SAML günlüğündeki etkinlikler

SAML uygulamalarında oturum açma işlemlerini görüntüleme

Google Workspace sürümünüze bağlı olarak, daha gelişmiş özellikler sunan güvenlik incelemesi aracına erişebilirsiniz. Örneğin, süper yöneticiler güvenlik ve gizlilik sorunlarını tanımlayabilir, sorunların önceliğini belirleyebilir ve gerekli işlemleri yapabilir. Daha fazla bilgi

Kuruluşunuzun yöneticisi olarak, SAML günlüğü etkinliklerinde arama ve işlem yapabilirsiniz. Örneğin, kullanıcılarınızın SAML uygulamalarındaki başarılı ve başarısız oturum açma işlemlerini izlemek için gerçekleştirilen işlemlerin kaydını görebilirsiniz. Girişler genelde kullanıcının işlemi yapmasından bir saat kadar sonra günlüğe yansır.

Günlük etkinliği verilerini Google Cloud'a yönlendirme

Günlük etkinliği verilerini Google Cloud ile paylaşmayı seçebilirsiniz. Paylaşımı etkinleştirirseniz veriler Cloud Logging'e yönlendirilir. Burada günlükleri sorgulayabilir, görüntüleyebilir ve nasıl yönlendirip depolayacağınızı kontrol edebilirsiniz.

Günlük etkinlikleri için arama çalıştırma

Arama yapma imkanınız Google sürümünüze, yönetici ayrıcalıklarınıza ve veri kaynağınıza bağlıdır. Google Workspace sürümlerinden bağımsız olarak tüm kullanıcılar için arama yapabilirsiniz.

Denetim ve inceleme aracı

Günlük etkinlikleri için arama çalıştırmak üzere öncelikle bir veri kaynağı seçin. Ardından, aramanız için bir veya daha fazla filtre seçin.

  1. Google Yönetici konsolu hesabınızda oturum açın.

    Yönetici hesabınızı (@gmail.com ile bitmeyen hesap) kullanarak oturum açın.

  2. Yönetici Konsolu'nda Menü ardındanRaporlamaardındanDenetim ve incelemeardındanSAML günlüğü etkinlikleri'ne gidin.
  3. Filtre ekle'yi tıklayıp bir özellik seçin.
  4. Pop-up pencerede bir operatör seçinardındanbir değer seçinardındanUygula'yı tıklayın.
    • (İsteğe bağlı) Aramanız için birden fazla filtre oluşturmak üzere bu adımı tekrarlayın.
    • (İsteğe bağlı) Bir arama operatörü eklemek için Filtre ekle'nin üstünde bulunan VE veya VEYA seçeneğini belirleyin.
    • (İsteğe bağlı) Aramanız için birden fazla filtre oluşturmak üzere bu adımı tekrarlayın.
    • (İsteğe bağlı) Bir arama operatörü eklemek için Filtre ekle'nin üstünde bulunan VE veya VEYA seçeneğini belirleyin.
  5. Ara'yı tıklayın.
  6. Not: Filtre sekmesini kullanarak, arama sonuçlarını filtrelemek için basit parametre ve değer çiftleri ekleyebilirsiniz. Filtrelerin AND/OR operatörleriyle koşul olarak gösterildiği Koşul derleyici sekmesini de kullanabilirsiniz.

Güvenlik incelemesi aracı
Bu özellik için desteklenen sürümler: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Sürümünüzü karşılaştırın

Güvenlik incelemesi aracında arama yapmak için öncelikle bir veri kaynağı seçin. Ardından, aramanız için bir veya daha fazla koşul seçin. Her koşul için bir özellik, operatör ve değer seçin. 

  1. Google Yönetici konsolu hesabınızda oturum açın.

    Yönetici hesabınızı (@gmail.com ile bitmeyen hesap) kullanarak oturum açın.

  2. Yönetici konsolunda Menü ardından GüvenlikardındanGüvenlik merkeziardındanİnceleme aracı'na gidin.
  3. Veri kaynağı'nı tıklayın ve SAML günlüğündeki etkinlikler'i seçin.
  4. Koşul Ekle'yi tıklayın.
    İpucu: Aramanıza bir veya daha fazla koşul ekleyebilir ya da aramanızı iç içe yerleştirilmiş sorgular ile özelleştirebilirsiniz. Ayrıntılı bilgi için Aramanızı iç içe yerleştirilmiş sorgularla özelleştirme başlıklı makaleyi inceleyin.
  5. Özellik'i tıklayın ardından bir seçenek belirleyin.
    Özelliklerin tam listesi için aşağıdaki Özellik açıklamaları bölümüne göz atın.
  6. Operatör seçin.
  7. Bir değer girin veya açılır listeden bir değer seçin.
  8. (İsteğe bağlı) Daha fazla arama koşulu eklemek için 4-7 arasındaki adımları tekrarlayın.
  9. Ara'yı tıklayın.
    İnceleme aracındaki arama sonuçları sayfanın en altındaki bir tabloda görüntülenir.
  10. (İsteğe bağlı) İncelemenizi kaydetmek için Kaydet simgesini tıklayın ardından başlık ve açıklama girin ardından Kaydet'i tıklayın.

Not:

  • Koşul derleyici sekmesinde filtreler, AND/OR operatörleri kullanılarak koşul olarak gösterilir. Arama sonuçlarını filtrelemek amacıyla basit parametre ve değer çiftleri dahil etmek için Filtre sekmesini de kullanabilirsiniz.
  • Bir kullanıcıya yeni bir ad verdiyseniz sorgu sonuçlarında kullanıcının eski adını görmezsiniz. Örneğin, EskiAd@example.com adresini YeniAd@example.com olarak yeniden adlandırırsanız EskiAd@example.com ile ilgili etkinlikleri sonuçlarda görmezsiniz.

Özellik açıklamaları

Bu veri kaynağı için günlük etkinliği verilerinde arama yaparken aşağıdaki özellikleri kullanabilirsiniz:

Özellik Açıklama
İşlemi gerçekleştiren İşlemi gerçekleştiren kullanıcının e-posta adresi
İşlemi gerçekleştiren grup adı

İşlemi gerçekleştirenin grup adı. Daha fazla bilgi için Sonuçları Google Grubu'na göre filtreleme başlıklı makaleyi inceleyin.

Filtreleme grupları izin verilenler listenize grup eklemek için:

  1. İşlemi gerçekleştiren grup adı'nı seçin.
  2. Filtreleme grupları'nı tıklayın.
    Filtreleme grupları sayfası görüntülenir.
  3. Grup Ekle'yi tıklayın.
  4. Bir grubun adı veya e-posta adresinin ilk birkaç karakterini girerek arama yapın. İstediğiniz grubu gördüğünüzde seçin.
  5. (İsteğe bağlı) Başka bir grup eklemek için grubu arayın ve seçin.
  6. Grup seçmeyi tamamladığınızda Ekle'yi tıklayın.
  7. (İsteğe bağlı) Bir grubu kaldırmak için Grubu kaldır'ı tıklayın.
  8. Kaydet'i tıklayın.
İşlemi gerçekleştiren kullanıcının kuruluş birimi İşlemi gerçekleştirenin kuruluş birimi
Uygulama adı Etkinliği başlatan SAML uygulaması
Tarih Etkinliğin gerçekleştiği tarih ve saat (tarayıcınızın varsayılan saat diliminde gösterilir)
Etkinlik İki tür etkinlik günlüğe kaydedilir: Başarılı ve başarısız oturum açma girişimleri
Hata türü Başarısız oturum açma girişimleri için bir hata türü görüntülenir. Ayrıntılar için aşağıdaki Hata türleri ve çözümleri bölümüne bakın. 
Başlatan Etkinliği başlatan sağlayıcı. Bu bir kimlik sağlayıcı veya servis sağlayıcı olabilir.
IP adresi     Kullanıcının SAML'de oturum açmak için kullandığı internet protokolü (IP) adresi. Bu, her zaman geçerli olmamakla birlikte kullanıcının fiziksel konumunu yansıtabilir. Örneğin, bu, fiziksel konum yerine bir proxy sunucusu veya sanal özel ağ (VPN) adresi olabilir.
Yanıt ikinci düzey durumu SAML isteğinin başarılı veya başarısız olmasıyla ilgili durum bilgileri. Durum kodlarıyla ilgili ayrıntılar için SAML v2.0 Core, Bölüm 3.2.2.2'yi inceleyin.
Yanıt durumu SAML isteğinin başarılı veya başarısız olmasıyla ilgili durum bilgileri. Durum kodlarıyla ilgili ayrıntılar için SAML v2.0 Core, Bölüm 3.2.2.2'yi inceleyin.

Verileri hata türüne göre filtreleme

  1. Günlük etkinliklerini yukarıda açıklanan şekilde açın.
  2. Yukarıdaki Günlük etkinlikleri için arama çalıştırma bölümünde açıklandığı gibi Filtre ekleardındanHata türü'nü tıklayın.
  3. Açılır listede bir seçenek belirleyin.
  4. Uygula'yı tıklayın.

Hata türleri ve çözümler

Günlük etkinliklerine aşağıdaki türde hatalar kaydedilir:

Hata türü Çözüm
Uygulama yapılandırılmadı Servis sağlayıcı ayarlarının (Varlık Kimliği dahil) yönetici konsolunda doğru şekilde yapılandırıldığından emin olun
Uygulama kullanıcı için etkin değil Uygulamanın yönetici konsolundaki ayarlar sayfasının Kullanıcı erişimi bölümüne giderek uygulamanın, kullanıcıyı içeren kuruluş için AÇIK durumda olduğunu doğrulayın
Hatalı istek İsteğin biçimi hatalı veya istekteki ACS URL'si Yönetici konsolunda yapılandırılan ACS URL'si ile eşleşmiyor. Servis sağlayıcı için yapılandırılan ACS URL'sinin doğru olduğundan emin olun.
Geçersiz ad kimliği eşlemesi Uygulamadaki NAMEID parametresi ile Yönetici konsolundaki uygulama ayarlarında yapılandırılan NAMEID parametresi arasında bir uyuşmazlık var. Şemanın hâlâ mevcut olduğunu kontrol edip uygulamayla ilişkili NAMEID eşlemesini yeniden yapılandırın.
Geçersiz servis sağlayıcı kimliği Servis sağlayıcı tarafındaki yapılandırmanın Yönetici konsolunda yapılandırılan uygulama kimliği alanıyla eşleştiğinden emin olun. İstek URL'sinde iletilmekte olan SS Kimliği'nin uygulama kimliğiyle aynı olduğundan emin olun.
Ad kimliği eşlemesi yok NAMEID eşlemesi için eşlenen özellik bulunamıyor. Yönetici olarak şemanın hâlâ mevcut olduğunu kontrol edip uygulamayla ilişkili NAMEID eşlemesini yeniden yapılandırın.
Pasif kimlik doğrulama başarısız oldu Kullanıcı, kimlik sağlayıcıya (IdP) giriş yapamadı. Tarayıcınızdan IdP'de tekrar oturum açın.
Bilinmiyor Bilinmeyen bir nedenden dolayı giriş başarısız oldu
Kullanıcı yetkilendirilmedi Uygulamanın, kullanıcıyı içeren kuruluş veya grup için AÇIK durumda olduğunu doğrulayın

Günlük etkinliği verilerini yönetme

Arama sonuçlarında sütun verilerini yönetme

Arama sonuçlarınızda gösterilecek veri sütunlarıyla ilgili ayarları yönetebilirsiniz.

  1. Arama sonuçları tablosunun sağ üst kısmında, sütunları yönet simgesini tıklayın.
  2. (İsteğe bağlı) Mevcut sütunları kaldırmak için, kaldır simgesini tıklayın.
  3. (İsteğe bağlı) Sütun eklemek için, Yeni sütun ekle'nin yanındaki aşağı oku tıklayıp veri sütununu seçin.
    Bu işlemi gerektiği kadar tekrarlayın.
  4. (İsteğe bağlı) Sütunların sırasını değiştirmek için veri sütunu adlarını sürükleyin.
  5. Kaydet'i tıklayın.

Arama sonucu verilerini dışa aktarma

Arama sonuçlarını Google E-Tablolar'a veya bir CSV dosyasına aktarabilirsiniz.

  1. Arama sonuçları tablosunun en üstünde Tümünü dışa aktar'ı tıklayın.
  2. Ad girin ardından Dışa aktar'ı tıklayın.
    Dışa aktarılan öğe, arama sonuçları tablosunun altındaki İşlem sonuçlarını dışa aktar bölümünde görüntülenir.
  3. Verileri görüntülemek için dışa aktarma işleminizin adını tıklayın.
    Dışa aktarılan veriler, Google E-Tablolar'da açılır.

Dışa aktarma sınırları değişiklik gösterir:

  • Dışa aktarma işleminin toplam sonucu 100.000 satırla sınırlıdır (10.000 satırla sınırlı olan Gmail iletisi aramaları hariç).
  • Bu özellik için desteklenen sürümler: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Sürümünüzü karşılaştırın

    Güvenlik incelemesi aracını kullanıyorsanız dışa aktarma işleminin toplam sonuçları 30 milyon satırla sınırlıdır (10.000 satırla sınırlı olan Gmail iletisi aramaları hariç).

Daha fazla bilgi için Arama sonuçlarını dışa aktarma başlıklı makaleyi inceleyin.

Veriler ne zaman ve ne kadar süre kullanılabilir?

Veri saklama ve gecikme süreleri başlıklı makaleyi inceleyin.

Arama sonuçlarına göre işlem yapma

Etkinlik kuralı ve uyarı ayarlama
  • Raporlama kurallarını kullanarak günlük etkinliği verilerine dayalı uyarılar ayarlayabilirsiniz. Talimatlar için Raporlama kuralları oluşturma ve yönetme başlıklı makaleyi inceleyin.
  • Bu özellik için desteklenen sürümler: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Sürümünüzü karşılaştırın

    Güvenlik sorunlarının etkili bir şekilde önlenmesine, algılanmasına ve düzeltilmesine yardımcı olmak için güvenlik inceleme aracında işlemleri otomatik hale getirebilir ve etkinlik kuralları belirleyerek uyarı oluşturabilirsiniz. Bir kural oluşturmak için kuralın koşullarını ve koşullar karşılandığında yapılacak işlemleri belirleyin. Ayrıntılar ve talimatlar için Etkinlik kuralları oluşturma ve yönetme başlıklı makaleyi inceleyin.

Arama sonuçlarına göre işlem yapma

Bu özellik için desteklenen sürümler: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Sürümünüzü karşılaştırın

Güvenlik inceleme aracında bir arama yaptıktan sonra, arama sonuçlarınıza göre işlem gerçekleştirebilirsiniz. Örneğin, Gmail günlük etkinliklerine dayalı bir arama yapabilir ve ardından belirli iletileri silmek veya karantinaya ya da kullanıcıların gelen kutularına göndermek için aracı kullanabilirsiniz. Daha fazla bilgi için Arama sonuçlarına göre işlem yapma başlıklı makaleyi inceleyin.

İncelemelerinizi yönetme

Bu özellik için desteklenen sürümler: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Sürümünüzü karşılaştırın

İnceleme listenizi görüntüleme

Sahibi olduğunuz ve sizinle paylaşılan incelemelerin listesini görüntülemek için incelemeleri göster simgesini tıklayın. İnceleme listesinde incelemelerin adları, açıklamaları, sahipleri ve son değiştirilme tarihleri bulunur. 

Bu listeden, sahibi olduğunuz incelemeler üzerinde işlem yapabilirsiniz. Örneğin, bir incelemeyi silebilirsiniz. İncelemenin kutusunu işaretleyin ve İşlemler'i tıklayın.

Not: İnceleme listenizin hemen üstündeki Hızlı erişim bölümünde, son zamanlarda kaydedilen incelemeleri görebilirsiniz.

İncelemeleriniz için ayarları yapılandırma

Süper yöneticiler, Ayarlar'ı tıklayarak aşağıdakileri yapabilir:

  • İncelemelerin saat dilimini değiştirme. Saat dilimi, arama koşul ve sonuçları için geçerlidir.
  • İncelemeci gerektir seçeneğini etkinleştirme veya devre dışı bırakma. Bu konuyla ilgili ayrıntıları görmek isterseniz Toplu işlemler için incelemecileri zorunlu kılma başlıklı makaleyi inceleyin.
  • İçeriği görüntüle seçeneğini etkinleştirme veya devre dışı bırakma. Bu ayar, uygun ayrıcalıklara sahip yöneticilerin içeriği görüntülemesine olanak tanır.
  • İşlem gerekçesini etkinleştir seçeneğini etkinleştirme veya devre dışı bırakma.

Bu konuyla ilgili talimatları ve ayrıntıları görmek isterseniz İncelemeleriniz için ayarları yapılandırma başlıklı makaleye göz atın.

İncelemeleri paylaşma, silme ve çoğaltma

Arama ölçütlerinizi kaydetmek veya başkalarıyla paylaşmak için bir inceleme oluşturup kaydedebilirsiniz. Ardından, bu incelemeyi paylaşabilir, kopyalayabilir veya silebilirsiniz.

Ayrıntılar için İncelemeleri kaydetme, paylaşma, silme ve çoğaltma konulu makaleyi inceleyin.

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
true
14 günlük ücretsiz deneme sürümünüzü hemen kullanmaya başlayın

Profesyonel e-posta, çevrimiçi depolama, paylaşılan takvimler, video toplantılar ve daha fazlası. G Suite ücretsiz deneme sürümünüzü hemen kullanmaya başlayın.

Arama
Aramayı temizle
Aramayı kapat
Ana menü
17705093201729950100
true
Yardım Merkezinde Arayın
true
true
true
true
true
73010
false
false