Rules Audit Activity Events

במסמך הזה מפורטים האירועים והפרמטרים של סוגים שונים של אירועי פעילות של ביקורת כללים. כדי לאחזר את האירועים האלה, צריך להפעיל את Activities.list() עם applicationName=rules.

סוג הפעולה שהושלמה

סוג אירוע ביקורת שמציין אירועים של פעולה שהושלמה. אירועים מהסוג הזה מוחזרים עם type=action_complete_type.

הפעולה הושלמה

אירוע ביקורת שמציין אירוע של השלמת פעולה.

פרטי האירוע
שם האירוע action_complete
פרמטרים
access_level

string

תווית לרשימת רמות הגישה.

actor_ip_address

string

כתובת ה-IP של הישות שהיתה אחראית לאירוע המקורי שהפעיל את הכלל.

conference_id

string

המזהה הייחודי של פגישה ב-Google Meet.

data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך enum של מקור הנתונים של האדמין.
  • CALENDAR
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ביומן.
  • CHAT
    ערך enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור הנתונים ב-Chrome.
  • DEVICE
    ערך enum של מקור הנתונים של המכשיר.
  • DRIVE
    ערך enum של מקור הנתונים ב-Drive.
  • GMAIL
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ב-Gmail.
  • GROUPS
    ערך enum של מקור הנתונים Groups.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור הנתונים של הכלל.
  • USER
    ערך של טיפוס בן מנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך enum של מקור הנתונים של Voice.
device_id

string

מזהה המכשיר שהפעולה הופעלה בו.

device_type

string

סוג המכשיר שמזהה המכשיר מפנה אליו. ערכים אפשריים:

  • CHROME_BROWSER
    תווית של סוג המכשיר כשמדובר בדפדפן Chrome מנוהל.
  • CHROME_OS
    תווית של סוג המכשיר כשמדובר במכשיר Chrome OS מנוהל.
  • CHROME_PROFILE
    תווית של סוג המכשיר כשמדובר בפרופיל Chrome מנוהל.
evaluation_context

message

מטא-נתונים של הערכה, כמו הודעות לפי הקשר ששימשו בהערכת הכלל.

has_alert

boolean

האם ההתראה מופעלת בכלל שהופעל או לא.

matched_detectors

message

רשימה של גלאים שתואמים למשאב.

matched_threshold

string

הסף שתואמת לכלל.

matched_trigger

string

טריגר להערכת הכלל: שליחת אימייל או קבלת אימייל, שיתוף מסמך. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית אירוע כשהכלל הופעל כי הועלה קובץ מצורף ב-Chat שמכיל מידע אישי רגיש.
  • CHAT_MESSAGE_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע אישי רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית אירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה קובץ.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית אירוע כשהכלל הופעל כי קובץ שותף.
  • GMAIL_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית אירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של Voice.
resource_id

string

המזהה של המשאב שתואמת לכלל.

resource_owner_email

string

כתובת האימייל של הבעלים של המשאב.

resource_recipients

string

רשימת המשתמשים שאיתם שותף מסמך ב-Drive או הודעת אימייל כשהכלל הופעל.

resource_recipients_omitted_count

integer

מספר הנמענים של מקורות המידע שהושמטו בגלל חריגה ממגבלת הגודל.

resource_title

string

כותרת המשאב שתואם לכלל: נושא האימייל או כותרת המסמך.

resource_type

string

סוג המשאב שתואמת לכלל. ערכים אפשריים:

  • CHAT_ATTACHMENT
    סוג המשאב של קובץ מצורף ב-Chat.
  • CHAT_MESSAGE
    סוג המשאב של הודעת הצ'אט.
  • DEVICE
    סוג משאב המכשיר.
  • DOCUMENT
    סוג משאב המסמך.
  • EMAIL
    סוג המשאב של האימייל.
  • USER
    סוג משאב המשתמש.
rule_name

string

השם של הכלל.

rule_resource_name

string

שם המשאב שמזהה כלל באופן ייחודי.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
scan_type

string

מצב הסריקה של הערכת הכלל. ערכים אפשריים:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    סוג סריקה שמייצג סריקה של תוכן ב-Chat לפני השליחה שלו.
  • DRIVE_OFFLINE_SCAN
    סוג סריקה שמייצג הערכה של כללים שעודכנו בכל הפריטים ב-Drive.
  • DRIVE_ONLINE_SCAN
    סוג סריקה שמייצג הערכה של כללים בפריט יחיד ב-Drive ששונה.
severity

string

חומרת ההפרה של הכלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
snippets

message

כותרת של קטע הקשר קטן שתואמת לכלל.

space_id

string

המזהה של המרחב שבו הכלל הופעל.

space_type

string

סוג המרחב המשותף שמזהה המרחב מפנה אליו. ערכים אפשריים:

  • CHAT_DIRECT_MESSAGE
    תווית של סוג המרחב המשותף כשמדובר בצ'אט אישי ב-Chat.
  • CHAT_EXTERNALLY_OWNED
    תווית של סוג המרחב המשותף כשהשיחה היא בבעלות של ארגון חיצוני.
  • CHAT_GROUP
    תווית סוג המרחב המשותף כשמדובר בקבוצה ב-Chat.
  • CHAT_ROOM
    תווית סוג המרחב המשותף כשמדובר בחדר צ'אט.
suppressed_actions

message

רשימה של פעולות שלא בוצעו בגלל פעולות אחרות עם עדיפות גבוהה יותר.

triggered_actions

message

רשימת הפעולות שבוצעו כתוצאה מהפעלת הכלל.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=action_complete&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
Action completed

סוג התווית שהוחל

סוג אירוע ביקורת שמציין אירועים שבהם הוחלו תוויות. אירועים מהסוג הזה מוחזרים עם type=label_applied_type.

התווית הוחלה

אירוע ביקורת שמציין אירועים שבהם הוחלו תוויות.

פרטי האירוע
שם האירוע label_applied
פרמטרים
actor_ip_address

string

כתובת ה-IP של הישות שהיתה אחראית לאירוע המקורי שהפעיל את הכלל.

conference_id

string

המזהה הייחודי של פגישה ב-Google Meet.

data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך enum של מקור הנתונים של האדמין.
  • CALENDAR
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ביומן.
  • CHAT
    ערך enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור הנתונים ב-Chrome.
  • DEVICE
    ערך enum של מקור הנתונים של המכשיר.
  • DRIVE
    ערך enum של מקור הנתונים ב-Drive.
  • GMAIL
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ב-Gmail.
  • GROUPS
    ערך enum של מקור הנתונים Groups.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור הנתונים של הכלל.
  • USER
    ערך של טיפוס בן מנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך enum של מקור הנתונים של Voice.
device_id

string

מזהה המכשיר שהפעולה הופעלה בו.

device_type

string

סוג המכשיר שמזהה המכשיר מפנה אליו. ערכים אפשריים:

  • CHROME_BROWSER
    תווית של סוג המכשיר כשמדובר בדפדפן Chrome מנוהל.
  • CHROME_OS
    תווית של סוג המכשיר כשמדובר במכשיר Chrome OS מנוהל.
  • CHROME_PROFILE
    תווית של סוג המכשיר כשמדובר בפרופיל Chrome מנוהל.
evaluation_context

message

מטא-נתונים של הערכה, כמו הודעות לפי הקשר ששימשו בהערכת הכלל.

has_alert

boolean

האם ההתראה מופעלת בכלל שהופעל או לא.

label_title

string

שם התווית שאליה הפריט שייך.

matched_detectors

message

רשימה של גלאים שתואמים למשאב.

matched_threshold

string

הסף שתואמת לכלל.

matched_trigger

string

טריגר להערכת הכלל: שליחת אימייל או קבלת אימייל, שיתוף מסמך. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית אירוע כשהכלל הופעל כי הועלה קובץ מצורף ב-Chat שמכיל מידע אישי רגיש.
  • CHAT_MESSAGE_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע אישי רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית אירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה קובץ.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית אירוע כשהכלל הופעל כי קובץ שותף.
  • GMAIL_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית אירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של Voice.
resource_id

string

המזהה של המשאב שתואמת לכלל.

resource_owner_email

string

כתובת האימייל של הבעלים של המשאב.

resource_recipients

string

רשימת המשתמשים שאיתם שותף מסמך ב-Drive או הודעת אימייל כשהכלל הופעל.

resource_recipients_omitted_count

integer

מספר הנמענים של מקורות המידע שהושמטו בגלל חריגה ממגבלת הגודל.

resource_title

string

כותרת המשאב שתואם לכלל: נושא האימייל או כותרת המסמך.

resource_type

string

סוג המשאב שתואמת לכלל. ערכים אפשריים:

  • CHAT_ATTACHMENT
    סוג המשאב של קובץ מצורף ב-Chat.
  • CHAT_MESSAGE
    סוג המשאב של הודעת הצ'אט.
  • DEVICE
    סוג משאב המכשיר.
  • DOCUMENT
    סוג משאב המסמך.
  • EMAIL
    סוג המשאב של האימייל.
  • USER
    סוג משאב המשתמש.
rule_name

string

השם של הכלל.

rule_resource_name

string

שם המשאב שמזהה כלל באופן ייחודי.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
scan_type

string

מצב הסריקה של הערכת הכלל. ערכים אפשריים:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    סוג סריקה שמייצג סריקה של תוכן ב-Chat לפני השליחה שלו.
  • DRIVE_OFFLINE_SCAN
    סוג סריקה שמייצג הערכה של כללים שעודכנו בכל הפריטים ב-Drive.
  • DRIVE_ONLINE_SCAN
    סוג סריקה שמייצג הערכה של כללים בפריט יחיד ב-Drive ששונה.
severity

string

חומרת ההפרה של הכלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
space_id

string

המזהה של המרחב שבו הכלל הופעל.

space_type

string

סוג המרחב המשותף שמזהה המרחב מפנה אליו. ערכים אפשריים:

  • CHAT_DIRECT_MESSAGE
    תווית של סוג המרחב המשותף כשמדובר בצ'אט אישי ב-Chat.
  • CHAT_EXTERNALLY_OWNED
    תווית של סוג המרחב המשותף כשהשיחה היא בבעלות של ארגון חיצוני.
  • CHAT_GROUP
    תווית סוג המרחב המשותף כשמדובר בקבוצה ב-Chat.
  • CHAT_ROOM
    תווית סוג המרחב המשותף כשמדובר בחדר צ'אט.
suppressed_actions

message

רשימה של פעולות שלא בוצעו בגלל פעולות אחרות עם עדיפות גבוהה יותר.

triggered_actions

message

רשימת הפעולות שבוצעו כתוצאה מהפעלת הכלל.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_applied&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
DLP Rule applied Label {label_title}.

מסוג 'הערך של שדה התווית השתנה'

סוג אירוע ביקורת שמציין אירועים שבהם הערך של שדה התווית השתנה. אירועים מהסוג הזה מוחזרים עם type=label_field_value_changed_type.

הערך של שדה התווית השתנה

אירוע ביקורת שמציין אירוע שבו הערך של שדה התווית השתנה.

פרטי האירוע
שם האירוע label_field_value_changed
פרמטרים
actor_ip_address

string

כתובת ה-IP של הישות שהיתה אחראית לאירוע המקורי שהפעיל את הכלל.

conference_id

string

המזהה הייחודי של פגישה ב-Google Meet.

data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך enum של מקור הנתונים של האדמין.
  • CALENDAR
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ביומן.
  • CHAT
    ערך enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור הנתונים ב-Chrome.
  • DEVICE
    ערך enum של מקור הנתונים של המכשיר.
  • DRIVE
    ערך enum של מקור הנתונים ב-Drive.
  • GMAIL
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ב-Gmail.
  • GROUPS
    ערך enum של מקור הנתונים Groups.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור הנתונים של הכלל.
  • USER
    ערך של טיפוס בן מנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך enum של מקור הנתונים של Voice.
device_id

string

מזהה המכשיר שהפעולה הופעלה בו.

device_type

string

סוג המכשיר שמזהה המכשיר מפנה אליו. ערכים אפשריים:

  • CHROME_BROWSER
    תווית של סוג המכשיר כשמדובר בדפדפן Chrome מנוהל.
  • CHROME_OS
    תווית של סוג המכשיר כשמדובר במכשיר Chrome OS מנוהל.
  • CHROME_PROFILE
    תווית של סוג המכשיר כשמדובר בפרופיל Chrome מנוהל.
evaluation_context

message

מטא-נתונים של הערכה, כמו הודעות לפי הקשר ששימשו בהערכת הכלל.

has_alert

boolean

האם ההתראה מופעלת בכלל שהופעל או לא.

label_field

string

השדה של התווית שאליה הפריט שייך.

label_title

string

שם התווית שאליה הפריט שייך.

matched_detectors

message

רשימה של גלאים שתואמים למשאב.

matched_threshold

string

הסף שתואמת לכלל.

matched_trigger

string

טריגר להערכת הכלל: שליחת אימייל או קבלת אימייל, שיתוף מסמך. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית אירוע כשהכלל הופעל כי הועלה קובץ מצורף ב-Chat שמכיל מידע אישי רגיש.
  • CHAT_MESSAGE_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע אישי רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית אירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה קובץ.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית אירוע כשהכלל הופעל כי קובץ שותף.
  • GMAIL_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית אירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של Voice.
new_value

string

ערך חדש.

old_value

string

הערך הישן.

resource_id

string

המזהה של המשאב שתואמת לכלל.

resource_owner_email

string

כתובת האימייל של הבעלים של המשאב.

resource_recipients

string

רשימת המשתמשים שאיתם שותף מסמך ב-Drive או הודעת אימייל כשהכלל הופעל.

resource_recipients_omitted_count

integer

מספר הנמענים של מקורות המידע שהושמטו בגלל חריגה ממגבלת הגודל.

resource_title

string

כותרת המשאב שתואם לכלל: נושא האימייל או כותרת המסמך.

resource_type

string

סוג המשאב שתואמת לכלל. ערכים אפשריים:

  • CHAT_ATTACHMENT
    סוג המשאב של קובץ מצורף ב-Chat.
  • CHAT_MESSAGE
    סוג המשאב של הודעת הצ'אט.
  • DEVICE
    סוג משאב המכשיר.
  • DOCUMENT
    סוג משאב המסמך.
  • EMAIL
    סוג המשאב של האימייל.
  • USER
    סוג משאב המשתמש.
rule_name

string

השם של הכלל.

rule_resource_name

string

שם המשאב שמזהה כלל באופן ייחודי.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
scan_type

string

מצב הסריקה של הערכת הכלל. ערכים אפשריים:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    סוג סריקה שמייצג סריקה של תוכן ב-Chat לפני השליחה שלו.
  • DRIVE_OFFLINE_SCAN
    סוג סריקה שמייצג הערכה של כללים שעודכנו בכל הפריטים ב-Drive.
  • DRIVE_ONLINE_SCAN
    סוג סריקה שמייצג הערכה של כללים בפריט יחיד ב-Drive ששונה.
severity

string

חומרת ההפרה של הכלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
space_id

string

המזהה של המרחב שבו הכלל הופעל.

space_type

string

סוג המרחב המשותף שמזהה המרחב מפנה אליו. ערכים אפשריים:

  • CHAT_DIRECT_MESSAGE
    תווית של סוג המרחב המשותף כשמדובר בצ'אט אישי ב-Chat.
  • CHAT_EXTERNALLY_OWNED
    תווית של סוג המרחב המשותף כשהשיחה היא בבעלות של ארגון חיצוני.
  • CHAT_GROUP
    תווית סוג המרחב המשותף כשמדובר בקבוצה ב-Chat.
  • CHAT_ROOM
    תווית סוג המרחב המשותף כשמדובר בחדר צ'אט.
suppressed_actions

message

רשימה של פעולות שלא בוצעו בגלל פעולות אחרות עם עדיפות גבוהה יותר.

triggered_actions

message

רשימת הפעולות שבוצעו כתוצאה מהפעלת הכלל.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_field_value_changed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
DLP Rule changed the value of field {label_field} (Label: {label_title}) from '{old_value}' to '{new_value}'.

סוג התווית שהוסרה

סוג אירוע ביקורת שמציין אירועים של הסרת תוויות. אירועים מהסוג הזה מוחזרים עם type=label_removed_type.

התווית הוסרה

אירוע ביקורת שמציין אירוע של הסרת תווית.

פרטי האירוע
שם האירוע label_removed
פרמטרים
actor_ip_address

string

כתובת ה-IP של הישות שהיתה אחראית לאירוע המקורי שהפעיל את הכלל.

conference_id

string

המזהה הייחודי של פגישה ב-Google Meet.

data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך enum של מקור הנתונים של האדמין.
  • CALENDAR
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ביומן.
  • CHAT
    ערך enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור הנתונים ב-Chrome.
  • DEVICE
    ערך enum של מקור הנתונים של המכשיר.
  • DRIVE
    ערך enum של מקור הנתונים ב-Drive.
  • GMAIL
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ב-Gmail.
  • GROUPS
    ערך enum של מקור הנתונים Groups.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור הנתונים של הכלל.
  • USER
    ערך של טיפוס בן מנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך enum של מקור הנתונים של Voice.
device_id

string

מזהה המכשיר שהפעולה הופעלה בו.

device_type

string

סוג המכשיר שמזהה המכשיר מפנה אליו. ערכים אפשריים:

  • CHROME_BROWSER
    תווית של סוג המכשיר כשמדובר בדפדפן Chrome מנוהל.
  • CHROME_OS
    תווית של סוג המכשיר כשמדובר במכשיר Chrome OS מנוהל.
  • CHROME_PROFILE
    תווית של סוג המכשיר כשמדובר בפרופיל Chrome מנוהל.
evaluation_context

message

מטא-נתונים של הערכה, כמו הודעות לפי הקשר ששימשו בהערכת הכלל.

has_alert

boolean

האם ההתראה מופעלת בכלל שהופעל או לא.

label_title

string

שם התווית שאליה הפריט שייך.

matched_detectors

message

רשימה של גלאים שתואמים למשאב.

matched_threshold

string

הסף שתואמת לכלל.

matched_trigger

string

טריגר להערכת הכלל: שליחת אימייל או קבלת אימייל, שיתוף מסמך. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית אירוע כשהכלל הופעל כי הועלה קובץ מצורף ב-Chat שמכיל מידע אישי רגיש.
  • CHAT_MESSAGE_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע אישי רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית אירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה קובץ.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית אירוע כשהכלל הופעל כי קובץ שותף.
  • GMAIL_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית אירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של Voice.
resource_id

string

המזהה של המשאב שתואמת לכלל.

resource_owner_email

string

כתובת האימייל של הבעלים של המשאב.

resource_recipients

string

רשימת המשתמשים שאיתם שותף מסמך ב-Drive או הודעת אימייל כשהכלל הופעל.

resource_recipients_omitted_count

integer

מספר הנמענים של מקורות המידע שהושמטו בגלל חריגה ממגבלת הגודל.

resource_title

string

כותרת המשאב שתואם לכלל: נושא האימייל או כותרת המסמך.

resource_type

string

סוג המשאב שתואמת לכלל. ערכים אפשריים:

  • CHAT_ATTACHMENT
    סוג המשאב של קובץ מצורף ב-Chat.
  • CHAT_MESSAGE
    סוג המשאב של הודעת הצ'אט.
  • DEVICE
    סוג משאב המכשיר.
  • DOCUMENT
    סוג משאב המסמך.
  • EMAIL
    סוג המשאב של האימייל.
  • USER
    סוג משאב המשתמש.
rule_name

string

השם של הכלל.

rule_resource_name

string

שם המשאב שמזהה כלל באופן ייחודי.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
scan_type

string

מצב הסריקה של הערכת הכלל. ערכים אפשריים:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    סוג סריקה שמייצג סריקה של תוכן ב-Chat לפני השליחה שלו.
  • DRIVE_OFFLINE_SCAN
    סוג סריקה שמייצג הערכה של כללים שעודכנו בכל הפריטים ב-Drive.
  • DRIVE_ONLINE_SCAN
    סוג סריקה שמייצג הערכה של כללים בפריט יחיד ב-Drive ששונה.
severity

string

חומרת ההפרה של הכלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
space_id

string

המזהה של המרחב שבו הכלל הופעל.

space_type

string

סוג המרחב המשותף שמזהה המרחב מפנה אליו. ערכים אפשריים:

  • CHAT_DIRECT_MESSAGE
    תווית של סוג המרחב המשותף כשמדובר בצ'אט אישי ב-Chat.
  • CHAT_EXTERNALLY_OWNED
    תווית של סוג המרחב המשותף כשהשיחה היא בבעלות של ארגון חיצוני.
  • CHAT_GROUP
    תווית סוג המרחב המשותף כשמדובר בקבוצה ב-Chat.
  • CHAT_ROOM
    תווית סוג המרחב המשותף כשמדובר בחדר צ'אט.
suppressed_actions

message

רשימה של פעולות שלא בוצעו בגלל פעולות אחרות עם עדיפות גבוהה יותר.

triggered_actions

message

רשימת הפעולות שבוצעו כתוצאה מהפעלת הכלל.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
DLP Rule removed Label {label_title}.

סוג ההתאמה של הכלל

סוג אירוע ביקורת שמציין אירועים שתואמים לכלל. אירועים מהסוג הזה מוחזרים עם type=rule_match_type.

התאמה לכלל

אירוע ביקורת שמציין אירוע התאמה לכלל.

פרטי האירוע
שם האירוע rule_match
פרמטרים
actions

string

רשימה של הפעולות שבוצעו. ערכים אפשריים:

  • AccountWipeMobileDevice
    שם הפעולה של איפוס נתוני החשבון במכשיר נייד.
  • ApproveMobileDevice
    אישור שם הפעולה של המכשיר הנייד.
  • BlockMobileDevice
    שם הפעולה 'חסימת מכשיר נייד'.
  • FlagDocument
    פעולה שמציינת שהפריט סומן.
  • SendNotification
    פעולה שמציינת שהתראה נשלחה.
  • UnflagDocument
    פעולה שמציינת שהסימון של הפריט בוטל.
application

string

שם האפליקציה שאליה שייך הפריט שסומן. ערכים אפשריים:

  • drive
    שם האפליקציה של Google Drive.
  • mobile
    אפליקציית ניהול המכשירים.
drive_shared_drive_id

string

מזהה האחסון השיתופי שאליו שייך פריט האחסון, אם רלוונטי.

has_content_match

boolean

אם המשאב מכיל תוכן שתואם לקריטריונים בכלל. ערכים אפשריים:

  • false
    ערך בוליאני שהערך שלו הוא false.
  • true
    ערך בוליאני שהערך שלו הוא true.
matched_templates

string

רשימת התבניות של מזהי התוכן שתואמות.

mobile_device_type

string

סוג המכשיר שבו הכלל הוחל.

mobile_ios_vendor_id

string

מזהה הספק של iOS של המכשיר שבו הכלל הוחל, אם רלוונטי.

resource_id

string

המזהה של המשאב שתואמת לכלל.

resource_name

string

השם של המשאב שתואמת לכלל.

resource_owner_email

string

כתובת האימייל של הבעלים של המשאב.

rule_id

integer

מזהה ייחודי של כלל. אדמינים ב-Google Workspace יוצרים את הכללים.

rule_name

string

השם של הכלל.

rule_update_time_usec

integer

זמן העדכון (מיליוניות השנייה מאז תחילת הזמן) שמציין את גרסת הכלל שבה נעשה שימוש.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_match&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
Rule matched

סוג של הפעלת כלל (טריגר)

סוג אירוע ביקורת שמציין אירועים שהופעלו על ידי כלל. אירועים מהסוג הזה מוחזרים עם type=rule_trigger_type.

הפעלת כלל על ידי טריגר

אירוע ביקורת שמציין אירוע שהופעל על ידי כלל.

פרטי האירוע
שם האירוע rule_trigger
פרמטרים
data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך enum של מקור הנתונים של האדמין.
  • CALENDAR
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ביומן.
  • CHAT
    ערך enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור הנתונים ב-Chrome.
  • DEVICE
    ערך enum של מקור הנתונים של המכשיר.
  • DRIVE
    ערך enum של מקור הנתונים ב-Drive.
  • GMAIL
    ערך של טיפוס בן מנייה (enum) של מקור הנתונים ב-Gmail.
  • GROUPS
    ערך enum של מקור הנתונים Groups.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור הנתונים של הכלל.
  • USER
    ערך של טיפוס בן מנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך enum של מקור הנתונים של Voice.
matched_threshold

string

הסף שתואמת לכלל.

matched_trigger

string

טריגר להערכת הכלל: שליחת אימייל או קבלת אימייל, שיתוף מסמך. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית אירוע כשהכלל הופעל כי הועלה קובץ מצורף ב-Chat שמכיל מידע אישי רגיש.
  • CHAT_MESSAGE_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע אישי רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית אירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה קובץ.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית אירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית אירוע כשהכלל הופעל כי קובץ שותף.
  • GMAIL_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית אירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית אירוע כשהכלל הופעל כי נשלחה הודעה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית אירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של Voice.
rule_name

string

השם של הכלל.

rule_resource_name

string

שם המשאב שמזהה כלל באופן ייחודי.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
severity

string

חומרת ההפרה של הכלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
triggered_actions

message

רשימת הפעולות שבוצעו כתוצאה מהפעלת הכלל.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_trigger&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
Rule triggered