Admin Audit Activity Events - Security Settings

In diesem Dokument werden die Ereignisse und Parameter für Sicherheitseinstellungen Administrator-Audit-Aktivitätsereignisse. Sie können diese Ereignisse abrufen, indem Sie Activities.list() aufrufen mit applicationName=admin.

Sicherheitseinstellungen

Ereignisse dieses Typs werden mit type=SECURITY_SETTINGS zurückgegeben.

(Kontextsensitiver Zugriff) Zuweisung der Zugriffsebene für eine App wurde geändert

Veranstaltungsdetails
Ereignisname CHANGE_CAA_APP_ASSIGNMENTS
Parameter
APPLICATION_NAME

string

Der Name der Anwendung.

CAA_ASSIGNMENTS_NEW

string

CAA-Zuweisungen neu.

CAA_ASSIGNMENTS_OLD

string

CAA-Zuweisungen sind alt.

CAA_ENFORCEMENT_ENDPOINTS_NEW

string

Endpunkte für die CAA-Erzwingung neu. Mögliche Werte:

  • CAA_WEB_VERSION
    Werttyp des Endpunkts der CAA-Erzwingung – Webversion.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    Werttyp des CAA-Erzwingungsendpunkts – Webversion und 1p-OAuth-Clients.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    Typ der Endpunkte für die CAA-Erzwingung – Webversion und 1p-OAuth-Clients und APIs (ohne Ausnahmen).
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    Typ der Endpunkte für die CAA-Erzwingung – Webversion und 1p-OAuth-Clients und APIs (mit Ausnahmen).
  • CAA_WEB_VERSION_AND_APIS
    Werttyp des Endpunkts für die CAA-Erzwingung – Webversion und APIs (ohne Ausnahmen).
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    Werttyp des Endpunkts für die CAA-Erzwingung – Webversion und APIs (mit Ausnahmen).
  • WEB_APP
    Endpunkttyp für die CAA-Erzwingung – Web-App.
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    Endpunkttyp für die CAA-Erzwingung – Webanwendung und 1p-OAuth-Clients.
CAA_ENFORCEMENT_ENDPOINTS_OLD

string

Endpunkte der CAA-Erzwingung sind alt. Mögliche Werte:

  • CAA_WEB_VERSION
    Werttyp des Endpunkts der CAA-Erzwingung – Webversion.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    Werttyp des CAA-Erzwingungsendpunkts – Webversion und 1p-OAuth-Clients.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    Typ der Endpunkte für die CAA-Erzwingung – Webversion und 1p-OAuth-Clients und APIs (ohne Ausnahmen).
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    Typ der Endpunkte für die CAA-Erzwingung – Webversion und 1p-OAuth-Clients und APIs (mit Ausnahmen).
  • CAA_WEB_VERSION_AND_APIS
    Werttyp des Endpunkts für die CAA-Erzwingung – Webversion und APIs (ohne Ausnahmen).
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    Werttyp des Endpunkts für die CAA-Erzwingung – Webversion und APIs (mit Ausnahmen).
  • WEB_APP
    Endpunkttyp für die CAA-Erzwingung – Web-App.
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    Endpunkttyp für die CAA-Erzwingung – Webanwendung und 1p-OAuth-Clients.
GROUP_NAME

string

Gruppenname.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

TARGET_ENTITY_NAME

string

Name der CAA-Zielentität.

TARGET_ENTITY_TYPE

string

CAA-Zielentitätstyp. Mögliche Werte:

  • GROUP
    Ein Label der Vertriebsentität für eine Google-Gruppe.
  • ORG_UNIT
    Ein Label der Vertriebsentität für eine Organisationseinheit.
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_APP_ASSIGNMENTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
For {TARGET_ENTITY_TYPE} [{TARGET_ENTITY_NAME}]:Before:Access level [{CAA_ASSIGNMENTS_OLD}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_OLD}] of [{APPLICATION_NAME}].After:Access level [{CAA_ASSIGNMENTS_NEW}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_NEW}] of [{APPLICATION_NAME}].

Der Zugriff auf nicht konfigurierte Drittanbieter-Apps ist für Nutzer unter 18 Jahren blockiert

Der Zugriff auf Drittanbieter-APIs ist für Nutzer unter 18 Jahren gesperrt.

Veranstaltungsdetails
Ereignisname UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
All access to unconfigured third-party apps blocked for users under 18 for {ORG_UNIT_NAME}

Alle API-Zugriffe von Drittanbietern blockiert

Veranstaltungsdetails
Ereignisname BLOCK_ALL_THIRD_PARTY_API_ACCESS
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
All third party API Access blocked

Blockierung aller API-Zugriffe von Drittanbietern aufgehoben

Veranstaltungsdetails
Ereignisname UNBLOCK_ALL_THIRD_PARTY_API_ACCESS
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
All third party API Access unblocked

Zulassung der 2-Faktor-Authentifizierung

Veranstaltungsdetails
Ereignisname ALLOW_STRONG_AUTHENTICATION
Parameter
DOMAIN_NAME

string

Der Name der primären Domain.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Allow 2-Step Verification has been set from {OLD_VALUE} to {NEW_VALUE} for {DOMAIN_NAME}

Nutzern unter 18 Jahren den Zugriff nur mit Google Log-in auf nicht konfigurierte Drittanbieter-Apps erlauben

Nutzern unter 18 Jahren Zugriff auf Drittanbieter-APIs mit Google Log-in gewähren.

Veranstaltungsdetails
Ereignisname UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Allow Google Sign-in only access to unconfigured third-party apps for users under 18 for {ORG_UNIT_NAME}

Zugriff durch Drittanbieter-APIs nur mit Google Log-in erlauben

Veranstaltungsdetails
Ereignisname SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Allow Google Sign-in only third party API access

API-Zugriff zugelassen

Veranstaltungsdetails
Ereignisname ALLOW_SERVICE_FOR_OAUTH2_ACCESS
Parameter
OAUTH2_SERVICE_NAME

string

Name des OAuth2-Dienstes. Mögliche Werte:

  • APPS_SCRIPT
    Name des Apps Script-Dienstes.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom-Dienst
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Google Groups-Dienst
  • GSUITE_ADMIN
  • TASKS
    Tasks-Dienst
  • VAULT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_SERVICE_NAME} API Access is allowed for {ORG_UNIT_NAME}

API-Zugriff blockiert

Veranstaltungsdetails
Ereignisname DISALLOW_SERVICE_FOR_OAUTH2_ACCESS
Parameter
OAUTH2_SERVICE_NAME

string

Name des OAuth2-Dienstes. Mögliche Werte:

  • APPS_SCRIPT
    Name des Apps Script-Dienstes.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom-Dienst
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Google Groups-Dienst
  • GSUITE_ADMIN
  • TASKS
    Tasks-Dienst
  • VAULT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DISALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_SERVICE_NAME} API Access is blocked for {ORG_UNIT_NAME}

Änderung der Appzugriffseinstellungen-Sammlungs-ID.

Veranstaltungsdetails
Ereignisname CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID
Parameter
DOMAIN_NAME

string

Der Name der primären Domain.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

SETTING_NAME

string

Der eindeutige Name (ID) der geänderten Einstellung.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
App Access Settings Collection for the org unit {ORG_UNIT_NAME} has changed from {OLD_VALUE} to {NEW_VALUE}

App wurde der Liste „Blockiert“ hinzugefügt

Veranstaltungsdetails
Ereignisname ADD_TO_BLOCKED_OAUTH2_APPS
Parameter
OAUTH2_APP_ID

string

OAuth2-Anwendungs-ID

OAUTH2_APP_NAME

string

Name des Dienstes.

OAUTH2_APP_TYPE

string

OAuth2-Anwendungstyp. Mögliche Werte:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_APP_NAME} added to Blocked list for {ORG_UNIT_NAME}

App wurde der Liste „Eingeschränkt“ hinzugefügt

Veranstaltungsdetails
Ereignisname ADD_TO_LIMITED_OAUTH2_APPS
Parameter
OAUTH2_APP_ID

string

OAuth2-Anwendungs-ID

OAUTH2_APP_NAME

string

Name des Dienstes.

OAUTH2_APP_TYPE

string

OAuth2-Anwendungstyp. Mögliche Werte:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_APP_NAME} added to Limited list for {ORG_UNIT_NAME}

App nicht mehr vertrauenswürdig

Veranstaltungsdetails
Ereignisname REMOVE_FROM_TRUSTED_OAUTH2_APPS
Parameter
OAUTH2_APP_ID

string

OAuth2-Anwendungs-ID

OAUTH2_APP_NAME

string

Name des Dienstes.

OAUTH2_APP_TYPE

string

OAuth2-Anwendungstyp. Mögliche Werte:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_APP_NAME} no longer trusted for {ORG_UNIT_NAME}

App wurde aus der Liste „Blockiert“ entfernt

Veranstaltungsdetails
Ereignisname REMOVE_FROM_BLOCKED_OAUTH2_APPS
Parameter
OAUTH2_APP_ID

string

OAuth2-Anwendungs-ID

OAUTH2_APP_NAME

string

Name des Dienstes.

OAUTH2_APP_TYPE

string

OAuth2-Anwendungstyp. Mögliche Werte:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_APP_NAME} removed from Blocked list for {ORG_UNIT_NAME}

App wurde von der Liste „Eingeschränkt“ entfernt

Veranstaltungsdetails
Ereignisname REMOVE_FROM_LIMITED_OAUTH2_APPS
Parameter
OAUTH2_APP_ID

string

OAuth2-Anwendungs-ID

OAUTH2_APP_NAME

string

Name des Dienstes.

OAUTH2_APP_TYPE

string

OAuth2-Anwendungstyp. Mögliche Werte:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_APP_NAME} removed from Limited list for {ORG_UNIT_NAME}

Vertrauenswürdige App

Veranstaltungsdetails
Ereignisname ADD_TO_TRUSTED_OAUTH2_APPS
Parameter
OAUTH2_APP_ID

string

OAuth2-Anwendungs-ID

OAUTH2_APP_NAME

string

Name des Dienstes.

OAUTH2_APP_TYPE

string

OAuth2-Anwendungstyp. Mögliche Werte:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_APP_NAME} trusted for {ORG_UNIT_NAME}

Apps wurden der Liste „Blockiert“ hinzugefügt

Veranstaltungsdetails
Ereignisname MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS
Parameter
OAUTH2_NUM_APPS

integer

Anzahl der OAuth2-Apps.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_NUM_APPS} apps added to Blocked list for {ORG_UNIT_NAME}

Apps wurden der Liste „Eingeschränkt“ hinzugefügt

Veranstaltungsdetails
Ereignisname MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS
Parameter
OAUTH2_NUM_APPS

integer

Anzahl der OAuth2-Apps.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_NUM_APPS} apps added to Limited list for {ORG_UNIT_NAME}

Apps wurden der Liste „Vertrauenswürdig“ hinzugefügt

Veranstaltungsdetails
Ereignisname MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS
Parameter
OAUTH2_NUM_APPS

integer

Anzahl der OAuth2-Apps.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{OAUTH2_NUM_APPS} apps added to Trusted list for {ORG_UNIT_NAME}

Bulk-Upload von App-Listen

Veranstaltungsdetails
Ereignisname OAUTH_APPS_BULK_UPLOAD
Parameter
BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER

string

Bulk-Upload von OAuth-App-Nummer erfolgreich.

BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER

string

Gesamtzahl der OAuth-App-Nummern für Bulk-Upload.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER} of {BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER} rows successfully uploaded

Benachrichtigung über Bulk-Upload von App-Listen

Veranstaltungsdetails
Ereignisname OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT
Parameter
USER_EMAIL

string

Die primäre E-Mail-Adresse des Nutzers

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Notification of bulk upload for apps list sent to {USER_EMAIL}

Bei Gerätezugriff blockieren

Zusammenfassungsnachricht, die im Audit-Log angezeigt wird, wenn der Gerätezugriff für OAuth2-Apps blockiert ist.

Veranstaltungsdetails
Ereignisname BLOCK_ON_DEVICE_ACCESS
Parameter
OAUTH2_SERVICE_NAME

string

Name des OAuth2-Dienstes. Mögliche Werte:

  • APPS_SCRIPT
    Name des Apps Script-Dienstes.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom-Dienst
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Google Groups-Dienst
  • GSUITE_ADMIN
  • TASKS
    Tasks-Dienst
  • VAULT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Block on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

Dauer des Registrierungszeitraums für die 2-Faktor-Authentifizierung ändern

Veranstaltungsdetails
Ereignisname CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION
Parameter
GROUP_EMAIL

string

Die primäre E-Mail-Adresse der Gruppe.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
2-step verification enrollment period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Häufigkeit der 2-Faktor-Authentifizierung ändern

Veranstaltungsdetails
Ereignisname CHANGE_TWO_STEP_VERIFICATION_FREQUENCY
Parameter
GROUP_EMAIL

string

Die primäre E-Mail-Adresse der Gruppe.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_FREQUENCY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
2-step verification frequency for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Dauer des Kulanzzeitraums für die 2-Faktor-Authentifizierung ändern

Veranstaltungsdetails
Ereignisname CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION
Parameter
GROUP_EMAIL

string

Die primäre E-Mail-Adresse der Gruppe.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
2-step verification grace period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Startdatum für die 2-Faktor-Authentifizierung ändern

Veranstaltungsdetails
Ereignisname CHANGE_TWO_STEP_VERIFICATION_START_DATE
Parameter
GROUP_EMAIL

string

Die primäre E-Mail-Adresse der Gruppe.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_START_DATE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
2-step verification start date has been changed from {OLD_VALUE} to {NEW_VALUE}

Zugelassene Methoden für die 2-Faktor-Authentifizierung ändern

Veranstaltungsdetails
Ereignisname CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS
Parameter
ALLOWED_TWO_STEP_VERIFICATION_METHOD

string

Die Methode für die 2-Faktor-Authentifizierung wurde zugelassen. Mögliche Werte:

  • ANY
    Ein Label, das auf eine beliebige Verteilung ausgerichtet ist.
  • ONLY_SECURITY_KEY
GROUP_EMAIL

string

Die primäre E-Mail-Adresse der Gruppe.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
2-step verification allowed 2-step verification methods for {ORG_UNIT_NAME} changed to {ALLOWED_TWO_STEP_VERIFICATION_METHOD}

Aktivierung des kontextsensitiven Zugriffs

Veranstaltungsdetails
Ereignisname TOGGLE_CAA_ENABLEMENT
Parameter
NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Context Aware Access has been {NEW_VALUE}.

Änderung der Fehlermeldung für kontextsensitiven Zugriff

Veranstaltungsdetails
Ereignisname CHANGE_CAA_ERROR_MESSAGE
Parameter
NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_ERROR_MESSAGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Error message has been changed to [{NEW_VALUE}]. (OrgUnit Name: {ORG_UNIT_NAME})

Domaineigene Apps nicht vertrauenswürdig

Veranstaltungsdetails
Ereignisname UNTRUST_DOMAIN_OWNED_OAUTH2_APPS
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNTRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Domain Owned Apps removed from trusted list

Domaineigene Apps als vertrauenswürdig

Veranstaltungsdetails
Ereignisname TRUST_DOMAIN_OWNED_OAUTH2_APPS
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Domain Owned Apps added to trusted list

Aktivierung der Passwortwiederherstellung für Nutzer ohne Administratorberechtigungen

Veranstaltungsdetails
Ereignisname ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY
Parameter
GROUP_EMAIL

string

Die primäre E-Mail-Adresse der Gruppe.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Enable non-admin user password recovery setting in {ORG_UNIT_NAME} organization changed from {OLD_VALUE} to {NEW_VALUE}

2-Faktor-Authentifizierung erzwingen

Veranstaltungsdetails
Ereignisname ENFORCE_STRONG_AUTHENTICATION
Parameter
DOMAIN_NAME

string

Der Name der primären Domain.

GROUP_EMAIL

string

Die primäre E-Mail-Adresse der Gruppe.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

SETTING_NAME

string

Der eindeutige Name (ID) der geänderten Einstellung.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENFORCE_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
{SETTING_NAME} in security settings for your organization changed from {OLD_VALUE} to {NEW_VALUE}

Fehlermeldung für eingeschränkte OAuth2-Apps aktualisiert

Zusammenfassungsnachricht, die im Audit-Log für die Einstellungen für die Oauth2-Bereichsverwaltung angezeigt wird.

Veranstaltungsdetails
Ereignisname UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS
Parameter
NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Error message for restricted OAuth2 apps for your organization updated from {OLD_VALUE} to {NEW_VALUE}

Einstellung für den Zugriff weniger sicherer Apps geändert

Veranstaltungsdetails
Ereignisname WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED
Parameter
GROUP_EMAIL

string

Die primäre E-Mail-Adresse der Gruppe.

NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Setting changed for {ORG_UNIT_NAME} organization unit from {OLD_VALUE} to {NEW_VALUE}

Änderung der Einstellungen für die Sitzungssteuerung

Ereignisname für die Änderung der Einstellungen für die Sitzungssteuerung.

Veranstaltungsdetails
Ereignisname SESSION_CONTROL_SETTINGS_CHANGE
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

REAUTH_APPLICATION

string

Es gelten die Anwendung für mit Einstellungen für die erneute Authentifizierung. Mögliche Werte:

  • ADMIN_CONSOLE
    Google Admin-Konsole
  • CLOUD_ADMIN_TOOLS
    Google Cloud-Verwaltungstools
REAUTH_SETTING_NEW

string

Alte Einstellungen für die Sitzungssteuerung. Mögliche Werte:

  • INHERIT
    Nachricht zur Darstellung der Einstellung, die von der übergeordneten Organisationseinheit übernommen wird.
  • NEVER
    Nachricht zur Darstellung der Einstellung, die nie eine erneute Authentifizierung durchführt.
REAUTH_SETTING_OLD

string

Alte Einstellungen für die Sitzungssteuerung. Mögliche Werte:

  • INHERIT
    Nachricht zur Darstellung der Einstellung, die von der übergeordneten Organisationseinheit übernommen wird.
  • NEVER
    Nachricht zur Darstellung der Einstellung, die nie eine erneute Authentifizierung durchführt.
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SESSION_CONTROL_SETTINGS_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Session Control Settings updated for {REAUTH_APPLICATION} from {REAUTH_SETTING_OLD} to {REAUTH_SETTING_NEW}. (OrgUnit Name: {ORG_UNIT_NAME})

Sitzungsdauer geändert

Veranstaltungsdetails
Ereignisname CHANGE_SESSION_LENGTH
Parameter
NEW_VALUE

string

Der neue Wert für SETTING_NAME, der während dieses Ereignisses festgelegt wurde.

OLD_VALUE

string

Der vorherige Wert für SETTING_NAME, der während dieses Ereignisses ersetzt wurde.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_SESSION_LENGTH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Session length has been changed from {OLD_VALUE} to {NEW_VALUE}

Blockierung beim Gerätezugriff aufheben

Zusammenfassungsnachricht, die im Audit-Log angezeigt wird, wenn die Blockierung des Gerätezugriffs für OAuth2-Apps aufgehoben wird.

Veranstaltungsdetails
Ereignisname UNBLOCK_ON_DEVICE_ACCESS
Parameter
OAUTH2_SERVICE_NAME

string

Name des OAuth2-Dienstes. Mögliche Werte:

  • APPS_SCRIPT
    Name des Apps Script-Dienstes.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom-Dienst
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Google Groups-Dienst
  • GSUITE_ADMIN
  • TASKS
    Tasks-Dienst
  • VAULT
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Unblock on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}