Gmail Activity Events

In diesem Dokument sind die Ereignisse und Parameter für verschiedene Arten von Gmail-Aktivitätsereignissen aufgeführt. Sie können diese Ereignisse abrufen, indem Sie Activities.list() mit applicationName=gmail aufrufen.

Ereignistyp „Gmail-Audit“

Der Typ von Gmail-Audit-Ereignissen, die für Google Workspace-Kunden exportiert werden. Ereignisse dieses Typs werden mit type=delivery_type zurückgegeben.

Gmail-Audit

.

Veranstaltungsdetails
Ereignisname delivery
Parameter
event_info

message

Allgemeine Informationen zum Ereignis. Der aufgeführte verschachtelte Parameter kann mit dem vollständigen Parameternamen als Filter verwendet werden.

  • event_info.mail_event_type (integer)

    Protokollierter Ereignistyp. Da eventName für Gmail-Audit-Logs immer eine Konstante (delivery) ist, kann mit diesem Feld das tatsächliche Ereignis ermittelt werden.

    Folgende Werte sind möglich:

    • 0: Unbekannter E-Mail-Ereignistyp. Diese Phase der E-Mail-Zustellung wird im Sicherheitsprüftool nicht angezeigt. Weitere Informationen finden Sie unter message_info.action_type.
    • 1: Nachricht gesendet
    • 2: Nachricht empfangen
    • 3: Ein Gmail-Nutzer hat der Nachricht manuell eine Spamklassifizierung zugewiesen. Der Nutzer hat die Nachricht beispielsweise als „Spam“, „Phishing“ oder „Kein Spam“ markiert.
    • 4: Die Nachricht wurde nach der Zustellung in Gmail als Spam markiert. Dies kann verschiedene Ursachen haben, beispielsweise ein schlechter Ruf des Absenders oder neue Virus-Hashes.
    • 5: Nachricht unter Quarantäne gestellt
    • 6: Nachricht aus der Quarantäne freigegeben
    • 7: Nachricht zum ersten Mal geöffnet
    • 8: Nachricht als ungelesen markiert
    • 9: Nachricht zum ersten Mal beantwortet
    • 10: Nachricht zum ersten Mal weitergeleitet
    • 11: Nachricht automatisch mit einer Weiterleitungseinstellung für das Gmail-Konto weitergeleitet
    • 12: Nachricht in den Posteingang verschoben
    • 13: Nachricht in den Papierkorb verschoben
    • 14: Nachricht aus dem Papierkorb entfernt
    • 15: Link im Inhalt der Nachricht angeklickt
    • 16: Bei der Vorschau des Anhangs wurde ein Link im Anhang angeklickt
    • 17: Mindestens ein Nachrichtenanhang wurde heruntergeladen
    • 18: Mindestens ein Nachrichtenanhang in Google Drive gespeichert
    • 19: Mindestens ein Google Drive-Element in der Nachricht wurde im Google Drive des Empfängers gespeichert
    • 20: Klassifizierungslabel auf die Nachricht angewendet
    • 21: Klassifizierungslabel der Nachricht geändert
    • 22: Klassifizierungslabel aus der Nachricht entfernt
    • 23: Klassifizierungslabel auf alle Nachrichtenanhänge angewendet
    • 24: Klassifizierungslabel für alle Nachrichtenanhänge geändert
    • 25: Klassifizierungslabel aus allen Nachrichtenanhängen entfernt
    • 26: Nachricht archiviert
    • 27: Nachricht endgültig gelöscht
    • 28: Vorschau von mindestens einem Nachrichtenanhang angezeigt
    • 29: Nachricht als Entwurf gespeichert
    • 30: Nachricht konnte nicht zugestellt werden und wurde zurückgesendet
    • 31: Nachricht angesehen, einschließlich der ersten und nachfolgenden Lesevorgänge. Weitere Informationen zu einem bekannten iOS-Problem finden Sie unter Bekannte Probleme in Google Workspace.
    • 32: Nachricht heruntergeladen
    • 33: Eine Anwendung hat im Namen eines Nutzers auf eine Nachricht zugegriffen
    • 34: Beschränkung der Empfangsrate – Nachricht wurde aufgrund von Beschränkungen der Empfangsrate (DoS) abgelehnt oder gedrosselt
    .

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/gmail?eventName=delivery&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
An event happened during mail delivery