Admin Audit Activity Events - Delegated Admin Settings

In diesem Dokument werden die Ereignisse und Parameter für Einstellungen für delegierte Administratoren Administrator-Audit-Aktivitätsereignisse. Sie können diese Ereignisse abrufen, indem Sie Activities.list() aufrufen mit applicationName=admin.

Einstellungen für delegierte Administratoren

Ereignisse dieses Typs werden mit type=DELEGATED_ADMIN_SETTINGS zurückgegeben.

Rolle zuweisen

Veranstaltungsdetails
Ereignisname ASSIGN_ROLE
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

ROLE_NAME

string

Der Rollenname für diese Berechtigung, die USER_NAME zugewiesen ist. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen. Mögliche Werte:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
  • _GROUPS_READER_ROLE
    Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wert der alten Supportrolle „Enterprise Support“.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wert der alten weiterverkauften Enterprise-Supportrolle.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Die primäre E-Mail-Adresse des delegierten Administrators, dem die Rolle zugewiesen wurde Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Rolle erstellen

Veranstaltungsdetails
Ereignisname CREATE_ROLE
Parameter
ROLE_ID

string

Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.

ROLE_NAME

string

Der neue Rollenname. Siehe Hinweis für Einschränkungen. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren. Mögliche Werte:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
  • _GROUPS_READER_ROLE
    Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wert der alten Supportrolle „Enterprise Support“.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wert der alten weiterverkauften Enterprise-Supportrolle.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
New role {ROLE_NAME} created

Rolle löschen

Veranstaltungsdetails
Ereignisname DELETE_ROLE
Parameter
ROLE_ID

string

Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.

ROLE_NAME

string

Die Rolle wurde für dieses Gerät (ROLE_NAME) gelöscht. Siehe Hinweis für Einschränkungen. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren. Mögliche Werte:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
  • _GROUPS_READER_ROLE
    Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wert der alten Supportrolle „Enterprise Support“.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wert der alten weiterverkauften Enterprise-Supportrolle.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Role {ROLE_NAME} deleted

Rollenberechtigungen erstellen

Veranstaltungsdetails
Ereignisname ADD_PRIVILEGE
Parameter
PRIVILEGE_NAME

string

Der neue Berechtigungsname, der dem ROLE_NAME hinzugefügt wurde. Wird einem delegierten Administrator von einem Super Admin gewährt. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Hilfe für Administratoren.

ROLE_ID

string

Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.

ROLE_NAME

string

Die neuen PRIVILEGE_NAME wurden dieser ROLE_NAME hinzugefügt. Siehe Hinweis für Einschränkungen. Mögliche Werte:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
  • _GROUPS_READER_ROLE
    Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wert der alten Supportrolle „Enterprise Support“.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wert der alten weiterverkauften Enterprise-Supportrolle.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Rollenberechtigungen löschen

Veranstaltungsdetails
Ereignisname REMOVE_PRIVILEGE
Parameter
PRIVILEGE_NAME

string

Dieser Berechtigungsname wurde aus ROLE_NAME entfernt. Wird einem delegierten Administrator von einem Super Admin gewährt. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Hilfe für Administratoren.

ROLE_ID

string

Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.

ROLE_NAME

string

Die Rolle, aus der die Berechtigung entfernt wurde. Siehe Hinweis für Einschränkungen. Mögliche Werte:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
  • _GROUPS_READER_ROLE
    Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wert der alten Supportrolle „Enterprise Support“.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wert der alten weiterverkauften Enterprise-Supportrolle.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Rolle umbenennen

Veranstaltungsdetails
Ereignisname RENAME_ROLE
Parameter
NEW_VALUE

string

Der neue Rollenname.

ROLE_NAME

string

Der Name der alten Rolle, die umbenannt wird. Weitere Informationen zu delegierten Administratorberechtigungen finden Sie in der Hilfe für Administratoren. Mögliche Werte:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
  • _GROUPS_READER_ROLE
    Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wert der alten Supportrolle „Enterprise Support“.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wert der alten weiterverkauften Enterprise-Supportrolle.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Rolle aktualisiert

Veranstaltungsdetails
Ereignisname UPDATE_ROLE
Parameter
ROLE_ID

string

Eindeutige Kennung für diese Berechtigung. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen.

ROLE_NAME

string

Der Name der neuen Rolle, die angewendet werden soll. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren. Mögliche Werte:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
  • _GROUPS_READER_ROLE
    Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wert der alten Supportrolle „Enterprise Support“.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wert der alten weiterverkauften Enterprise-Supportrolle.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Role {ROLE_NAME} updated

Rollenzuweisung aufheben

Veranstaltungsdetails
Ereignisname UNASSIGN_ROLE
Parameter
ORG_UNIT_NAME

string

Der Name der Organisationseinheit (OE) (Pfad).

ROLE_NAME

string

Rollenname, dessen Zuweisung zu USER_EMAIL aufgehoben wird. Die Rolle eines delegierten Administrators wird vom Super Admin gewährt. Siehe Hinweis für Einschränkungen. Mögliche Werte:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wert der Rolle „Administrator des indirekten Reseller-Netzwerks“.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wert der Rolle „Administrator für indirekte Reseller-Kunden eines Resellers“.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Anzeigename für die Rolle „Gruppenbearbeiter“ in der Admin-Konsole
  • _GROUPS_READER_ROLE
    Anzeigename für die Rolle „Gruppen-Leser“ in der Admin-Konsole.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wert der alten Supportrolle „Enterprise Support“.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wert der alten weiterverkauften Enterprise-Supportrolle.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Die primäre E-Mail-Adresse des delegierten Administrators Die Zuweisung der Rolle zu diesem Nutzer wird aufgehoben. Weitere Informationen zu delegierten Administratorrollen finden Sie in der Hilfe für Administratoren.

Beispielanfrage
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Nachrichtenformat in der Admin-Konsole
Unassigned role {ROLE_NAME} from user {USER_EMAIL}
<ph type="x-smartling-placeholder">