Secure LDAP-Protokollereignisse

LDAP-Vorgänge für Secure LDAP prüfen

Je nach Google Workspace-Version haben Sie möglicherweise Zugriff auf das Sicherheits-Prüftool, das erweiterte Funktionen bietet. Super Admins können beispielsweise Sicherheits- und Datenschutzprobleme erkennen und beurteilen sowie Maßnahmen ergreifen. Weitere Informationen

Als Administrator Ihrer Organisation können Sie nach LDAP-Protokollereignissen suchen und anhand der Suche Aktionen ausführen. Für den Secure LDAP-Dienst sind zwei Arten von Protokollereignissen verfügbar:

Nach Protokollereignissen suchen

Ob Sie eine Suche ausführen können, hängt von Ihrer Google-Version, Ihren Administratorberechtigungen und der Datenquelle ab. Sie können eine Suche für alle Nutzer ausführen, unabhängig von ihrer Google Workspace-Version.

Attributbeschreibungen

Für diese Datenquelle können Sie beim Suchen in Protokollereignisdaten die folgenden Attribute verwenden:

Attribut Beschreibung
Akteur E-Mail-Adresse des Nutzers, der die Aktion ausgeführt hat.
Name der Gruppe des Akteurs

Gruppenname des Akteurs Weitere Informationen finden Sie im Hilfeartikel Ergebnisse nach Google Groups-Gruppe filtern.

So fügen Sie der Zulassungsliste Ihrer Filtergruppen eine Gruppe hinzu:

  1. Wählen Sie Name der Gruppe des Akteurs aus.
  2. Klicken Sie auf Gruppenfilter.
    Die Seite „Gruppenfilter“ wird angezeigt.
  3. Klicken Sie auf Gruppen hinzufügen.
  4. Suchen Sie nach einer Gruppe, indem Sie die ersten Zeichen des Namens oder der E-Mail-Adresse eingeben. Wenn die gewünschte Gruppe angezeigt wird, wählen Sie sie aus.
  5. Optional: Um eine weitere Gruppe hinzuzufügen, suchen Sie danach und wählen Sie sie aus.
  6. Wenn Sie Ihre Auswahl getroffen haben, klicken Sie auf Hinzufügen.
  7. Optional: Klicken Sie zum Entfernen der Gruppe auf .
  8. Klicken Sie auf Speichern.
Organisationseinheit des Akteurs Organisationseinheit des Akteurs
Anwendungs-ID Anwendungs-ID für LDAP, der die Secure LDAP-Protokollanfrage zugeordnet ist
Name der Anwendung Anwendungsname für LDAP, dem die Secure LDAP-Protokollanfrage zugeordnet ist
Attribute Attribute der Secure LDAP-Suchanfrage
Basisobjekt Basisobjekt (Organisationseinheit), das nach Nutzern abgefragt werden soll
Verbindungs-ID Verbindungs-ID der Secure LDAP-Anfrage
Datum Datum und Uhrzeit des Ereignisses (in der Standardzeitzone des Browsers)
Aliasse zurückverfolgen Indikator, der angibt, ob Aliasse während eines Secure LDAP-Suchvorgangs dereferenziert werden sollen
Ausgelassene Attribute Liste der Attribute, die bei der Antwort auf eine Secure LDAP-Suchanfrage gelöscht wurden
Ereignis Die protokollierte Ereignisaktion, z. B. Bindung fehlgeschlagen, Suche erfolgreich oder Bindung aufheben
Filter LDAP-Suchabfragefilter
IP-Adresse IP-Adresse (Internet Protocol), die der protokollierten Aktion zugeordnet ist. 
Nur Typen Filter für LDAP-Suchanfragen, um nur Typen zurückzugeben
Nachrichten-ID Filter für LDAP-Suchanfragen, um nur Typen zurückzugeben
Name Name des Prinzips hinter einer LDAP-Bindungsanfrage
Anfrageparameter Durch Kommas getrennte Liste aller anderen Anfrageparameter, die in einer LDAP-Protokollanfrage empfangen wurden, außer der Verbindungs-ID, der Nachrichten-ID und der Suchanfrage
Ergebniscode Code, der aus den Secure LDAP-Suchergebnissen generiert wurde
Ergebnisparameter Kommagetrennte Liste aller in einer LDAP-Protokollantwort gesendeten Parameter, außer der Verbindungs-ID, der Nachrichten-ID und der Suchanfrage
Geltungsbereich Bereich der Secure LDAP-Suchanfrage
Größenbeschränkung Größenlimit der Antwort auf eine Secure LDAP-Suchanfrage
Zeitlimit Zeitlimit für Secure LDAP-Suchabfragen (Latenz)
Version Version des LDAP-Protokolls, das im Bindungsvorgang aufgerufen wird

Hinweis: Wenn Sie einem Nutzer einen neuen Namen gegeben haben, sehen Sie keine Abfrageergebnisse mit dem alten Namen des Nutzers. Wenn Sie beispielsweise AlterName@beispiel.de in NeuerName@beispiel.de ändern, sehen Sie keine Ergebnisse für Ereignisse im Zusammenhang mit AlterName@beispiel.de.

Protokollereignisdaten verwalten

Auf Grundlage von Suchergebnissen Aktionen ausführen

Prüfungen verwalten

Unterstützte Versionen für diese Funktion: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premiumversion. Versionen vergleichen

War das hilfreich?

Wie können wir die Seite verbessern?
true
Starten Sie noch heute mit Ihrer kostenlosen Testversion für 14 Tage.

Berufliche E-Mail-Konten, Online-Speicherplatz, Kalender mit Freigabefunktion, Videobesprechungen und vieles mehr. Starten Sie noch heute mit Ihrer kostenlosen Testversion von G Suite.

1364629988464989928
true
Suchen in der Hilfe
true
true
true
true
true
73010
Suche
Suche löschen
Suche schließen
Hauptmenü
false
false
false
false