Rules Audit Activity Events
コレクションでコンテンツを整理
必要に応じて、コンテンツの保存と分類を行います。
このドキュメントでは、さまざまなタイプのルール監査アクティビティ イベントのイベントとパラメータについて説明します。これらのイベントを取得するには、applicationName=rules を使用して Activities.list() を呼び出します。
操作完了の種類
操作完了イベントを示す監査イベントタイプ。このタイプのイベントは type=action_complete_type で返されます。
操作が完了しました
アクション完了イベントを示す監査イベント。
| イベントの詳細 |
| イベント名 |
action_complete |
| パラメータ |
access_level |
string
アクセスレベルのリストのラベル。
|
actor_ip_address |
string
ルールをトリガーした元のイベントの責任者のエンティティの IP。
|
conference_id |
string
Google Meet 会議の一意の識別子。
|
data_source |
string
データのソース。有効な値:
ADMIN 管理データソースの列挙値。
CALENDAR カレンダー データソースの列挙値。
CHAT Chat データソースの列挙値。
CHROME Chrome データソースの列挙値。
DEVICE デバイス データソースの列挙値。
DRIVE ドライブ データソースの列挙値。
GMAIL Gmail データソースの列挙値。
GROUPS Groups データソースの列挙値。
MEET Hangouts Meet データソースの列挙型の値。
RULE ルール データソースの列挙値。
USER ユーザー データソースの列挙値。
VOICE 音声データソースの列挙値。
|
device_id |
string
操作がトリガーされたデバイスの ID。
|
device_type |
string
デバイス ID で参照されるデバイスの種類。有効な値:
CHROME_BROWSER デバイスが管理対象の Chrome ブラウザの場合のデバイスタイプのラベル。
CHROME_OS デバイスが管理対象の Chrome OS デバイスの場合のデバイスタイプのラベル。
CHROME_PROFILE デバイスが管理対象の Chrome プロファイルの場合のデバイスタイプのラベル。
|
evaluation_context |
message
ルール評価で使用されるコンテキスト メッセージなどの評価メタデータ。
|
has_alert |
boolean
トリガーされたルールでアラートが有効になっているかどうか。
|
matched_detectors |
message
リソースと一致した検出器のリスト。
|
matched_threshold |
string
ルールで一致したしきい値。
|
matched_trigger |
string
ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:
CALENDAR_EVENTS カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
CHAT_ATTACHMENT_UPLOADED 機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHAT_MESSAGE_SENT 機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
CHROME_EVENTS Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
CHROME_FILE_DOWNLOAD ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_FILE_UPLOAD ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_WEB_CONTENT_UPLOAD ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
DEVICE_EVENTS デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_EVENTS ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_SHARE ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
GMAIL_EVENTS Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
GROUPS_EVENTS グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
MAIL_BEING_RECEIVED メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
MAIL_BEING_SENT メールが送信されたためにルールがトリガーされた場合のイベントラベル。
MEET_EVENTS Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
OAUTH_EVENTS OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
USER_EVENTS ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
VOICE_EVENTS 音声イベントが原因でルールがトリガーされた場合のイベントラベル。
|
resource_id |
string
ルールに一致したリソースの識別子。
|
resource_owner_email |
string
リソースのオーナーのメールアドレス。
|
resource_recipients |
string
ルールがトリガーされたときに、ドライブ ドキュメントまたはメール メッセージが共有されたユーザーのリスト。
|
resource_recipients_omitted_count |
integer
サイズ上限を超えているため省略されたリソースの宛先数。
|
resource_title |
string
ルールに一致したリソースのタイトル(メールの件名、ドキュメントのタイトルなど)。
|
resource_type |
string
ルールに一致したリソースのタイプ。有効な値:
CHAT_ATTACHMENT Chat の添付ファイルのリソースタイプ。
CHAT_MESSAGE Chat メッセージのリソースタイプ。
DEVICE デバイス リソースのタイプ。
DOCUMENT ドキュメント リソースのタイプ。
EMAIL メール リソースのタイプ。
USER ユーザー リソースタイプ。
|
rule_name |
string
ルールの名前。
|
rule_resource_name |
string
ルールを一意に識別するリソース名。
|
rule_type |
string
ルールのタイプ。有効な値:
ACTIVITY_RULE アクティビティ ルールのタイプ。
DLP データ損失防止(DLP)ルールのタイプ。
|
scan_type |
string
ルール評価のスキャンモード。有効な値:
CHAT_SCAN_CONTENT_BEFORE_SEND 送信前に Chat のコンテンツをスキャンするスキャンタイプ。
DRIVE_OFFLINE_SCAN すべてのドライブ アイテムで更新されたルールを評価することを表すスキャンタイプ。
DRIVE_ONLINE_SCAN 変更された単一のドライブ アイテムのルールを評価することを表すスキャンタイプ。
|
severity |
string
ルール違反の重大度。有効な値:
HIGH ルール違反の重大度が高い。
LOW ルール違反の重大度が低い。
MEDIUM ルール違反の重大度は中程度です。
|
snippets |
message
ルールに一致したコンテキストの小さな部分のタイトル。
|
space_id |
string
ルールがトリガーされたスペースの ID。
|
space_type |
string
スペース ID で参照されるスペースのタイプ。有効な値:
CHAT_DIRECT_MESSAGE スペースが Chat のダイレクト メッセージの場合のスペースタイプのラベル。
CHAT_EXTERNALLY_OWNED 会話が外部組織によって所有されている場合のスペースタイプのラベル。
CHAT_GROUP スペースが Chat グループの場合のスペースタイプのラベル。
CHAT_ROOM スペースが Chat ルームの場合のスペースタイプのラベル。
|
suppressed_actions |
message
優先度の高い他のアクションのために実行されなかったアクションのリスト。
|
triggered_actions |
message
ルールがトリガーされた結果として実行されたアクションのリスト。
|
|
| リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=action_complete&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
| 管理コンソールのメッセージ形式 |
Action completed
|
ラベル適用のタイプ
ラベルが適用されたイベントを示す監査イベントタイプ。このタイプのイベントは type=label_applied_type で返されます。
ラベルが適用されました
ラベル適用イベントを示す監査イベント。
| イベントの詳細 |
| イベント名 |
label_applied |
| パラメータ |
actor_ip_address |
string
ルールをトリガーした元のイベントの責任者のエンティティの IP。
|
conference_id |
string
Google Meet 会議の一意の識別子。
|
data_source |
string
データのソース。有効な値:
ADMIN 管理データソースの列挙値。
CALENDAR カレンダー データソースの列挙値。
CHAT Chat データソースの列挙値。
CHROME Chrome データソースの列挙値。
DEVICE デバイス データソースの列挙値。
DRIVE ドライブ データソースの列挙値。
GMAIL Gmail データソースの列挙値。
GROUPS Groups データソースの列挙値。
MEET Hangouts Meet データソースの列挙型の値。
RULE ルール データソースの列挙値。
USER ユーザー データソースの列挙値。
VOICE 音声データソースの列挙値。
|
device_id |
string
操作がトリガーされたデバイスの ID。
|
device_type |
string
デバイス ID で参照されるデバイスの種類。有効な値:
CHROME_BROWSER デバイスが管理対象の Chrome ブラウザの場合のデバイスタイプのラベル。
CHROME_OS デバイスが管理対象の Chrome OS デバイスの場合のデバイスタイプのラベル。
CHROME_PROFILE デバイスが管理対象の Chrome プロファイルの場合のデバイスタイプのラベル。
|
evaluation_context |
message
ルール評価で使用されるコンテキスト メッセージなどの評価メタデータ。
|
has_alert |
boolean
トリガーされたルールでアラートが有効になっているかどうか。
|
label_title |
string
アイテムが属するラベルのタイトル。
|
matched_detectors |
message
リソースと一致した検出器のリスト。
|
matched_threshold |
string
ルールで一致したしきい値。
|
matched_trigger |
string
ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:
CALENDAR_EVENTS カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
CHAT_ATTACHMENT_UPLOADED 機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHAT_MESSAGE_SENT 機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
CHROME_EVENTS Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
CHROME_FILE_DOWNLOAD ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_FILE_UPLOAD ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_WEB_CONTENT_UPLOAD ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
DEVICE_EVENTS デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_EVENTS ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_SHARE ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
GMAIL_EVENTS Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
GROUPS_EVENTS グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
MAIL_BEING_RECEIVED メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
MAIL_BEING_SENT メールが送信されたためにルールがトリガーされた場合のイベントラベル。
MEET_EVENTS Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
OAUTH_EVENTS OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
USER_EVENTS ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
VOICE_EVENTS 音声イベントが原因でルールがトリガーされた場合のイベントラベル。
|
resource_id |
string
ルールに一致したリソースの識別子。
|
resource_owner_email |
string
リソースのオーナーのメールアドレス。
|
resource_recipients |
string
ルールがトリガーされたときに、ドライブ ドキュメントまたはメール メッセージが共有されたユーザーのリスト。
|
resource_recipients_omitted_count |
integer
サイズ上限を超えているため省略されたリソースの宛先数。
|
resource_title |
string
ルールに一致したリソースのタイトル(メールの件名、ドキュメントのタイトルなど)。
|
resource_type |
string
ルールに一致したリソースのタイプ。有効な値:
CHAT_ATTACHMENT Chat の添付ファイルのリソースタイプ。
CHAT_MESSAGE Chat メッセージのリソースタイプ。
DEVICE デバイス リソースのタイプ。
DOCUMENT ドキュメント リソースのタイプ。
EMAIL メール リソースのタイプ。
USER ユーザー リソースタイプ。
|
rule_name |
string
ルールの名前。
|
rule_resource_name |
string
ルールを一意に識別するリソース名。
|
rule_type |
string
ルールのタイプ。有効な値:
ACTIVITY_RULE アクティビティ ルールのタイプ。
DLP データ損失防止(DLP)ルールのタイプ。
|
scan_type |
string
ルール評価のスキャンモード。有効な値:
CHAT_SCAN_CONTENT_BEFORE_SEND 送信前に Chat のコンテンツをスキャンするスキャンタイプ。
DRIVE_OFFLINE_SCAN すべてのドライブ アイテムで更新されたルールを評価することを表すスキャンタイプ。
DRIVE_ONLINE_SCAN 変更された単一のドライブ アイテムのルールを評価することを表すスキャンタイプ。
|
severity |
string
ルール違反の重大度。有効な値:
HIGH ルール違反の重大度が高い。
LOW ルール違反の重大度が低い。
MEDIUM ルール違反の重大度は中程度です。
|
space_id |
string
ルールがトリガーされたスペースの ID。
|
space_type |
string
スペース ID で参照されるスペースのタイプ。有効な値:
CHAT_DIRECT_MESSAGE スペースが Chat のダイレクト メッセージの場合のスペースタイプのラベル。
CHAT_EXTERNALLY_OWNED 会話が外部組織によって所有されている場合のスペースタイプのラベル。
CHAT_GROUP スペースが Chat グループの場合のスペースタイプのラベル。
CHAT_ROOM スペースが Chat ルームの場合のスペースタイプのラベル。
|
suppressed_actions |
message
優先度の高い他のアクションのために実行されなかったアクションのリスト。
|
triggered_actions |
message
ルールがトリガーされた結果として実行されたアクションのリスト。
|
|
| リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_applied&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
| 管理コンソールのメッセージ形式 |
DLP Rule applied Label {label_title}.
|
ラベル フィールドの値の変更のタイプ
ラベル フィールドの値の変更イベントを示す監査イベントタイプ。このタイプのイベントは type=label_field_value_changed_type で返されます。
ラベル フィールドの値の変更
ラベル フィールドの値の変更イベントを示す監査イベント。
| イベントの詳細 |
| イベント名 |
label_field_value_changed |
| パラメータ |
actor_ip_address |
string
ルールをトリガーした元のイベントの責任者のエンティティの IP。
|
conference_id |
string
Google Meet 会議の一意の識別子。
|
data_source |
string
データのソース。有効な値:
ADMIN 管理データソースの列挙値。
CALENDAR カレンダー データソースの列挙値。
CHAT Chat データソースの列挙値。
CHROME Chrome データソースの列挙値。
DEVICE デバイス データソースの列挙値。
DRIVE ドライブ データソースの列挙値。
GMAIL Gmail データソースの列挙値。
GROUPS Groups データソースの列挙値。
MEET Hangouts Meet データソースの列挙型の値。
RULE ルール データソースの列挙値。
USER ユーザー データソースの列挙値。
VOICE 音声データソースの列挙値。
|
device_id |
string
操作がトリガーされたデバイスの ID。
|
device_type |
string
デバイス ID で参照されるデバイスの種類。有効な値:
CHROME_BROWSER デバイスが管理対象の Chrome ブラウザの場合のデバイスタイプのラベル。
CHROME_OS デバイスが管理対象の Chrome OS デバイスの場合のデバイスタイプのラベル。
CHROME_PROFILE デバイスが管理対象の Chrome プロファイルの場合のデバイスタイプのラベル。
|
evaluation_context |
message
ルール評価で使用されるコンテキスト メッセージなどの評価メタデータ。
|
has_alert |
boolean
トリガーされたルールでアラートが有効になっているかどうか。
|
label_field |
string
アイテムが属するラベルのフィールド。
|
label_title |
string
アイテムが属するラベルのタイトル。
|
matched_detectors |
message
リソースと一致した検出器のリスト。
|
matched_threshold |
string
ルールで一致したしきい値。
|
matched_trigger |
string
ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:
CALENDAR_EVENTS カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
CHAT_ATTACHMENT_UPLOADED 機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHAT_MESSAGE_SENT 機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
CHROME_EVENTS Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
CHROME_FILE_DOWNLOAD ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_FILE_UPLOAD ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_WEB_CONTENT_UPLOAD ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
DEVICE_EVENTS デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_EVENTS ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_SHARE ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
GMAIL_EVENTS Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
GROUPS_EVENTS グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
MAIL_BEING_RECEIVED メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
MAIL_BEING_SENT メールが送信されたためにルールがトリガーされた場合のイベントラベル。
MEET_EVENTS Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
OAUTH_EVENTS OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
USER_EVENTS ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
VOICE_EVENTS 音声イベントが原因でルールがトリガーされた場合のイベントラベル。
|
new_value |
string
新しい値。
|
old_value |
string
古い値。
|
resource_id |
string
ルールに一致したリソースの識別子。
|
resource_owner_email |
string
リソースのオーナーのメールアドレス。
|
resource_recipients |
string
ルールがトリガーされたときに、ドライブ ドキュメントまたはメール メッセージが共有されたユーザーのリスト。
|
resource_recipients_omitted_count |
integer
サイズ上限を超えているため省略されたリソースの宛先数。
|
resource_title |
string
ルールに一致したリソースのタイトル(メールの件名、ドキュメントのタイトルなど)。
|
resource_type |
string
ルールに一致したリソースのタイプ。有効な値:
CHAT_ATTACHMENT Chat の添付ファイルのリソースタイプ。
CHAT_MESSAGE Chat メッセージのリソースタイプ。
DEVICE デバイス リソースのタイプ。
DOCUMENT ドキュメント リソースのタイプ。
EMAIL メール リソースのタイプ。
USER ユーザー リソースタイプ。
|
rule_name |
string
ルールの名前。
|
rule_resource_name |
string
ルールを一意に識別するリソース名。
|
rule_type |
string
ルールのタイプ。有効な値:
ACTIVITY_RULE アクティビティ ルールのタイプ。
DLP データ損失防止(DLP)ルールのタイプ。
|
scan_type |
string
ルール評価のスキャンモード。有効な値:
CHAT_SCAN_CONTENT_BEFORE_SEND 送信前に Chat のコンテンツをスキャンするスキャンタイプ。
DRIVE_OFFLINE_SCAN すべてのドライブ アイテムで更新されたルールを評価することを表すスキャンタイプ。
DRIVE_ONLINE_SCAN 変更された単一のドライブ アイテムのルールを評価することを表すスキャンタイプ。
|
severity |
string
ルール違反の重大度。有効な値:
HIGH ルール違反の重大度が高い。
LOW ルール違反の重大度が低い。
MEDIUM ルール違反の重大度は中程度です。
|
space_id |
string
ルールがトリガーされたスペースの ID。
|
space_type |
string
スペース ID で参照されるスペースのタイプ。有効な値:
CHAT_DIRECT_MESSAGE スペースが Chat のダイレクト メッセージの場合のスペースタイプのラベル。
CHAT_EXTERNALLY_OWNED 会話が外部組織によって所有されている場合のスペースタイプのラベル。
CHAT_GROUP スペースが Chat グループの場合のスペースタイプのラベル。
CHAT_ROOM スペースが Chat ルームの場合のスペースタイプのラベル。
|
suppressed_actions |
message
優先度の高い他のアクションのために実行されなかったアクションのリスト。
|
triggered_actions |
message
ルールがトリガーされた結果として実行されたアクションのリスト。
|
|
| リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_field_value_changed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
| 管理コンソールのメッセージ形式 |
DLP Rule changed the value of field {label_field} (Label: {label_title}) from '{old_value}' to '{new_value}'.
|
ラベル削除のタイプ
ラベル削除イベントを示す監査イベントタイプ。このタイプのイベントは type=label_removed_type で返されます。
ラベルが削除されました
ラベル削除イベントを示す監査イベント。
| イベントの詳細 |
| イベント名 |
label_removed |
| パラメータ |
actor_ip_address |
string
ルールをトリガーした元のイベントの責任者のエンティティの IP。
|
conference_id |
string
Google Meet 会議の一意の識別子。
|
data_source |
string
データのソース。有効な値:
ADMIN 管理データソースの列挙値。
CALENDAR カレンダー データソースの列挙値。
CHAT Chat データソースの列挙値。
CHROME Chrome データソースの列挙値。
DEVICE デバイス データソースの列挙値。
DRIVE ドライブ データソースの列挙値。
GMAIL Gmail データソースの列挙値。
GROUPS Groups データソースの列挙値。
MEET Hangouts Meet データソースの列挙型の値。
RULE ルール データソースの列挙値。
USER ユーザー データソースの列挙値。
VOICE 音声データソースの列挙値。
|
device_id |
string
操作がトリガーされたデバイスの ID。
|
device_type |
string
デバイス ID で参照されるデバイスの種類。有効な値:
CHROME_BROWSER デバイスが管理対象の Chrome ブラウザの場合のデバイスタイプのラベル。
CHROME_OS デバイスが管理対象の Chrome OS デバイスの場合のデバイスタイプのラベル。
CHROME_PROFILE デバイスが管理対象の Chrome プロファイルの場合のデバイスタイプのラベル。
|
evaluation_context |
message
ルール評価で使用されるコンテキスト メッセージなどの評価メタデータ。
|
has_alert |
boolean
トリガーされたルールでアラートが有効になっているかどうか。
|
label_title |
string
アイテムが属するラベルのタイトル。
|
matched_detectors |
message
リソースと一致した検出器のリスト。
|
matched_threshold |
string
ルールで一致したしきい値。
|
matched_trigger |
string
ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:
CALENDAR_EVENTS カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
CHAT_ATTACHMENT_UPLOADED 機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHAT_MESSAGE_SENT 機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
CHROME_EVENTS Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
CHROME_FILE_DOWNLOAD ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_FILE_UPLOAD ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_WEB_CONTENT_UPLOAD ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
DEVICE_EVENTS デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_EVENTS ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_SHARE ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
GMAIL_EVENTS Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
GROUPS_EVENTS グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
MAIL_BEING_RECEIVED メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
MAIL_BEING_SENT メールが送信されたためにルールがトリガーされた場合のイベントラベル。
MEET_EVENTS Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
OAUTH_EVENTS OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
USER_EVENTS ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
VOICE_EVENTS 音声イベントが原因でルールがトリガーされた場合のイベントラベル。
|
resource_id |
string
ルールに一致したリソースの識別子。
|
resource_owner_email |
string
リソースのオーナーのメールアドレス。
|
resource_recipients |
string
ルールがトリガーされたときに、ドライブ ドキュメントまたはメール メッセージが共有されたユーザーのリスト。
|
resource_recipients_omitted_count |
integer
サイズ上限を超えているため省略されたリソースの宛先数。
|
resource_title |
string
ルールに一致したリソースのタイトル(メールの件名、ドキュメントのタイトルなど)。
|
resource_type |
string
ルールに一致したリソースのタイプ。有効な値:
CHAT_ATTACHMENT Chat の添付ファイルのリソースタイプ。
CHAT_MESSAGE Chat メッセージのリソースタイプ。
DEVICE デバイス リソースのタイプ。
DOCUMENT ドキュメント リソースのタイプ。
EMAIL メール リソースのタイプ。
USER ユーザー リソースタイプ。
|
rule_name |
string
ルールの名前。
|
rule_resource_name |
string
ルールを一意に識別するリソース名。
|
rule_type |
string
ルールのタイプ。有効な値:
ACTIVITY_RULE アクティビティ ルールのタイプ。
DLP データ損失防止(DLP)ルールのタイプ。
|
scan_type |
string
ルール評価のスキャンモード。有効な値:
CHAT_SCAN_CONTENT_BEFORE_SEND 送信前に Chat のコンテンツをスキャンするスキャンタイプ。
DRIVE_OFFLINE_SCAN すべてのドライブ アイテムで更新されたルールを評価することを表すスキャンタイプ。
DRIVE_ONLINE_SCAN 変更された単一のドライブ アイテムのルールを評価することを表すスキャンタイプ。
|
severity |
string
ルール違反の重大度。有効な値:
HIGH ルール違反の重大度が高い。
LOW ルール違反の重大度が低い。
MEDIUM ルール違反の重大度は中程度です。
|
space_id |
string
ルールがトリガーされたスペースの ID。
|
space_type |
string
スペース ID で参照されるスペースのタイプ。有効な値:
CHAT_DIRECT_MESSAGE スペースが Chat のダイレクト メッセージの場合のスペースタイプのラベル。
CHAT_EXTERNALLY_OWNED 会話が外部組織によって所有されている場合のスペースタイプのラベル。
CHAT_GROUP スペースが Chat グループの場合のスペースタイプのラベル。
CHAT_ROOM スペースが Chat ルームの場合のスペースタイプのラベル。
|
suppressed_actions |
message
優先度の高い他のアクションのために実行されなかったアクションのリスト。
|
triggered_actions |
message
ルールがトリガーされた結果として実行されたアクションのリスト。
|
|
| リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
| 管理コンソールのメッセージ形式 |
DLP Rule removed Label {label_title}.
|
ルールの照合タイプ
ルール一致イベントを示す監査イベント タイプ。このタイプのイベントは type=rule_match_type で返されます。
ルールの一致
ルール一致イベントを示す監査イベント。
| イベントの詳細 |
| イベント名 |
rule_match |
| パラメータ |
actions |
string
実行されたアクションのリスト。有効な値:
AccountWipeMobileDevice アカウントのワイプ モバイル デバイス アクション名。
ApproveMobileDevice モバイル デバイスの承認アクション名。
BlockMobileDevice モバイル デバイスをブロックするアクション名。
FlagDocument アイテムが報告されたことを示すアクション。
SendNotification 通知が送信されたことを示すアクション。
UnflagDocument アイテムのフラグが解除されたことを示すアクション。
|
application |
string
フラグ付きアイテムが属するアプリの名前。有効な値:
drive Google ドライブのアプリケーション名。
mobile デバイス管理アプリ。
|
drive_shared_drive_id |
string
ドライブ アイテムが属する共有ドライブの ID(該当する場合)。
|
has_content_match |
boolean
リソースにルールの条件に一致するコンテンツが含まれているかどうか。有効な値:
false 値が false のブール値。
true 値が true のブール値。
|
matched_templates |
string
一致したコンテンツ検出テンプレートのリスト。
|
mobile_device_type |
string
ルールが適用されたデバイスのタイプ。
|
mobile_ios_vendor_id |
string
ルールが適用されたデバイスの iOS ベンダー ID(該当する場合)。
|
resource_id |
string
ルールに一致したリソースの識別子。
|
resource_name |
string
ルールに一致したリソースの名前。
|
resource_owner_email |
string
リソースのオーナーのメールアドレス。
|
rule_id |
integer
ルールの一意の識別子。ルールは Google Workspace の管理者によって作成されます。
|
rule_name |
string
ルールの名前。
|
rule_update_time_usec |
integer
使用されるルールのバージョンを示す更新時間(エポックからの経過時間(マイクロ秒単位))。
|
|
| リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_match&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
| 管理コンソールのメッセージ形式 |
Rule matched
|
ルールトリガーの種類
ルールがトリガーしたイベントを示す監査イベント タイプ。このタイプのイベントは type=rule_trigger_type で返されます。
ルールのトリガー
ルールがトリガーされたイベントを示す監査イベント。
| イベントの詳細 |
| イベント名 |
rule_trigger |
| パラメータ |
data_source |
string
データのソース。有効な値:
ADMIN 管理データソースの列挙値。
CALENDAR カレンダー データソースの列挙値。
CHAT Chat データソースの列挙値。
CHROME Chrome データソースの列挙値。
DEVICE デバイス データソースの列挙値。
DRIVE ドライブ データソースの列挙値。
GMAIL Gmail データソースの列挙値。
GROUPS Groups データソースの列挙値。
MEET Hangouts Meet データソースの列挙型の値。
RULE ルール データソースの列挙値。
USER ユーザー データソースの列挙値。
VOICE 音声データソースの列挙値。
|
matched_threshold |
string
ルールで一致したしきい値。
|
matched_trigger |
string
ルール評価のトリガー: メールが送信または受信された、ドキュメントが共有された。有効な値:
CALENDAR_EVENTS カレンダーの予定が原因でルールがトリガーされた場合のイベントラベル。
CHAT_ATTACHMENT_UPLOADED 機密情報を含む Chat の添付ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHAT_MESSAGE_SENT 機密情報を含む Chat メッセージが送信されたためにルールがトリガーされた場合のイベントラベル。
CHROME_EVENTS Chrome イベントが原因でルールがトリガーされた場合のイベントラベル。
CHROME_FILE_DOWNLOAD ファイルがダウンロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_FILE_UPLOAD ファイルがアップロードされたためにルールがトリガーされた場合のイベントラベル。
CHROME_WEB_CONTENT_UPLOAD ウェブ コンテンツがアップロードされたためにルールがトリガーされた場合のイベントラベル。
DEVICE_EVENTS デバイス イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_EVENTS ドライブ イベントが原因でルールがトリガーされた場合のイベントラベル。
DRIVE_SHARE ファイルが共有されたためにルールがトリガーされた場合のイベントラベル。
GMAIL_EVENTS Gmail イベントが原因でルールがトリガーされた場合のイベントラベル。
GROUPS_EVENTS グループ イベントが原因でルールがトリガーされた場合のイベントラベル。
MAIL_BEING_RECEIVED メッセージを受信したためにルールがトリガーされた場合のイベントラベル。
MAIL_BEING_SENT メールが送信されたためにルールがトリガーされた場合のイベントラベル。
MEET_EVENTS Meet イベントが原因でルールがトリガーされた場合のイベントラベル。
OAUTH_EVENTS OAuth イベントが原因でルールがトリガーされた場合のイベントラベル。
USER_EVENTS ユーザー イベントが原因でルールがトリガーされた場合のイベントラベル。
VOICE_EVENTS 音声イベントが原因でルールがトリガーされた場合のイベントラベル。
|
rule_name |
string
ルールの名前。
|
rule_resource_name |
string
ルールを一意に識別するリソース名。
|
rule_type |
string
ルールのタイプ。有効な値:
ACTIVITY_RULE アクティビティ ルールのタイプ。
DLP データ損失防止(DLP)ルールのタイプ。
|
severity |
string
ルール違反の重大度。有効な値:
HIGH ルール違反の重大度が高い。
LOW ルール違反の重大度が低い。
MEDIUM ルール違反の重大度は中程度です。
|
triggered_actions |
message
ルールがトリガーされた結果として実行されたアクションのリスト。
|
|
| リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_trigger&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
| 管理コンソールのメッセージ形式 |
Rule triggered
|
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2026-03-13 UTC。
[null,null,["最終更新日 2026-03-13 UTC。"],[],[]]