این سند رویدادها و پارامترهای انواع مختلف رویدادهای فعالیت Rules Audit را فهرست میکند. میتوانید این رویدادها را با فراخوانی Activities.list() به همراه applicationName=rules بازیابی کنید.
نوع کامل اکشن
نوع رویداد Audit که نشان دهنده رویدادهای تکمیل عملیات است. رویدادهایی از این نوع با type=action_complete_type برگردانده میشوند.
اقدام کامل شد
رویداد حسابرسی که نشاندهنده رویداد تکمیل اقدام است.
| جزئیات رویداد |
|---|
| نام رویداد | action_complete |
| پارامترها | access_ level | string برچسب برای فهرستی از سطوح دسترسی. | actor_ ip_ address | string IP نهادی که مسئول رویداد اصلیِ ایجادکنندهی قانون بوده است. | conference_ id | string شناسه منحصر به فرد یک کنفرانس Google Meet. | data_ source | string منبع دادهها. مقادیر ممکن: -
ADMIN مقدار شمارشی منبع دادهی Admin. -
CALENDAR مقدار شمارشی منبع داده تقویم. -
CHAT مقدار شمارشی منبع داده Chat. -
CHROME مقدار شمارشی منبع داده کروم. -
DEVICE مقدار شمارشی منبع داده دستگاه. -
DRIVE مقدار شمارشی منبع داده Drive. -
GMAIL مقدار شمارشی منبع داده Gmail. -
GROUPS مقدار شمارشی منبع داده Groups. -
MEET مقدار شمارشی منبع داده Hangouts Meet. -
RULE مقدار شمارشی منبع داده Rule. -
USER مقدار شمارشی منبع داده کاربر. -
VOICE مقدار شمارشی منبع داده Voice.
| device_ id | string شناسه دستگاهی که اقدام روی آن انجام شده است. | device_ type | string نوع دستگاهی که با شناسه دستگاه به آن اشاره میشود. مقادیر ممکن: -
CHROME_BROWSER برچسب نوع دستگاه وقتی دستگاه یک مرورگر Chrome مدیریتشده است. -
CHROME_OS برچسب نوع دستگاه وقتی دستگاه یک دستگاه دارای سیستم عامل Chrome مدیریتشده است. -
CHROME_PROFILE برچسب نوع دستگاه وقتی دستگاه یک نمایه مدیریتشده Chrome است.
| evaluation_ context | message فرادادههای ارزیابی، مانند پیامهای متنی مورد استفاده در ارزیابی یک قانون. | has_ alert | boolean آیا هشدار (alert) در قانون فعال شده فعال است یا خیر. | matched_ detectors | message فهرستی از آشکارسازهایی که با منبع مطابقت دارند. | matched_ threshold | string آستانهای که با قانون مطابقت داشت. | matched_ trigger | string محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراکگذاری سند. مقادیر ممکن: -
CALENDAR_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است. -
CHAT_ATTACHMENT_UPLOADED برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد. -
CHAT_MESSAGE_SENT برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد. -
CHROME_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد. -
CHROME_FILE_DOWNLOAD برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد. -
CHROME_FILE_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد. -
CHROME_WEB_CONTENT_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد. -
DEVICE_EVENTS برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال میشود. -
DRIVE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است. -
DRIVE_SHARE برچسب رویداد زمانی که قانون به دلیل اشتراکگذاری یک فایل فعال شد. -
GMAIL_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است. -
GROUPS_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است. -
MAIL_BEING_RECEIVED برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد. -
MAIL_BEING_SENT برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد. -
MEET_EVENTS برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد. -
OAUTH_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است. -
USER_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است. -
VOICE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
| resource_ id | string شناسه منبعی که با قانون مطابقت دارد. | resource_ owner_ email | string آدرس ایمیل صاحب منبع. | resource_ recipients | string فهرستی از کاربرانی که هنگام فعال شدن قانون، یک سند Drive یا یک پیام ایمیل با آنها به اشتراک گذاشته شده است. | resource_ recipients_ omitted_ count | integer تعداد دریافتکنندگان منبع که به دلیل تجاوز از حد مجاز اندازه، حذف شدهاند. | resource_ title | string عنوان منبعی که با قانون مطابقت دارد: موضوع ایمیل یا عنوان سند. | resource_ type | string نوع منبعی که با قانون مطابقت دارد. مقادیر ممکن: -
CHAT_ATTACHMENT نوع منبع پیوست چت. -
CHAT_MESSAGE نوع منبع پیام چت. -
DEVICE نوع منبع دستگاه. -
DOCUMENT نوع منبع سند. -
EMAIL نوع منبع ایمیل. -
USER نوع منبع کاربر
| rule_ name | string نام قاعده. | rule_ resource_ name | string نام منبعی که به طور منحصر به فرد یک قانون را مشخص میکند. | rule_ type | string نوع قانون. مقادیر ممکن: -
ACTIVITY_RULE نوع قانون فعالیت -
DLP نوع قانون پیشگیری از نشت دادهها (DLP).
| scan_ type | string حالت اسکن برای ارزیابی قانون. مقادیر ممکن: -
CHAT_SCAN_CONTENT_BEFORE_SEND نوع اسکن که مخفف اسکن محتوای چت قبل از ارسال آن است. -
DRIVE_OFFLINE_SCAN نوع اسکن که مخفف ارزیابی قوانینی است که در تمام موارد Drive بهروزرسانی شدهاند. -
DRIVE_ONLINE_SCAN نوع اسکن که مخفف ارزیابی قوانین روی یک آیتم درایو است که تغییر کرده است.
| severity | string شدت نقض یک قانون. مقادیر ممکن: -
HIGH شدت نقض قانون بالاست. -
LOW شدت نقض قانون کم است. -
MEDIUM شدت نقض قانون متوسط است.
| snippets | message عنوان اصلی برای بخش کوچکی از متن که با یک قاعده مطابقت دارد. | space_ id | string شناسهی فضایی که قانون در آن فعال شده است. | space_ type | string نوع فضایی که شناسه فضا به آن اشاره دارد. مقادیر ممکن: -
CHAT_DIRECT_MESSAGE برچسب نوع فاصله زمانی که فاصله یک پیام مستقیم چت است. -
CHAT_EXTERNALLY_OWNED برچسب نوع فاصله زمانی که مکالمه متعلق به یک سازمان خارجی است. -
CHAT_GROUP وقتی فضا یک گروه چت است، برچسب نوع فاصله را نشان میدهد. -
CHAT_ROOM برچسب نوع فضا وقتی فضا یک اتاق گفتگو است.
| suppressed_ actions | message فهرستی از اقداماتی که به دلیل وجود اقدامات دیگر با اولویت بالاتر، انجام نشدهاند. | triggered_ actions | message فهرستی از اقداماتی که در نتیجهی فعال شدن قانون انجام شدهاند. |
|
| درخواست نمونه | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= action_complete &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| قالب پیام کنسول مدیریت | Action completed |
نوع برچسب اعمال شده
نوع رویداد حسابرسی که نشان دهنده رویدادهای اعمال شده با برچسب است. رویدادهایی از این نوع با type=label_applied_type برگردانده میشوند.
برچسب اعمال شد
رویداد حسابرسی که رویدادهای اعمال شده با برچسب را نشان میدهد.
| جزئیات رویداد |
|---|
| نام رویداد | label_applied |
| پارامترها | actor_ ip_ address | string IP نهادی که مسئول رویداد اصلیِ ایجادکنندهی قانون بوده است. | conference_ id | string شناسه منحصر به فرد یک کنفرانس Google Meet. | data_ source | string منبع دادهها. مقادیر ممکن: -
ADMIN مقدار شمارشی منبع دادهی Admin. -
CALENDAR مقدار شمارشی منبع داده تقویم. -
CHAT مقدار شمارشی منبع داده Chat. -
CHROME مقدار شمارشی منبع داده کروم. -
DEVICE مقدار شمارشی منبع داده دستگاه. -
DRIVE مقدار شمارشی منبع داده Drive. -
GMAIL مقدار شمارشی منبع داده Gmail. -
GROUPS مقدار شمارشی منبع داده Groups. -
MEET مقدار شمارشی منبع داده Hangouts Meet. -
RULE مقدار شمارشی منبع داده Rule. -
USER مقدار شمارشی منبع داده کاربر. -
VOICE مقدار شمارشی منبع داده Voice.
| device_ id | string شناسه دستگاهی که اقدام روی آن انجام شده است. | device_ type | string نوع دستگاهی که با شناسه دستگاه به آن اشاره میشود. مقادیر ممکن: -
CHROME_BROWSER برچسب نوع دستگاه وقتی دستگاه یک مرورگر Chrome مدیریتشده است. -
CHROME_OS برچسب نوع دستگاه وقتی دستگاه یک دستگاه دارای سیستم عامل Chrome مدیریتشده است. -
CHROME_PROFILE برچسب نوع دستگاه وقتی دستگاه یک نمایه مدیریتشده Chrome است.
| evaluation_ context | message فرادادههای ارزیابی، مانند پیامهای متنی مورد استفاده در ارزیابی یک قانون. | has_ alert | boolean آیا هشدار (alert) در قانون فعال شده فعال است یا خیر. | label_ title | string عنوان برچسبی که کالا به آن تعلق دارد. | matched_ detectors | message فهرستی از آشکارسازهایی که با منبع مطابقت دارند. | matched_ threshold | string آستانهای که با قانون مطابقت داشت. | matched_ trigger | string محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراکگذاری سند. مقادیر ممکن: -
CALENDAR_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است. -
CHAT_ATTACHMENT_UPLOADED برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد. -
CHAT_MESSAGE_SENT برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد. -
CHROME_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد. -
CHROME_FILE_DOWNLOAD برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد. -
CHROME_FILE_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد. -
CHROME_WEB_CONTENT_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد. -
DEVICE_EVENTS برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال میشود. -
DRIVE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است. -
DRIVE_SHARE برچسب رویداد زمانی که قانون به دلیل اشتراکگذاری یک فایل فعال شد. -
GMAIL_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است. -
GROUPS_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است. -
MAIL_BEING_RECEIVED برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد. -
MAIL_BEING_SENT برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد. -
MEET_EVENTS برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد. -
OAUTH_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است. -
USER_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است. -
VOICE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
| resource_ id | string شناسه منبعی که با قانون مطابقت دارد. | resource_ owner_ email | string آدرس ایمیل صاحب منبع. | resource_ recipients | string فهرستی از کاربرانی که هنگام فعال شدن قانون، یک سند Drive یا یک پیام ایمیل با آنها به اشتراک گذاشته شده است. | resource_ recipients_ omitted_ count | integer تعداد دریافتکنندگان منبع که به دلیل تجاوز از حد مجاز اندازه، حذف شدهاند. | resource_ title | string عنوان منبعی که با قانون مطابقت دارد: موضوع ایمیل یا عنوان سند. | resource_ type | string نوع منبعی که با قانون مطابقت دارد. مقادیر ممکن: -
CHAT_ATTACHMENT نوع منبع پیوست چت. -
CHAT_MESSAGE نوع منبع پیام چت. -
DEVICE نوع منبع دستگاه. -
DOCUMENT نوع منبع سند. -
EMAIL نوع منبع ایمیل. -
USER نوع منبع کاربر
| rule_ name | string نام قاعده. | rule_ resource_ name | string نام منبعی که به طور منحصر به فرد یک قانون را مشخص میکند. | rule_ type | string نوع قانون. مقادیر ممکن: -
ACTIVITY_RULE نوع قانون فعالیت -
DLP نوع قانون پیشگیری از نشت دادهها (DLP).
| scan_ type | string حالت اسکن برای ارزیابی قانون. مقادیر ممکن: -
CHAT_SCAN_CONTENT_BEFORE_SEND نوع اسکن که مخفف اسکن محتوای چت قبل از ارسال آن است. -
DRIVE_OFFLINE_SCAN نوع اسکن که مخفف ارزیابی قوانینی است که در تمام موارد Drive بهروزرسانی شدهاند. -
DRIVE_ONLINE_SCAN نوع اسکن که مخفف ارزیابی قوانین روی یک آیتم درایو است که تغییر کرده است.
| severity | string شدت نقض یک قانون. مقادیر ممکن: -
HIGH شدت نقض قانون بالاست. -
LOW شدت نقض قانون کم است. -
MEDIUM شدت نقض قانون متوسط است.
| space_ id | string شناسهی فضایی که قانون در آن فعال شده است. | space_ type | string نوع فضایی که شناسه فضا به آن اشاره دارد. مقادیر ممکن: -
CHAT_DIRECT_MESSAGE برچسب نوع فاصله زمانی که فاصله یک پیام مستقیم چت است. -
CHAT_EXTERNALLY_OWNED برچسب نوع فاصله زمانی که مکالمه متعلق به یک سازمان خارجی است. -
CHAT_GROUP وقتی فضا یک گروه چت است، برچسب نوع فاصله را نشان میدهد. -
CHAT_ROOM برچسب نوع فضا وقتی فضا یک اتاق گفتگو است.
| suppressed_ actions | message فهرستی از اقداماتی که به دلیل وجود اقدامات دیگر با اولویت بالاتر، انجام نشدهاند. | triggered_ actions | message فهرستی از اقداماتی که در نتیجهی فعال شدن قانون انجام شدهاند. |
|
| درخواست نمونه | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= label_applied &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| قالب پیام کنسول مدیریت | DLP Rule applied Label {label_title} . |
مقدار فیلد برچسب نوع تغییر کرد
نوع رویداد حسابرسی که رویدادهای تغییر مقدار فیلد برچسب را نشان میدهد. رویدادهای این نوع با type=label_field_value_changed_type بازگردانده میشوند.
مقدار فیلد برچسب تغییر کرد
رویداد حسابرسی که نشاندهنده رویداد تغییر مقدار فیلد برچسب است.
| جزئیات رویداد |
|---|
| نام رویداد | label_field_value_changed |
| پارامترها | actor_ ip_ address | string IP نهادی که مسئول رویداد اصلیِ ایجادکنندهی قانون بوده است. | conference_ id | string شناسه منحصر به فرد یک کنفرانس Google Meet. | data_ source | string منبع دادهها. مقادیر ممکن: -
ADMIN مقدار شمارشی منبع دادهی Admin. -
CALENDAR مقدار شمارشی منبع داده تقویم. -
CHAT مقدار شمارشی منبع داده Chat. -
CHROME مقدار شمارشی منبع داده کروم. -
DEVICE مقدار شمارشی منبع داده دستگاه. -
DRIVE مقدار شمارشی منبع داده Drive. -
GMAIL مقدار شمارشی منبع داده Gmail. -
GROUPS مقدار شمارشی منبع داده Groups. -
MEET مقدار شمارشی منبع داده Hangouts Meet. -
RULE مقدار شمارشی منبع داده Rule. -
USER مقدار شمارشی منبع داده کاربر. -
VOICE مقدار شمارشی منبع داده Voice.
| device_ id | string شناسه دستگاهی که اقدام روی آن انجام شده است. | device_ type | string نوع دستگاهی که با شناسه دستگاه به آن اشاره میشود. مقادیر ممکن: -
CHROME_BROWSER برچسب نوع دستگاه وقتی دستگاه یک مرورگر Chrome مدیریتشده است. -
CHROME_OS برچسب نوع دستگاه وقتی دستگاه یک دستگاه دارای سیستم عامل Chrome مدیریتشده است. -
CHROME_PROFILE برچسب نوع دستگاه وقتی دستگاه یک نمایه مدیریتشده Chrome است.
| evaluation_ context | message فرادادههای ارزیابی، مانند پیامهای متنی مورد استفاده در ارزیابی یک قانون. | has_ alert | boolean آیا هشدار (alert) در قانون فعال شده فعال است یا خیر. | label_ field | string فیلد برچسبی که کالا به آن تعلق دارد. | label_ title | string عنوان برچسبی که کالا به آن تعلق دارد. | matched_ detectors | message فهرستی از آشکارسازهایی که با منبع مطابقت دارند. | matched_ threshold | string آستانهای که با قانون مطابقت داشت. | matched_ trigger | string محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراکگذاری سند. مقادیر ممکن: -
CALENDAR_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است. -
CHAT_ATTACHMENT_UPLOADED برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد. -
CHAT_MESSAGE_SENT برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد. -
CHROME_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد. -
CHROME_FILE_DOWNLOAD برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد. -
CHROME_FILE_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد. -
CHROME_WEB_CONTENT_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد. -
DEVICE_EVENTS برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال میشود. -
DRIVE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است. -
DRIVE_SHARE برچسب رویداد زمانی که قانون به دلیل اشتراکگذاری یک فایل فعال شد. -
GMAIL_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است. -
GROUPS_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است. -
MAIL_BEING_RECEIVED برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد. -
MAIL_BEING_SENT برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد. -
MEET_EVENTS برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد. -
OAUTH_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است. -
USER_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است. -
VOICE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
| new_ value | string ارزش جدید. | old_ value | string ارزش قدیمی. | resource_ id | string شناسه منبعی که با قانون مطابقت دارد. | resource_ owner_ email | string آدرس ایمیل صاحب منبع. | resource_ recipients | string فهرستی از کاربرانی که هنگام فعال شدن قانون، یک سند Drive یا یک پیام ایمیل با آنها به اشتراک گذاشته شده است. | resource_ recipients_ omitted_ count | integer تعداد دریافتکنندگان منبع که به دلیل تجاوز از حد مجاز اندازه، حذف شدهاند. | resource_ title | string عنوان منبعی که با قانون مطابقت دارد: موضوع ایمیل یا عنوان سند. | resource_ type | string نوع منبعی که با قانون مطابقت دارد. مقادیر ممکن: -
CHAT_ATTACHMENT نوع منبع پیوست چت. -
CHAT_MESSAGE نوع منبع پیام چت. -
DEVICE نوع منبع دستگاه. -
DOCUMENT نوع منبع سند. -
EMAIL نوع منبع ایمیل. -
USER نوع منبع کاربر
| rule_ name | string نام قاعده. | rule_ resource_ name | string نام منبعی که به طور منحصر به فرد یک قانون را مشخص میکند. | rule_ type | string نوع قانون. مقادیر ممکن: -
ACTIVITY_RULE نوع قانون فعالیت -
DLP نوع قانون پیشگیری از نشت دادهها (DLP).
| scan_ type | string حالت اسکن برای ارزیابی قانون. مقادیر ممکن: -
CHAT_SCAN_CONTENT_BEFORE_SEND نوع اسکن که مخفف اسکن محتوای چت قبل از ارسال آن است. -
DRIVE_OFFLINE_SCAN نوع اسکن که مخفف ارزیابی قوانینی است که در تمام موارد Drive بهروزرسانی شدهاند. -
DRIVE_ONLINE_SCAN نوع اسکن که مخفف ارزیابی قوانین روی یک آیتم درایو است که تغییر کرده است.
| severity | string شدت نقض یک قانون. مقادیر ممکن: -
HIGH شدت نقض قانون بالاست. -
LOW شدت نقض قانون کم است. -
MEDIUM شدت نقض قانون متوسط است.
| space_ id | string شناسهی فضایی که قانون در آن فعال شده است. | space_ type | string نوع فضایی که شناسه فضا به آن اشاره دارد. مقادیر ممکن: -
CHAT_DIRECT_MESSAGE برچسب نوع فاصله زمانی که فاصله یک پیام مستقیم چت است. -
CHAT_EXTERNALLY_OWNED برچسب نوع فاصله زمانی که مکالمه متعلق به یک سازمان خارجی است. -
CHAT_GROUP وقتی فضا یک گروه چت است، برچسب نوع فاصله را نشان میدهد. -
CHAT_ROOM برچسب نوع فضا وقتی فضا یک اتاق گفتگو است.
| suppressed_ actions | message فهرستی از اقداماتی که به دلیل وجود اقدامات دیگر با اولویت بالاتر، انجام نشدهاند. | triggered_ actions | message فهرستی از اقداماتی که در نتیجهی فعال شدن قانون انجام شدهاند. |
|
| درخواست نمونه | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= label_field_value_changed &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| قالب پیام کنسول مدیریت | DLP Rule changed the value of field {label_field} (Label: {label_title} ) from ' {old_value} ' to ' {new_value} '. |
نوع برچسب حذف شده
نوع رویداد Audit که نشاندهنده رویدادهای حذفشده با برچسب است. رویدادهایی از این نوع با type=label_removed_type برگردانده میشوند.
برچسب حذف شد
رویداد حسابرسی که نشاندهنده رویداد حذف برچسب است.
| جزئیات رویداد |
|---|
| نام رویداد | label_removed |
| پارامترها | actor_ ip_ address | string IP نهادی که مسئول رویداد اصلیِ ایجادکنندهی قانون بوده است. | conference_ id | string شناسه منحصر به فرد یک کنفرانس Google Meet. | data_ source | string منبع دادهها. مقادیر ممکن: -
ADMIN مقدار شمارشی منبع دادهی Admin. -
CALENDAR مقدار شمارشی منبع داده تقویم. -
CHAT مقدار شمارشی منبع داده Chat. -
CHROME مقدار شمارشی منبع داده کروم. -
DEVICE مقدار شمارشی منبع داده دستگاه. -
DRIVE مقدار شمارشی منبع داده Drive. -
GMAIL مقدار شمارشی منبع داده Gmail. -
GROUPS مقدار شمارشی منبع داده Groups. -
MEET مقدار شمارشی منبع داده Hangouts Meet. -
RULE مقدار شمارشی منبع داده Rule. -
USER مقدار شمارشی منبع داده کاربر. -
VOICE مقدار شمارشی منبع داده Voice.
| device_ id | string شناسه دستگاهی که اقدام روی آن انجام شده است. | device_ type | string نوع دستگاهی که با شناسه دستگاه به آن اشاره میشود. مقادیر ممکن: -
CHROME_BROWSER برچسب نوع دستگاه وقتی دستگاه یک مرورگر Chrome مدیریتشده است. -
CHROME_OS برچسب نوع دستگاه وقتی دستگاه یک دستگاه دارای سیستم عامل Chrome مدیریتشده است. -
CHROME_PROFILE برچسب نوع دستگاه وقتی دستگاه یک نمایه مدیریتشده Chrome است.
| evaluation_ context | message فرادادههای ارزیابی، مانند پیامهای متنی مورد استفاده در ارزیابی یک قانون. | has_ alert | boolean آیا هشدار (alert) در قانون فعال شده فعال است یا خیر. | label_ title | string عنوان برچسبی که کالا به آن تعلق دارد. | matched_ detectors | message فهرستی از آشکارسازهایی که با منبع مطابقت دارند. | matched_ threshold | string آستانهای که با قانون مطابقت داشت. | matched_ trigger | string محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراکگذاری سند. مقادیر ممکن: -
CALENDAR_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است. -
CHAT_ATTACHMENT_UPLOADED برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد. -
CHAT_MESSAGE_SENT برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد. -
CHROME_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد. -
CHROME_FILE_DOWNLOAD برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد. -
CHROME_FILE_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد. -
CHROME_WEB_CONTENT_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد. -
DEVICE_EVENTS برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال میشود. -
DRIVE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است. -
DRIVE_SHARE برچسب رویداد زمانی که قانون به دلیل اشتراکگذاری یک فایل فعال شد. -
GMAIL_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است. -
GROUPS_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است. -
MAIL_BEING_RECEIVED برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد. -
MAIL_BEING_SENT برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد. -
MEET_EVENTS برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد. -
OAUTH_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است. -
USER_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است. -
VOICE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
| resource_ id | string شناسه منبعی که با قانون مطابقت دارد. | resource_ owner_ email | string آدرس ایمیل صاحب منبع. | resource_ recipients | string فهرستی از کاربرانی که هنگام فعال شدن قانون، یک سند Drive یا یک پیام ایمیل با آنها به اشتراک گذاشته شده است. | resource_ recipients_ omitted_ count | integer تعداد دریافتکنندگان منبع که به دلیل تجاوز از حد مجاز اندازه، حذف شدهاند. | resource_ title | string عنوان منبعی که با قانون مطابقت دارد: موضوع ایمیل یا عنوان سند. | resource_ type | string نوع منبعی که با قانون مطابقت دارد. مقادیر ممکن: -
CHAT_ATTACHMENT نوع منبع پیوست چت. -
CHAT_MESSAGE نوع منبع پیام چت. -
DEVICE نوع منبع دستگاه. -
DOCUMENT نوع منبع سند. -
EMAIL نوع منبع ایمیل. -
USER نوع منبع کاربر
| rule_ name | string نام قاعده. | rule_ resource_ name | string نام منبعی که به طور منحصر به فرد یک قانون را مشخص میکند. | rule_ type | string نوع قانون. مقادیر ممکن: -
ACTIVITY_RULE نوع قانون فعالیت -
DLP نوع قانون پیشگیری از نشت دادهها (DLP).
| scan_ type | string حالت اسکن برای ارزیابی قانون. مقادیر ممکن: -
CHAT_SCAN_CONTENT_BEFORE_SEND نوع اسکن که مخفف اسکن محتوای چت قبل از ارسال آن است. -
DRIVE_OFFLINE_SCAN نوع اسکن که مخفف ارزیابی قوانینی است که در تمام موارد Drive بهروزرسانی شدهاند. -
DRIVE_ONLINE_SCAN نوع اسکن که مخفف ارزیابی قوانین روی یک آیتم درایو است که تغییر کرده است.
| severity | string شدت نقض یک قانون. مقادیر ممکن: -
HIGH شدت نقض قانون بالاست. -
LOW شدت نقض قانون کم است. -
MEDIUM شدت نقض قانون متوسط است.
| space_ id | string شناسهی فضایی که قانون در آن فعال شده است. | space_ type | string نوع فضایی که شناسه فضا به آن اشاره دارد. مقادیر ممکن: -
CHAT_DIRECT_MESSAGE برچسب نوع فاصله زمانی که فاصله یک پیام مستقیم چت است. -
CHAT_EXTERNALLY_OWNED برچسب نوع فاصله زمانی که مکالمه متعلق به یک سازمان خارجی است. -
CHAT_GROUP وقتی فضا یک گروه چت است، برچسب نوع فاصله را نشان میدهد. -
CHAT_ROOM برچسب نوع فضا وقتی فضا یک اتاق گفتگو است.
| suppressed_ actions | message فهرستی از اقداماتی که به دلیل وجود اقدامات دیگر با اولویت بالاتر، انجام نشدهاند. | triggered_ actions | message فهرستی از اقداماتی که در نتیجهی فعال شدن قانون انجام شدهاند. |
|
| درخواست نمونه | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= label_removed &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| قالب پیام کنسول مدیریت | DLP Rule removed Label {label_title} . |
نوع تطابق قانون
نوع رویداد Audit که رویدادهای تطبیق قانون را نشان میدهد. رویدادهایی از این نوع با type=rule_match_type برگردانده میشوند.
مسابقه قانون
رویداد حسابرسی که نشاندهندهی رویداد تطبیق قانون است.
| جزئیات رویداد |
|---|
| نام رویداد | rule_match |
| پارامترها | actions | string فهرست اقدامات انجام شده. مقادیر ممکن: -
AccountWipeMobileDevice نام اقدام دستگاه تلفن همراه برای پاک کردن حساب. -
ApproveMobileDevice نام اقدام دستگاه همراه را تأیید کنید. -
BlockMobileDevice نام اقدام دستگاه تلفن همراه را مسدود کنید. -
FlagDocument عملی که نشان میدهد مورد علامتگذاری شده است. -
SendNotification عملی که نشان میدهد اعلان ارسال شده است. -
UnflagDocument عملی که نشان میدهد آیتم علامتگذاری نشده است.
| application | string نام برنامهای که مورد علامتگذاری شده به آن تعلق دارد. مقادیر ممکن: -
drive نام برنامه برای گوگل درایو. -
mobile برنامه مدیریت دستگاه.
| drive_ shared_ drive_ id | string شناسه درایو مشترکی که آیتم درایو به آن تعلق دارد، در صورت وجود. | has_ content_ match | boolean آیا منبع دارای محتوایی است که با معیارهای موجود در قانون مطابقت دارد یا خیر. مقادیر ممکن: -
false نوع داده بولی که مقدار آن false است. -
true نوع داده بولی که مقدار آن درست (true) است.
| matched_ templates | string فهرست الگوهای آشکارساز محتوا که مطابقت داشتند. | mobile_ device_ type | string نوع دستگاهی که قانون روی آن اعمال شده است. | mobile_ ios_ vendor_ id | string شناسه فروشنده iOS دستگاهی که قانون روی آن اعمال شده است، در صورت وجود. | resource_ id | string شناسه منبعی که با قانون مطابقت دارد. | resource_ name | string نام منبعی که با قانون مطابقت دارد. | resource_ owner_ email | string آدرس ایمیل صاحب منبع. | rule_ id | integer شناسه منحصر به فرد برای یک قانون. قوانین توسط مدیران در Google Workspace ایجاد میشوند. | rule_ name | string نام قاعده. | rule_ update_ time_ usec | integer زمان بهروزرسانی (میکروثانیه از زمان شروع) که نشاندهنده نسخه قانون مورد استفاده است. |
|
| درخواست نمونه | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= rule_match &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| قالب پیام کنسول مدیریت | Rule matched |
نوع ماشه قانون
نوع رویداد Audit که رویدادهای ناشی از قانون را نشان میدهد. رویدادهایی از این نوع با type=rule_trigger_type برگردانده میشوند.
ماشه قانون
رویداد حسابرسی که رویداد ناشی از قانون را نشان میدهد.
| جزئیات رویداد |
|---|
| نام رویداد | rule_trigger |
| پارامترها | data_ source | string منبع دادهها. مقادیر ممکن: -
ADMIN مقدار شمارشی منبع دادهی Admin. -
CALENDAR مقدار شمارشی منبع داده تقویم. -
CHAT مقدار شمارشی منبع داده Chat. -
CHROME مقدار شمارشی منبع داده کروم. -
DEVICE مقدار شمارشی منبع داده دستگاه. -
DRIVE مقدار شمارشی منبع داده Drive. -
GMAIL مقدار شمارشی منبع داده Gmail. -
GROUPS مقدار شمارشی منبع داده Groups. -
MEET مقدار شمارشی منبع داده Hangouts Meet. -
RULE مقدار شمارشی منبع داده Rule. -
USER مقدار شمارشی منبع داده کاربر. -
VOICE مقدار شمارشی منبع داده Voice.
| matched_ threshold | string آستانهای که با قانون مطابقت داشت. | matched_ trigger | string محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراکگذاری سند. مقادیر ممکن: -
CALENDAR_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است. -
CHAT_ATTACHMENT_UPLOADED برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد. -
CHAT_MESSAGE_SENT برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد. -
CHROME_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد. -
CHROME_FILE_DOWNLOAD برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد. -
CHROME_FILE_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد. -
CHROME_WEB_CONTENT_UPLOAD برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد. -
DEVICE_EVENTS برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال میشود. -
DRIVE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است. -
DRIVE_SHARE برچسب رویداد زمانی که قانون به دلیل اشتراکگذاری یک فایل فعال شد. -
GMAIL_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است. -
GROUPS_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است. -
MAIL_BEING_RECEIVED برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد. -
MAIL_BEING_SENT برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد. -
MEET_EVENTS برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد. -
OAUTH_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است. -
USER_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است. -
VOICE_EVENTS برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
| rule_ name | string نام قاعده. | rule_ resource_ name | string نام منبعی که به طور منحصر به فرد یک قانون را مشخص میکند. | rule_ type | string نوع قانون. مقادیر ممکن: -
ACTIVITY_RULE نوع قانون فعالیت -
DLP نوع قانون پیشگیری از نشت دادهها (DLP).
| severity | string شدت نقض یک قانون. مقادیر ممکن: -
HIGH شدت نقض قانون بالاست. -
LOW شدت نقض قانون کم است. -
MEDIUM شدت نقض قانون متوسط است.
| triggered_ actions | message فهرستی از اقداماتی که در نتیجهی فعال شدن قانون انجام شدهاند. |
|
| درخواست نمونه | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= rule_trigger &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| قالب پیام کنسول مدیریت | Rule triggered |