Admin Audit Activity Events - Delegated Admin Settings

Questo documento elenca gli eventi e i parametri per le impostazioni Utente con delega di amministratore gli eventi relativi all'attività di controllo amministrativo. Puoi recuperare questi eventi chiamando Activities.list() con applicationName=admin.

Impostazioni utente con delega di amministratore

Gli eventi di questo tipo vengono restituiti con type=DELEGATED_ADMIN_SETTINGS.

Assegnazione ruolo

Dettagli dell'evento
Nome evento ASSIGN_ROLE
Parametri
ORG_UNIT_NAME

string

Il nome (percorso) dell'unità organizzativa (OU).

ROLE_NAME

string

Il nome del ruolo per questo privilegio assegnato a USER_NAME. Il ruolo di un amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni. Valori possibili:

  • _AFFILIATE_ADMIN_ROLE
    Valore del ruolo di amministratore affiliato.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore di rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore cliente del rivenditore indiretto rivenduto.
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valore del ruolo Amministratore affiliato con limitazioni.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore di gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende precedente.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

L'indirizzo email principale dell'amministratore delegato a cui è stato assegnato il ruolo. Per ulteriori informazioni sui ruoli di amministratore delegati, visita il Centro assistenza amministrazione.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Creazione ruolo

Dettagli dell'evento
Nome evento CREATE_ROLE
Parametri
ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di un amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il nuovo nome del ruolo. Consulta la nota per le limitazioni. Per ulteriori informazioni sui ruoli di amministratore delegati, visita il Centro assistenza amministrazione. Valori possibili:

  • _AFFILIATE_ADMIN_ROLE
    Valore del ruolo di amministratore affiliato.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore di rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore cliente del rivenditore indiretto rivenduto.
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valore del ruolo Amministratore affiliato con limitazioni.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore di gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende precedente.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
New role {ROLE_NAME} created

Eliminazione del ruolo

Dettagli dell'evento
Nome evento DELETE_ROLE
Parametri
ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di un amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il ruolo è stato eliminato per questo ROLE_NAME. Consulta la nota per le limitazioni. Per ulteriori informazioni sui ruoli di amministratore delegati, visita il Centro assistenza amministrazione. Valori possibili:

  • _AFFILIATE_ADMIN_ROLE
    Valore del ruolo di amministratore affiliato.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore di rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore cliente del rivenditore indiretto rivenduto.
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valore del ruolo Amministratore affiliato con limitazioni.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore di gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende precedente.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Role {ROLE_NAME} deleted

Creazione privilegio ruolo

Dettagli dell'evento
Nome evento ADD_PRIVILEGE
Parametri
PRIVILEGE_NAME

string

Il nuovo nome del privilegio che è stato aggiunto a ROLE_NAME. Concessa a un amministratore con delega da un super amministratore. Per ulteriori informazioni sui privilegi di amministratore delegati, visita il Centro assistenza amministrazione.

ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di un amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il nuovo PRIVILEGE_NAME aggiunto a questo ROLE_NAME. Consulta la nota per le limitazioni. Valori possibili:

  • _AFFILIATE_ADMIN_ROLE
    Valore del ruolo di amministratore affiliato.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore di rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore cliente del rivenditore indiretto rivenduto.
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valore del ruolo Amministratore affiliato con limitazioni.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore di gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende precedente.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Eliminazione privilegio ruolo

Dettagli dell'evento
Nome evento REMOVE_PRIVILEGE
Parametri
PRIVILEGE_NAME

string

Questo nome privilegio è stato rimosso da ROLE_NAME. Concessa a un amministratore con delega da un super amministratore. Per ulteriori informazioni sui privilegi di amministratore delegati, visita il Centro assistenza amministrazione.

ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di un amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il ruolo da cui è stato rimosso il privilegio. Consulta la nota per le limitazioni. Valori possibili:

  • _AFFILIATE_ADMIN_ROLE
    Valore del ruolo di amministratore affiliato.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore di rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore cliente del rivenditore indiretto rivenduto.
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valore del ruolo Amministratore affiliato con limitazioni.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore di gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende precedente.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Ridenominazione ruolo

Dettagli dell'evento
Nome evento RENAME_ROLE
Parametri
NEW_VALUE

string

Il nuovo nome del ruolo.

ROLE_NAME

string

Il nome del ruolo precedente che verrà rinominato. Per ulteriori informazioni sui privilegi di amministratore delegati, visita il Centro assistenza amministrazione. Valori possibili:

  • _AFFILIATE_ADMIN_ROLE
    Valore del ruolo di amministratore affiliato.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore di rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore cliente del rivenditore indiretto rivenduto.
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valore del ruolo Amministratore affiliato con limitazioni.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore di gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende precedente.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Ruolo aggiornato

Dettagli dell'evento
Nome evento UPDATE_ROLE
Parametri
ROLE_ID

string

Identificatore univoco per questo privilegio. Il ruolo di un amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni.

ROLE_NAME

string

Il nome del nuovo ruolo da applicare. Per ulteriori informazioni sui ruoli di amministratore delegati, visita il Centro assistenza amministrazione. Valori possibili:

  • _AFFILIATE_ADMIN_ROLE
    Valore del ruolo di amministratore affiliato.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore di rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore cliente del rivenditore indiretto rivenduto.
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valore del ruolo Amministratore affiliato con limitazioni.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore di gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende precedente.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Role {ROLE_NAME} updated

Annullamento assegnazione ruolo

Dettagli dell'evento
Nome evento UNASSIGN_ROLE
Parametri
ORG_UNIT_NAME

string

Il nome (percorso) dell'unità organizzativa (OU).

ROLE_NAME

string

Nome del ruolo di cui viene annullata l'assegnazione a USER_EMAIL. Il ruolo di un amministratore con delega viene concesso dal super amministratore. Consulta la nota per le limitazioni. Valori possibili:

  • _AFFILIATE_ADMIN_ROLE
    Valore del ruolo di amministratore affiliato.
  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valore del ruolo Amministratore di rete rivenditore indiretto.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valore del ruolo Amministratore cliente del rivenditore indiretto rivenduto.
  • _DEGRADED_AFFILIATE_ADMIN_ROLE
    Valore del ruolo Amministratore affiliato con limitazioni.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nome visualizzato per il ruolo Editor di gruppi nella Console di amministrazione.
  • _GROUPS_READER_ROLE
    Nome visualizzato per il ruolo Lettore di gruppi nella Console di amministrazione.
  • _HELP_DESK_ADMIN_ROLE
  • _INVENTORY_REPORTING_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende precedente.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valore del ruolo Supporto per le aziende rivenditore precedente.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

L'indirizzo email principale dell'amministratore delegato. L'assegnazione del ruolo a questo utente verrà annullata. Per ulteriori informazioni sui ruoli di amministratore delegati, visita il Centro assistenza amministrazione.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio della Console di amministrazione
Unassigned role {ROLE_NAME} from user {USER_EMAIL}