Admin Audit Activity Events - Delegated Admin Settings

W tym dokumencie opisujemy zdarzenia i parametry związane z Ustawienia delegowanego administratora Zdarzenia związane z kontrolą administratora. Zdarzenia te możesz pobrać przez wywołanie Activities.list() dzięki funkcji applicationName=admin.

Ustawienia delegowanego administratora

Zdarzenia tego typu są zwracane przez funkcję type=DELEGATED_ADMIN_SETTINGS.

Przypisanie roli

Szczegóły wydarzenia
Nazwa zdarzenia ASSIGN_ROLE
Parametry
ORG_UNIT_NAME

string

Nazwa (ścieżka) jednostki organizacyjnej (OU).

ROLE_NAME

string

Nazwa roli dla tego uprawnienia przypisanego użytkownikowi USER_NAME. Rola wyznaczonego administratora jest przyznawana przez superadministratora. Ograniczenia znajdziesz w uwadze. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci sprzedawcy pośredniego.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedawcy pośredniego.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nazwa wyświetlana dla roli edytującego grupy w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Nazwa wyświetlana dla roli odczytującego grupy w konsoli administracyjnej.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla firm.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla przedsiębiorstw w przypadku sprzedaży detalicznej.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Podstawowy adres e-mail delegowanego administratora, któremu przypisano rolę. Więcej informacji o rolach delegowanego administratora znajdziesz w Centrum pomocy dla administratorów.

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Utworzenie roli

Szczegóły wydarzenia
Nazwa zdarzenia CREATE_ROLE
Parametry
ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rola wyznaczonego administratora jest przyznawana przez superadministratora. Ograniczenia znajdziesz w uwadze.

ROLE_NAME

string

Nowa nazwa roli. Ograniczenia znajdziesz w uwadze. Więcej informacji o rolach delegowanego administratora znajdziesz w Centrum pomocy dla administratorów. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci sprzedawcy pośredniego.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedawcy pośredniego.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nazwa wyświetlana dla roli edytującego grupy w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Nazwa wyświetlana dla roli odczytującego grupy w konsoli administracyjnej.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla firm.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla przedsiębiorstw w przypadku sprzedaży detalicznej.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
New role {ROLE_NAME} created

Usunięcie roli

Szczegóły wydarzenia
Nazwa zdarzenia DELETE_ROLE
Parametry
ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rola wyznaczonego administratora jest przyznawana przez superadministratora. Ograniczenia znajdziesz w uwadze.

ROLE_NAME

string

Rola została usunięta w przypadku tego zasobu (ROLE_NAME). Ograniczenia znajdziesz w uwadze. Więcej informacji o rolach delegowanego administratora znajdziesz w Centrum pomocy dla administratorów. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci sprzedawcy pośredniego.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedawcy pośredniego.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nazwa wyświetlana dla roli edytującego grupy w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Nazwa wyświetlana dla roli odczytującego grupy w konsoli administracyjnej.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla firm.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla przedsiębiorstw w przypadku sprzedaży detalicznej.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Role {ROLE_NAME} deleted

Utworzenie uprawnienia roli

Szczegóły wydarzenia
Nazwa zdarzenia ADD_PRIVILEGE
Parametry
PRIVILEGE_NAME

string

Nazwa nowego uprawnienia została dodana do uprawnień: ROLE_NAME. przyznane administratorowi delegowanemu przez superadministratora. Więcej informacji o delegowanych uprawnieniach administratora znajdziesz w Centrum pomocy dla administratorów.

ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rola wyznaczonego administratora jest przyznawana przez superadministratora. Ograniczenia znajdziesz w uwadze.

ROLE_NAME

string

Nowe PRIVILEGE_NAME zostały dodane do tego elementu (ROLE_NAME). Ograniczenia znajdziesz w uwadze. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci sprzedawcy pośredniego.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedawcy pośredniego.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nazwa wyświetlana dla roli edytującego grupy w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Nazwa wyświetlana dla roli odczytującego grupy w konsoli administracyjnej.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla firm.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla przedsiębiorstw w przypadku sprzedaży detalicznej.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Usunięcie uprawnienia z roli

Szczegóły wydarzenia
Nazwa zdarzenia REMOVE_PRIVILEGE
Parametry
PRIVILEGE_NAME

string

Usunięto tę nazwę uprawnienia dla: ROLE_NAME. przyznane administratorowi delegowanemu przez superadministratora. Więcej informacji o delegowanych uprawnieniach administratora znajdziesz w Centrum pomocy dla administratorów.

ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rola wyznaczonego administratora jest przyznawana przez superadministratora. Ograniczenia znajdziesz w uwadze.

ROLE_NAME

string

Rola, z której usunięto to uprawnienie. Ograniczenia znajdziesz w uwadze. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci sprzedawcy pośredniego.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedawcy pośredniego.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nazwa wyświetlana dla roli edytującego grupy w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Nazwa wyświetlana dla roli odczytującego grupy w konsoli administracyjnej.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla firm.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla przedsiębiorstw w przypadku sprzedaży detalicznej.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Zmiana nazwy roli

Szczegóły wydarzenia
Nazwa zdarzenia RENAME_ROLE
Parametry
NEW_VALUE

string

Nowa nazwa roli.

ROLE_NAME

string

Stara nazwa roli, której nazwa zostanie zmieniona. Więcej informacji o delegowanych uprawnieniach administratora znajdziesz w Centrum pomocy dla administratorów. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci sprzedawcy pośredniego.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedawcy pośredniego.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nazwa wyświetlana dla roli edytującego grupy w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Nazwa wyświetlana dla roli odczytującego grupy w konsoli administracyjnej.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla firm.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla przedsiębiorstw w przypadku sprzedaży detalicznej.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Rola została zaktualizowana

Szczegóły wydarzenia
Nazwa zdarzenia UPDATE_ROLE
Parametry
ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rola wyznaczonego administratora jest przyznawana przez superadministratora. Ograniczenia znajdziesz w uwadze.

ROLE_NAME

string

Nazwa nowej roli, która ma zostać zastosowana. Więcej informacji o rolach delegowanego administratora znajdziesz w Centrum pomocy dla administratorów. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci sprzedawcy pośredniego.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedawcy pośredniego.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nazwa wyświetlana dla roli edytującego grupy w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Nazwa wyświetlana dla roli odczytującego grupy w konsoli administracyjnej.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla firm.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla przedsiębiorstw w przypadku sprzedaży detalicznej.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Role {ROLE_NAME} updated

Anuluj przypisanie roli

Szczegóły wydarzenia
Nazwa zdarzenia UNASSIGN_ROLE
Parametry
ORG_UNIT_NAME

string

Nazwa (ścieżka) jednostki organizacyjnej (OU).

ROLE_NAME

string

Nazwa roli, której przypisanie do roli USER_EMAIL zostaje cofnięte. Rola wyznaczonego administratora jest przyznawana przez superadministratora. Ograniczenia znajdziesz w uwadze. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci sprzedawcy pośredniego.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedawcy pośredniego.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nazwa wyświetlana dla roli edytującego grupy w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Nazwa wyświetlana dla roli odczytującego grupy w konsoli administracyjnej.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla firm.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Wartość starszej roli pomocy dla przedsiębiorstw w przypadku sprzedaży detalicznej.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Podstawowy adres e-mail wyznaczonego administratora. Anuluję przypisanie roli temu użytkownikowi. Więcej informacji o rolach delegowanego administratora znajdziesz w Centrum pomocy dla administratorów.

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Unassigned role {ROLE_NAME} from user {USER_EMAIL}
.