Admin Audit Activity Events - Security Settings

Ce document répertorie les événements et les paramètres Paramètres de sécurité Événements liés aux activités d'audit de la console d'administration Vous pouvez récupérer ces événements en Appeler Activities.list() avec applicationName=admin.

Paramètres de sécurité

Les événements de ce type sont renvoyés avec type=SECURITY_SETTINGS.

(Accès contextuel) Modification de l'attribution du niveau d'accès pour une application

Détails de l'événement
Nom de l'événement CHANGE_CAA_APP_ASSIGNMENTS
Paramètres
APPLICATION_NAME

string

Nom de l'application.

CAA_ASSIGNMENTS_NEW

string

Nouvelles attributions CAA.

CAA_ASSIGNMENTS_OLD

string

Attributions CAA anciennes.

CAA_ENFORCEMENT_ENDPOINTS_NEW

string

Nouveaux points de terminaison pour l'application de l'accès contextuel. Valeurs possibles :

  • CAA_WEB_VERSION
    Type de valeur des points de terminaison d'application de l'accès contextuel : version Web.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    Type de valeur des points de terminaison pour l'application de l'accès contextuel : version Web et clients OAuth propriétaires.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    Type de valeur des points de terminaison pour l'application des autorisations d'accès contextuel : clients et API OAuth propriétaires et version Web (sans exceptions).
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    Type de valeur des points de terminaison pour l'application des règles d'accès contextuel : clients OAuth et API (avec exceptions) de version Web et propriétaire.
  • CAA_WEB_VERSION_AND_APIS
    Type de valeur des points de terminaison pour l'application des autorisations d'accès contextuel : version Web et API (sans exceptions).
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    Type de valeur des points de terminaison pour l'application des autorisations d'accès contextuel : version Web et API (avec exceptions).
  • WEB_APP
    Type de point de terminaison pour l'application de l'accès contextuel : application Web.
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    Type de point de terminaison pour l'application de l'accès contextuel : application Web et clients OAuth propriétaires.
CAA_ENFORCEMENT_ENDPOINTS_OLD

string

Anciens points de terminaison de l'application de l'accès contextuel. Valeurs possibles :

  • CAA_WEB_VERSION
    Type de valeur des points de terminaison d'application de l'accès contextuel : version Web.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    Type de valeur des points de terminaison pour l'application de l'accès contextuel : version Web et clients OAuth propriétaires.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    Type de valeur des points de terminaison pour l'application des autorisations d'accès contextuel : clients et API OAuth propriétaires et version Web (sans exceptions).
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    Type de valeur des points de terminaison pour l'application des règles d'accès contextuel : clients OAuth et API (avec exceptions) de version Web et propriétaire.
  • CAA_WEB_VERSION_AND_APIS
    Type de valeur des points de terminaison pour l'application des autorisations d'accès contextuel : version Web et API (sans exceptions).
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    Type de valeur des points de terminaison pour l'application des autorisations d'accès contextuel : version Web et API (avec exceptions).
  • WEB_APP
    Type de point de terminaison pour l'application de l'accès contextuel : application Web.
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    Type de point de terminaison pour l'application de l'accès contextuel : application Web et clients OAuth propriétaires.
GROUP_NAME

string

Nom du groupe.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

TARGET_ENTITY_NAME

string

Nom de l'entité cible de l'accès contextuel.

TARGET_ENTITY_TYPE

string

Type d'entité cible de l'accès contextuel. Valeurs possibles :

  • GROUP
    Libellé d'entité de distribution pour un groupe Google.
  • ORG_UNIT
    Libellé d'entité de distribution pour une unité organisationnelle.
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_APP_ASSIGNMENTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
For {TARGET_ENTITY_TYPE} [{TARGET_ENTITY_NAME}]:Before:Access level [{CAA_ASSIGNMENTS_OLD}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_OLD}] of [{APPLICATION_NAME}].After:Access level [{CAA_ASSIGNMENTS_NEW}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_NEW}] of [{APPLICATION_NAME}].

Accès aux applications tierces non configurées bloqué pour les utilisateurs de moins de 18 ans

Accès à toutes les API tierces bloqué pour les utilisateurs de moins de 18 ans.

Détails de l'événement
Nom de l'événement UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
All access to unconfigured third-party apps blocked for users under 18 for {ORG_UNIT_NAME}

Accès à toutes les API tierces bloqué

Détails de l'événement
Nom de l'événement BLOCK_ALL_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
All third party API Access blocked

Accès à toutes les API tierces débloqué

Détails de l'événement
Nom de l'événement UNBLOCK_ALL_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
All third party API Access unblocked

Autoriser la validation en deux étapes

Détails de l'événement
Nom de l'événement ALLOW_STRONG_AUTHENTICATION
Paramètres
DOMAIN_NAME

string

Nom du domaine principal.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Allow 2-Step Verification has been set from {OLD_VALUE} to {NEW_VALUE} for {DOMAIN_NAME}

Autoriser Google Sign-In à accéder uniquement aux applications tierces non configurées pour les utilisateurs de moins de 18 ans

Autoriser Google Sign-In uniquement à accéder aux API tierces pour les utilisateurs de moins de 18 ans.

Détails de l'événement
Nom de l'événement UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Allow Google Sign-in only access to unconfigured third-party apps for users under 18 for {ORG_UNIT_NAME}

Autoriser Google Sign-in uniquement à accéder aux API tierces

Détails de l'événement
Nom de l'événement SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Allow Google Sign-in only third party API access

Accès à l'API autorisé

Détails de l'événement
Nom de l'événement ALLOW_SERVICE_FOR_OAUTH2_ACCESS
Paramètres
OAUTH2_SERVICE_NAME

string

Nom du service OAuth2. Valeurs possibles :

  • APPS_SCRIPT
    Nom du service Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Service Classroom.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Service de recherche dans le cloud.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Service Google Groupes.
  • GSUITE_ADMIN
  • TASKS
    Service Tasks.
  • VAULT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_SERVICE_NAME} API Access is allowed for {ORG_UNIT_NAME}

Accès à l'API bloqué

Détails de l'événement
Nom de l'événement DISALLOW_SERVICE_FOR_OAUTH2_ACCESS
Paramètres
OAUTH2_SERVICE_NAME

string

Nom du service OAuth2. Valeurs possibles :

  • APPS_SCRIPT
    Nom du service Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Service Classroom.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Service de recherche dans le cloud.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Service Google Groupes.
  • GSUITE_ADMIN
  • TASKS
    Service Tasks.
  • VAULT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DISALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_SERVICE_NAME} API Access is blocked for {ORG_UNIT_NAME}

Changement de l'ID de collection des paramètres d'accès à l'application

Détails de l'événement
Nom de l'événement CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID
Paramètres
DOMAIN_NAME

string

Nom du domaine principal.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

SETTING_NAME

string

Nom unique (ID) du paramètre modifié.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
App Access Settings Collection for the org unit {ORG_UNIT_NAME} has changed from {OLD_VALUE} to {NEW_VALUE}

Application ajoutée à la liste des applications bloquées

Détails de l'événement
Nom de l'événement ADD_TO_BLOCKED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID d'application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Valeurs possibles :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} added to Blocked list for {ORG_UNIT_NAME}

Application ajoutée à la liste "Limitée"

Détails de l'événement
Nom de l'événement ADD_TO_LIMITED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID d'application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Valeurs possibles :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} added to Limited list for {ORG_UNIT_NAME}

L'application n'est plus approuvée

Détails de l'événement
Nom de l'événement REMOVE_FROM_TRUSTED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID d'application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Valeurs possibles :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} no longer trusted for {ORG_UNIT_NAME}

Application supprimée de la liste des applications bloquées

Détails de l'événement
Nom de l'événement REMOVE_FROM_BLOCKED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID d'application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Valeurs possibles :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} removed from Blocked list for {ORG_UNIT_NAME}

Application supprimée de la liste "Limitée"

Détails de l'événement
Nom de l'événement REMOVE_FROM_LIMITED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID d'application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Valeurs possibles :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} removed from Limited list for {ORG_UNIT_NAME}

Application approuvée

Détails de l'événement
Nom de l'événement ADD_TO_TRUSTED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID d'application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Valeurs possibles :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} trusted for {ORG_UNIT_NAME}

Applications ajoutées à la liste des applications bloquées

Détails de l'événement
Nom de l'événement MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS
Paramètres
OAUTH2_NUM_APPS

integer

Nombre d'applications OAuth2.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_NUM_APPS} apps added to Blocked list for {ORG_UNIT_NAME}

Applications ajoutées à la liste "Limitée"

Détails de l'événement
Nom de l'événement MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS
Paramètres
OAUTH2_NUM_APPS

integer

Nombre d'applications OAuth2.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_NUM_APPS} apps added to Limited list for {ORG_UNIT_NAME}

Applications ajoutées à la liste "Approuvée"

Détails de l'événement
Nom de l'événement MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS
Paramètres
OAUTH2_NUM_APPS

integer

Nombre d'applications OAuth2.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_NUM_APPS} apps added to Trusted list for {ORG_UNIT_NAME}

Importation groupée de listes d'applications

Détails de l'événement
Nom de l'événement OAUTH_APPS_BULK_UPLOAD
Paramètres
BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER

string

Importation groupée des numéros d'applications OAuth réussies.

BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER

string

Importation groupée du nombre total d'applications OAuth.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER} of {BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER} rows successfully uploaded

Notification d'importation groupée de listes d'applications

Détails de l'événement
Nom de l'événement OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT
Paramètres
USER_EMAIL

string

Adresse e-mail principale de l'utilisateur.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Notification of bulk upload for apps list sent to {USER_EMAIL}

Bloquer lors de l'accès à l'appareil

Message récapitulatif à afficher dans le journal d'audit lorsque l'accès à l'appareil pour les applications OAuth2 est bloqué.

Détails de l'événement
Nom de l'événement BLOCK_ON_DEVICE_ACCESS
Paramètres
OAUTH2_SERVICE_NAME

string

Nom du service OAuth2. Valeurs possibles :

  • APPS_SCRIPT
    Nom du service Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Service Classroom.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Service de recherche dans le cloud.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Service Google Groupes.
  • GSUITE_ADMIN
  • TASKS
    Service Tasks.
  • VAULT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Block on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

Modification de la durée du délai d'inscription à la validation en deux étapes

Détails de l'événement
Nom de l'événement CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification enrollment period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Modifier la fréquence de validation en deux étapes

Détails de l'événement
Nom de l'événement CHANGE_TWO_STEP_VERIFICATION_FREQUENCY
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_FREQUENCY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification frequency for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Modification de la durée du délai de grâce pour la validation en deux étapes

Détails de l'événement
Nom de l'événement CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification grace period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Modification de la date de début de la validation en deux étapes

Détails de l'événement
Nom de l'événement CHANGE_TWO_STEP_VERIFICATION_START_DATE
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_START_DATE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification start date has been changed from {OLD_VALUE} to {NEW_VALUE}

Modification des méthodes de validation en deux étapes autorisées

Détails de l'événement
Nom de l'événement CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS
Paramètres
ALLOWED_TWO_STEP_VERIFICATION_METHOD

string

Méthode de validation en deux étapes autorisée Valeurs possibles :

  • ANY
    Libellé qui cible n'importe quelle distribution.
  • ONLY_SECURITY_KEY
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification allowed 2-step verification methods for {ORG_UNIT_NAME} changed to {ALLOWED_TWO_STEP_VERIFICATION_METHOD}

Activation de l'accès contextuel

Détails de l'événement
Nom de l'événement TOGGLE_CAA_ENABLEMENT
Paramètres
NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Context Aware Access has been {NEW_VALUE}.

Modification du message d'erreur concernant l'accès contextuel

Détails de l'événement
Nom de l'événement CHANGE_CAA_ERROR_MESSAGE
Paramètres
NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_ERROR_MESSAGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Error message has been changed to [{NEW_VALUE}]. (OrgUnit Name: {ORG_UNIT_NAME})

Applications appartenant au domaine non approuvées

Détails de l'événement
Nom de l'événement UNTRUST_DOMAIN_OWNED_OAUTH2_APPS
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNTRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Domain Owned Apps removed from trusted list

Applications appartenant au domaine approuvées

Détails de l'événement
Nom de l'événement TRUST_DOMAIN_OWNED_OAUTH2_APPS
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Domain Owned Apps added to trusted list

Activer la récupération des mots de passe par les utilisateurs (autres que les administrateurs)

Détails de l'événement
Nom de l'événement ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Enable non-admin user password recovery setting in {ORG_UNIT_NAME} organization changed from {OLD_VALUE} to {NEW_VALUE}

Appliquer la validation en deux étapes

Détails de l'événement
Nom de l'événement ENFORCE_STRONG_AUTHENTICATION
Paramètres
DOMAIN_NAME

string

Nom du domaine principal.

GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

SETTING_NAME

string

Nom unique (ID) du paramètre modifié.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENFORCE_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{SETTING_NAME} in security settings for your organization changed from {OLD_VALUE} to {NEW_VALUE}

Message d'erreur mis à jour pour les applications OAuth2 dont l'accès est restreint

Message récapitulatif à afficher dans le journal d'audit pour les paramètres de gestion des niveaux d'accès OAuth2.

Détails de l'événement
Nom de l'événement UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS
Paramètres
NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Error message for restricted OAuth2 apps for your organization updated from {OLD_VALUE} to {NEW_VALUE}

Le paramètre "Accès à des applications moins sécurisées" a été modifié.

Détails de l'événement
Nom de l'événement WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Setting changed for {ORG_UNIT_NAME} organization unit from {OLD_VALUE} to {NEW_VALUE}

Modification des paramètres de contrôle de session

Nom de l'événement à modifier dans les paramètres de contrôle de session.

Détails de l'événement
Nom de l'événement SESSION_CONTROL_SETTINGS_CHANGE
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

REAUTH_APPLICATION

string

Application pour laquelle des paramètres de réauthentification s'appliquent. Valeurs possibles :

  • ADMIN_CONSOLE
    Console d'administration Google.
  • CLOUD_ADMIN_TOOLS
    Outils d'administration Google Cloud.
REAUTH_SETTING_NEW

string

Anciens paramètres de contrôle de session. Valeurs possibles :

  • INHERIT
    Message indiquant qu'un paramètre hérite de son unité organisationnelle parente.
  • NEVER
    Message représentant un paramètre qui n'effectue jamais de réauthentification.
REAUTH_SETTING_OLD

string

Anciens paramètres de contrôle de session. Valeurs possibles :

  • INHERIT
    Message indiquant qu'un paramètre hérite de son unité organisationnelle parente.
  • NEVER
    Message représentant un paramètre qui n'effectue jamais de réauthentification.
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SESSION_CONTROL_SETTINGS_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Session Control Settings updated for {REAUTH_APPLICATION} from {REAUTH_SETTING_OLD} to {REAUTH_SETTING_NEW}. (OrgUnit Name: {ORG_UNIT_NAME})

Modification de la durée de la session

Détails de l'événement
Nom de l'événement CHANGE_SESSION_LENGTH
Paramètres
NEW_VALUE

string

Nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

La valeur SETTING_NAME précédente qui a été remplacée lors de cet événement.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_SESSION_LENGTH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Session length has been changed from {OLD_VALUE} to {NEW_VALUE}

Débloquer lors de l'accès à l'appareil

Message récapitulatif à afficher dans le journal d'audit lorsque l'accès à l'appareil pour les applications OAuth2 est débloqué.

Détails de l'événement
Nom de l'événement UNBLOCK_ON_DEVICE_ACCESS
Paramètres
OAUTH2_SERVICE_NAME

string

Nom du service OAuth2. Valeurs possibles :

  • APPS_SCRIPT
    Nom du service Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Service Classroom.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Service de recherche dans le cloud.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Service Google Groupes.
  • GSUITE_ADMIN
  • TASKS
    Service Tasks.
  • VAULT
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Unblock on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}