Rules Audit Activity Events

このドキュメントでは、さまざまなタイプのルール監査アクティビティ イベントのイベントとパラメータについて説明します。これらのイベントを取得するには、applicationName=rules を使用して Activities.list() を呼び出します。

操作完了の種類

操作完了イベントを示す監査イベントタイプ。このタイプのイベントは type=action_complete_type で返されます。

操作が完了しました

アクション完了イベントを示す監査イベント。

イベントの詳細
イベント名 action_complete
パラメータ
access_level

string

アクセスレベルのリストのラベル。

actor_ip_address

string

ルールをトリガーした元のイベントの責任者のエンティティの IP。

conference_id

string

Google Meet 会議の一意の識別子。

data_source

string

データのソース。有効な値:

  • ADMIN
    管理データソースの列挙値。
  • CALENDAR
    カレンダー データソースの列挙値。
  • CHAT
    Chat データソースの列挙値。
  • CHROME
    Chrome データソースの列挙値。
  • DEVICE
    デバイス データソースの列挙値。
  • DRIVE
    ドライブ データソースの列挙値。
  • GMAIL
    Gmail データソースの列挙値。
  • GROUPS
    Groups データソースの列挙値。
  • MEET
    Hangouts Meet データソースの列挙型の値。
  • RULE
    ルール データソースの列挙値。
  • USER
    ユーザー データソースの列挙値。
  • VOICE
    音声データソースの列挙値。
device_id

string

操作がトリガーされたデバイスの ID。

device_type

string

デバイス ID で参照されるデバイスの種類。有効な値:

  • CHROME_BROWSER
    デバイスが管理対象の Chrome ブラウザの場合のデバイスタイプのラベル。
  • CHROME_OS
    デバイスが管理対象の Chrome OS デバイスの場合のデバイスタイプのラベル。
  • CHROME_PROFILE
    デバイスが管理対象の Chrome プロファイルの場合のデバイスタイプのラベル。
evaluation_context

message

ルール評価で使用されるコンテキスト メッセージなどの評価メタデータ。

has_alert

boolean

トリガーされたルールでアラートが有効になっているかどうか。

matched_detectors

message

リソースと一致した検出器のリスト。

matched_threshold

string

ルールで一致したしきい値。

matched_trigger

string

ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:

  • CALENDAR_EVENTS
    カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
  • CHAT_ATTACHMENT_UPLOADED
    機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHAT_MESSAGE_SENT
    機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_EVENTS
    Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_DOWNLOAD
    ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_UPLOAD
    ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_WEB_CONTENT_UPLOAD
    ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • DEVICE_EVENTS
    デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_EVENTS
    ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_SHARE
    ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
  • GMAIL_EVENTS
    Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
  • GROUPS_EVENTS
    グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_RECEIVED
    メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_SENT
    メールが送信されたためにルールがトリガーされた場合のイベントラベル。
  • MEET_EVENTS
    Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
  • OAUTH_EVENTS
    OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
  • USER_EVENTS
    ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
  • VOICE_EVENTS
    音声イベントが原因でルールがトリガーされた場合のイベントラベル。
resource_id

string

ルールに一致したリソースの識別子。

resource_owner_email

string

リソースのオーナーのメールアドレス。

resource_recipients

string

ルールがトリガーされたときに、ドライブ ドキュメントまたはメール メッセージが共有されたユーザーのリスト。

resource_recipients_omitted_count

integer

サイズ上限を超えているため省略されたリソースの宛先数。

resource_title

string

ルールに一致したリソースのタイトル(メールの件名、ドキュメントのタイトルなど)。

resource_type

string

ルールに一致したリソースのタイプ。有効な値:

  • CHAT_ATTACHMENT
    Chat の添付ファイルのリソースタイプ。
  • CHAT_MESSAGE
    Chat メッセージのリソースタイプ。
  • DEVICE
    デバイス リソースのタイプ。
  • DOCUMENT
    ドキュメント リソースのタイプ。
  • EMAIL
    メール リソースのタイプ。
  • USER
    ユーザー リソースタイプ。
rule_name

string

ルールの名前。

rule_resource_name

string

ルールを一意に識別するリソース名。

rule_type

string

ルールのタイプ。有効な値:

  • ACTIVITY_RULE
    アクティビティ ルールのタイプ。
  • DLP
    データ損失防止(DLP)ルールのタイプ。
scan_type

string

ルール評価のスキャンモード。有効な値:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    送信前に Chat のコンテンツをスキャンするスキャンタイプ。
  • DRIVE_OFFLINE_SCAN
    すべてのドライブ アイテムで更新されたルールを評価することを表すスキャンタイプ。
  • DRIVE_ONLINE_SCAN
    変更された単一のドライブ アイテムのルールを評価することを表すスキャンタイプ。
severity

string

ルール違反の重大度。有効な値:

  • HIGH
    ルール違反の重大度が高い。
  • LOW
    ルール違反の重大度が低い。
  • MEDIUM
    ルール違反の重大度は中程度です。
snippets

message

ルールに一致したコンテキストの小さな部分のタイトル。

space_id

string

ルールがトリガーされたスペースの ID。

space_type

string

スペース ID で参照されるスペースのタイプ。有効な値:

  • CHAT_DIRECT_MESSAGE
    スペースが Chat のダイレクト メッセージの場合のスペースタイプのラベル。
  • CHAT_EXTERNALLY_OWNED
    会話が外部組織によって所有されている場合のスペースタイプのラベル。
  • CHAT_GROUP
    スペースが Chat グループの場合のスペースタイプのラベル。
  • CHAT_ROOM
    スペースが Chat ルームの場合のスペースタイプのラベル。
suppressed_actions

message

優先度の高い他のアクションのために実行されなかったアクションのリスト。

triggered_actions

message

ルールがトリガーされた結果として実行されたアクションのリスト。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=action_complete&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Action completed

ラベル適用のタイプ

ラベルが適用されたイベントを示す監査イベントタイプ。このタイプのイベントは type=label_applied_type で返されます。

ラベルが適用されました

ラベル適用イベントを示す監査イベント。

イベントの詳細
イベント名 label_applied
パラメータ
actor_ip_address

string

ルールをトリガーした元のイベントの責任者のエンティティの IP。

conference_id

string

Google Meet 会議の一意の識別子。

data_source

string

データのソース。有効な値:

  • ADMIN
    管理データソースの列挙値。
  • CALENDAR
    カレンダー データソースの列挙値。
  • CHAT
    Chat データソースの列挙値。
  • CHROME
    Chrome データソースの列挙値。
  • DEVICE
    デバイス データソースの列挙値。
  • DRIVE
    ドライブ データソースの列挙値。
  • GMAIL
    Gmail データソースの列挙値。
  • GROUPS
    Groups データソースの列挙値。
  • MEET
    Hangouts Meet データソースの列挙型の値。
  • RULE
    ルール データソースの列挙値。
  • USER
    ユーザー データソースの列挙値。
  • VOICE
    音声データソースの列挙値。
device_id

string

操作がトリガーされたデバイスの ID。

device_type

string

デバイス ID で参照されるデバイスの種類。有効な値:

  • CHROME_BROWSER
    デバイスが管理対象の Chrome ブラウザの場合のデバイスタイプのラベル。
  • CHROME_OS
    デバイスが管理対象の Chrome OS デバイスの場合のデバイスタイプのラベル。
  • CHROME_PROFILE
    デバイスが管理対象の Chrome プロファイルの場合のデバイスタイプのラベル。
evaluation_context

message

ルール評価で使用されるコンテキスト メッセージなどの評価メタデータ。

has_alert

boolean

トリガーされたルールでアラートが有効になっているかどうか。

label_title

string

アイテムが属するラベルのタイトル。

matched_detectors

message

リソースと一致した検出器のリスト。

matched_threshold

string

ルールで一致したしきい値。

matched_trigger

string

ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:

  • CALENDAR_EVENTS
    カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
  • CHAT_ATTACHMENT_UPLOADED
    機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHAT_MESSAGE_SENT
    機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_EVENTS
    Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_DOWNLOAD
    ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_UPLOAD
    ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_WEB_CONTENT_UPLOAD
    ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • DEVICE_EVENTS
    デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_EVENTS
    ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_SHARE
    ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
  • GMAIL_EVENTS
    Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
  • GROUPS_EVENTS
    グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_RECEIVED
    メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_SENT
    メールが送信されたためにルールがトリガーされた場合のイベントラベル。
  • MEET_EVENTS
    Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
  • OAUTH_EVENTS
    OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
  • USER_EVENTS
    ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
  • VOICE_EVENTS
    音声イベントが原因でルールがトリガーされた場合のイベントラベル。
resource_id

string

ルールに一致したリソースの識別子。

resource_owner_email

string

リソースのオーナーのメールアドレス。

resource_recipients

string

ルールがトリガーされたときに、ドライブ ドキュメントまたはメール メッセージが共有されたユーザーのリスト。

resource_recipients_omitted_count

integer

サイズ上限を超えているため省略されたリソースの宛先数。

resource_title

string

ルールに一致したリソースのタイトル(メールの件名、ドキュメントのタイトルなど)。

resource_type

string

ルールに一致したリソースのタイプ。有効な値:

  • CHAT_ATTACHMENT
    Chat の添付ファイルのリソースタイプ。
  • CHAT_MESSAGE
    Chat メッセージのリソースタイプ。
  • DEVICE
    デバイス リソースのタイプ。
  • DOCUMENT
    ドキュメント リソースのタイプ。
  • EMAIL
    メール リソースのタイプ。
  • USER
    ユーザー リソースタイプ。
rule_name

string

ルールの名前。

rule_resource_name

string

ルールを一意に識別するリソース名。

rule_type

string

ルールのタイプ。有効な値:

  • ACTIVITY_RULE
    アクティビティ ルールのタイプ。
  • DLP
    データ損失防止(DLP)ルールのタイプ。
scan_type

string

ルール評価のスキャンモード。有効な値:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    送信前に Chat のコンテンツをスキャンするスキャンタイプ。
  • DRIVE_OFFLINE_SCAN
    すべてのドライブ アイテムで更新されたルールを評価することを表すスキャンタイプ。
  • DRIVE_ONLINE_SCAN
    変更された単一のドライブ アイテムのルールを評価することを表すスキャンタイプ。
severity

string

ルール違反の重大度。有効な値:

  • HIGH
    ルール違反の重大度が高い。
  • LOW
    ルール違反の重大度が低い。
  • MEDIUM
    ルール違反の重大度は中程度です。
space_id

string

ルールがトリガーされたスペースの ID。

space_type

string

スペース ID で参照されるスペースのタイプ。有効な値:

  • CHAT_DIRECT_MESSAGE
    スペースが Chat のダイレクト メッセージの場合のスペースタイプのラベル。
  • CHAT_EXTERNALLY_OWNED
    会話が外部組織によって所有されている場合のスペースタイプのラベル。
  • CHAT_GROUP
    スペースが Chat グループの場合のスペースタイプのラベル。
  • CHAT_ROOM
    スペースが Chat ルームの場合のスペースタイプのラベル。
suppressed_actions

message

優先度の高い他のアクションのために実行されなかったアクションのリスト。

triggered_actions

message

ルールがトリガーされた結果として実行されたアクションのリスト。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_applied&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
DLP Rule applied Label {label_title}.

ラベル フィールドの値の変更のタイプ

ラベル フィールドの値の変更イベントを示す監査イベントタイプ。このタイプのイベントは type=label_field_value_changed_type で返されます。

ラベル フィールドの値の変更

ラベル フィールドの値の変更イベントを示す監査イベント。

イベントの詳細
イベント名 label_field_value_changed
パラメータ
actor_ip_address

string

ルールをトリガーした元のイベントの責任者のエンティティの IP。

conference_id

string

Google Meet 会議の一意の識別子。

data_source

string

データのソース。有効な値:

  • ADMIN
    管理データソースの列挙値。
  • CALENDAR
    カレンダー データソースの列挙値。
  • CHAT
    Chat データソースの列挙値。
  • CHROME
    Chrome データソースの列挙値。
  • DEVICE
    デバイス データソースの列挙値。
  • DRIVE
    ドライブ データソースの列挙値。
  • GMAIL
    Gmail データソースの列挙値。
  • GROUPS
    Groups データソースの列挙値。
  • MEET
    Hangouts Meet データソースの列挙型の値。
  • RULE
    ルール データソースの列挙値。
  • USER
    ユーザー データソースの列挙値。
  • VOICE
    音声データソースの列挙値。
device_id

string

操作がトリガーされたデバイスの ID。

device_type

string

デバイス ID で参照されるデバイスの種類。有効な値:

  • CHROME_BROWSER
    デバイスが管理対象の Chrome ブラウザの場合のデバイスタイプのラベル。
  • CHROME_OS
    デバイスが管理対象の Chrome OS デバイスの場合のデバイスタイプのラベル。
  • CHROME_PROFILE
    デバイスが管理対象の Chrome プロファイルの場合のデバイスタイプのラベル。
evaluation_context

message

ルール評価で使用されるコンテキスト メッセージなどの評価メタデータ。

has_alert

boolean

トリガーされたルールでアラートが有効になっているかどうか。

label_field

string

アイテムが属するラベルのフィールド。

label_title

string

アイテムが属するラベルのタイトル。

matched_detectors

message

リソースと一致した検出器のリスト。

matched_threshold

string

ルールで一致したしきい値。

matched_trigger

string

ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:

  • CALENDAR_EVENTS
    カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
  • CHAT_ATTACHMENT_UPLOADED
    機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHAT_MESSAGE_SENT
    機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_EVENTS
    Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_DOWNLOAD
    ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_UPLOAD
    ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_WEB_CONTENT_UPLOAD
    ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • DEVICE_EVENTS
    デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_EVENTS
    ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_SHARE
    ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
  • GMAIL_EVENTS
    Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
  • GROUPS_EVENTS
    グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_RECEIVED
    メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_SENT
    メールが送信されたためにルールがトリガーされた場合のイベントラベル。
  • MEET_EVENTS
    Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
  • OAUTH_EVENTS
    OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
  • USER_EVENTS
    ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
  • VOICE_EVENTS
    音声イベントが原因でルールがトリガーされた場合のイベントラベル。
new_value

string

新しい値。

old_value

string

古い値。

resource_id

string

ルールに一致したリソースの識別子。

resource_owner_email

string

リソースのオーナーのメールアドレス。

resource_recipients

string

ルールがトリガーされたときに、ドライブ ドキュメントまたはメール メッセージが共有されたユーザーのリスト。

resource_recipients_omitted_count

integer

サイズ上限を超えているため省略されたリソースの宛先数。

resource_title

string

ルールに一致したリソースのタイトル(メールの件名、ドキュメントのタイトルなど)。

resource_type

string

ルールに一致したリソースのタイプ。有効な値:

  • CHAT_ATTACHMENT
    Chat の添付ファイルのリソースタイプ。
  • CHAT_MESSAGE
    Chat メッセージのリソースタイプ。
  • DEVICE
    デバイス リソースのタイプ。
  • DOCUMENT
    ドキュメント リソースのタイプ。
  • EMAIL
    メール リソースのタイプ。
  • USER
    ユーザー リソースタイプ。
rule_name

string

ルールの名前。

rule_resource_name

string

ルールを一意に識別するリソース名。

rule_type

string

ルールのタイプ。有効な値:

  • ACTIVITY_RULE
    アクティビティ ルールのタイプ。
  • DLP
    データ損失防止(DLP)ルールのタイプ。
scan_type

string

ルール評価のスキャンモード。有効な値:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    送信前に Chat のコンテンツをスキャンするスキャンタイプ。
  • DRIVE_OFFLINE_SCAN
    すべてのドライブ アイテムで更新されたルールを評価することを表すスキャンタイプ。
  • DRIVE_ONLINE_SCAN
    変更された単一のドライブ アイテムのルールを評価することを表すスキャンタイプ。
severity

string

ルール違反の重大度。有効な値:

  • HIGH
    ルール違反の重大度が高い。
  • LOW
    ルール違反の重大度が低い。
  • MEDIUM
    ルール違反の重大度は中程度です。
space_id

string

ルールがトリガーされたスペースの ID。

space_type

string

スペース ID で参照されるスペースのタイプ。有効な値:

  • CHAT_DIRECT_MESSAGE
    スペースが Chat のダイレクト メッセージの場合のスペースタイプのラベル。
  • CHAT_EXTERNALLY_OWNED
    会話が外部組織によって所有されている場合のスペースタイプのラベル。
  • CHAT_GROUP
    スペースが Chat グループの場合のスペースタイプのラベル。
  • CHAT_ROOM
    スペースが Chat ルームの場合のスペースタイプのラベル。
suppressed_actions

message

優先度の高い他のアクションのために実行されなかったアクションのリスト。

triggered_actions

message

ルールがトリガーされた結果として実行されたアクションのリスト。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_field_value_changed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
DLP Rule changed the value of field {label_field} (Label: {label_title}) from '{old_value}' to '{new_value}'.

ラベル削除のタイプ

ラベル削除イベントを示す監査イベントタイプ。このタイプのイベントは type=label_removed_type で返されます。

ラベルが削除されました

ラベル削除イベントを示す監査イベント。

イベントの詳細
イベント名 label_removed
パラメータ
actor_ip_address

string

ルールをトリガーした元のイベントの責任者のエンティティの IP。

conference_id

string

Google Meet 会議の一意の識別子。

data_source

string

データのソース。有効な値:

  • ADMIN
    管理データソースの列挙値。
  • CALENDAR
    カレンダー データソースの列挙値。
  • CHAT
    Chat データソースの列挙値。
  • CHROME
    Chrome データソースの列挙値。
  • DEVICE
    デバイス データソースの列挙値。
  • DRIVE
    ドライブ データソースの列挙値。
  • GMAIL
    Gmail データソースの列挙値。
  • GROUPS
    Groups データソースの列挙値。
  • MEET
    Hangouts Meet データソースの列挙型の値。
  • RULE
    ルール データソースの列挙値。
  • USER
    ユーザー データソースの列挙値。
  • VOICE
    音声データソースの列挙値。
device_id

string

操作がトリガーされたデバイスの ID。

device_type

string

デバイス ID で参照されるデバイスの種類。有効な値:

  • CHROME_BROWSER
    デバイスが管理対象の Chrome ブラウザの場合のデバイスタイプのラベル。
  • CHROME_OS
    デバイスが管理対象の Chrome OS デバイスの場合のデバイスタイプのラベル。
  • CHROME_PROFILE
    デバイスが管理対象の Chrome プロファイルの場合のデバイスタイプのラベル。
evaluation_context

message

ルール評価で使用されるコンテキスト メッセージなどの評価メタデータ。

has_alert

boolean

トリガーされたルールでアラートが有効になっているかどうか。

label_title

string

アイテムが属するラベルのタイトル。

matched_detectors

message

リソースと一致した検出器のリスト。

matched_threshold

string

ルールで一致したしきい値。

matched_trigger

string

ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:

  • CALENDAR_EVENTS
    カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
  • CHAT_ATTACHMENT_UPLOADED
    機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHAT_MESSAGE_SENT
    機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_EVENTS
    Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_DOWNLOAD
    ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_UPLOAD
    ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_WEB_CONTENT_UPLOAD
    ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • DEVICE_EVENTS
    デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_EVENTS
    ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_SHARE
    ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
  • GMAIL_EVENTS
    Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
  • GROUPS_EVENTS
    グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_RECEIVED
    メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_SENT
    メールが送信されたためにルールがトリガーされた場合のイベントラベル。
  • MEET_EVENTS
    Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
  • OAUTH_EVENTS
    OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
  • USER_EVENTS
    ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
  • VOICE_EVENTS
    音声イベントが原因でルールがトリガーされた場合のイベントラベル。
resource_id

string

ルールに一致したリソースの識別子。

resource_owner_email

string

リソースのオーナーのメールアドレス。

resource_recipients

string

ルールがトリガーされたときに、ドライブ ドキュメントまたはメール メッセージが共有されたユーザーのリスト。

resource_recipients_omitted_count

integer

サイズ上限を超えているため省略されたリソースの宛先数。

resource_title

string

ルールに一致したリソースのタイトル(メールの件名、ドキュメントのタイトルなど)。

resource_type

string

ルールに一致したリソースのタイプ。有効な値:

  • CHAT_ATTACHMENT
    Chat の添付ファイルのリソースタイプ。
  • CHAT_MESSAGE
    Chat メッセージのリソースタイプ。
  • DEVICE
    デバイス リソースのタイプ。
  • DOCUMENT
    ドキュメント リソースのタイプ。
  • EMAIL
    メール リソースのタイプ。
  • USER
    ユーザー リソースタイプ。
rule_name

string

ルールの名前。

rule_resource_name

string

ルールを一意に識別するリソース名。

rule_type

string

ルールのタイプ。有効な値:

  • ACTIVITY_RULE
    アクティビティ ルールのタイプ。
  • DLP
    データ損失防止(DLP)ルールのタイプ。
scan_type

string

ルール評価のスキャンモード。有効な値:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    送信前に Chat のコンテンツをスキャンするスキャンタイプ。
  • DRIVE_OFFLINE_SCAN
    すべてのドライブ アイテムで更新されたルールを評価することを表すスキャンタイプ。
  • DRIVE_ONLINE_SCAN
    変更された単一のドライブ アイテムのルールを評価することを表すスキャンタイプ。
severity

string

ルール違反の重大度。有効な値:

  • HIGH
    ルール違反の重大度が高い。
  • LOW
    ルール違反の重大度が低い。
  • MEDIUM
    ルール違反の重大度は中程度です。
space_id

string

ルールがトリガーされたスペースの ID。

space_type

string

スペース ID で参照されるスペースのタイプ。有効な値:

  • CHAT_DIRECT_MESSAGE
    スペースが Chat のダイレクト メッセージの場合のスペースタイプのラベル。
  • CHAT_EXTERNALLY_OWNED
    会話が外部組織によって所有されている場合のスペースタイプのラベル。
  • CHAT_GROUP
    スペースが Chat グループの場合のスペースタイプのラベル。
  • CHAT_ROOM
    スペースが Chat ルームの場合のスペースタイプのラベル。
suppressed_actions

message

優先度の高い他のアクションのために実行されなかったアクションのリスト。

triggered_actions

message

ルールがトリガーされた結果として実行されたアクションのリスト。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
DLP Rule removed Label {label_title}.

ルールの照合タイプ

ルール一致イベントを示す監査イベント タイプ。このタイプのイベントは type=rule_match_type で返されます。

ルールの一致

ルール一致イベントを示す監査イベント。

イベントの詳細
イベント名 rule_match
パラメータ
actions

string

実行されたアクションのリスト。有効な値:

  • AccountWipeMobileDevice
    アカウントのワイプ モバイル デバイス アクション名。
  • ApproveMobileDevice
    モバイル デバイスの承認アクション名。
  • BlockMobileDevice
    モバイル デバイスをブロックするアクション名。
  • FlagDocument
    アイテムが報告されたことを示すアクション。
  • SendNotification
    通知が送信されたことを示すアクション。
  • UnflagDocument
    アイテムのフラグが解除されたことを示すアクション。
application

string

フラグ付きアイテムが属するアプリの名前。有効な値:

  • drive
    Google ドライブのアプリケーション名。
  • mobile
    デバイス管理アプリ。
drive_shared_drive_id

string

ドライブ アイテムが属する共有ドライブの ID(該当する場合)。

has_content_match

boolean

リソースにルールの条件に一致するコンテンツが含まれているかどうか。有効な値:

  • false
    値が false のブール値。
  • true
    値が true のブール値。
matched_templates

string

一致したコンテンツ検出テンプレートのリスト。

mobile_device_type

string

ルールが適用されたデバイスのタイプ。

mobile_ios_vendor_id

string

ルールが適用されたデバイスの iOS ベンダー ID(該当する場合)。

resource_id

string

ルールに一致したリソースの識別子。

resource_name

string

ルールに一致したリソースの名前。

resource_owner_email

string

リソースのオーナーのメールアドレス。

rule_id

integer

ルールの一意の識別子。ルールは Google Workspace の管理者によって作成されます。

rule_name

string

ルールの名前。

rule_update_time_usec

integer

使用されるルールのバージョンを示す更新時間(エポックからの経過時間(マイクロ秒単位))。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_match&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Rule matched

ルールトリガーの種類

ルールがトリガーしたイベントを示す監査イベント タイプ。このタイプのイベントは type=rule_trigger_type で返されます。

ルールのトリガー

ルールがトリガーされたイベントを示す監査イベント。

イベントの詳細
イベント名 rule_trigger
パラメータ
data_source

string

データのソース。有効な値:

  • ADMIN
    管理データソースの列挙値。
  • CALENDAR
    カレンダー データソースの列挙値。
  • CHAT
    Chat データソースの列挙値。
  • CHROME
    Chrome データソースの列挙値。
  • DEVICE
    デバイス データソースの列挙値。
  • DRIVE
    ドライブ データソースの列挙値。
  • GMAIL
    Gmail データソースの列挙値。
  • GROUPS
    Groups データソースの列挙値。
  • MEET
    Hangouts Meet データソースの列挙型の値。
  • RULE
    ルール データソースの列挙値。
  • USER
    ユーザー データソースの列挙値。
  • VOICE
    音声データソースの列挙値。
matched_threshold

string

ルールで一致したしきい値。

matched_trigger

string

ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:

  • CALENDAR_EVENTS
    カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
  • CHAT_ATTACHMENT_UPLOADED
    機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHAT_MESSAGE_SENT
    機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_EVENTS
    Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_DOWNLOAD
    ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_FILE_UPLOAD
    ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • CHROME_WEB_CONTENT_UPLOAD
    ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
  • DEVICE_EVENTS
    デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_EVENTS
    ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • DRIVE_SHARE
    ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
  • GMAIL_EVENTS
    Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
  • GROUPS_EVENTS
    グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_RECEIVED
    メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
  • MAIL_BEING_SENT
    メールが送信されたためにルールがトリガーされた場合のイベントラベル。
  • MEET_EVENTS
    Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
  • OAUTH_EVENTS
    OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
  • USER_EVENTS
    ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
  • VOICE_EVENTS
    音声イベントが原因でルールがトリガーされた場合のイベントラベル。
rule_name

string

ルールの名前。

rule_resource_name

string

ルールを一意に識別するリソース名。

rule_type

string

ルールのタイプ。有効な値:

  • ACTIVITY_RULE
    アクティビティ ルールのタイプ。
  • DLP
    データ損失防止(DLP)ルールのタイプ。
severity

string

ルール違反の重大度。有効な値:

  • HIGH
    ルール違反の重大度が高い。
  • LOW
    ルール違反の重大度が低い。
  • MEDIUM
    ルール違反の重大度は中程度です。
triggered_actions

message

ルールがトリガーされた結果として実行されたアクションのリスト。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_trigger&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Rule triggered