Admin Audit Activity Events - Delegated Admin Settings

В этом документе перечислены события и параметры для событий активности аудита администрирования настроек делегированного администратора. Вы можете получить эти события, вызвав Activity.list() с applicationName=admin .

Настройки делегированного администратора

События этого типа возвращаются с type=DELEGATED_ADMIN_SETTINGS .

Назначение роли

Подробности мероприятия
Название события ASSIGN_ROLE
Параметры
ORG_ UNIT_ NAME

string

Имя (путь) организационного подразделения (OU).

ROLE_ NAME

string

Имя роли для этой привилегии, назначенной USER_NAME . Роль делегированного администратора предоставляется суперадминистратором. См. примечание об ограничениях. Возможные значения:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Значение роли администратора сети непрямого реселлера.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Значение роли администратора непрямого реселлера, перепродавшего клиента.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Отображаемое имя для роли редактора групп в консоли администратора.
  • _GROUPS_READER_ROLE
    Отображаемое имя для роли читателя групп в консоли администратора.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей поддержки предприятия.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей перепроданной поддержки предприятия.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_ EMAIL

string

Основной адрес электронной почты делегированного администратора, которому назначена роль. Дополнительную информацию о делегированных ролях администратора см. в справочном центре администрирования .

Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / admin ?eventName= ASSIGN_ROLE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Создание роли

Подробности мероприятия
Название события CREATE_ROLE
Параметры
ROLE_ ID

string

Уникальный идентификатор этой привилегии. Роль делегированного администратора предоставляется суперадминистратором. См. примечание об ограничениях.

ROLE_ NAME

string

Новое имя роли. См. примечание об ограничениях. Дополнительную информацию о делегированных ролях администратора см. в справочном центре администрирования . Возможные значения:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Значение роли администратора сети непрямого реселлера.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Значение роли администратора непрямого реселлера, перепродавшего клиента.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Отображаемое имя для роли редактора групп в консоли администратора.
  • _GROUPS_READER_ROLE
    Отображаемое имя для роли читателя групп в консоли администратора.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей поддержки предприятия.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей перепроданной поддержки предприятия.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / admin ?eventName= CREATE_ROLE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
New role {ROLE_NAME} created

Удаление роли

Подробности мероприятия
Название события DELETE_ROLE
Параметры
ROLE_ ID

string

Уникальный идентификатор этой привилегии. Роль делегированного администратора предоставляется суперадминистратором. См. примечание об ограничениях.

ROLE_ NAME

string

Роль для этого ROLE_NAME удалена. См. примечание об ограничениях. Дополнительную информацию о делегированных ролях администратора см. в справочном центре администрирования . Возможные значения:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Значение роли администратора сети непрямого реселлера.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Значение роли администратора непрямого реселлера, перепродавшего клиента.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Отображаемое имя для роли редактора групп в консоли администратора.
  • _GROUPS_READER_ROLE
    Отображаемое имя для роли читателя групп в консоли администратора.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей поддержки предприятия.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей перепроданной поддержки предприятия.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / admin ?eventName= DELETE_ROLE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
Role {ROLE_NAME} deleted

Создание ролевых привилегий

Подробности мероприятия
Название события ADD_PRIVILEGE
Параметры
PRIVILEGE_ NAME

string

Новое имя привилегии, добавленное к ROLE_NAME . Предоставляется уполномоченному администратору суперадминистратором. Дополнительную информацию о делегированных правах администратора см. в справочном центре администрирования .

ROLE_ ID

string

Уникальный идентификатор этой привилегии. Роль делегированного администратора предоставляется суперадминистратором. См. примечание об ограничениях.

ROLE_ NAME

string

К этому ROLE_NAME добавлен новый PRIVILEGE_NAME . См. примечание об ограничениях. Возможные значения:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Значение роли администратора сети непрямого реселлера.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Значение роли администратора непрямого реселлера, перепродавшего клиента.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Отображаемое имя для роли редактора групп в консоли администратора.
  • _GROUPS_READER_ROLE
    Отображаемое имя для роли читателя групп в консоли администратора.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей поддержки предприятия.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей перепроданной поддержки предприятия.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / admin ?eventName= ADD_PRIVILEGE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Удаление ролевых привилегий

Подробности мероприятия
Название события REMOVE_PRIVILEGE
Параметры
PRIVILEGE_ NAME

string

Удалено это имя привилегии из ROLE_NAME . Предоставляется уполномоченному администратору суперадминистратором. Дополнительную информацию о делегированных правах администратора см. в справочном центре администрирования .

ROLE_ ID

string

Уникальный идентификатор этой привилегии. Роль делегированного администратора предоставляется суперадминистратором. См. примечание об ограничениях.

ROLE_ NAME

string

Роль, из которой была удалена привилегия. См. примечание об ограничениях. Возможные значения:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Значение роли администратора сети непрямого реселлера.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Значение роли администратора непрямого реселлера, перепродавшего клиента.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Отображаемое имя для роли редактора групп в консоли администратора.
  • _GROUPS_READER_ROLE
    Отображаемое имя для роли читателя групп в консоли администратора.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей поддержки предприятия.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей перепроданной поддержки предприятия.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / admin ?eventName= REMOVE_PRIVILEGE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Переименование роли

Подробности мероприятия
Название события RENAME_ROLE
Параметры
NEW_ VALUE

string

Новое имя роли.

ROLE_ NAME

string

Старое имя роли, которое переименовывается. Дополнительную информацию о делегированных правах администратора см. в справочном центре администрирования . Возможные значения:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Значение роли администратора сети непрямого реселлера.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Значение роли администратора непрямого реселлера, перепродавшего клиента.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Отображаемое имя для роли редактора групп в консоли администратора.
  • _GROUPS_READER_ROLE
    Отображаемое имя для роли читателя групп в консоли администратора.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей поддержки предприятия.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей перепроданной поддержки предприятия.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / admin ?eventName= RENAME_ROLE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Роль обновлена

Подробности мероприятия
Название события UPDATE_ROLE
Параметры
ROLE_ ID

string

Уникальный идентификатор этой привилегии. Роль делегированного администратора предоставляется суперадминистратором. См. примечание об ограничениях.

ROLE_ NAME

string

Имя новой роли, которую нужно применить. Дополнительную информацию о делегированных ролях администратора см. в справочном центре администрирования . Возможные значения:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Значение роли администратора сети непрямого реселлера.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Значение роли администратора непрямого реселлера, перепродавающего клиента.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Отображаемое имя для роли редактора групп в консоли администратора.
  • _GROUPS_READER_ROLE
    Отображаемое имя для роли читателя групп в консоли администратора.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей поддержки предприятия.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей перепроданной поддержки предприятия.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / admin ?eventName= UPDATE_ROLE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
Role {ROLE_NAME} updated

Отменить назначение роли

Подробности мероприятия
Название события UNASSIGN_ROLE
Параметры
ORG_ UNIT_ NAME

string

Имя (путь) организационного подразделения (OU).

ROLE_ NAME

string

Имя роли, назначение которого от USER_EMAIL отменяется. Роль делегированного администратора предоставляется суперадминистратором. См. примечание об ограничениях. Возможные значения:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Значение роли администратора сети непрямого реселлера.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Значение роли администратора непрямого реселлера, перепродавшего клиента.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Отображаемое имя для роли редактора групп в консоли администратора.
  • _GROUPS_READER_ROLE
    Отображаемое имя для роли читателя групп в консоли администратора.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей поддержки предприятия.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Значение роли устаревшей перепроданной поддержки предприятия.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_ EMAIL

string

Основной адрес электронной почты делегированного администратора. Роль отменяется от этого пользователя. Дополнительную информацию о делегированных ролях администратора см. в справочном центре администрирования .

Образец запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / admin ?eventName= UNASSIGN_ROLE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщения консоли администратора
Unassigned role {ROLE_NAME} from user {USER_EMAIL}