この機能に対応しているエディション: Frontline Standard、Business Plus、Enterprise Standard、Enterprise Plus、Education Fundamentals、Education Standard、Teaching and Learning Upgrade、Education Plus、Enterprise Essentials Plus。 エディションの比較
監査と調査のページを使用して、LDAP ログイベントに関連する検索を実行できます。セキュア LDAP サービス向けに、次の 2 種類のログイベントが用意されています。
- 管理者のログイベント(詳しくは、管理者のログイベントをご確認ください)
- LDAP のログイベント
Google ドライブやユーザー アクティビティなど、調査可能なサービスやアクティビティの一覧については、監査と調査ツールについてをお読みください。
監査と調査のページを開く
セキュア LDAP のログイベント データへのアクセス
-
- 左側にある [レポート] [監査と調査] [セキュア LDAP のログのイベント] をクリックします。
データをフィルタリングする
- 上述のセキュア LDAP のログイベント データへのアクセスの説明に沿って、ログイベントを開きます。
- [フィルタを追加] をクリックし、属性を選択します。
- ポップアップ ウィンドウで演算子を選択 値を選択 [適用] をクリックします。
-
(省略可)検索に対して複数のフィルタを作成するには:
- [フィルタを追加] をクリックして、手順 3 を繰り返します。
- (省略可)検索演算子を追加するには、[フィルタを追加] の上にある [AND] または [OR] を選択します。
- [検索] をクリックします。
注: [Filter] タブでは、シンプルなパラメータと値のペアを含めて、検索結果をフィルタリングできます。[条件作成ツール] タブを使用することもできます。このタブでは、フィルタは AND/OR 演算子を使って条件として表されます。
属性の説明
このデータソースでは、ログイベント データの検索時に次の属性を使用できます。
属性 | 説明 |
---|---|
設定者 | 操作を行ったユーザーのメールアドレス |
アクター グループ名 |
アクター グループの名前。詳しくは、Google グループで結果をフィルタするをご覧ください。 フィルタ グループの許可リストにグループを追加するには:
|
アクターの組織部門 | 操作を行った組織部門 |
アプリケーション ID | セキュア LDAP プロトコル リクエストがマッピングされる LDAP アプリケーション ID |
アプリケーション名 | セキュア LDAP プロトコル リクエストがマッピングされる LDAP アプリケーション名 |
属性 | セキュア LDAP 検索クエリの属性 |
ベース オブジェクト | ユーザーのクエリに使用する基本オブジェクト(組織部門) |
接続 ID | セキュア LDAP のリクエスト接続 ID |
日付 | イベントの発生日時(使用しているブラウザのデフォルトのタイムゾーンで表示されます) |
エイリアスの参照解除 | セキュア LDAP の検索演算子でエイリアスを逆参照するかどうかを指定するインジケーター |
ドロップされた属性 | セキュア LDAP 検索クエリのレスポンスの一部として破棄された属性のリスト |
イベント | ログに記録されたイベント アクション([バインドの失敗]、[検索の成功]、[バインド解除] など) |
フィルタ | LDAP 検索クエリのフィルタ |
IP アドレス | ログに記録された操作に関連付けられたインターネット プロトコル(IP)アドレス。 |
タイプのみ | タイプのみを返す LDAP 検索リクエスト フィルタ |
メッセージ ID | タイプのみを返す LDAP 検索リクエスト フィルタ |
名前 | LDAP バインド リクエストの背後にあるプリンシパルの名前 |
リクエストのコントロール | LDAP プロトコル リクエストで受信した他のすべてのリクエスト パラメータのカンマ区切りのリスト(接続 ID、メッセージ ID、検索クエリを除く) |
結果コード | セキュア LDAP の検索結果から生成されたコード |
結果のコントロール | LDAP プロトコル レスポンスで送信されたすべてのパラメータのカンマ区切りのリスト(接続 ID、メッセージ ID、検索クエリを除く) |
対象 | セキュア LDAP 検索クエリの対象 |
サイズ制限 | セキュア LDAP 検索クエリのレスポンス サイズの上限 |
時間制限 | セキュア LDAP 検索クエリのレイテンシ時間の上限 |
バージョン | バインド操作で呼び出される LDAP プロトコルのバージョン |
ログイベント データを管理する
検索結果の列データを管理する
検索結果に表示するデータ列を設定できます。
- 検索結果の表の右上にある、列を管理アイコン をクリックします。
- (省略可)現在の列を削除するには、削除アイコン をクリックします。
- (省略可)列を追加するには、[新しい列を追加] の横にある下矢印アイコン をクリックしてデータ列を選択します。
以上の手順を必要なだけ繰り返してください。 - (省略可)列の順序を変更するには、目的のデータ列名をドラッグします。
- [保存] をクリックします。
検索結果データをエクスポートする
- 検索結果の表の上部にあるすべてエクスポート アイコンをクリックします。
- 名前を入力し [エクスポート] をクリックします。
書き出しの結果は、検索結果の表の下にある [「エクスポート」操作の結果] に表示されます。 - データを表示するには、エクスポートの名前をクリックします。
書き出したデータが Google スプレッドシートで開きます。
レポートルールを作成する
レポートルールの作成と管理をご覧ください。
データを利用できる期間
データの保持期間とタイムラグをご覧ください。