Admin Audit Activity Events - Security Settings

本文列出安全設定「管理員稽核」活動事件的事件和參數。您可以使用 applicationName=admin 呼叫 Activities.list(),擷取這些事件。

安全性設定

這類事件會透過 type=SECURITY_SETTINGS 傳回。

(情境感知存取權) 變更應用程式的存取層級指派對象

活動詳細資料
事件名稱 CHANGE_CAA_APP_ASSIGNMENTS
參數
APPLICATION_NAME

string

應用程式名稱。

CAA_ACCESS_ASSIGNMENTS_NEW

string

CAA 存取層級新版。

CAA_ACCESS_ASSIGNMENTS_OLD

string

CAA 存取層級舊值。

CAA_ACCESS_LEVELS_NEW

string

CAA 存取層級新版。

CAA_ACCESS_LEVELS_OLD

string

CAA 存取層級舊值。

CAA_ASSIGNMENTS_NEW

string

CAA 指派新功能。

CAA_ASSIGNMENTS_OLD

string

CAA 指派舊值。

CAA_ENFORCEMENT_ENDPOINTS_NEW

string

CAA 強制執行端點新。可能的值:

  • CAA_WEB_VERSION
    CAA 強制執行端點值類型 - 網頁版。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    CAA 強制執行端點值類型 - 網頁版和第一方 OAuth 用戶端。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    CAA 執行端點值類型 - 網頁版和第一方 OAuth 用戶端和 API (不含豁免項目)。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    CAA 強制執行端點值類型 - 網頁版和第一方 OAuth 用戶端和 API (含豁免條款)。
  • CAA_WEB_VERSION_AND_APIS
    CAA 執行端點值類型 - 網頁版和 API (不含豁免項目)。
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    CAA 強制執行端點值類型 - 網頁版和 API (不受情境限制)。
  • WEB_APP
    CAA 強制執行端點類型 - 網頁應用程式。
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    CAA 強制執行端點類型 - 網路應用程式和第一方 OAuth 用戶端。
CAA_ENFORCEMENT_ENDPOINTS_OLD

string

CAA 強制執行端點舊版。可能的值:

  • CAA_WEB_VERSION
    CAA 強制執行端點值類型 - 網頁版。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    CAA 強制執行端點值類型 - 網頁版和第一方 OAuth 用戶端。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    CAA 執行端點值類型 - 網頁版和第一方 OAuth 用戶端和 API (不含豁免項目)。
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    CAA 強制執行端點值類型 - 網頁版和第一方 OAuth 用戶端和 API (含豁免條款)。
  • CAA_WEB_VERSION_AND_APIS
    CAA 執行端點值類型 - 網頁版和 API (不含豁免項目)。
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    CAA 強制執行端點值類型 - 網頁版和 API (不受情境限制)。
  • WEB_APP
    CAA 強制執行端點類型 - 網頁應用程式。
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    CAA 強制執行端點類型 - 網路應用程式和第一方 OAuth 用戶端。
GROUP_NAME

string

群組名稱。

MODE

string

CAA 存取層級指派模式。可能的值:

  • ACTIVE
    CAA 指派模式 - 已啟用。
  • MONITOR
    CAA 指派模式 - 監控。
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

TARGET_ENTITY_NAME

string

CAA 目標實體名稱。

TARGET_ENTITY_TYPE

string

CAA 目標實體類型。可能的值:

  • GROUP
    Google 群組的發送實體標籤。
  • ORG_UNIT
    機構單位的發布實體標籤。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_APP_ASSIGNMENTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
For {TARGET_ENTITY_TYPE} [{TARGET_ENTITY_NAME}]:



Before:

Access level [{CAA_ACCESS_ASSIGNMENTS_OLD}] applied to {CAA_ENFORCEMENT_ENDPOINTS_OLD} of [{APPLICATION_NAME}] in [{MODE}] mode.



After:

Access level [{CAA_ACCESS_ASSIGNMENTS_NEW}] applied to {CAA_ENFORCEMENT_ENDPOINTS_NEW} of [{APPLICATION_NAME}] in [{MODE}] mode.

已禁止所有未滿 18 歲的使用者存取未設定的第三方應用程式

已封鎖所有未滿 18 歲的使用者存取權。

活動詳細資料
事件名稱 UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
All access to unconfigured third-party apps blocked for users under 18 for {ORG_UNIT_NAME}

已封鎖所有第三方 API 存取權

活動詳細資料
事件名稱 BLOCK_ALL_THIRD_PARTY_API_ACCESS
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
All third party API Access blocked

已解除封鎖所有第三方 API 存取權

活動詳細資料
事件名稱 UNBLOCK_ALL_THIRD_PARTY_API_ACCESS
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
All third party API Access unblocked

允許兩步驟驗證

活動詳細資料
事件名稱 ALLOW_STRONG_AUTHENTICATION
參數
DOMAIN_NAME

string

主要網域名稱。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Allow 2-Step Verification has been set from {OLD_VALUE} to {NEW_VALUE} for {DOMAIN_NAME}

僅允許未滿 18 歲的使用者透過 Google 登入功能存取未設定的第三方應用程式

僅允許未滿 18 歲的使用者透過 Google 登入功能存取第三方 API

活動詳細資料
事件名稱 UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Allow Google Sign-in only access to unconfigured third-party apps for users under 18 for {ORG_UNIT_NAME}

只允許第三方 API 使用 Google 登入功能

活動詳細資料
事件名稱 SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Allow Google Sign-in only third party API access

允許存取 API

活動詳細資料
事件名稱 ALLOW_SERVICE_FOR_OAUTH2_ACCESS
參數
OAUTH2_SERVICE_NAME

string

OAuth2 服務名稱。可能的值:

  • APPS_SCRIPT
    Apps Script 服務名稱。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom 服務。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search 服務。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    網路論壇服務。
  • GSUITE_ADMIN
  • TASKS
    Tasks 服務。
  • VAULT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_SERVICE_NAME} API Access is allowed for {ORG_UNIT_NAME}

禁止存取 API

活動詳細資料
事件名稱 DISALLOW_SERVICE_FOR_OAUTH2_ACCESS
參數
OAUTH2_SERVICE_NAME

string

OAuth2 服務名稱。可能的值:

  • APPS_SCRIPT
    Apps Script 服務名稱。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom 服務。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search 服務。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    網路論壇服務。
  • GSUITE_ADMIN
  • TASKS
    Tasks 服務。
  • VAULT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DISALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_SERVICE_NAME} API Access is blocked for {ORG_UNIT_NAME}

應用程式存取設定集合 ID 變更。

活動詳細資料
事件名稱 CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID
參數
DOMAIN_NAME

string

主要網域名稱。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

SETTING_NAME

string

已變更的設定專屬名稱 (ID)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
App Access Settings Collection for the org unit {ORG_UNIT_NAME} has changed from {OLD_VALUE} to {NEW_VALUE}

已將應用程式新增至封鎖清單

活動詳細資料
事件名稱 ADD_TO_BLOCKED_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} added to Blocked list for {ORG_UNIT_NAME}

已將應用程式新增至受限清單

活動詳細資料
事件名稱 ADD_TO_LIMITED_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} added to Limited list for {ORG_UNIT_NAME}

已將應用程式新增至 OAuth 信任範圍清單

活動詳細資料
事件名稱 ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} added to trusted by OAuth scope list for {ORG_UNIT_NAME}

將應用程式加入免除 API 存取封鎖限制的許可清單

活動詳細資料
事件名稱 ADD_TO_CAA_EXEMPT_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_CAA_EXEMPT_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} allowlisted for exemption from API access blocks for {ORG_UNIT_NAME}

將應用程式從免除 API 存取封鎖限制的許可清單中移除

活動詳細資料
事件名稱 REMOVE_FROM_CAA_EXEMPT_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_CAA_EXEMPT_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} removed from allowlist for exemption from API access blocks for {ORG_UNIT_NAME}

不再信任的應用程式

活動詳細資料
事件名稱 REMOVE_FROM_TRUSTED_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} no longer trusted for {ORG_UNIT_NAME}

已將應用程式從封鎖清單中移除

活動詳細資料
事件名稱 REMOVE_FROM_BLOCKED_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} removed from Blocked list for {ORG_UNIT_NAME}

已將應用程式從受限清單中移除

活動詳細資料
事件名稱 REMOVE_FROM_LIMITED_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} removed from Limited list for {ORG_UNIT_NAME}

已將應用程式從 OAuth 信任範圍清單中移除

活動詳細資料
事件名稱 REMOVE_FROM_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} removed from trusted by OAuth scope list for {ORG_UNIT_NAME}

可信任的應用程式

活動詳細資料
事件名稱 ADD_TO_TRUSTED_OAUTH2_APPS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

OAUTH2_APP_TYPE

string

OAuth2 應用程式類型。可能的值:

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_APP_NAME} trusted for {ORG_UNIT_NAME}

已將應用程式新增至封鎖清單

活動詳細資料
事件名稱 MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS
參數
OAUTH2_NUM_APPS

integer

OAuth2 應用程式數量。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_NUM_APPS} apps added to Blocked list for {ORG_UNIT_NAME}

已將應用程式新增至受限清單

活動詳細資料
事件名稱 MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS
參數
OAUTH2_NUM_APPS

integer

OAuth2 應用程式數量。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_NUM_APPS} apps added to Limited list for {ORG_UNIT_NAME}

已將應用程式新增至 OAuth 信任範圍清單

活動詳細資料
事件名稱 MULTIPLE_ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS
參數
OAUTH2_NUM_APPS

integer

OAuth2 應用程式數量。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_BY_OAUTH_SCOPE_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_NUM_APPS} apps added to Trusted by OAuth Scope list for {ORG_UNIT_NAME}

已將應用程式新增至信任清單

活動詳細資料
事件名稱 MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS
參數
OAUTH2_NUM_APPS

integer

OAuth2 應用程式數量。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{OAUTH2_NUM_APPS} apps added to Trusted list for {ORG_UNIT_NAME}

應用程式清單大量上傳

活動詳細資料
事件名稱 OAUTH_APPS_BULK_UPLOAD
參數
BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER

string

大量上傳成功的 OAuth 應用程式編號。

BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER

string

大量上傳 OAuth 應用程式總數。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER} of {BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER} rows successfully uploaded

應用程式清單大量上傳通知

活動詳細資料
事件名稱 OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT
參數
USER_EMAIL

string

使用者的主要電子郵件地址。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Notification of bulk upload for apps list sent to {USER_EMAIL}

封鎖裝置存取權

當 OAuth2 應用程式的裝置存取權遭到封鎖時,稽核記錄中會顯示的摘要訊息。

活動詳細資料
事件名稱 BLOCK_ON_DEVICE_ACCESS
參數
OAUTH2_SERVICE_NAME

string

OAuth2 服務名稱。可能的值:

  • APPS_SCRIPT
    Apps Script 服務名稱。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom 服務。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search 服務。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    網路論壇服務。
  • GSUITE_ADMIN
  • TASKS
    Tasks 服務。
  • VAULT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Block on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

變更兩步驟驗證註冊期限

活動詳細資料
事件名稱 CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION
參數
GROUP_EMAIL

string

群組的主要電子郵件地址。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
2-step verification enrollment period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

變更兩步驟驗證頻率

活動詳細資料
事件名稱 CHANGE_TWO_STEP_VERIFICATION_FREQUENCY
參數
GROUP_EMAIL

string

群組的主要電子郵件地址。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_FREQUENCY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
2-step verification frequency for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

變更兩步驟驗證寬限期時間

活動詳細資料
事件名稱 CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION
參數
GROUP_EMAIL

string

群組的主要電子郵件地址。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
2-step verification grace period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

變更兩步驟驗證開始日期

活動詳細資料
事件名稱 CHANGE_TWO_STEP_VERIFICATION_START_DATE
參數
GROUP_EMAIL

string

群組的主要電子郵件地址。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_START_DATE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
2-step verification start date has been changed from {OLD_VALUE} to {NEW_VALUE}

變更允許的兩步驟驗證方法

活動詳細資料
事件名稱 CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS
參數
ALLOWED_TWO_STEP_VERIFICATION_METHOD

string

允許的兩步驟驗證方法。可能的值:

  • ANY
    指定任何發行版的標籤。
  • ONLY_SECURITY_KEY
GROUP_EMAIL

string

群組的主要電子郵件地址。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
2-step verification allowed 2-step verification methods for {ORG_UNIT_NAME} changed to {ALLOWED_TWO_STEP_VERIFICATION_METHOD}

啟用情境感知存取權

活動詳細資料
事件名稱 TOGGLE_CAA_ENABLEMENT
參數
NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Context Aware Access has been {NEW_VALUE}.

變更情境感知存取權錯誤訊息

活動詳細資料
事件名稱 CHANGE_CAA_ERROR_MESSAGE
參數
NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_ERROR_MESSAGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Error message has been changed to [{NEW_VALUE}]. (OrgUnit Name: {ORG_UNIT_NAME})

啟用情境感知存取權修復程序

活動詳細資料
事件名稱 TOGGLE_CAA_REMEDIATION_ENABLEMENT
參數
NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_REMEDIATION_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Context Aware Access Remediation has been {NEW_VALUE}. (OrgUnit Name: {ORG_UNIT_NAME})

禁止年滿 18 歲的 Education 使用者要求存取應用程式

活動詳細資料
事件名稱 EDU_OVER_18_APPROVAL_WORKFLOW_DISABLED
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_OVER_18_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Disabled Edu over 18 users apps requests for {ORG_UNIT_NAME}

禁止年滿 18 歲的使用者要求存取委派應用程式

活動詳細資料
事件名稱 EDU_DELEGATED_USER_APPROVAL_WORKFLOW_DISABLED
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_DELEGATED_USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Disabled over 18 users making delegated apps requests for {ORG_UNIT_NAME}

禁止未滿 18 歲使用者要求存取應用程式

活動詳細資料
事件名稱 UNDERAGE_USER_APPROVAL_WORKFLOW_DISABLED
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Disabled under 18 users apps requests for {ORG_UNIT_NAME}

禁止年滿 18 歲的使用者提出應用程式要求

活動詳細資料
事件名稱 USER_APPROVAL_WORKFLOW_DISABLED
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=USER_APPROVAL_WORKFLOW_DISABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Disabled users over 18 to make apps requests for {ORG_UNIT_NAME}

網域擁有的應用程式不受信任

活動詳細資料
事件名稱 UNTRUST_DOMAIN_OWNED_OAUTH2_APPS
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNTRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Domain Owned Apps removed from trusted list

網域擁有的應用程式受到信任

活動詳細資料
事件名稱 TRUST_DOMAIN_OWNED_OAUTH2_APPS
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Domain Owned Apps added to trusted list

啟用非管理員使用者密碼救援設定

活動詳細資料
事件名稱 ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY
參數
GROUP_EMAIL

string

群組的主要電子郵件地址。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Enable non-admin user password recovery setting in {ORG_UNIT_NAME} organization changed from {OLD_VALUE} to {NEW_VALUE}

允許年滿 18 歲的 Education 使用者要求存取應用程式

活動詳細資料
事件名稱 EDU_OVER_18_APPROVAL_WORKFLOW_ENABLED
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_OVER_18_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Enabled Edu over 18 users apps requests for {ORG_UNIT_NAME}

允許年滿 18 歲的使用者要求存取委派應用程式

活動詳細資料
事件名稱 EDU_DELEGATED_USER_APPROVAL_WORKFLOW_ENABLED
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=EDU_DELEGATED_USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Enabled over 18 users making delegated apps requests for {ORG_UNIT_NAME}

允許未滿 18 歲使用者要求存取應用程式

活動詳細資料
事件名稱 UNDERAGE_USER_APPROVAL_WORKFLOW_ENABLED
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Enabled under 18 users apps requests for {ORG_UNIT_NAME}

允許年滿 18 歲的使用者提出應用程式要求

活動詳細資料
事件名稱 USER_APPROVAL_WORKFLOW_ENABLED
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=USER_APPROVAL_WORKFLOW_ENABLED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Enabled users over 18 to make apps requests for {ORG_UNIT_NAME}

強制執行兩步驟驗證

活動詳細資料
事件名稱 ENFORCE_STRONG_AUTHENTICATION
參數
DOMAIN_NAME

string

主要網域名稱。

GROUP_EMAIL

string

群組的主要電子郵件地址。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

SETTING_NAME

string

已變更的設定專屬名稱 (ID)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENFORCE_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
{SETTING_NAME} in security settings for your organization changed from {OLD_VALUE} to {NEW_VALUE}

已更新受限制 OAuth2 應用程式的錯誤訊息

稽核記錄中顯示的 Oauth2 範圍管理設定摘要訊息。

活動詳細資料
事件名稱 UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS
參數
NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Error message for restricted OAuth2 apps for your organization updated from {OLD_VALUE} to {NEW_VALUE}

已變更低安全性應用程式存取權設定

活動詳細資料
事件名稱 WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED
參數
GROUP_EMAIL

string

群組的主要電子郵件地址。

NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Setting changed for {ORG_UNIT_NAME} organization unit from {OLD_VALUE} to {NEW_VALUE}

變更工作階段控制設定

變更工作階段控制設定的事件名稱。

活動詳細資料
事件名稱 SESSION_CONTROL_SETTINGS_CHANGE
參數
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

REAUTH_APPLICATION

string

適用於重新驗證設定的應用程式。可能的值:

  • ADMIN_CONSOLE
    Google 管理控制台。
  • CLOUD_ADMIN_TOOLS
    Google Cloud 管理員工具。
REAUTH_SETTING_NEW

string

舊的工作階段控制設定。 可能的值:

  • INHERIT
    訊息,代表從上層機構單位沿用的設定。
  • NEVER
    代表從未重新驗證的設定。
REAUTH_SETTING_OLD

string

舊的工作階段控制設定。可能的值:

  • INHERIT
    訊息,代表從上層機構單位沿用的設定。
  • NEVER
    代表從未重新驗證的設定。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SESSION_CONTROL_SETTINGS_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Session Control Settings updated for {REAUTH_APPLICATION} from {REAUTH_SETTING_OLD} to {REAUTH_SETTING_NEW}. (OrgUnit Name: {ORG_UNIT_NAME})

已變更工作階段長度

活動詳細資料
事件名稱 CHANGE_SESSION_LENGTH
參數
NEW_VALUE

string

在這個事件中設定的新 SETTING_NAME 值。

OLD_VALUE

string

在這個事件中取代的先前 SETTING_NAME 值。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_SESSION_LENGTH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Session length has been changed from {OLD_VALUE} to {NEW_VALUE}

解除封鎖裝置存取權

當 OAuth2 應用程式的裝置存取權解除封鎖時,稽核記錄中會顯示的摘要訊息。

活動詳細資料
事件名稱 UNBLOCK_ON_DEVICE_ACCESS
參數
OAUTH2_SERVICE_NAME

string

OAuth2 服務名稱。可能的值:

  • APPS_SCRIPT
    Apps Script 服務名稱。
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Classroom 服務。
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Cloud Search 服務。
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    網路論壇服務。
  • GSUITE_ADMIN
  • TASKS
    Tasks 服務。
  • VAULT
ORG_UNIT_NAME

string

機構單位 (OU) 名稱 (路徑)。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Unblock on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

使用者要求下載存取清單

活動詳細資料
事件名稱 DOWNLOAD_PENDING_APP_USER_REQUESTS
參數
OAUTH2_APP_ID

string

OAuth2 應用程式 ID。

OAUTH2_APP_NAME

string

服務名稱。

要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DOWNLOAD_PENDING_APP_USER_REQUESTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台訊息格式
Downloaded list of users requesting access to {OAUTH2_APP_NAME}