In diesem Dokument werden die Ereignisse und Parameter für
Einstellungen für delegierte Administratoren
Administrator-Audit-Aktivitätsereignisse. Sie können diese Ereignisse abrufen, indem Sie
Activities.list() aufrufen
mit applicationName=admin.
Einstellungen für delegierte Administratoren
Ereignisse dieses Typs werden mit type=DELEGATED_ADMIN_SETTINGS zurückgegeben.
Rolle zuweisen
Veranstaltungsdetails
Ereignisname
ASSIGN_ROLE
Parameter
ORG_UNIT_NAME
string
Der Name der Organisationseinheit (OE) (Pfad).
ROLE_NAME
string
Der Rollenname für diese Berechtigung, die USER_NAME zugewiesen ist. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.
Mögliche Werte:
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
_GROUPS_READER_ROLE Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert der alten Supportrolle „Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der alten weiterverkauften Enterprise-Supportrolle.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL
string
Die primäre E-Mail-Adresse des delegierten Administrators, dem die Rolle zugewiesen wurde Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren.
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Role {ROLE_NAME} assigned to user {USER_EMAIL}
Rolle erstellen
Veranstaltungsdetails
Ereignisname
CREATE_ROLE
Parameter
ROLE_ID
string
Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.
ROLE_NAME
string
Der neue Rollenname. Siehe Hinweis für Einschränkungen. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren.
Mögliche Werte:
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
_GROUPS_READER_ROLE Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert der alten Supportrolle „Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der alten weiterverkauften Enterprise-Supportrolle.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
New role {ROLE_NAME} created
Rolle löschen
Veranstaltungsdetails
Ereignisname
DELETE_ROLE
Parameter
ROLE_ID
string
Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.
ROLE_NAME
string
Die Rolle wurde für dieses Gerät (ROLE_NAME) gelöscht. Siehe Hinweis für Einschränkungen. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren.
Mögliche Werte:
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
_GROUPS_READER_ROLE Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert der alten Supportrolle „Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der alten weiterverkauften Enterprise-Supportrolle.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Role {ROLE_NAME} deleted
Rollenberechtigungen erstellen
Veranstaltungsdetails
Ereignisname
ADD_PRIVILEGE
Parameter
PRIVILEGE_NAME
string
Der neue Berechtigungsname, der dem ROLE_NAME hinzugefügt wurde. Wird einem delegierten Administrator von einem Super Admin gewährt. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Hilfe für Administratoren.
ROLE_ID
string
Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.
ROLE_NAME
string
Die neuen PRIVILEGE_NAME wurden dieser ROLE_NAME hinzugefügt. Siehe Hinweis für Einschränkungen.
Mögliche Werte:
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
_GROUPS_READER_ROLE Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert der alten Supportrolle „Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der alten weiterverkauften Enterprise-Supportrolle.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}
Rollenberechtigungen löschen
Veranstaltungsdetails
Ereignisname
REMOVE_PRIVILEGE
Parameter
PRIVILEGE_NAME
string
Dieser Berechtigungsname wurde aus ROLE_NAME entfernt. Wird einem delegierten Administrator von einem Super Admin gewährt. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Hilfe für Administratoren.
ROLE_ID
string
Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.
ROLE_NAME
string
Die Rolle, aus der die Berechtigung entfernt wurde. Siehe Hinweis für Einschränkungen.
Mögliche Werte:
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
_GROUPS_READER_ROLE Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert der alten Supportrolle „Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der alten weiterverkauften Enterprise-Supportrolle.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}
Rolle umbenennen
Veranstaltungsdetails
Ereignisname
RENAME_ROLE
Parameter
NEW_VALUE
string
Der neue Rollenname.
ROLE_NAME
string
Der Name der alten Rolle, die umbenannt wird. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Hilfe für Administratoren.
Mögliche Werte:
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
_GROUPS_READER_ROLE Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert der alten Supportrolle „Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der alten weiterverkauften Enterprise-Supportrolle.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Role renamed from {ROLE_NAME} to {NEW_VALUE}
Rolle aktualisiert
Veranstaltungsdetails
Ereignisname
UPDATE_ROLE
Parameter
ROLE_ID
string
Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.
ROLE_NAME
string
Der Name der neuen Rolle, die angewendet werden soll. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren.
Mögliche Werte:
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
_GROUPS_READER_ROLE Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert der alten Supportrolle „Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der alten weiterverkauften Enterprise-Supportrolle.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Role {ROLE_NAME} updated
Rollenzuweisung aufheben
Veranstaltungsdetails
Ereignisname
UNASSIGN_ROLE
Parameter
ORG_UNIT_NAME
string
Der Name der Organisationseinheit (OE) (Pfad).
ROLE_NAME
string
Rollenname, dessen Zuweisung zu USER_EMAIL aufgehoben wird. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.
Mögliche Werte:
_DAR_NETWORK_MANAGEMENT_ROLE Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
_DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
_DIRECTORY_SYNC_ADMIN_ROLE
_DOMAINLESS_SUPER_ADMIN_ROLE
_DRIVE_TEAM_ADMIN_ROLE
_GOOGLE_VOICE_ADMIN_ROLE
_GROUPS_ADMIN_ROLE
_GROUPS_EDITOR_ROLE Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
_GROUPS_READER_ROLE Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
_HELP_DESK_ADMIN_ROLE
_LDAP_GROUP_MANAGEMENT_READONLY_ROLE
_LDAP_PASSWORD_REBIND_ROLE
_LDAP_USER_MANAGEMENT_READONLY_ROLE
_LEGACY_ENTERPRISE_SUPPORT_ROLE Wert der alten Supportrolle „Enterprise Support“.
_LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE Wert der alten weiterverkauften Enterprise-Supportrolle.
_MOBILE_ADMIN_ROLE
_PLAY_FOR_WORK_ADMIN_ROLE
_RESELLER_ADMIN_ROLE
_SEED_ADMIN_ROLE
_SERVICE_ADMIN_ROLE
_STORAGE_ADMIN_ROLE
_TEAM_ADMIN_ROLE
_USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL
string
Die primäre E-Mail-Adresse des delegierten Administrators Die Zuweisung der Rolle zu diesem Nutzer wird aufgehoben. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren.
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Unassigned role {ROLE_NAME} from user {USER_EMAIL}