Access Transparency Activity Events

In diesem Dokument werden die Ereignisse und Parameter für verschiedene Arten von Access Transparency-Aktivitätsereignissen aufgeführt. Sie können diese Ereignisse abrufen, indem Sie Activities.list() mit applicationName=access_transparency aufrufen.

Ereignis einer Google Workspace-Ressource

Ereignisse dieses Typs werden mit type=GSUITE_RESOURCE zurückgegeben.

Zugriff

Google hat auf eine Google Workspace-Ressource zugegriffen.

Veranstaltungsdetails
Ereignisname ACCESS
Parameter
ACCESS_APPROVAL_ALERT_CENTER_IDS

string

Parameter für die IDs der Benachrichtigungszentrale für die Zugriffsgenehmigung.

ACCESS_APPROVAL_REQUEST_IDS

string

Parameter für die Ticket-IDs für die Zugriffsgenehmigung.

ACCESS_APPROVALS_SCOPING

string

Wie die Richtlinie für Zugriffsgenehmigungen auf ein Ereignis angewendet wurde. Mögliche Werte:

  • ADVANCED_SCOPING
    Name des erweiterten Bereichs von Assured Controls.
  • USER_SCOPING
    Name des Assured Controls-Nutzerbereichs.
ACCESS_MANAGEMENT_POLICY

string

Parameter für die Access Management-Richtlinie.

ACCESS_MANAGEMENT_POLICY_SCOPING

string

Der Umfangstyp der angewendeten Access Management-Richtlinie.

ACCESS_MANAGEMENT_RULE_URLS

string

Parameter für die ausgelösten URLs von Assured Control-Regeln.

ACCESS_MANAGEMENT_SCOPING

string

Wie die Access Management-Richtlinie auf ein Ereignis beschränkt wurde. Mögliche Werte:

  • ADVANCED_SCOPING
    Name des erweiterten Bereichs von Assured Controls.
  • USER_SCOPING
    Name des Assured Controls-Nutzerbereichs.
ACTOR_HOME_OFFICE

string

Der Hauptsitz des Mitarbeiters, der auf die Daten zugegriffen hat. Mögliche Werte:

  • ISO 3166-1 Alpha-2-Ländercode für das Land, in dem der Akteur einen permanenten Sitz hat.
  • „??“, wenn der Standort nicht verfügbar ist.
  • Dreistellige Kontinent-ID, falls sich der Akteur in einem Land mit wenig Einwohnern befindet (ASI, EUR, OCE, AFR, NAM, SAM, ANT)
 „Akteur“ bezieht sich auf einen Google-Mitarbeiter.

GSUITE_PRODUCT_NAME

string

Google Workspace-Produktname Mögliche Werte:

  • CALENDAR
    Google Kalender
  • DRIVE
    Google Drive.
  • GEMINI_APP
    Gemini.
  • GMAIL
    Google Gmail.
  • KEEP_APP
    Google Notizen.
  • SEARCH_AND_INTELLIGENCE
    Suche und Intelligence.
  • SHEETS
    Google Sheets
  • SLIDES
    Google Präsentationen
  • WORKSPACE_WORKFLOWS
    Workspace Flows.
JUSTIFICATIONS

string

Zugriffsbegründungen wie „Vom Kunden eingeleitete Supportanfrage – Fallnummer: 12345678“

LOG_ID

string

Eindeutige Log-ID.

ON_BEHALF_OF

string

Parameter für die E-Mail-Adresse(n) der Person(en), mit der die Ressource geteilt wird.

OWNER_EMAIL

string

E-Mail-ID oder Team-ID des Kunden, dem die Ressource gehört

RESOURCE_NAME

string

Name der Ressource, auf die zugegriffen wurde.

TICKETS

string

Parameter für Tickets.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/access_transparency?eventName=ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Access to {RESOURCE_NAME} has been logged. Please have your Google Workspace Super Admin visit the Access Transparency report in the Admin Dashboard to view more details about this log