Admin Audit Activity Events - Delegated Admin Settings

Questo documento elenca gli eventi e i parametri per Impostazioni amministratore con delega Eventi delle attività di controllo degli amministratori. Puoi recuperare questi eventi chiamata Activities.list() con applicationName=admin.

Impostazioni amministratore con delega

Gli eventi di questo tipo vengono restituiti con type=DELEGATED_ADMIN_SETTINGS.

Assegnazione ruolo

Dettagli dell'evento
Nome evento ASSIGN_ROLE
Parametri
ORG_UNIT_NAME

string

Il nome (percorso) dell'unità organizzativa (UO).

ROLE_NAME

string

Il nome del ruolo per questo privilegio assegnato a USER_NAME. Il ruolo di amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni. Valori possibili:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore clienti del rivenditore indiretto del rivenditore.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende legacy.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende clienti del rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

L'indirizzo email principale dell'amministratore con delega a cui è stato assegnato il ruolo. Per saperne di più sui ruoli di amministratore con delega, visita il Centro assistenza per l'amministrazione.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Creazione ruolo

Dettagli dell'evento
Nome evento CREATE_ROLE
Parametri
ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di utente con delega di amministratore viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il nuovo nome del ruolo. Consulta la nota per le limitazioni. Per saperne di più sui ruoli di amministratore con delega, visita il Centro assistenza per l'amministrazione. Valori possibili:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore clienti del rivenditore indiretto del rivenditore.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende legacy.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende clienti del rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
New role {ROLE_NAME} created

Eliminazione ruolo

Dettagli dell'evento
Nome evento DELETE_ROLE
Parametri
ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di utente con delega di amministratore viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il ruolo è stato eliminato per questo ROLE_NAME. Consulta la nota per le limitazioni. Per saperne di più sui ruoli di amministratore con delega, visita il Centro assistenza per l'amministrazione. Valori possibili:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore clienti del rivenditore indiretto del rivenditore.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende legacy.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende clienti del rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Role {ROLE_NAME} deleted

Creazione privilegi ruolo

Dettagli dell'evento
Nome evento ADD_PRIVILEGE
Parametri
PRIVILEGE_NAME

string

Il nuovo nome del privilegio che è stato aggiunto a ROLE_NAME. Concessa a un utente con delega di amministratore da un super amministratore. Per ulteriori informazioni sui privilegi di amministratore delegati, vedi il Centro assistenza per l'amministrazione.

ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il nuovo PRIVILEGE_NAME è stato aggiunto a questo ROLE_NAME. Consulta la nota per le limitazioni. Valori possibili:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore clienti del rivenditore indiretto del rivenditore.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende legacy.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende clienti del rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Eliminazione privilegio ruolo

Dettagli dell'evento
Nome evento REMOVE_PRIVILEGE
Parametri
PRIVILEGE_NAME

string

Questo nome privilegio è stato rimosso da ROLE_NAME. Concessa a un utente con delega di amministratore da un super amministratore. Per ulteriori informazioni sui privilegi di amministratore delegati, vedi il Centro assistenza per l'amministrazione.

ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il ruolo da cui è stato rimosso il privilegio. Consulta la nota per le limitazioni. Valori possibili:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore clienti del rivenditore indiretto del rivenditore.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende legacy.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende clienti del rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Ridenominazione ruolo

Dettagli dell'evento
Nome evento RENAME_ROLE
Parametri
NEW_VALUE

string

Il nuovo nome del ruolo.

ROLE_NAME

string

Il vecchio nome del ruolo che verrà rinominato. Per ulteriori informazioni sui privilegi di amministratore delegati, vedi il Centro assistenza per l'amministrazione. Valori possibili:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore clienti del rivenditore indiretto del rivenditore.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende legacy.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende clienti del rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Ruolo aggiornato

Dettagli dell'evento
Nome evento UPDATE_ROLE
Parametri
ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il nome del nuovo ruolo da applicare. Per saperne di più sui ruoli di amministratore con delega, visita il Centro assistenza per l'amministrazione. Valori possibili:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore clienti del rivenditore indiretto del rivenditore.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende legacy.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende clienti del rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Role {ROLE_NAME} updated

Annulla assegnazione ruolo

Dettagli dell'evento
Nome evento UNASSIGN_ROLE
Parametri
ORG_UNIT_NAME

string

Il nome (percorso) dell'unità organizzativa (UO).

ROLE_NAME

string

Nome del ruolo di cui è in corso l'annullamento dell'assegnazione a USER_EMAIL. Il ruolo di amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni. Valori possibili:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore clienti del rivenditore indiretto del rivenditore.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende legacy.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende clienti del rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

L'indirizzo email principale dell'amministratore delegato. È in corso l'annullamento dell'assegnazione del ruolo a questo utente. Per saperne di più sui ruoli di amministratore con delega, visita il Centro assistenza per l'amministrazione.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Unassigned role {ROLE_NAME} from user {USER_EMAIL}
di Gemini Advanced.