Admin Audit Activity Events - Security Settings

本文档列出了“安全设置”管理员审核活动事件的事件和参数。您可以使用 applicationName=admin 调用 Activities.list() 来检索这些活动。

安全设置

系统会使用 type=SECURITY_SETTINGS 返回此类事件。

(情境感知访问权限)更改了应用的访问权限级别分配

活动详情
事件名称 CHANGE_CAA_APP_ASSIGNMENTS
参数
APPLICATION_NAME

string

应用的名称。

CAA_ACCESS_ASSIGNMENTS_NEW

string

新增了 CAA 访问权限级别。

CAA_ACCESS_ASSIGNMENTS_OLD

string

CAA 访问权限级别旧版。

CAA_ACCESS_LEVELS_NEW

string

新增了 CAA 访问权限级别。

CAA_ACCESS_LEVELS_OLD

string

CAA 访问权限级别旧版。

CAA_ASSIGNMENTS_NEW

string

新增了 CAA 分配。

CAA_ASSIGNMENTS_OLD

string

CAA 分配情况旧版。

CAA_ENFORCEMENT_ENDPOINTS_NEW

string

新增了 CAA 违规处置端点。 可能的值:

  • CAA_WEB_VERSION
    CAA 违规处置端点值类型 - 网站版。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    CAA 违规处置端点值类型 - 网站版和第一方 OAuth 客户端。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    CAA 违规处置端点值类型 - 网站版和第一方 OAuth 客户端和 API(不含豁免)。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    CAA 违规处置端点值类型 - 网站版和第一方 OAuth 客户端和 API(含豁免情况)。
  • CAA_WEB_VERSION_AND_APIS
    CAA 违规处置端点值类型 - 网站版和 API(不含豁免)。
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    CAA 违规处置端点值类型 - 网站版和 API(有豁免)。
  • WEB_APP
    CAA 违规处置端点类型 - Web 应用。
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    CAA 强制执行端点类型 - Web 应用和第一方 OAuth 客户端。
CAA_ENFORCEMENT_ENDPOINTS_OLD

string

CAA 违规处置端点已过时。 可能的值:

  • CAA_WEB_VERSION
    CAA 违规处置端点值类型 - 网站版。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    CAA 违规处置端点值类型 - 网站版和第一方 OAuth 客户端。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    CAA 违规处置端点值类型 - 网站版和第一方 OAuth 客户端和 API(不含豁免)。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    CAA 违规处置端点值类型 - 网站版和第一方 OAuth 客户端和 API(含豁免情况)。
  • CAA_WEB_VERSION_AND_APIS
    CAA 违规处置端点值类型 - 网站版和 API(不含豁免)。
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    CAA 违规处置端点值类型 - 网站版和 API(有豁免)。
  • WEB_APP
    CAA 违规处置端点类型 - Web 应用。
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    CAA 强制执行端点类型 - Web 应用和第一方 OAuth 客户端。
GROUP_NAME

string

组名称。

MODE

string

CAA 访问权限级别分配模式。 可能的值:

  • ACTIVE
    CAA 分配模式 - 有效。
  • MONITOR
    CAA 分配模式 - 监控。
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

TARGET_ENTITY_NAME

string

CAA 目标实体名称。

TARGET_ENTITY_TYPE

string

CAA 目标实体类型。 可能的值:

  • GROUP
    Google 群组的分发实体标签。
  • ORG_UNIT
    组织部门的分发实体标签。
示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_APP_ASSIGNMENTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
For {TARGET_ENTITY_TYPE} [{TARGET_ENTITY_NAME}]:



Before:

Access level [{CAA_ACCESS_ASSIGNMENTS_OLD}] applied to {CAA_ENFORCEMENT_ENDPOINTS_OLD} of [{APPLICATION_NAME}] in [{MODE}] mode.



After:

Access level [{CAA_ACCESS_ASSIGNMENTS_NEW}] applied to {CAA_ENFORCEMENT_ENDPOINTS_NEW} of [{APPLICATION_NAME}] in [{MODE}] mode.

禁止未满 18 周岁的用户访问未配置的第三方应用

禁止未满 18 周岁的用户访问所有第三方 API。

活动详情
事件名称 UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
All access to unconfigured third-party apps blocked for users under 18 for {ORG_UNIT_NAME}

已禁止所有第三方 API 访问

活动详情
事件名称 BLOCK_ALL_THIRD_PARTY_API_ACCESS
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
All third party API Access blocked

已取消禁止所有第三方 API 访问

活动详情
事件名称 UNBLOCK_ALL_THIRD_PARTY_API_ACCESS
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
All third party API Access unblocked

允许两步验证

活动详情
事件名称 ALLOW_STRONG_AUTHENTICATION
参数
DOMAIN_NAME

string

主域名。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Allow 2-Step Verification has been set from {OLD_VALUE} to {NEW_VALUE} for {DOMAIN_NAME}

仅允许未满 18 周岁的用户在使用 Google 登录的情况下访问未配置的第三方应用

仅允许未满 18 周岁的用户在使用 Google 账号登录的情况下访问第三方 API。

活动详情
事件名称 UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Allow Google Sign-in only access to unconfigured third-party apps for users under 18 for {ORG_UNIT_NAME}

仅允许使用 Google 登录的第三方 API 访问

活动详情
事件名称 SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Allow Google Sign-in only third party API access

允许了 API 访问权限

活动详情
事件名称 ALLOW_SERVICE_FOR_OAUTH2_ACCESS
参数
OAUTH2_SERVICE_NAME

string

OAuth2 服务名称。 可能的值:

  • APPS_SCRIPT
    Apps 脚本服务名称。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    课堂服务。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search 服务。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    群组服务。
  • GSUITE_ADMIN
  • TASKS
    Tasks 服务。
  • VAULT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_SERVICE_NAME} API Access is allowed for {ORG_UNIT_NAME}

禁止了 API 访问权限

活动详情
事件名称 DISALLOW_SERVICE_FOR_OAUTH2_ACCESS
参数
OAUTH2_SERVICE_NAME

string

OAuth2 服务名称。 可能的值:

  • APPS_SCRIPT
    Apps 脚本服务名称。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    课堂服务。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search 服务。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    群组服务。
  • GSUITE_ADMIN
  • TASKS
    Tasks 服务。
  • VAULT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DISALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_SERVICE_NAME} API Access is blocked for {ORG_UNIT_NAME}

应用访问权限设置集 ID 更改。

活动详情
事件名称 CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID
参数
DOMAIN_NAME

string

主域名。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

SETTING_NAME

string

更改的设置的唯一名称 (ID)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
App Access Settings Collection for the org unit {ORG_UNIT_NAME} has changed from {OLD_VALUE} to {NEW_VALUE}

向屏蔽名单中添加了应用

活动详情
事件名称 ADD_TO_BLOCKED_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} added to Blocked list for {ORG_UNIT_NAME}

将应用添加到了“受限”列表

活动详情
事件名称 ADD_TO_LIMITED_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} added to Limited list for {ORG_UNIT_NAME}

将应用添加到了 OAuth 范围信任列表

活动详情
事件名称 ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} added to trusted by OAuth scope list for {ORG_UNIT_NAME}

将该应用列入了许可名单,使其不受 API 访问屏蔽设置的限制

活动详情
事件名称 ADD_TO_CAA_EXEMPT_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_CAA_EXEMPT_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} allowlisted for exemption from API access blocks for {ORG_UNIT_NAME}

不再将该应用列入不受 API 访问屏蔽设置限制的许可名单

活动详情
事件名称 REMOVE_FROM_CAA_EXEMPT_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_CAA_EXEMPT_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} removed from allowlist for exemption from API access blocks for {ORG_UNIT_NAME}

已将应用从受信任列表移除

活动详情
事件名称 REMOVE_FROM_TRUSTED_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} no longer trusted for {ORG_UNIT_NAME}

从屏蔽名单中移除了应用

活动详情
事件名称 REMOVE_FROM_BLOCKED_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} removed from Blocked list for {ORG_UNIT_NAME}

从“受限”列表中移除了应用

活动详情
事件名称 REMOVE_FROM_LIMITED_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} removed from Limited list for {ORG_UNIT_NAME}

从 OAuth 范围信任列表中移除了应用

活动详情
事件名称 REMOVE_FROM_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} removed from trusted by OAuth scope list for {ORG_UNIT_NAME}

已将应用添加到受信任列表

活动详情
事件名称 ADD_TO_TRUSTED_OAUTH2_APPS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

OAUTH2_APP_TYPE

string

OAuth2 应用类型。 可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_APP_NAME} trusted for {ORG_UNIT_NAME}

多个应用已添加到“屏蔽”列表

活动详情
事件名称 MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS
参数
OAUTH2_NUM_APPS

integer

OAuth2 应用数量。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_NUM_APPS} apps added to Blocked list for {ORG_UNIT_NAME}

多个应用已添加到“受限”列表

活动详情
事件名称 MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS
参数
OAUTH2_NUM_APPS

integer

OAuth2 应用数量。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_NUM_APPS} apps added to Limited list for {ORG_UNIT_NAME}

将多个应用添加到了 OAuth 范围信任列表

活动详情
事件名称 MULTIPLE_ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
参数
OAUTH2_NUM_APPS

integer

OAuth2 应用数量。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_NUM_APPS} apps added to Trusted by OAuth Scope list for {ORG_UNIT_NAME}

多个应用已添加到“受信任”列表

活动详情
事件名称 MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS
参数
OAUTH2_NUM_APPS

integer

OAuth2 应用数量。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{OAUTH2_NUM_APPS} apps added to Trusted list for {ORG_UNIT_NAME}

应用列表批量上传

活动详情
事件名称 OAUTH_APPS_BULK_UPLOAD
参数
BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER

string

批量上传成功的 OAuth 应用数量。

BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER

string

批量上传的 OAuth 应用总数。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER} of {BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER} rows successfully uploaded

应用列表批量上传通知

活动详情
事件名称 OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT
参数
USER_EMAIL

string

用户的主电子邮件地址。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Notification of bulk upload for apps list sent to {USER_EMAIL}

屏蔽设备访问权限

在阻止 OAuth2 应用访问设备时,在审核日志中显示的摘要消息。

活动详情
事件名称 BLOCK_ON_DEVICE_ACCESS
参数
OAUTH2_SERVICE_NAME

string

OAuth2 服务名称。 可能的值:

  • APPS_SCRIPT
    Apps 脚本服务名称。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    课堂服务。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search 服务。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    群组服务。
  • GSUITE_ADMIN
  • TASKS
    Tasks 服务。
  • VAULT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Block on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

更改两步验证注册期限

活动详情
事件名称 CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION
参数
GROUP_EMAIL

string

群组的主要电子邮件地址。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
2-step verification enrollment period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

更改两步验证频率

活动详情
事件名称 CHANGE_TWO_STEP_VERIFICATION_FREQUENCY
参数
GROUP_EMAIL

string

群组的主要电子邮件地址。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_FREQUENCY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
2-step verification frequency for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

更改两步验证宽限期

活动详情
事件名称 CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION
参数
GROUP_EMAIL

string

群组的主要电子邮件地址。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
2-step verification grace period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

更改两步验证开始日期

活动详情
事件名称 CHANGE_TWO_STEP_VERIFICATION_START_DATE
参数
GROUP_EMAIL

string

群组的主要电子邮件地址。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_START_DATE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
2-step verification start date has been changed from {OLD_VALUE} to {NEW_VALUE}

更改允许的两步验证方法

活动详情
事件名称 CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS
参数
ALLOWED_TWO_STEP_VERIFICATION_METHOD

string

允许的两步验证方法。 可能的值:

  • ANY
    定位到任何分发版本的标签。
  • ONLY_SECURITY_KEY
GROUP_EMAIL

string

群组的主要电子邮件地址。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
2-step verification allowed 2-step verification methods for {ORG_UNIT_NAME} changed to {ALLOWED_TWO_STEP_VERIFICATION_METHOD}

启用情境感知访问权限

活动详情
事件名称 TOGGLE_CAA_ENABLEMENT
参数
NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Context Aware Access has been {NEW_VALUE}.

更改情境感知访问权限错误消息

活动详情
事件名称 CHANGE_CAA_ERROR_MESSAGE
参数
NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_ERROR_MESSAGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Error message has been changed to [{NEW_VALUE}]. (OrgUnit Name: {ORG_UNIT_NAME})

启用情境感知访问权限修复

活动详情
事件名称 TOGGLE_CAA_REMEDIATION_ENABLEMENT
参数
NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_REMEDIATION_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Context Aware Access Remediation has been {NEW_VALUE}. (OrgUnit Name: {ORG_UNIT_NAME})

禁止年满 18 周岁的教育版用户提出应用请求

活动详情
事件名称 EDU_OVER_18_APPROVAL_WORKFLOW_DISABLED
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_OVER_18_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Disabled Edu over 18 users apps requests for {ORG_UNIT_NAME}

禁止年满 18 周岁的用户提出委托应用请求

活动详情
事件名称 EDU_DELEGATED_USER_APPROVAL_WORKFLOW_DISABLED
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_DELEGATED_USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Disabled over 18 users making delegated apps requests for {ORG_UNIT_NAME}

禁止未满 18 周岁的用户提出应用请求

活动详情
事件名称 UNDERAGE_USER_APPROVAL_WORKFLOW_DISABLED
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Disabled under 18 users apps requests for {ORG_UNIT_NAME}

禁止年满 18 周岁的用户提出应用请求

活动详情
事件名称 USER_APPROVAL_WORKFLOW_DISABLED
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Disabled users over 18 to make apps requests for {ORG_UNIT_NAME}

不信任网域拥有的应用

活动详情
事件名称 UNTRUST_DOMAIN_OWNED_OAUTH2_APPS
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNTRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Domain Owned Apps removed from trusted list

信任网域拥有的应用

活动详情
事件名称 TRUST_DOMAIN_OWNED_OAUTH2_APPS
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Domain Owned Apps added to trusted list

为非管理员用户启用密码恢复功能

活动详情
事件名称 ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY
参数
GROUP_EMAIL

string

群组的主要电子邮件地址。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Enable non-admin user password recovery setting in {ORG_UNIT_NAME} organization changed from {OLD_VALUE} to {NEW_VALUE}

允许年满 18 周岁的教育版用户提出应用请求

活动详情
事件名称 EDU_OVER_18_APPROVAL_WORKFLOW_ENABLED
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_OVER_18_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Enabled Edu over 18 users apps requests for {ORG_UNIT_NAME}

允许年满 18 周岁的用户提出委托应用请求

活动详情
事件名称 EDU_DELEGATED_USER_APPROVAL_WORKFLOW_ENABLED
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_DELEGATED_USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Enabled over 18 users making delegated apps requests for {ORG_UNIT_NAME}

允许未满 18 周岁的用户提出应用请求

活动详情
事件名称 UNDERAGE_USER_APPROVAL_WORKFLOW_ENABLED
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Enabled under 18 users apps requests for {ORG_UNIT_NAME}

允许年满 18 周岁的用户提出应用请求

活动详情
事件名称 USER_APPROVAL_WORKFLOW_ENABLED
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Enabled users over 18 to make apps requests for {ORG_UNIT_NAME}

强制执行两步验证

活动详情
事件名称 ENFORCE_STRONG_AUTHENTICATION
参数
DOMAIN_NAME

string

主域名。

GROUP_EMAIL

string

群组的主要电子邮件地址。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

SETTING_NAME

string

更改的设置的唯一名称 (ID)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENFORCE_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{SETTING_NAME} in security settings for your organization changed from {OLD_VALUE} to {NEW_VALUE}

更新了受限 OAuth2 应用的错误消息

在 Oauth2 范围管理设置的审核日志中显示的摘要消息。

活动详情
事件名称 UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS
参数
NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Error message for restricted OAuth2 apps for your organization updated from {OLD_VALUE} to {NEW_VALUE}

更改了“安全性较低的应用的访问权限”设置

活动详情
事件名称 WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED
参数
GROUP_EMAIL

string

群组的主要电子邮件地址。

NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Setting changed for {ORG_UNIT_NAME} organization unit from {OLD_VALUE} to {NEW_VALUE}

更改会话控制设置

会话控制设置更改的事件名称。

活动详情
事件名称 SESSION_CONTROL_SETTINGS_CHANGE
参数
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

REAUTH_APPLICATION

string

应用了重新身份验证设置。 可能的值:

  • ADMIN_CONSOLE
    Google 管理控制台。
  • CLOUD_ADMIN_TOOLS
    Google Cloud 管理工具。
REAUTH_SETTING_NEW

string

旧的会话控制设置。 可能的值:

  • INHERIT
    用于表示继承自其上级组织部门的设置的消息。
  • NEVER
    消息,表示永远不会重新进行身份验证的设置。
REAUTH_SETTING_OLD

string

旧的会话控制设置。 可能的值:

  • INHERIT
    用于表示继承自其上级组织部门的设置的消息。
  • NEVER
    消息,表示永远不会重新进行身份验证的设置。
示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SESSION_CONTROL_SETTINGS_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Session Control Settings updated for {REAUTH_APPLICATION} from {REAUTH_SETTING_OLD} to {REAUTH_SETTING_NEW}. (OrgUnit Name: {ORG_UNIT_NAME})

访问时长已更改

活动详情
事件名称 CHANGE_SESSION_LENGTH
参数
NEW_VALUE

string

在此事件期间设置的新 SETTING_NAME 值。

OLD_VALUE

string

在此事件期间被替换的先前 SETTING_NAME 值。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_SESSION_LENGTH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Session length has been changed from {OLD_VALUE} to {NEW_VALUE}

取消屏蔽设备访问权限

在为 OAuth2 应用取消屏蔽设备访问权限后,在审核日志中显示的摘要消息。

活动详情
事件名称 UNBLOCK_ON_DEVICE_ACCESS
参数
OAUTH2_SERVICE_NAME

string

OAuth2 服务名称。 可能的值:

  • APPS_SCRIPT
    Apps 脚本服务名称。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    课堂服务。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search 服务。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    群组服务。
  • GSUITE_ADMIN
  • TASKS
    Tasks 服务。
  • VAULT
ORG_UNIT_NAME

string

组织部门 (OU) 名称(路径)。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Unblock on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

下载请求访问权限的用户的列表

活动详情
事件名称 DOWNLOAD_PENDING_APP_USER_REQUESTS
参数
OAUTH2_APP_ID

string

OAuth2 应用 ID。

OAUTH2_APP_NAME

string

服务的名称。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DOWNLOAD_PENDING_APP_USER_REQUESTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Downloaded list of users requesting access to {OAUTH2_APP_NAME}