In diesem Dokument sind die Ereignisse und Parameter für die Einstellungen für delegierte Administratoren und die Ereignisse für Administrator-Audit-Aktivitäten aufgeführt. Sie können diese Ereignisse abrufen, indem Sie Activities.list() mit applicationName=admin aufrufen.
Einstellungen für delegierte Administratoren
Ereignisse dieses Typs werden mit type=DELEGATED_ADMIN_SETTINGS zurückgegeben.
Rollenzuweisung
Veranstaltungsdetails
Ereignisname
ASSIGN_ROLE
Parameter
ORG_UNIT_NAME
string
Der Name (Pfad) der Organisationseinheit (OE).
ROLE_NAME
string
Der Rollenname für dieses Berechtigung, das USER_NAME zugewiesen ist. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Einschränkungen finden Sie im Hinweis.
Mögliche Werte:
_AFFILIATE_ADMIN_ROLE Wert der Rolle des Affiliate-Administrators.
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Netzwerkadministrator für indirekte Reseller“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für Kunden eines indirekten Resellers“.
_DEGRADED_AFFILIATE_ADMIN_ROLE Wert der Rolle „Eingeschränkter Affiliate-Administrator“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Google Groups-Bearbeiter“ in der Admin-Konsole.
_GROUPS_READER_ROLE Anzeigename für die Rolle „Leser für Gruppen“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_INVENTORY_REPORTING_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert für die Rolle „Legacy Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der Rolle „Legacy Resold Enterprise Support“.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL
string
Die primäre E-Mail-Adresse des delegierten Administrators, dem die Rolle zugewiesen wurde. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Verwaltungshilfe.
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat der Admin-Konsole
Role {ROLE_NAME} assigned to user {USER_EMAIL}
Rolle erstellen
Veranstaltungsdetails
Ereignisname
CREATE_ROLE
Parameter
ROLE_ID
string
Eindeutige Kennung für dieses Berechtigungsobjekt. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Einschränkungen finden Sie im Hinweis.
ROLE_NAME
string
Der neue Rollenname. Einschränkungen finden Sie im Hinweis. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Verwaltungshilfe.
Mögliche Werte:
_AFFILIATE_ADMIN_ROLE Wert der Rolle des Affiliate-Administrators.
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Netzwerkadministrator für indirekte Reseller“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für Kunden eines indirekten Resellers“.
_DEGRADED_AFFILIATE_ADMIN_ROLE Wert der Rolle „Eingeschränkter Affiliate-Administrator“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Google Groups-Bearbeiter“ in der Admin-Konsole.
_GROUPS_READER_ROLE Anzeigename für die Rolle „Leser für Gruppen“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_INVENTORY_REPORTING_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert für die Rolle „Legacy Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der Rolle „Legacy Resold Enterprise Support“.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat der Admin-Konsole
New role {ROLE_NAME} created
Rolle löschen
Veranstaltungsdetails
Ereignisname
DELETE_ROLE
Parameter
ROLE_ID
string
Eindeutige Kennung für dieses Berechtigungsobjekt. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Einschränkungen finden Sie im Hinweis.
ROLE_NAME
string
Die Rolle wurde für diese ROLE_NAME gelöscht. Einschränkungen finden Sie im Hinweis. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Verwaltungshilfe.
Mögliche Werte:
_AFFILIATE_ADMIN_ROLE Wert der Rolle des Affiliate-Administrators.
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Netzwerkadministrator für indirekte Reseller“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für Kunden eines indirekten Resellers“.
_DEGRADED_AFFILIATE_ADMIN_ROLE Wert der Rolle „Eingeschränkter Affiliate-Administrator“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Google Groups-Bearbeiter“ in der Admin-Konsole.
_GROUPS_READER_ROLE Anzeigename für die Rolle „Leser für Gruppen“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_INVENTORY_REPORTING_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert für die Rolle „Legacy Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der Rolle „Legacy Resold Enterprise Support“.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat der Admin-Konsole
Role {ROLE_NAME} deleted
Rollenberechtigung erstellen
Veranstaltungsdetails
Ereignisname
ADD_PRIVILEGE
Parameter
PRIVILEGE_NAME
string
Der Name des neuen Berechtigungsobjekts, das der ROLE_NAME hinzugefügt wurde. Von einem Super Admin einem delegierten Administrator gewährt. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Verwaltungshilfe.
ROLE_ID
string
Eindeutige Kennung für dieses Berechtigungsobjekt. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Einschränkungen finden Sie im Hinweis.
ROLE_NAME
string
Die neue PRIVILEGE_NAME, die dieser ROLE_NAME hinzugefügt wurde. Einschränkungen finden Sie im Hinweis.
Mögliche Werte:
_AFFILIATE_ADMIN_ROLE Wert der Rolle des Affiliate-Administrators.
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Netzwerkadministrator für indirekte Reseller“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für Kunden eines indirekten Resellers“.
_DEGRADED_AFFILIATE_ADMIN_ROLE Wert der Rolle „Eingeschränkter Affiliate-Administrator“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Google Groups-Bearbeiter“ in der Admin-Konsole.
_GROUPS_READER_ROLE Anzeigename für die Rolle „Leser für Gruppen“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_INVENTORY_REPORTING_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert für die Rolle „Legacy Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der Rolle „Legacy Resold Enterprise Support“.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat der Admin-Konsole
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}
Rollenberechtigung löschen
Veranstaltungsdetails
Ereignisname
REMOVE_PRIVILEGE
Parameter
PRIVILEGE_NAME
string
Dieser Berechtigungsname wurde aus ROLE_NAME entfernt. Von einem Super Admin einem delegierten Administrator gewährt. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Verwaltungshilfe.
ROLE_ID
string
Eindeutige Kennung für dieses Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Einschränkungen finden Sie im Hinweis.
ROLE_NAME
string
Die Rolle, von der die Berechtigung entfernt wurde. Einschränkungen finden Sie im Hinweis.
Mögliche Werte:
_AFFILIATE_ADMIN_ROLE Wert der Rolle des Affiliate-Administrators.
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Netzwerkadministrator für indirekte Reseller“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für Kunden eines indirekten Resellers“.
_DEGRADED_AFFILIATE_ADMIN_ROLE Wert der Rolle „Eingeschränkter Affiliate-Administrator“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Google Groups-Bearbeiter“ in der Admin-Konsole.
_GROUPS_READER_ROLE Anzeigename für die Rolle „Leser für Gruppen“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_INVENTORY_REPORTING_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert für die Rolle „Legacy Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der Rolle „Legacy Resold Enterprise Support“.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat der Admin-Konsole
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}
Rolle umbenennen
Veranstaltungsdetails
Ereignisname
RENAME_ROLE
Parameter
NEW_VALUE
string
Der neue Rollenname.
ROLE_NAME
string
Der alte Rollenname, der umbenannt wird. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Verwaltungshilfe.
Mögliche Werte:
_AFFILIATE_ADMIN_ROLE Wert der Rolle des Affiliate-Administrators.
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Netzwerkadministrator für indirekte Reseller“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für Kunden eines indirekten Resellers“.
_DEGRADED_AFFILIATE_ADMIN_ROLE Wert der Rolle „Eingeschränkter Affiliate-Administrator“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Google Groups-Bearbeiter“ in der Admin-Konsole.
_GROUPS_READER_ROLE Anzeigename für die Rolle „Leser für Gruppen“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_INVENTORY_REPORTING_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert für die Rolle „Legacy Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der Rolle „Legacy Resold Enterprise Support“.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat der Admin-Konsole
Role renamed from {ROLE_NAME} to {NEW_VALUE}
Rolle aktualisiert
Veranstaltungsdetails
Ereignisname
UPDATE_ROLE
Parameter
ROLE_ID
string
Eindeutige Kennung für dieses Berechtigungsobjekt. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Einschränkungen finden Sie im Hinweis.
ROLE_NAME
string
Der Name der neuen Rolle, die angewendet werden soll. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Verwaltungshilfe.
Mögliche Werte:
_AFFILIATE_ADMIN_ROLE Wert der Rolle des Affiliate-Administrators.
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Netzwerkadministrator für indirekte Reseller“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für Kunden eines indirekten Resellers“.
_DEGRADED_AFFILIATE_ADMIN_ROLE Wert der Rolle „Eingeschränkter Affiliate-Administrator“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Google Groups-Bearbeiter“ in der Admin-Konsole.
_GROUPS_READER_ROLE Anzeigename für die Rolle „Leser für Gruppen“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_INVENTORY_REPORTING_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert für die Rolle „Legacy Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der Rolle „Legacy Resold Enterprise Support“.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat der Admin-Konsole
Role {ROLE_NAME} updated
Rollenzuweisung aufheben
Veranstaltungsdetails
Ereignisname
UNASSIGN_ROLE
Parameter
ORG_UNIT_NAME
string
Der Name (Pfad) der Organisationseinheit (OE).
ROLE_NAME
string
Name der Rolle, die USER_EMAIL entzogen wird. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Einschränkungen finden Sie im Hinweis.
Mögliche Werte:
_AFFILIATE_ADMIN_ROLE Wert der Rolle des Affiliate-Administrators.
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Netzwerkadministrator für indirekte Reseller“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für Kunden eines indirekten Resellers“.
_DEGRADED_AFFILIATE_ADMIN_ROLE Wert der Rolle „Eingeschränkter Affiliate-Administrator“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Google Groups-Bearbeiter“ in der Admin-Konsole.
_GROUPS_READER_ROLE Anzeigename für die Rolle „Leser für Gruppen“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_INVENTORY_REPORTING_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert für die Rolle „Legacy Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der Rolle „Legacy Resold Enterprise Support“.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL
string
Die primäre E-Mail-Adresse des delegierten Administrators. Die Rolle wird diesem Nutzer entzogen. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Verwaltungshilfe.
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat der Admin-Konsole
Unassigned role {ROLE_NAME} from user {USER_EMAIL}