Admin Audit Activity Events - Delegated Admin Settings

Ce document répertorie les événements et les paramètres Paramètres de l'administrateur délégué Événements liés aux activités d'audit de la console d'administration Vous pouvez récupérer ces événements en Appeler Activities.list() avec applicationName=admin.

Paramètres de l'administrateur délégué

Les événements de ce type sont renvoyés avec type=DELEGATED_ADMIN_SETTINGS.

Attribution de rôle

Détails de l'événement
Nom de l'événement ASSIGN_ROLE
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

ROLE_NAME

string

Nom du rôle associé à ce droit attribué à USER_NAME. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions. Valeurs possibles :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau de revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle Administrateur de client indirect de revendeur indirect.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur de l'ancien rôle d'assistance Enterprise.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle d'assistance Enterprise pour les anciens clients indirects.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Adresse e-mail principale de l'administrateur délégué qui a attribué le rôle. Pour en savoir plus sur la délégation d'accès, consultez le Centre d'aide pour les administrateurs.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Création d'un rôle

Détails de l'événement
Nom de l'événement CREATE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Nom du nouveau rôle. Consultez la remarque pour connaître les restrictions. Pour en savoir plus sur la délégation d'accès, consultez le Centre d'aide pour les administrateurs. Valeurs possibles :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau de revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle Administrateur de client indirect de revendeur indirect.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur de l'ancien rôle d'assistance Enterprise.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle d'assistance Enterprise pour les anciens clients indirects.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
New role {ROLE_NAME} created

Suppression de rôle

Détails de l'événement
Nom de l'événement DELETE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Le rôle a été supprimé pour ce ROLE_NAME. Consultez la remarque pour connaître les restrictions. Pour en savoir plus sur la délégation d'accès, consultez le Centre d'aide pour les administrateurs. Valeurs possibles :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau de revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle Administrateur de client indirect de revendeur indirect.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur de l'ancien rôle d'assistance Enterprise.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle d'assistance Enterprise pour les anciens clients indirects.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} deleted

Création d'un droit lié à un rôle

Détails de l'événement
Nom de l'événement ADD_PRIVILEGE
Paramètres
PRIVILEGE_NAME

string

Nom du nouveau droit qui a été ajouté à ROLE_NAME. Accordé à un administrateur délégué par un super-administrateur. Pour en savoir plus sur la délégation de droits d'administrateur, consultez le Centre d'aide pour les administrateurs.

ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

PRIVILEGE_NAME ajouté à ROLE_NAME. Consultez la remarque pour connaître les restrictions. Valeurs possibles :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau de revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle Administrateur de client indirect de revendeur indirect.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur de l'ancien rôle d'assistance Enterprise.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle d'assistance Enterprise pour les anciens clients indirects.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Suppression d'un droit lié à un rôle

Détails de l'événement
Nom de l'événement REMOVE_PRIVILEGE
Paramètres
PRIVILEGE_NAME

string

Ce nom de droit a été supprimé de ROLE_NAME. Accordé à un administrateur délégué par un super-administrateur. Pour en savoir plus sur la délégation de droits d'administrateur, consultez le Centre d'aide pour les administrateurs.

ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Rôle pour lequel le droit a été supprimé. Consultez la remarque pour connaître les restrictions. Valeurs possibles :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau de revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle Administrateur de client indirect de revendeur indirect.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur de l'ancien rôle d'assistance Enterprise.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle d'assistance Enterprise pour les anciens clients indirects.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Modification du nom d'un rôle

Détails de l'événement
Nom de l'événement RENAME_ROLE
Paramètres
NEW_VALUE

string

Nom du nouveau rôle.

ROLE_NAME

string

Ancien nom du rôle qui est renommé. Pour en savoir plus sur la délégation de droits d'administrateur, consultez le Centre d'aide pour les administrateurs. Valeurs possibles :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau de revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle Administrateur de client indirect de revendeur indirect.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur de l'ancien rôle d'assistance Enterprise.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle d'assistance Enterprise pour les anciens clients indirects.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Rôle mis à jour

Détails de l'événement
Nom de l'événement UPDATE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique de ce droit. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Nom du nouveau rôle à appliquer. Pour en savoir plus sur la délégation d'accès, consultez le Centre d'aide pour les administrateurs. Valeurs possibles :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau de revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle Administrateur de client indirect de revendeur indirect.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur de l'ancien rôle d'assistance Enterprise.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle d'assistance Enterprise pour les anciens clients indirects.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} updated

Annuler l'attribution du rôle

Détails de l'événement
Nom de l'événement UNASSIGN_ROLE
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin d'accès).

ROLE_NAME

string

Nom du rôle dont l'attribution à USER_EMAIL est en cours de suppression Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions. Valeurs possibles :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur du rôle "Administrateur réseau de revendeur indirect".
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle Administrateur de client indirect de revendeur indirect.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration.
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupes dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur de l'ancien rôle d'assistance Enterprise.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle d'assistance Enterprise pour les anciens clients indirects.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Adresse e-mail principale de l'administrateur délégué. L'attribution du rôle à cet utilisateur est en cours. Pour en savoir plus sur la délégation d'accès, consultez le Centre d'aide pour les administrateurs.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Unassigned role {ROLE_NAME} from user {USER_EMAIL}
<ph type="x-smartling-placeholder">