Événements du journal SAML

Afficher les connexions à des applications SAML

En fonction de votre édition Google Workspace, vous pouvez avoir accès à l'outil d'investigation de sécurité, qui offre des fonctionnalités plus avancées. Par exemple, les super-administrateurs peuvent identifier, trier et prendre les mesures adéquates concernant les problèmes de confidentialité et de sécurité. En savoir plus

En tant qu'administrateur de votre organisation, vous pouvez effectuer des recherches sur les événements de journaux SAML et effectuer des actions en conséquence. Vous pouvez consulter un enregistrement des actions pour suivre les connexions réussies et non réussies des utilisateurs aux applications SAML. Les entrées y apparaissent généralement dans l'heure suivant l'action réalisée par l'utilisateur.

Transférer les données des événements de journaux vers Google Cloud

Vous pouvez accepter de partager les données des événements de journaux avec Google Cloud. Si vous activez le partage, les données sont transférées vers Cloud Logging, où vous pouvez interroger et consulter vos journaux, et contrôler comment ils sont acheminés et stockés.

Rechercher des événements de journaux

Votre capacité à effectuer une recherche dépend de votre édition de Google Workspace, de vos droits d'administrateur et de la source des données. Vous pouvez effectuer une recherche sur tous les utilisateurs, quelle que soit leur édition de Google Workspace.

Descriptions des attributs

Pour cette source de données, vous pouvez utiliser les attributs suivants lorsque vous recherchez des données d'événements de journaux :

Attribut Description
Acteur Adresse e-mail de l'utilisateur ayant réalisé l'action.
Nom de groupe de l'acteur

Nom de groupe de l'utilisateur Pour en savoir plus, consultez Filtrer les résultats par groupe Google.

Pour ajouter un groupe à la liste d'autorisation des groupes de filtrage :

  1. Sélectionnez Nom du groupe de l'acteur.
  2. Cliquez sur Groupes de filtrage.
    La page "Groupes de filtrage" s'affiche.
  3. Cliquez sur Ajouter des groupes.
  4. Recherchez un groupe en saisissant les premiers caractères de son nom ou de son adresse e-mail. Lorsque vous avez trouvé le groupe, sélectionnez-le.
  5. (Facultatif) Pour ajouter un autre groupe, recherchez-le et sélectionnez le groupe.
  6. Une fois les groupes sélectionnés, cliquez sur Ajouter.
  7. (Facultatif) Pour supprimer un groupe, cliquez sur Supprimer le groupe .
  8. Cliquez sur Enregistrer.
Unité organisationnelle de l'acteur Unité organisationnelle de l'utilisateur
Nom de l'application Application SAML à l'origine de l'événement
Date Date et heure auxquelles l'événement s'est produit (affichées dans le fuseau horaire par défaut de votre navigateur)
Événement Deux types d'événements sont enregistrés : les tentatives de connexion réussies et celles qui ont échoué.
Type d'échec En cas d'échec de connexion, un type d'échec s'affiche. Pour en savoir plus, consultez Types d'échecs et solutions ci-dessous. 
Lancé par Fournisseur ayant lancé l'événement. Il peut s'agir du fournisseur d'identité ou du fournisseur de services.
Adresse IP Adresse IP dont se sert l'utilisateur pour se connecter à l'application SAML. Elle ne correspond pas toujours à la position géographique de l'utilisateur. Il peut s'agir, par exemple, de l'adresse du serveur proxy ou de celle d'un réseau privé virtuel (VPN).
État du deuxième niveau de la réponse Informations d'état sur la réussite ou l'échec de la requête SAML. Pour en savoir plus sur les codes d'état, consultez la section 3.2.2.2 du document SAML Core 2.0 (en anglais).
État de la réponse Informations d'état sur la réussite ou l'échec de la requête SAML. Pour en savoir plus sur les codes d'état, consultez la section 3.2.2.2 du document SAML Core 2.0 (en anglais).

Filtrer les données par type d'échec

  1. Ouvrez les événements de journaux comme indiqué ci-dessus.
  2. Cliquez sur Ajouter un filtre puis Type d'échec, comme décrit ci-dessus dans Rechercher des événements de journaux.
  3. Dans la liste déroulante, sélectionnez l'une des options suivantes.
  4. Cliquez sur Appliquer.

Types d'échec et solutions

Les types d'échec suivants sont enregistrés dans les événements de journaux :

Type d'échec Solution
Application non configurée Vérifiez que les paramètres du fournisseur de services (y compris l'ID d'entité) sont correctement configurés dans la console d'administration.
Application non activée pour l'utilisateur Dans la section "Accès des utilisateurs" de la page des paramètres de l'application dans la console d'administration, vérifiez que l'application est activée pour l'organisation dont fait partie l'utilisateur.
Requête incorrecte Le format de la requête était incorrect ou l'URL ACS de la requête ne correspond pas à celle configurée dans la console d'administration. Vérifiez que l'URL ACS configurée pour le fournisseur de services est correcte.
Mappage d'ID de nom incorrect Le paramètre NAMEID de l'application ne correspond pas à celui configuré dans les paramètres de l'application dans la console d'administration. Vérifiez que le schéma existe toujours et reconfigurez le mappage NAMEID de l'application.
ID de fournisseur de services incorrect Vérifiez que la configuration du côté du fournisseur de services correspond au champ "app-id" configuré dans la console d'administration. Vérifiez que l'ID du fournisseur de services inclus dans l'URL de la requête est identique à celui du champ "app-id".
Mappage d'ID de nom indisponible L'attribut à utiliser pour le mappage NAMEID est introuvable. L'administrateur doit vérifier l'existence du schéma et reconfigurer le mappage NAMEID pour l'application.
Échec de l'authentification passive L'utilisateur n'a pas pu être connecté au fournisseur d'identité. Reconnectez-vous au fournisseur d'identité depuis votre navigateur.
Inconnu Échec de la connexion pour une raison inconnue
Utilisateur non autorisé Vérifiez que l'application est activée pour l'organisation ou le groupe dont fait partie l'utilisateur.

Gérer les données d'événement des journaux

Effectuer des actions en fonction des résultats de recherche

Gérer vos enquêtes

Cette fonctionnalité est disponible dans l'édition Cloud Identity Premium. Comparer les éditions

Ces informations vous-ont elles été utiles ?

Comment pouvons-nous l'améliorer ?
5735307081512072694
true
Rechercher dans le centre d'aide
true
true
true
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
false
false
false