Security Insights API

ממשק ה-API של תובנות האבטחה מאפשר להפעיל או להשבית את התכונה 'תובנות האבטחה ב-Chrome', לבדוק את סטטוס ההפעלה שלה ולשאול שאילתות לגבי נתוני התובנות (כמו העברות תוכן וביקורים בכתובות URL).

סקירה מהירה של שיטות API

כתובות ה-URL הן יחסיות ל-https://chromemanagement.googleapis.com/v1/customers/$CUSTOMER

תיאור כתובת URL יחסית שיטת HTTP פרמטרים מותרים של בקשה
הפעלת תובנות לדומיין והגדרת מחברים ל-Chrome ליחידה ארגונית ברמה הבסיסית או לקבוצה ספציפית של יחידות ארגוניות בדומיין /enterprise/securityInsights:enable POST אופציונלי: targetOus
השבתת התובנות בדומיין /enterprise/securityInsights:disable POST
בדיקת סטטוס ההפעלה של התובנות בדומיין /enterprise/securityInsights:checkEnablementStatus הורדה
שאילתות לגבי סיכומים של העברת תוכן ברמה גבוהה בדומיין /enterprise/securityInsights:queryContentTransfers הורדה אופציונלי: filter
שאילתות לגבי סיכומי העברת תוכן עם פירוטים לפי משתמש, דומיין או קטגוריית תוכן /enterprise/securityInsights:queryContentTransfersBreakdowns הורדה אופציונלי: filter, metric, breakdown, fixedTimeRange, pageSize, pageToken
שאילתות לגבי סיכומים של ביקורים בכתובות URL ברמה גבוהה בדומיין /enterprise/securityInsights:queryUrlVisits הורדה אופציונלי: filter
שאילתות של סיכומי ביקורים בכתובות URL עם פירוטים לפי משתמש או דומיין /enterprise/securityInsights:queryUrlVisitsBreakdowns הורדה אופציונלי: filter, metric, breakdown, fixedTimeRange, pageSize, pageToken

אפשר לעיין בדוגמאות קוד לבקשות ותגובות לדוגמה.

דרישות למינוי

כדי להשתמש בשיטות ה-API הבאות, צריך מינוי פעיל ל-Chrome Enterprise Premium. אם ללקוח אין את המינוי הזה, הבקשות לא ייחסמו, אבל תוצאות השאילתה יהיו ריקות.

  • queryUrlVisits
  • queryUrlVisitsBreakdowns

הרשאות אדמין

בהתאם לשיטה שמופעלת, נדרשות הרשאות אדמין שונות.

שיטה נדרשות הרשאות אדמין
enable 'יחידות ארגוניות > קריאה'
'שירותים > ניהול Chrome > הגדרות > ניהול הגדרות משתמש'
'שירותים > Chrome DLP > ניהול של הגדרות התובנות לגבי אפליקציית Chrome DLP'
disable 'יחידות ארגוניות > קריאה'
'שירותים > ניהול Chrome > הגדרות > ניהול הגדרות משתמש'
'שירותים > Chrome DLP > ניהול של הגדרות התובנות לגבי אפליקציית Chrome DLP'
checkEnablementStatus ‫"Organization Units > Read"
"Services > Chrome DLP > Manage Chrome DLP application insights settings" OR "Services > Chrome DLP > View Chrome DLP application insights settings"
queryContentTransfers ‫"Services > Chrome DLP > View Chrome DLP application insights settings"
queryContentTransfersBreakdowns ‫"Services > Chrome DLP > View Chrome DLP application insights settings"
queryUrlVisits ‫"Services > Chrome DLP > View Chrome DLP application insights settings"
queryUrlVisitsBreakdowns ‫"Services > Chrome DLP > View Chrome DLP application insights settings"

כדי לנהל את תפקידי האדמין וההרשאות, עוברים אל 'מסוף Admin -> תפקידי אדמין'.

היקפי API

כדי להפעיל או להשבית ממשקי API, צריך להשתמש בהיקף ההרשאות הבא של OAuth:

https://www.googleapis.com/auth/chrome.management.securityinsights

בשיטה checkEnablementStatus ובכל שיטות השאילתות, אפשר להשתמש באחת משתי ההרשאות האלה:

https://www.googleapis.com/auth/chrome.management.securityinsights
https://www.googleapis.com/auth/chrome.management.securityinsights.readonly

מידע נוסף מופיע במאמר סקירה כללית על אימות.