このドキュメントでは、Terraform の
セキュリティ設定
管理者監査アクティビティ イベント。これらのイベントは
Activities.list() の呼び出し
applicationName=admin
と一緒に使用できます。
セキュリティの設定
このタイプのイベントは type=SECURITY_SETTINGS
で返されます。
(コンテキストアウェア アクセス)アプリのアクセスレベルの割り当てが変更されました
イベントの詳細 |
イベント名 |
CHANGE_CAA_APP_ASSIGNMENTS |
パラメータ |
APPLICATION_NAME |
string
アプリケーションの名前。
|
CAA_ASSIGNMENTS_NEW |
string
新しい CAA 割り当て。
|
CAA_ASSIGNMENTS_OLD |
string
CAA 割り当ては古い。
|
CAA_ENFORCEMENT_ENDPOINTS_NEW |
string
CAA 適用エンドポイントが新たに追加されました。
可能な値:
CAA_WEB_VERSION CAA 適用エンドポイントの値のタイプ - ウェブ バージョン。
CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS CAA 適用エンドポイントの値のタイプ - ウェブ版と 1P OAuth クライアント。
CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS CAA 適用エンドポイントの値のタイプ - ウェブ版と 1P OAuth クライアントおよび API(除外なし)。
CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION CAA 適用エンドポイントの値タイプ - ウェブ版とファースト パーティ OAuth クライアントおよび API(除外あり)
CAA_WEB_VERSION_AND_APIS CAA 適用エンドポイントの値タイプ - ウェブ版と API(除外なし)。
CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION CAA 適用エンドポイントの値のタイプ - ウェブ バージョンと API(除外あり)。
WEB_APP CAA 適用エンドポイントのタイプ - ウェブアプリ。
WEB_APP_AND_1P_OAUTH_CLIENTS CAA 適用エンドポイントのタイプ - ウェブアプリと 1P OAuth クライアント。
|
CAA_ENFORCEMENT_ENDPOINTS_OLD |
string
CAA 適用エンドポイントが古い。
可能な値:
CAA_WEB_VERSION CAA 適用エンドポイントの値のタイプ - ウェブ バージョン。
CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS CAA 適用エンドポイントの値のタイプ - ウェブ版と 1P OAuth クライアント。
CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS CAA 適用エンドポイントの値のタイプ - ウェブ版と 1P OAuth クライアントおよび API(除外なし)。
CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION CAA 適用エンドポイントの値タイプ - ウェブ版とファースト パーティ OAuth クライアントおよび API(除外あり)
CAA_WEB_VERSION_AND_APIS CAA 適用エンドポイントの値タイプ - ウェブ版と API(除外なし)。
CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION CAA 適用エンドポイントの値のタイプ - ウェブ バージョンと API(除外あり)。
WEB_APP CAA 適用エンドポイントのタイプ - ウェブアプリ。
WEB_APP_AND_1P_OAUTH_CLIENTS CAA 適用エンドポイントのタイプ - ウェブアプリと 1P OAuth クライアント。
|
GROUP_NAME |
string
グループ名
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
TARGET_ENTITY_NAME |
string
CAA ターゲット エンティティ名。
|
TARGET_ENTITY_TYPE |
string
CAA ターゲット エンティティ タイプ。
可能な値:
GROUP Google グループの配信エンティティのラベル。
ORG_UNIT 組織部門の配布エンティティのラベル。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_APP_ASSIGNMENTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
For {TARGET_ENTITY_TYPE} [{TARGET_ENTITY_NAME}]:Before:Access level [{CAA_ASSIGNMENTS_OLD}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_OLD}] of [{APPLICATION_NAME}].After:Access level [{CAA_ASSIGNMENTS_NEW}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_NEW}] of [{APPLICATION_NAME}]. |
18 歳未満のユーザーによる未設定のサードパーティ製アプリへのアクセスはすべてブロックされます
18 歳未満のユーザーに対しては、サードパーティの API へのアクセスがすべてブロックされます。
イベントの詳細 |
イベント名 |
UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS |
パラメータ |
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
All access to unconfigured third-party apps blocked for users under 18 for {ORG_UNIT_NAME}
|
サードパーティの API へのアクセスをすべてブロック
イベントの詳細 |
イベント名 |
BLOCK_ALL_THIRD_PARTY_API_ACCESS |
パラメータ |
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
All third party API Access blocked
|
すべてのサードパーティ API アクセスのブロックを解除しました
イベントの詳細 |
イベント名 |
UNBLOCK_ALL_THIRD_PARTY_API_ACCESS |
パラメータ |
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
All third party API Access unblocked
|
2 段階認証プロセスを許可する
イベントの詳細 |
イベント名 |
ALLOW_STRONG_AUTHENTICATION |
パラメータ |
DOMAIN_NAME |
string
プライマリ ドメイン名。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Allow 2-Step Verification has been set from {OLD_VALUE} to {NEW_VALUE} for {DOMAIN_NAME}
|
18 歳未満のユーザーに未設定のサードパーティ製アプリへの Google ログインのみを許可する
18 歳未満のユーザーに、Google ログインのサードパーティの API アクセスのみを許可します。
イベントの詳細 |
イベント名 |
UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS |
パラメータ |
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Allow Google Sign-in only access to unconfigured third-party apps for users under 18 for {ORG_UNIT_NAME}
|
サードパーティの API アクセスを Google ログインのみ許可する
イベントの詳細 |
イベント名 |
SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS |
パラメータ |
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Allow Google Sign-in only third party API access
|
API アクセスを許可
イベントの詳細 |
イベント名 |
ALLOW_SERVICE_FOR_OAUTH2_ACCESS |
パラメータ |
OAUTH2_SERVICE_NAME |
string
OAuth2 サービス名。
可能な値:
APPS_SCRIPT Apps Script サービス名。
APPS_SCRIPT_RUNTIME
CALENDAR
CLASSROOM Classroom サービス。
CLOUD_BILLING
CLOUD_MACHINE_LEARNING
CLOUD_PLATFORM
CLOUD_SEARCH Cloud Search サービス。
CONTACTS
DRIVE
DRIVE_HIGH_RISK
GMAIL
GMAIL_HIGH_RISK
GROUPS グループ サービス。
GSUITE_ADMIN
TASKS ToDo リスト サービス。
VAULT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_SERVICE_NAME} API Access is allowed for {ORG_UNIT_NAME}
|
API アクセスのブロック
イベントの詳細 |
イベント名 |
DISALLOW_SERVICE_FOR_OAUTH2_ACCESS |
パラメータ |
OAUTH2_SERVICE_NAME |
string
OAuth2 サービス名。
可能な値:
APPS_SCRIPT Apps Script サービス名。
APPS_SCRIPT_RUNTIME
CALENDAR
CLASSROOM Classroom サービス。
CLOUD_BILLING
CLOUD_MACHINE_LEARNING
CLOUD_PLATFORM
CLOUD_SEARCH Cloud Search サービス。
CONTACTS
DRIVE
DRIVE_HIGH_RISK
GMAIL
GMAIL_HIGH_RISK
GROUPS グループ サービス。
GSUITE_ADMIN
TASKS ToDo リスト サービス。
VAULT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DISALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_SERVICE_NAME} API Access is blocked for {ORG_UNIT_NAME}
|
アプリのアクセス設定のコレクション ID 変更
イベントの詳細 |
イベント名 |
CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID |
パラメータ |
DOMAIN_NAME |
string
プライマリ ドメイン名。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
SETTING_NAME |
string
変更された設定の一意の名前(ID)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
App Access Settings Collection for the org unit {ORG_UNIT_NAME} has changed from {OLD_VALUE} to {NEW_VALUE}
|
ブロック済みリストにアプリを追加しました
イベントの詳細 |
イベント名 |
ADD_TO_BLOCKED_OAUTH2_APPS |
パラメータ |
OAUTH2_APP_ID |
string
OAuth2 アプリケーション ID。
|
OAUTH2_APP_NAME |
string
サービスの名前。
|
OAUTH2_APP_TYPE |
string
OAuth2 アプリケーション タイプ。
可能な値:
ANDROID
CHROME_EXTENSION
IOS
OAUTH2_CLIENT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_APP_NAME} added to Blocked list for {ORG_UNIT_NAME}
|
アプリを制限付きリストに追加しました
イベントの詳細 |
イベント名 |
ADD_TO_LIMITED_OAUTH2_APPS |
パラメータ |
OAUTH2_APP_ID |
string
OAuth2 アプリケーション ID。
|
OAUTH2_APP_NAME |
string
サービスの名前。
|
OAUTH2_APP_TYPE |
string
OAuth2 アプリケーション タイプ。
可能な値:
ANDROID
CHROME_EXTENSION
IOS
OAUTH2_CLIENT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_APP_NAME} added to Limited list for {ORG_UNIT_NAME}
|
信頼できなくなったアプリ
イベントの詳細 |
イベント名 |
REMOVE_FROM_TRUSTED_OAUTH2_APPS |
パラメータ |
OAUTH2_APP_ID |
string
OAuth2 アプリケーション ID。
|
OAUTH2_APP_NAME |
string
サービスの名前。
|
OAUTH2_APP_TYPE |
string
OAuth2 アプリケーション タイプ。
可能な値:
ANDROID
CHROME_EXTENSION
IOS
OAUTH2_CLIENT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_APP_NAME} no longer trusted for {ORG_UNIT_NAME}
|
ブロック済みリストからアプリを削除しました
イベントの詳細 |
イベント名 |
REMOVE_FROM_BLOCKED_OAUTH2_APPS |
パラメータ |
OAUTH2_APP_ID |
string
OAuth2 アプリケーション ID。
|
OAUTH2_APP_NAME |
string
サービスの名前。
|
OAUTH2_APP_TYPE |
string
OAuth2 アプリケーション タイプ。
可能な値:
ANDROID
CHROME_EXTENSION
IOS
OAUTH2_CLIENT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_APP_NAME} removed from Blocked list for {ORG_UNIT_NAME}
|
アプリを制限付きリストから削除しました
イベントの詳細 |
イベント名 |
REMOVE_FROM_LIMITED_OAUTH2_APPS |
パラメータ |
OAUTH2_APP_ID |
string
OAuth2 アプリケーション ID。
|
OAUTH2_APP_NAME |
string
サービスの名前。
|
OAUTH2_APP_TYPE |
string
OAuth2 アプリケーション タイプ。
可能な値:
ANDROID
CHROME_EXTENSION
IOS
OAUTH2_CLIENT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_APP_NAME} removed from Limited list for {ORG_UNIT_NAME}
|
信頼できるアプリ
イベントの詳細 |
イベント名 |
ADD_TO_TRUSTED_OAUTH2_APPS |
パラメータ |
OAUTH2_APP_ID |
string
OAuth2 アプリケーション ID。
|
OAUTH2_APP_NAME |
string
サービスの名前。
|
OAUTH2_APP_TYPE |
string
OAuth2 アプリケーション タイプ。
可能な値:
ANDROID
CHROME_EXTENSION
IOS
OAUTH2_CLIENT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_APP_NAME} trusted for {ORG_UNIT_NAME}
|
ブロック済みリストにアプリを追加しました
イベントの詳細 |
イベント名 |
MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS |
パラメータ |
OAUTH2_NUM_APPS |
integer
OAuth2 アプリの数。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_NUM_APPS} apps added to Blocked list for {ORG_UNIT_NAME}
|
アプリを制限付きアプリリストに追加しました
イベントの詳細 |
イベント名 |
MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS |
パラメータ |
OAUTH2_NUM_APPS |
integer
OAuth2 アプリの数。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_NUM_APPS} apps added to Limited list for {ORG_UNIT_NAME}
|
信頼できるアプリのリストにアプリを追加しました
イベントの詳細 |
イベント名 |
MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS |
パラメータ |
OAUTH2_NUM_APPS |
integer
OAuth2 アプリの数。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{OAUTH2_NUM_APPS} apps added to Trusted list for {ORG_UNIT_NAME}
|
アプリのリストの一括アップロード
イベントの詳細 |
イベント名 |
OAUTH_APPS_BULK_UPLOAD |
パラメータ |
BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER |
string
OAuth アプリ番号の一括アップロードが成功しました。
|
BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER |
string
一括アップロードの OAuth アプリの合計数。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER} of {BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER} rows successfully uploaded
|
アプリのリストの一括アップロードの通知
イベントの詳細 |
イベント名 |
OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT |
パラメータ |
USER_EMAIL |
string
ユーザーのメインのメールアドレス。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Notification of bulk upload for apps list sent to {USER_EMAIL}
|
デバイスでのアクセスをブロックする
OAuth2 アプリによるデバイス アクセスがブロックされたときに監査ログに表示される概要メッセージ。
イベントの詳細 |
イベント名 |
BLOCK_ON_DEVICE_ACCESS |
パラメータ |
OAUTH2_SERVICE_NAME |
string
OAuth2 サービス名。
可能な値:
APPS_SCRIPT Apps Script サービス名。
APPS_SCRIPT_RUNTIME
CALENDAR
CLASSROOM Classroom サービス。
CLOUD_BILLING
CLOUD_MACHINE_LEARNING
CLOUD_PLATFORM
CLOUD_SEARCH Cloud Search サービス。
CONTACTS
DRIVE
DRIVE_HIGH_RISK
GMAIL
GMAIL_HIGH_RISK
GROUPS グループ サービス。
GSUITE_ADMIN
TASKS ToDo リスト サービス。
VAULT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Block on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}
|
2 段階認証プロセスの登録期間の変更
イベントの詳細 |
イベント名 |
CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION |
パラメータ |
GROUP_EMAIL |
string
グループのメインのメールアドレス。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
2-step verification enrollment period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}
|
2 段階認証プロセスの実施頻度の変更
イベントの詳細 |
イベント名 |
CHANGE_TWO_STEP_VERIFICATION_FREQUENCY |
パラメータ |
GROUP_EMAIL |
string
グループのメインのメールアドレス。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_FREQUENCY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
2-step verification frequency for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}
|
2 段階認証プロセスの猶予期間の変更
イベントの詳細 |
イベント名 |
CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION |
パラメータ |
GROUP_EMAIL |
string
グループのメインのメールアドレス。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
2-step verification grace period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}
|
2 段階認証プロセスの開始日の変更
イベントの詳細 |
イベント名 |
CHANGE_TWO_STEP_VERIFICATION_START_DATE |
パラメータ |
GROUP_EMAIL |
string
グループのメインのメールアドレス。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_START_DATE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
2-step verification start date has been changed from {OLD_VALUE} to {NEW_VALUE}
|
使用できる 2 段階認証プロセス方式の変更
イベントの詳細 |
イベント名 |
CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS |
パラメータ |
ALLOWED_TWO_STEP_VERIFICATION_METHOD |
string
2 段階認証プロセス方式を許可しました。
可能な値:
ANY 任意の配信を対象とするラベル。
ONLY_SECURITY_KEY
|
GROUP_EMAIL |
string
グループのメインのメールアドレス。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
2-step verification allowed 2-step verification methods for {ORG_UNIT_NAME} changed to {ALLOWED_TWO_STEP_VERIFICATION_METHOD}
|
コンテキストアウェア アクセスは有効です
イベントの詳細 |
イベント名 |
TOGGLE_CAA_ENABLEMENT |
パラメータ |
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Context Aware Access has been {NEW_VALUE}.
|
コンテキストアウェア アクセスのエラー メッセージの変更
イベントの詳細 |
イベント名 |
CHANGE_CAA_ERROR_MESSAGE |
パラメータ |
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_ERROR_MESSAGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Error message has been changed to [{NEW_VALUE}]. (OrgUnit Name: {ORG_UNIT_NAME})
|
信頼されていないドメイン所有アプリ
イベントの詳細 |
イベント名 |
UNTRUST_DOMAIN_OWNED_OAUTH2_APPS |
パラメータ |
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNTRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Domain Owned Apps removed from trusted list
|
信頼できるドメイン所有アプリ
イベントの詳細 |
イベント名 |
TRUST_DOMAIN_OWNED_OAUTH2_APPS |
パラメータ |
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Domain Owned Apps added to trusted list
|
管理者以外のユーザーのパスワードの再設定を有効にする
イベントの詳細 |
イベント名 |
ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY |
パラメータ |
GROUP_EMAIL |
string
グループのメインのメールアドレス。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Enable non-admin user password recovery setting in {ORG_UNIT_NAME} organization changed from {OLD_VALUE} to {NEW_VALUE}
|
2 段階認証プロセスを適用する
イベントの詳細 |
イベント名 |
ENFORCE_STRONG_AUTHENTICATION |
パラメータ |
DOMAIN_NAME |
string
プライマリ ドメイン名。
|
GROUP_EMAIL |
string
グループのメインのメールアドレス。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
SETTING_NAME |
string
変更された設定の一意の名前(ID)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENFORCE_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
{SETTING_NAME} in security settings for your organization changed from {OLD_VALUE} to {NEW_VALUE}
|
制限付き OAuth2 アプリの更新に関するエラー メッセージ
OAuth2 スコープ管理設定の監査ログに表示される概要メッセージ。
イベントの詳細 |
イベント名 |
UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS |
パラメータ |
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Error message for restricted OAuth2 apps for your organization updated from {OLD_VALUE} to {NEW_VALUE}
|
安全性が低いアプリのアクセス設定を変更しました
イベントの詳細 |
イベント名 |
WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED |
パラメータ |
GROUP_EMAIL |
string
グループのメインのメールアドレス。
|
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Setting changed for {ORG_UNIT_NAME} organization unit from {OLD_VALUE} to {NEW_VALUE}
|
セッション コントロール設定の変更
セッション管理設定の変更イベント名。
イベントの詳細 |
イベント名 |
SESSION_CONTROL_SETTINGS_CHANGE |
パラメータ |
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
REAUTH_APPLICATION |
string
再認証設定を適用したアプリケーションが適用されます。
可能な値:
ADMIN_CONSOLE Google 管理コンソール。
CLOUD_ADMIN_TOOLS Google Cloud 管理ツール。
|
REAUTH_SETTING_NEW |
string
以前のセッション管理設定。
可能な値:
INHERIT 親組織部門から継承した設定を表すメッセージ。
NEVER 再認証を行わない設定を表すメッセージ。
|
REAUTH_SETTING_OLD |
string
以前のセッション管理設定。
可能な値:
INHERIT 親組織部門から継承した設定を表すメッセージ。
NEVER 再認証を行わない設定を表すメッセージ。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SESSION_CONTROL_SETTINGS_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Session Control Settings updated for {REAUTH_APPLICATION} from {REAUTH_SETTING_OLD} to {REAUTH_SETTING_NEW}. (OrgUnit Name: {ORG_UNIT_NAME})
|
セッションの長さを変更しました
イベントの詳細 |
イベント名 |
CHANGE_SESSION_LENGTH |
パラメータ |
NEW_VALUE |
string
このイベント中に設定された新しい SETTING_NAME 値。
|
OLD_VALUE |
string
このイベント中に置換された以前の SETTING_NAME 値。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_SESSION_LENGTH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Session length has been changed from {OLD_VALUE} to {NEW_VALUE}
|
デバイス アクセスのブロックを解除
OAuth2 アプリに対するデバイス アクセスがブロックされたときに監査ログに表示される概要メッセージ。
イベントの詳細 |
イベント名 |
UNBLOCK_ON_DEVICE_ACCESS |
パラメータ |
OAUTH2_SERVICE_NAME |
string
OAuth2 サービス名。
可能な値:
APPS_SCRIPT Apps Script サービス名。
APPS_SCRIPT_RUNTIME
CALENDAR
CLASSROOM Classroom サービス。
CLOUD_BILLING
CLOUD_MACHINE_LEARNING
CLOUD_PLATFORM
CLOUD_SEARCH Cloud Search サービス。
CONTACTS
DRIVE
DRIVE_HIGH_RISK
GMAIL
GMAIL_HIGH_RISK
GROUPS グループ サービス。
GSUITE_ADMIN
TASKS ToDo リスト サービス。
VAULT
|
ORG_UNIT_NAME |
string
組織部門(OU)の名前(パス)。
|
|
リクエストの例 |
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
|
管理コンソールのメッセージ形式 |
Unblock on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}
|