Beispiele für die Google Workspace-Anmeldeprüfung

Dieses Dokument enthält Beispiele für die von Google Workspace Login Audit an Google Cloud gesendeten Audit-Logs.

Weitere Informationen zu den Ereignissen und Parametern für verschiedene Arten von Audit-Aktivitätsereignissen finden Sie in der Referenz zu Anmelde-Audit-Aktivitätsereignissen.

Verfügbare Audit-Logs zur Anmeldung

In der folgenden Tabelle sind die Audit-Logs aufgeführt, die von der Anmeldeprüfung erstellt wurden, und das entsprechende AuditLog.method_name:

Beschreibung Ereignisname AuditLog.method_name
Ereignistyp: Anmeldung für die Bestätigung in zwei Schritten geändert
Bestätigung in zwei Schritten deaktiviert 2sv_disable google.login.LoginService.2svDisable
Für die Bestätigung in zwei Schritten angemeldet 2sv_enroll google.login.LoginService.2svEnroll
Ereignistyp: Kontopasswort geändert
Kontopasswort geändert password_edit google.login.LoginService.passwordEdit
Ereignistyp: Informationen zur Kontowiederherstellung geändert
E-Mail-Adresse zur Kontowiederherstellung geändert recovery_email_edit google.login.LoginService.recoveryEmailEdit
Telefonnummer zur Kontowiederherstellung geändert recovery_phone_edit google.login.LoginService.recoveryPhoneEdit
Geheime Frage/Antwort zur Kontowiederherstellung geändert recovery_secret_qa_edit google.login.LoginService.recoverySecretQaEdit
Ereignistyp: Kontowarnung
Passwort gehackt account_disabled_password_leak google.login.LoginService.accountDisabledPasswordLeak
Riskante, sensible Aktion erlaubt risky_sensitive_action_allowed google.login.LoginService.riskySensitiveActionAllowed
Riskante, reißerische action_blocked risky_sensitive_action_blocked google.login.LoginService.riskySensitiveActionBlocked
Verdächtige Anmeldung blockiert suspicious_login google.login.LoginService.suspiciousLogin
Verdächtige Anmeldung über eine weniger sichere App blockiert suspicious_login_less_secure_app google.login.LoginService.suspiciousLoginLessSecureApp
Verdächtiger programmatischer Anmeldeversuch blockiert suspicious_programmatic_login google.login.LoginService.suspiciousProgrammaticLogin
Nutzer gesperrt account_disabled_generic google.login.LoginService.accountDisabledGeneric
Nutzer gesperrt (Relay-Spam) account_disabled_spamming_through_relay google.login.LoginService.accountDisabledSpammingThroughRelay
Nutzer gesperrt (Spam) account_disabled_spamming google.login.LoginService.accountDisabledSpamming
Nutzer gesperrt (verdächtige Aktivität) account_disabled_hijacked google.login.LoginService.accountDisabledHijacked
Ereignistyp: Registrierung für die erweiterte Sicherheit geändert
Anmeldung für das erweiterte Sicherheitsprogramm titanium_enroll google.login.LoginService.titaniumEnroll
Vom erweiterten Sicherheitsprogramm abmelden titanium_unenroll google.login.LoginService.titaniumUnenroll
Ereignistyp: Angriffswarnung
Von einer Regierung unterstützter Angriff gov_attack_warning google.login.LoginService.govAttackWarning
Ereignistyp: Einstellungen für die E-Mail-Weiterleitung geändert
E-Mail-Weiterleitung außerhalb der Domain aktiviert email_forwarding_out_of_domain google.login.LoginService.emailForwardingOutOfDomain
Ereignistyp: Anmeldung
Fehler bei der Anmeldung login_failure google.login.LoginService.loginFailure
Identitätsbestätigung login_challenge google.login.LoginService.loginChallenge
Anmeldebestätigung login_verification google.login.LoginService.loginVerification
Abmelden logout google.login.LoginService.logout
Erfolgreiche Anmeldung login_success google.login.LoginService.loginSuccess

Beispiele

Im Folgenden finden Sie Beispiele für Audit-Logs für das Audit der Anmeldung nach Ereignistyp und Ereignisname.