrum
true
true
true
true
true
73010
false
false