You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于GCP中Google Sign-In用户认证审计日志的咨询

关于GCP中Google Sign-In用户认证审计日志的咨询

嘿,你问的这个问题我之前也帮人排查过,其实这些认证日志是存在的,只是默认情况下没有启用,得手动配置一下才能看到!下面给你详细说下怎么操作:

  • 首先登录GCP控制台,找到IAM & Admin菜单下的Audit Logs(审计日志)页面。
  • 在审计日志页面里,你需要找到Google Identity Platform服务(如果你的应用是基于这个集成Google Sign-In的话);要是你的应用是用Identity-Aware Proxy(IAP)保护的,就找Identity-Aware Proxy服务。
  • 开启对应的日志类型:想要捕获用户的认证成功/失败事件,得启用Admin Activity日志,另外还要手动开启Data Access日志(这个默认是关闭的)。Data Access日志里会包含用户点击登录组件后的认证请求、最终的认证结果等关键细节。
  • 开启日志后,你可以到Logging菜单下的Logs Explorer里查询这些日志。可以用类似这样的查询语句来过滤相关事件:
    resource.type="identity_platform" AND logName="projects/[你的项目ID]/logs/cloudaudit.googleapis.com%2Fdata_access"
    
    记得把[你的项目ID]替换成你自己的GCP项目ID,这样就能筛选出包含用户身份信息、认证状态、时间戳等内容的日志条目了。

另外补充个小提醒:如果你的应用只是单独用了Google Sign-In的前端组件,还没关联到GCP项目的话,得先把应用和GCP项目绑定,不然没法开启和捕获这些日志哦。

备注:内容来源于stack exchange,提问作者Ran S

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 13:34:52