API Security Insights

L'API Security Insights vous permet d'activer ou de désactiver la fonctionnalité Insights sur la sécurité Chrome, de vérifier son état d'activation et d'interroger les données d'insights (comme les transferts de contenu et les visites d'URL).

Aperçu rapide des méthodes d'API

Les URL sont relatives à https://chromemanagement.googleapis.com/v1/customers/$CUSTOMER

Description URL relative Méthode HTTP Paramètres de requête autorisés
Activez les insights pour votre domaine et configurez les connecteurs Chrome pour l'unité organisationnelle racine ou un ensemble spécifique d'unités organisationnelles de votre domaine. /enterprise/securityInsights:enable POST Facultatif : targetOus
Désactivez les insights pour votre domaine. /enterprise/securityInsights:disable POST
Vérifiez l'état d'activation des insights pour votre domaine. /enterprise/securityInsights:checkEnablementStatus GET
Interrogez les récapitulatifs de transferts de contenu de haut niveau pour votre domaine. /enterprise/securityInsights:queryContentTransfers GET Facultatif : filter
Interrogez les récapitulatifs de transferts de contenu avec des répartitions par utilisateur, domaine ou catégorie de contenu. /enterprise/securityInsights:queryContentTransfersBreakdowns GET Facultatif : filter, metric, breakdown, fixedTimeRange, pageSize, pageToken
Interrogez les récapitulatifs de visites d'URL de haut niveau pour votre domaine. /enterprise/securityInsights:queryUrlVisits GET Facultatif : filter
Interrogez les récapitulatifs de visites d'URL avec des répartitions par utilisateur ou domaine. /enterprise/securityInsights:queryUrlVisitsBreakdowns GET Facultatif : filter, metric, breakdown, fixedTimeRange, pageSize, pageToken

Consultez des exemples de requêtes et de réponses dans les exemples de code.

Exigences relatives aux abonnements

Les méthodes d'API suivantes nécessitent un abonnement Chrome Enterprise Premium actif. Si le client ne dispose pas de cet abonnement, les requêtes ne sont pas bloquées, mais les résultats de la requête seront vides.

  • queryUrlVisits
  • queryUrlVisitsBreakdowns

Droits d'administrateur

Différents droits d'administrateur sont requis en fonction de la méthode appelée.

Méthode Droits d'administrateur requis
activer "Unités organisationnelles > Lire"
"Services > Gestion de Google Chrome > Paramètres > Gérer les paramètres utilisateur"
"Services > Protection contre la perte de données Chrome > Gérer les paramètres des insights sur l'application de la Protection contre la perte de données dans Chrome"
désactiver "Unités organisationnelles > Lire"
"Services > Gestion de Google Chrome > Paramètres > Gérer les paramètres utilisateur"
"Services > Protection contre la perte de données Chrome > Gérer les paramètres des insights sur l'application de la Protection contre la perte de données dans Chrome"
checkEnablementStatus "Unités organisationnelles > Lire"
"Services > Protection contre la perte de données Chrome > Gérer les paramètres des insights sur l'application de la Protection contre la perte de données dans Chrome" OU "Services > Protection contre la perte de données Chrome > Afficher les paramètres des insights sur l'application de la Protection contre la perte de données dans Chrome"
queryContentTransfers "Services > Protection contre la perte de données Chrome > Afficher les paramètres des insights sur l'application de la Protection contre la perte de données dans Chrome"
queryContentTransfersBreakdowns "Services > Protection contre la perte de données Chrome > Afficher les paramètres des insights sur l'application de la Protection contre la perte de données dans Chrome"
queryUrlVisits "Services > Protection contre la perte de données Chrome > Afficher les paramètres des insights sur l'application de la Protection contre la perte de données dans Chrome"
queryUrlVisitsBreakdowns "Services > Protection contre la perte de données Chrome > Afficher les paramètres des insights sur l'application de la Protection contre la perte de données dans Chrome"

Pour gérer les rôles et les droits d'administrateur, accédez à "Console d'administration -> Rôles d'administrateur".

Champs d'application de l'API

L'activation et la désactivation des API nécessitent le champ d'application OAuth suivant :

https://www.googleapis.com/auth/chrome.management.securityinsights

Pour checkEnablementStatus et toutes les méthodes de requête, vous pouvez utiliser l'un de ces deux champs d'application :

https://www.googleapis.com/auth/chrome.management.securityinsights
https://www.googleapis.com/auth/chrome.management.securityinsights.readonly

Pour en savoir plus, consultez la page Présentation de l'authentification.