Admin Audit Activity Events - Delegated Admin Settings

Ce document liste les événements et les paramètres pour les événements d'activité d'audit d'administration des paramètres d'administration délégués. Pour récupérer ces événements, appelez Activities.list() avec applicationName=admin.

Paramètres de l'administrateur délégué

Les événements de ce type sont renvoyés avec type=DELEGATED_ADMIN_SETTINGS.

Attribution de rôle

Détails de l'événement
Nom de l'événement ASSIGN_ROLE
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

ROLE_NAME

string

Nom du rôle de ce privilège attribué à USER_NAME. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions. Valeurs possibles :

  • _AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau du revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur des clients indirects revendus".
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié rétrogradé.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle "Éditeur de groupes" dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise".
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise pour les anciens domaines revendus".
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Adresse e-mail principale de l'administrateur délégué auquel le rôle a été attribué. Pour en savoir plus sur les rôles d'administrateur délégués, consultez le Centre d'aide pour les administrateurs.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Création de rôle

Détails de l'événement
Nom de l'événement CREATE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Nom du nouveau rôle. Consultez la remarque pour connaître les restrictions. Pour en savoir plus sur les rôles d'administrateur délégués, consultez le Centre d'aide pour les administrateurs. Valeurs possibles :

  • _AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau du revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur des clients indirects revendus".
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié rétrogradé.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle "Éditeur de groupes" dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise".
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise pour les anciens domaines revendus".
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
New role {ROLE_NAME} created

Suppression de rôle

Détails de l'événement
Nom de l'événement DELETE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Le rôle a été supprimé pour cette ROLE_NAME. Consultez la remarque pour connaître les restrictions. Pour en savoir plus sur les rôles d'administrateur délégués, consultez le Centre d'aide pour les administrateurs. Valeurs possibles :

  • _AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau du revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur des clients indirects revendus".
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié rétrogradé.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle "Éditeur de groupes" dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise".
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise pour les anciens domaines revendus".
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} deleted

Création d'un droit lié à un rôle

Détails de l'événement
Nom de l'événement ADD_PRIVILEGE
Paramètres
PRIVILEGE_NAME

string

Nom du nouveau privilège ajouté à ROLE_NAME. Accordées à un administrateur délégué par un super-administrateur. Pour en savoir plus sur les droits d'administrateur délégués, consultez le Centre d'aide pour les administrateurs.

ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Nouveau PRIVILEGE_NAME ajouté à ce ROLE_NAME. Consultez la remarque pour connaître les restrictions. Valeurs possibles :

  • _AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau du revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur des clients indirects revendus".
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié rétrogradé.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle "Éditeur de groupes" dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise".
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise pour les anciens domaines revendus".
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Suppression d'un droit lié à un rôle

Détails de l'événement
Nom de l'événement REMOVE_PRIVILEGE
Paramètres
PRIVILEGE_NAME

string

Suppression de ce nom de privilège de ROLE_NAME. Accordées à un administrateur délégué par un super-administrateur. Pour en savoir plus sur les droits d'administrateur délégués, consultez le Centre d'aide pour les administrateurs.

ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Rôle à partir duquel le droit a été supprimé. Consultez la remarque pour connaître les restrictions. Valeurs possibles :

  • _AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau du revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur des clients indirects revendus".
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié rétrogradé.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle "Éditeur de groupes" dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise".
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise pour les anciens domaines revendus".
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Modification d'un nom de rôle

Détails de l'événement
Nom de l'événement RENAME_ROLE
Paramètres
NEW_VALUE

string

Nom du nouveau rôle.

ROLE_NAME

string

Ancien nom du rôle qui est renommé. Pour en savoir plus sur les droits d'administrateur délégués, consultez le Centre d'aide pour les administrateurs. Valeurs possibles :

  • _AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau du revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur des clients indirects revendus".
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié rétrogradé.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle "Éditeur de groupes" dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise".
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise pour les anciens domaines revendus".
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Rôle mis à jour

Détails de l'événement
Nom de l'événement UPDATE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Nom du nouveau rôle à appliquer. Pour en savoir plus sur les rôles d'administrateur délégués, consultez le Centre d'aide pour les administrateurs. Valeurs possibles :

  • _AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau du revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur des clients indirects revendus".
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié rétrogradé.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle "Éditeur de groupes" dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise".
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise pour les anciens domaines revendus".
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} updated

Annuler l'attribution du rôle

Détails de l'événement
Nom de l'événement UNASSIGN_ROLE
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

ROLE_NAME

string

Nom du rôle qui est révoqué de USER_EMAIL. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions. Valeurs possibles :

  • _AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau du revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur des clients indirects revendus".
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valeur du rôle d'administrateur affilié rétrogradé.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle "Éditeur de groupes" dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise".
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle "Ancienne formule d'assistance Enterprise pour les anciens domaines revendus".
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Adresse e-mail principale de l'administrateur délégué. Le rôle est en cours de révocation pour cet utilisateur. Pour en savoir plus sur les rôles d'administrateur délégués, consultez le Centre d'aide pour les administrateurs.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Unassigned role {ROLE_NAME} from user {USER_EMAIL}