События журнала Secure LDAP

Как отслеживать операции LDAP в сервисе Secure LDAP

В некоторых версиях Google Workspace вы можете получить доступ к инструменту "Анализ безопасности" с расширенными функциями. Например, суперадминистраторы могут идентифицировать, сортировать и устранять проблемы, связанные с конфиденциальностью и безопасностью. Подробнее…

Как администратор организации, вы можете искать события в журнале LDAP и устранять связанные с ними проблемы. В сервисе Secure LDAP есть два типа событий журнала:

Как искать события журнала

Возможность поиска в инструменте "Анализ безопасности" зависит от версии сервиса Google, назначенных прав администратора и источника данных. Вы можете искать действия всех пользователей, независимо от того, какая у них версия Google Workspace.

Описания атрибутов

При поиске данных о событиях в этом источнике вы можете использовать следующие атрибуты:

Атрибут Описание
Исполнитель Адрес электронной почты пользователя, совершившего действие.
Название группы

Название группы, к которой относится исполнитель. Подробнее о том, как фильтровать результаты по группе Google

Чтобы добавить группу в белый список групп фильтрации:

  1. Выберите Название группы.
  2. Выберите Группы фильтрации.
    Откроется соответствующая страница.
  3. Нажмите Добавить группы.
  4. Найдите группу: начните вводить ее название или адрес электронной почты, а затем выберите нужный вариант из списка предложений.
  5. Если вы хотите добавить ещё одну группу, найдите и выберите ее.
  6. Когда группы будут выбраны, нажмите Добавить.
  7. Если вы хотите удалить группу, нажмите на значок "Удалить группу" рядом с ней.
  8. Нажмите Сохранить.
Организационное подразделение пользователя Организационное подразделение, к которому относится исполнитель.
Идентификатор приложения Идентификатор LDAP-приложения, который сопоставляется с протоколом запросов Secure LDAP.
Название приложения Название LDAP-приложения, которое сопоставляется с протоколом запросов Secure LDAP.
Атрибуты Атрибуты поискового запроса Secure LDAP.
Базовый объект Базовый объект (организационное подразделение) для поискового запроса пользователя.
Код подключения Код подключения запроса Secure LDAP.
Дата Дата и время, когда произошло событие (указывается в часовом поясе, установленном в вашем браузере по умолчанию).
Разыменованные псевдонимы Индикатор, указывающий, разыменовываются ли псевдонимы во время операции поиска Secure LDAP.
Пропущенные атрибуты Список пропущенных во время ответа на запрос Secure LDAP атрибутов.
Событие Сведения о действии в зарегистрированном событии, например Ошибка привязки, Поиск выполнен или Отмена привязки.
Фильтр Фильтр поискового запроса LDAP.
IP-адрес IP-адрес, с которого было совершено зарегистрированное действие.
Только типы Фильтр поискового запроса LDAP для возврата только одного типа значений.
Идентификатор сообщения Фильтр поискового запроса LDAP для возврата только одного типа значений.
Название Принцип, на основе которого запрашивается привязка LDAP.
Параметры запроса Разделенный запятыми список всех других параметров запроса, полученных при запросе LDAP, кроме кода подключения, идентификатора сообщения и поискового запроса.
Код результата Код, сгенерированный на основе результатов поиска Secure LDAP.
Параметры результата Разделенный запятыми список всех параметров, отправленных в ответе LDAP, кроме кода подключения, идентификатора сообщения и поискового запроса.
Область действия Область действия запроса Secure LDAP.
Ограничение размера Ограничение размера для ответа на запрос Secure LDAP.
Время задержки Ограничение времени задержки при поисковом запросе Secure LDAP.
Версия Версия протокола LDAP, вызываемого при операции привязки.

Примечание. Если пользователь был переименован, поиск по его прежнему имени не даст результатов. Например, если StaroeImya@example.com заменить на NovoeImya@example.com, в результатах поиска не будет событий, связанных с пользователем StaroeImya@example.com.

Как работать с данными о событиях в журнале

Какие действия можно выполнить с результатами поиска

Как управлять процессом анализа

Эта функция доступна в версиях Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

Эта информация оказалась полезной?

Как можно улучшить эту статью?
true
Начните пользоваться 14-дневной бесплатной пробной версией уже сегодня

Корпоративная почта, хранение файлов онлайн, общие календари, видеоконференции и многое другое. Начните пользоваться бесплатной пробной версией G Suite уже сегодня.

13752573331215173595
true
Поиск по Справочному центру
true
true
true
true
true
73010
false
false
false
false
Поиск
Очистить поле поиска
Закрыть поиск
Главное меню