Admin Audit Activity Events - Security Settings

このドキュメントでは、セキュリティ設定の管理者監査アクティビティ イベントのイベントとパラメータについて説明します。これらのイベントを取得するには、applicationName=admin を使用して Activities.list() を呼び出します。

セキュリティの設定

このタイプのイベントは type=SECURITY_SETTINGS とともに返されます。

(コンテキストアウェア アクセス)アプリのアクセスレベルの割り当てが変更されました

イベントの詳細
イベント名 CHANGE_CAA_APP_ASSIGNMENTS
パラメータ
APPLICATION_NAME

string

アプリケーションの名前。

CAA_ACCESS_ASSIGNMENTS_NEW

string

CAA アクセスレベルが新しくなりました。

CAA_ACCESS_ASSIGNMENTS_OLD

string

CAA アクセスレベル(古い)。

CAA_ACCESS_LEVELS_NEW

string

CAA アクセスレベルが新しくなりました。

CAA_ACCESS_LEVELS_OLD

string

CAA アクセスレベル(古い)。

CAA_ASSIGNMENTS_NEW

string

CAA の割り当てが新規に追加されました。

CAA_ASSIGNMENTS_OLD

string

CAA の割り当てが古い。

CAA_ENFORCEMENT_ENDPOINTS_NEW

string

CAA 適用エンドポイントが新規に追加されました。値は次のとおりです。

  • CAA_WEB_VERSION
    CAA 適用エンドポイントの値の型 - ウェブ版。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    CAA 適用エンドポイントの値の型 - ウェブ版と 1 次 OAuth クライアント。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    CAA 適用エンドポイントの値の種類 - ウェブ版、ファーストパーティの OAuth クライアントと API(例外なし)。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    CAA 適用エンドポイントの値の種類 - ウェブ版、ファーストパーティの OAuth クライアントと API(例外あり)。
  • CAA_WEB_VERSION_AND_APIS
    CAA 違反措置エンドポイントの値の種類 - ウェブ版と API(除外なし)。
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    CAA 違反措置エンドポイントの値のタイプ - ウェブ版と API(例外あり)。
  • WEB_APP
    CAA 適用エンドポイント タイプ - ウェブアプリ。
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    CAA 適用エンドポイント タイプ - ウェブアプリと 1p OAuth クライアント。
CAA_ENFORCEMENT_ENDPOINTS_OLD

string

CAA 適用エンドポイントの古い値。値は次のとおりです。

  • CAA_WEB_VERSION
    CAA 適用エンドポイントの値の型 - ウェブ版。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    CAA 適用エンドポイントの値の型 - ウェブ版と 1 次 OAuth クライアント。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    CAA 適用エンドポイントの値の種類 - ウェブ版、ファーストパーティの OAuth クライアントと API(例外なし)。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    CAA 適用エンドポイントの値の種類 - ウェブ版、ファーストパーティの OAuth クライアントと API(例外あり)。
  • CAA_WEB_VERSION_AND_APIS
    CAA 違反措置エンドポイントの値の種類 - ウェブ版と API(除外なし)。
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    CAA 違反措置エンドポイントの値のタイプ - ウェブ版と API(例外あり)。
  • WEB_APP
    CAA 適用エンドポイント タイプ - ウェブアプリ。
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    CAA 適用エンドポイント タイプ - ウェブアプリと 1p OAuth クライアント。
GROUP_NAME

string

グループ名。

MODE

string

CAA アクセスレベルの割り当てモード。値は次のとおりです。

  • ACTIVE
    CAA 割り当てモード - アクティブ。
  • MONITOR
    CAA の割り当てモード - モニター。
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

TARGET_ENTITY_NAME

string

CAA ターゲット エンティティ名。

TARGET_ENTITY_TYPE

string

CAA ターゲット エンティティの種類。値は次のとおりです。

  • GROUP
    Google グループの配信エンティティのラベル。
  • ORG_UNIT
    組織部門の配信エンティティのラベル。
リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_APP_ASSIGNMENTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
For {TARGET_ENTITY_TYPE} [{TARGET_ENTITY_NAME}]:



Before:

Access level [{CAA_ACCESS_ASSIGNMENTS_OLD}] applied to {CAA_ENFORCEMENT_ENDPOINTS_OLD} of [{APPLICATION_NAME}] in [{MODE}] mode.



After:

Access level [{CAA_ACCESS_ASSIGNMENTS_NEW}] applied to {CAA_ENFORCEMENT_ENDPOINTS_NEW} of [{APPLICATION_NAME}] in [{MODE}] mode.

18 歳未満のユーザーによる未設定のサードパーティ製アプリへのアクセスをすべてブロックする

18 歳未満のユーザーによるサードパーティの API アクセスはすべてブロックされます。

イベントの詳細
イベント名 UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
All access to unconfigured third-party apps blocked for users under 18 for {ORG_UNIT_NAME}

サードパーティの API によるすべてのアクセスをブロックしました

イベントの詳細
イベント名 BLOCK_ALL_THIRD_PARTY_API_ACCESS
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
All third party API Access blocked

サードパーティの API によるすべてのアクセスのブロックを解除しました

イベントの詳細
イベント名 UNBLOCK_ALL_THIRD_PARTY_API_ACCESS
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
All third party API Access unblocked

2 段階認証プロセスの許可

イベントの詳細
イベント名 ALLOW_STRONG_AUTHENTICATION
パラメータ
DOMAIN_NAME

string

プライマリ ドメイン名。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Allow 2-Step Verification has been set from {OLD_VALUE} to {NEW_VALUE} for {DOMAIN_NAME}

18 歳未満のユーザーによる未設定のサードパーティ製アプリへのアクセスを Google ログインのみに許可する

18 歳未満のユーザーによるサードパーティの API へのアクセスを Google ログインのみに許可する。

イベントの詳細
イベント名 UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Allow Google Sign-in only access to unconfigured third-party apps for users under 18 for {ORG_UNIT_NAME}

Google ログインのみを使用するサードパーティの API によるアクセスを許可する

イベントの詳細
イベント名 SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Allow Google Sign-in only third party API access

API アクセスの許可

イベントの詳細
イベント名 ALLOW_SERVICE_FOR_OAUTH2_ACCESS
パラメータ
OAUTH2_SERVICE_NAME

string

OAuth2 サービス名。値は次のとおりです。

  • APPS_SCRIPT
    Apps Script サービス名。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom サービス。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search サービス。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    グループ サービス。
  • GSUITE_ADMIN
  • TASKS
    ToDo リスト サービス。
  • VAULT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_SERVICE_NAME} API Access is allowed for {ORG_UNIT_NAME}

API アクセスのブロック

イベントの詳細
イベント名 DISALLOW_SERVICE_FOR_OAUTH2_ACCESS
パラメータ
OAUTH2_SERVICE_NAME

string

OAuth2 サービス名。値は次のとおりです。

  • APPS_SCRIPT
    Apps Script サービス名。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom サービス。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search サービス。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    グループ サービス。
  • GSUITE_ADMIN
  • TASKS
    ToDo リスト サービス。
  • VAULT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DISALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_SERVICE_NAME} API Access is blocked for {ORG_UNIT_NAME}

アプリのアクセス設定のコレクション ID 変更

イベントの詳細
イベント名 CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID
パラメータ
DOMAIN_NAME

string

プライマリ ドメイン名。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

SETTING_NAME

string

変更された設定の一意の名前(ID)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
App Access Settings Collection for the org unit {ORG_UNIT_NAME} has changed from {OLD_VALUE} to {NEW_VALUE}

ブロック済みリストにアプリを追加しました

イベントの詳細
イベント名 ADD_TO_BLOCKED_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} added to Blocked list for {ORG_UNIT_NAME}

アプリを制限付きアプリリストに追加しました

イベントの詳細
イベント名 ADD_TO_LIMITED_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} added to Limited list for {ORG_UNIT_NAME}

OAuth スコープ信頼リストへのアプリの追加

イベントの詳細
イベント名 ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} added to trusted by OAuth scope list for {ORG_UNIT_NAME}

API アクセス ブロックの除外許可リストにアプリが追加されました

イベントの詳細
イベント名 ADD_TO_CAA_EXEMPT_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_CAA_EXEMPT_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} allowlisted for exemption from API access blocks for {ORG_UNIT_NAME}

API アクセス ブロックの除外許可リストからアプリが削除されました

イベントの詳細
イベント名 REMOVE_FROM_CAA_EXEMPT_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_CAA_EXEMPT_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} removed from allowlist for exemption from API access blocks for {ORG_UNIT_NAME}

信頼できなくなったアプリ

イベントの詳細
イベント名 REMOVE_FROM_TRUSTED_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} no longer trusted for {ORG_UNIT_NAME}

ブロック済みリストからアプリを削除しました

イベントの詳細
イベント名 REMOVE_FROM_BLOCKED_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} removed from Blocked list for {ORG_UNIT_NAME}

アプリを制限付きアプリリストから削除しました

イベントの詳細
イベント名 REMOVE_FROM_LIMITED_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} removed from Limited list for {ORG_UNIT_NAME}

OAuth スコープ信頼リストからアプリが削除されました

イベントの詳細
イベント名 REMOVE_FROM_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} removed from trusted by OAuth scope list for {ORG_UNIT_NAME}

信頼できるアプリ

イベントの詳細
イベント名 ADD_TO_TRUSTED_OAUTH2_APPS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

OAUTH2_APP_TYPE

string

OAuth2 アプリケーションの種類。値は次のとおりです。

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_APP_NAME} trusted for {ORG_UNIT_NAME}

ブロック済みリストにアプリを追加しました

イベントの詳細
イベント名 MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS
パラメータ
OAUTH2_NUM_APPS

integer

OAuth2 アプリの数。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_NUM_APPS} apps added to Blocked list for {ORG_UNIT_NAME}

アプリを制限付きアプリリストに追加しました

イベントの詳細
イベント名 MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS
パラメータ
OAUTH2_NUM_APPS

integer

OAuth2 アプリの数。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_NUM_APPS} apps added to Limited list for {ORG_UNIT_NAME}

OAuth スコープ信頼リストへのアプリの追加

イベントの詳細
イベント名 MULTIPLE_ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
パラメータ
OAUTH2_NUM_APPS

integer

OAuth2 アプリの数。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_NUM_APPS} apps added to Trusted by OAuth Scope list for {ORG_UNIT_NAME}

信頼できるアプリのリストにアプリを追加しました

イベントの詳細
イベント名 MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS
パラメータ
OAUTH2_NUM_APPS

integer

OAuth2 アプリの数。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{OAUTH2_NUM_APPS} apps added to Trusted list for {ORG_UNIT_NAME}

アプリのリストの一括アップロード

イベントの詳細
イベント名 OAUTH_APPS_BULK_UPLOAD
パラメータ
BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER

string

一括アップロードに成功した oauth アプリ番号。

BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER

string

OAuth アプリの合計数を一括アップロードします。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER} of {BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER} rows successfully uploaded

アプリのリストの一括アップロードの通知

イベントの詳細
イベント名 OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT
パラメータ
USER_EMAIL

string

ユーザーのメインのメールアドレス。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Notification of bulk upload for apps list sent to {USER_EMAIL}

デバイス アクセスのブロック

OAuth2 アプリのデバイスへのアクセスがブロックされたときに監査ログに表示される概要メッセージ。

イベントの詳細
イベント名 BLOCK_ON_DEVICE_ACCESS
パラメータ
OAUTH2_SERVICE_NAME

string

OAuth2 サービス名。値は次のとおりです。

  • APPS_SCRIPT
    Apps Script サービス名。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom サービス。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search サービス。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    グループ サービス。
  • GSUITE_ADMIN
  • TASKS
    ToDo リスト サービス。
  • VAULT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Block on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

2 段階認証プロセスの登録期間の変更

イベントの詳細
イベント名 CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION
パラメータ
GROUP_EMAIL

string

グループのメインのメールアドレス。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
2-step verification enrollment period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

2 段階認証プロセスの実施頻度の変更

イベントの詳細
イベント名 CHANGE_TWO_STEP_VERIFICATION_FREQUENCY
パラメータ
GROUP_EMAIL

string

グループのメインのメールアドレス。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_FREQUENCY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
2-step verification frequency for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

2 段階認証プロセスの猶予期間の変更

イベントの詳細
イベント名 CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION
パラメータ
GROUP_EMAIL

string

グループのメインのメールアドレス。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
2-step verification grace period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

2 段階認証プロセスの開始日の変更

イベントの詳細
イベント名 CHANGE_TWO_STEP_VERIFICATION_START_DATE
パラメータ
GROUP_EMAIL

string

グループのメインのメールアドレス。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_START_DATE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
2-step verification start date has been changed from {OLD_VALUE} to {NEW_VALUE}

使用できる 2 段階認証プロセス方式の変更

イベントの詳細
イベント名 CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS
パラメータ
ALLOWED_TWO_STEP_VERIFICATION_METHOD

string

許可された 2 段階認証プロセス方式。値は次のとおりです。

  • ANY
    任意の配信をターゲットとするラベル。
  • ONLY_SECURITY_KEY
GROUP_EMAIL

string

グループのメインのメールアドレス。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
2-step verification allowed 2-step verification methods for {ORG_UNIT_NAME} changed to {ALLOWED_TWO_STEP_VERIFICATION_METHOD}

コンテキストアウェア アクセスは有効です

イベントの詳細
イベント名 TOGGLE_CAA_ENABLEMENT
パラメータ
NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Context Aware Access has been {NEW_VALUE}.

コンテキストアウェア アクセスのエラー メッセージの変更

イベントの詳細
イベント名 CHANGE_CAA_ERROR_MESSAGE
パラメータ
NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_ERROR_MESSAGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Error message has been changed to [{NEW_VALUE}]. (OrgUnit Name: {ORG_UNIT_NAME})

コンテキストアウェア アクセス矯正の有効化

イベントの詳細
イベント名 TOGGLE_CAA_REMEDIATION_ENABLEMENT
パラメータ
NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_REMEDIATION_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Context Aware Access Remediation has been {NEW_VALUE}. (OrgUnit Name: {ORG_UNIT_NAME})

18 歳以上の Edu ユーザーによるアプリのリクエストを無効にしました

イベントの詳細
イベント名 EDU_OVER_18_APPROVAL_WORKFLOW_DISABLED
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_OVER_18_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Disabled Edu over 18 users apps requests for {ORG_UNIT_NAME}

18 歳以上のユーザーによる委任されたアプリのリクエストを無効にしました

イベントの詳細
イベント名 EDU_DELEGATED_USER_APPROVAL_WORKFLOW_DISABLED
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_DELEGATED_USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Disabled over 18 users making delegated apps requests for {ORG_UNIT_NAME}

18 歳未満のユーザーによるアプリのリクエストを無効にしました

イベントの詳細
イベント名 UNDERAGE_USER_APPROVAL_WORKFLOW_DISABLED
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Disabled under 18 users apps requests for {ORG_UNIT_NAME}

18 歳以上のユーザーによるアプリ リクエストを無効にしました

イベントの詳細
イベント名 USER_APPROVAL_WORKFLOW_DISABLED
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Disabled users over 18 to make apps requests for {ORG_UNIT_NAME}

信頼性のないドメイン所有アプリ

イベントの詳細
イベント名 UNTRUST_DOMAIN_OWNED_OAUTH2_APPS
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNTRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Domain Owned Apps removed from trusted list

信頼できるドメイン所有アプリ

イベントの詳細
イベント名 TRUST_DOMAIN_OWNED_OAUTH2_APPS
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Domain Owned Apps added to trusted list

管理者以外のユーザーによるパスワード再設定の有効化

イベントの詳細
イベント名 ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY
パラメータ
GROUP_EMAIL

string

グループのメインのメールアドレス。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Enable non-admin user password recovery setting in {ORG_UNIT_NAME} organization changed from {OLD_VALUE} to {NEW_VALUE}

18 歳以上の Edu ユーザーによるアプリのリクエストを有効にしました

イベントの詳細
イベント名 EDU_OVER_18_APPROVAL_WORKFLOW_ENABLED
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_OVER_18_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Enabled Edu over 18 users apps requests for {ORG_UNIT_NAME}

18 歳以上のユーザーによる委任されたアプリのリクエストを有効にしました

イベントの詳細
イベント名 EDU_DELEGATED_USER_APPROVAL_WORKFLOW_ENABLED
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_DELEGATED_USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Enabled over 18 users making delegated apps requests for {ORG_UNIT_NAME}

18 歳未満のユーザーによるアプリのリクエストを有効にしました

イベントの詳細
イベント名 UNDERAGE_USER_APPROVAL_WORKFLOW_ENABLED
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Enabled under 18 users apps requests for {ORG_UNIT_NAME}

18 歳以上のユーザーによるアプリ リクエストを有効にしました

イベントの詳細
イベント名 USER_APPROVAL_WORKFLOW_ENABLED
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Enabled users over 18 to make apps requests for {ORG_UNIT_NAME}

2 段階認証プロセスの適用

イベントの詳細
イベント名 ENFORCE_STRONG_AUTHENTICATION
パラメータ
DOMAIN_NAME

string

プライマリ ドメイン名。

GROUP_EMAIL

string

グループのメインのメールアドレス。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

SETTING_NAME

string

変更された設定の一意の名前(ID)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENFORCE_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
{SETTING_NAME} in security settings for your organization changed from {OLD_VALUE} to {NEW_VALUE}

制限付き OAuth2 アプリのエラー メッセージの更新

Oauth2 スコープ管理設定の監査ログに表示される概要メッセージ。

イベントの詳細
イベント名 UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS
パラメータ
NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Error message for restricted OAuth2 apps for your organization updated from {OLD_VALUE} to {NEW_VALUE}

安全性が低いアプリのアクセス設定を変更しました

イベントの詳細
イベント名 WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED
パラメータ
GROUP_EMAIL

string

グループのメインのメールアドレス。

NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Setting changed for {ORG_UNIT_NAME} organization unit from {OLD_VALUE} to {NEW_VALUE}

セッション管理設定の変更

セッション管理設定の変更のイベント名。

イベントの詳細
イベント名 SESSION_CONTROL_SETTINGS_CHANGE
パラメータ
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

REAUTH_APPLICATION

string

再認証の設定が適用されるアプリケーション。 値は次のとおりです。

  • ADMIN_CONSOLE
    Google 管理コンソール。
  • CLOUD_ADMIN_TOOLS
    Google Cloud 管理ツール。
REAUTH_SETTING_NEW

string

古いセッション管理設定。値は次のとおりです。

  • INHERIT
    親組織部門から継承された設定を表すメッセージ。
  • NEVER
    再認証を実行しない設定を表すメッセージ。
REAUTH_SETTING_OLD

string

古いセッション管理設定。値は次のとおりです。

  • INHERIT
    親組織部門から継承された設定を表すメッセージ。
  • NEVER
    再認証を実行しない設定を表すメッセージ。
リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SESSION_CONTROL_SETTINGS_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Session Control Settings updated for {REAUTH_APPLICATION} from {REAUTH_SETTING_OLD} to {REAUTH_SETTING_NEW}. (OrgUnit Name: {ORG_UNIT_NAME})

セッションの長さの変更

イベントの詳細
イベント名 CHANGE_SESSION_LENGTH
パラメータ
NEW_VALUE

string

このイベントで設定された新しい SETTING_NAME 値。

OLD_VALUE

string

このイベントで置き換えられた前の SETTING_NAME 値。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_SESSION_LENGTH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Session length has been changed from {OLD_VALUE} to {NEW_VALUE}

デバイス アクセスのブロックの解除

OAuth2 アプリのデバイス アクセスがブロック解除されたときに監査ログに表示される概要メッセージ。

イベントの詳細
イベント名 UNBLOCK_ON_DEVICE_ACCESS
パラメータ
OAUTH2_SERVICE_NAME

string

OAuth2 サービス名。値は次のとおりです。

  • APPS_SCRIPT
    Apps Script サービス名。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom サービス。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search サービス。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    グループ サービス。
  • GSUITE_ADMIN
  • TASKS
    ToDo リスト サービス。
  • VAULT
ORG_UNIT_NAME

string

組織部門(OU)名(パス)。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Unblock on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

アクセスをリクエストしているユーザーのリストのダウンロード

イベントの詳細
イベント名 DOWNLOAD_PENDING_APP_USER_REQUESTS
パラメータ
OAUTH2_APP_ID

string

OAuth2 アプリケーション ID。

OAUTH2_APP_NAME

string

サービスの名前。

リクエストの例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DOWNLOAD_PENDING_APP_USER_REQUESTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理コンソールのメッセージ形式
Downloaded list of users requesting access to {OAUTH2_APP_NAME}