Admin Audit Activity Events - Delegated Admin Settings

במסמך הזה מפורטים האירועים והפרמטרים של הגדרות של אדמין בעל גישה אירועי פעילות ביקורת של אדמין. אפשר לאחזר את האירועים האלה על קריאה ל-Activities.list() עם applicationName=admin.

הגדרות של אדמין בעל גישה

אירועים מהסוג הזה מוחזרים עם type=DELEGATED_ADMIN_SETTINGS.

הקצאת תפקיד

פרטי האירוע
שם האירוע ASSIGN_ROLE
פרמטרים
ORG_UNIT_NAME

string

השם (הנתיב) של היחידה הארגונית (OU).

ROLE_NAME

string

שם התפקיד של ההרשאה הזו שמוקצה ל-USER_NAME. סופר-אדמין מעניק את התפקיד של סופר-אדמין. בהערה מפורטות ההגבלות. ערכים אפשריים:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין רשת של מפיץ עקיף'.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין של לקוח מפיץ עקיף'.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    השם המוצג של התפקיד 'עורך קבוצות' במסוף Admin.
  • _GROUPS_READER_ROLE
    השם המוצג של תפקיד הקוראים בקבוצות Google במסוף Admin.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד התמיכה ב-Enterprise מדור קודם.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד תמיכת Enterprise שנקנו דרך מפיץ מדור קודם.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

כתובת האימייל הראשית של האדמין שהוענקה לכם הרשאה לנהל אותו. מידע נוסף על תפקידי אדמין שהוקצו להם, זמין במרכז העזרה בנושא ניהול.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה של מסוף Admin
Role {ROLE_NAME} assigned to user {USER_EMAIL}

יצירת תפקיד

פרטי האירוע
שם האירוע CREATE_ROLE
פרמטרים
ROLE_ID

string

מזהה ייחודי להרשאה הזו. סופר-אדמין מעניק את התפקיד של סופר-אדמין. בהערה מפורטות ההגבלות.

ROLE_NAME

string

שם התפקיד החדש. בהערה מפורטות ההגבלות. מידע נוסף על תפקידי אדמין שהוקצו להם, זמין במרכז העזרה בנושא ניהול. ערכים אפשריים:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין רשת של מפיץ עקיף'.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין של לקוח מפיץ עקיף'.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    השם המוצג של התפקיד 'עורך קבוצות' במסוף Admin.
  • _GROUPS_READER_ROLE
    השם המוצג של תפקיד הקוראים בקבוצות Google במסוף Admin.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד התמיכה ב-Enterprise מדור קודם.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד תמיכת Enterprise שנקנו דרך מפיץ מדור קודם.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה של מסוף Admin
New role {ROLE_NAME} created

מחיקת תפקיד

פרטי האירוע
שם האירוע DELETE_ROLE
פרמטרים
ROLE_ID

string

מזהה ייחודי להרשאה הזו. סופר-אדמין מעניק את התפקיד של סופר-אדמין. בהערה מפורטות ההגבלות.

ROLE_NAME

string

התפקיד של ROLE_NAME נמחק. בהערה מפורטות ההגבלות. מידע נוסף על תפקידי אדמין שהוקצו להם, זמין במרכז העזרה בנושא ניהול. ערכים אפשריים:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין רשת של מפיץ עקיף'.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין של לקוח מפיץ עקיף'.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    השם המוצג של התפקיד 'עורך קבוצות' במסוף Admin.
  • _GROUPS_READER_ROLE
    השם המוצג של תפקיד הקוראים בקבוצות Google במסוף Admin.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד התמיכה ב-Enterprise מדור קודם.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד תמיכת Enterprise שנקנו דרך מפיץ מדור קודם.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה של מסוף Admin
Role {ROLE_NAME} deleted

יצירת הרשאה לתפקיד

פרטי האירוע
שם האירוע ADD_PRIVILEGE
פרמטרים
PRIVILEGE_NAME

string

שם ההרשאה החדש שנוסף ל-ROLE_NAME. הוענקה לאדמין מואצל מסופר-אדמין. למידע נוסף על הענקת הרשאות אדמין, ניתן להיכנס למרכז העזרה בנושא ניהול.

ROLE_ID

string

מזהה ייחודי להרשאה הזו. סופר-אדמין מעניק את התפקיד של סופר-אדמין. בהערה מפורטות ההגבלות.

ROLE_NAME

string

השדה PRIVILEGE_NAME החדש נוסף לROLE_NAME. בהערה מפורטות ההגבלות. ערכים אפשריים:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין רשת של מפיץ עקיף'.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין של לקוח מפיץ עקיף'.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    השם המוצג של התפקיד 'עורך קבוצות' במסוף Admin.
  • _GROUPS_READER_ROLE
    השם המוצג של תפקיד הקוראים בקבוצות Google במסוף Admin.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד התמיכה ב-Enterprise מדור קודם.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד תמיכת Enterprise שנקנו דרך מפיץ מדור קודם.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה של מסוף Admin
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

מחיקת הרשאה מתפקיד

פרטי האירוע
שם האירוע REMOVE_PRIVILEGE
פרמטרים
PRIVILEGE_NAME

string

שם ההרשאה הזה הוסר מ-ROLE_NAME. הוענקה לאדמין מואצל מסופר-אדמין. למידע נוסף על הענקת הרשאות אדמין, ניתן להיכנס למרכז העזרה בנושא ניהול.

ROLE_ID

string

מזהה ייחודי להרשאה הזו. סופר-אדמין מעניק את התפקיד של סופר-אדמין. בהערה מפורטות ההגבלות.

ROLE_NAME

string

התפקיד שממנו הוסרה ההרשאה. בהערה מפורטות ההגבלות. ערכים אפשריים:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין רשת של מפיץ עקיף'.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין של לקוח מפיץ עקיף'.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    השם המוצג של התפקיד 'עורך קבוצות' במסוף Admin.
  • _GROUPS_READER_ROLE
    השם המוצג של תפקיד הקוראים בקבוצות Google במסוף Admin.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד התמיכה ב-Enterprise מדור קודם.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד תמיכת Enterprise שנקנו דרך מפיץ מדור קודם.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה של מסוף Admin
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

שינוי שם של תפקיד

פרטי האירוע
שם האירוע RENAME_ROLE
פרמטרים
NEW_VALUE

string

שם התפקיד החדש.

ROLE_NAME

string

שם התפקיד הישן שעומד להשתנות. למידע נוסף על הענקת הרשאות אדמין, ניתן להיכנס למרכז העזרה בנושא ניהול. ערכים אפשריים:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין רשת של מפיץ עקיף'.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין של לקוח מפיץ עקיף'.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    השם המוצג של התפקיד 'עורך קבוצות' במסוף Admin.
  • _GROUPS_READER_ROLE
    השם המוצג של תפקיד הקוראים בקבוצות Google במסוף Admin.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד התמיכה ב-Enterprise מדור קודם.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד תמיכת Enterprise שנקנו דרך מפיץ מדור קודם.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה של מסוף Admin
Role renamed from {ROLE_NAME} to {NEW_VALUE}

התפקיד עודכן

פרטי האירוע
שם האירוע UPDATE_ROLE
פרמטרים
ROLE_ID

string

מזהה ייחודי להרשאה הזו. סופר-אדמין מעניק את התפקיד של סופר-אדמין. בהערה מפורטות ההגבלות.

ROLE_NAME

string

השם של התפקיד החדש שרוצים להחיל. מידע נוסף על תפקידי אדמין שהוקצו להם, זמין במרכז העזרה בנושא ניהול. ערכים אפשריים:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין רשת של מפיץ עקיף'.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין של לקוח מפיץ עקיף'.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    השם המוצג של התפקיד 'עורך קבוצות' במסוף Admin.
  • _GROUPS_READER_ROLE
    השם המוצג של תפקיד הקוראים בקבוצות Google במסוף Admin.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד התמיכה ב-Enterprise מדור קודם.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד תמיכת Enterprise שנקנו דרך מפיץ מדור קודם.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה של מסוף Admin
Role {ROLE_NAME} updated

ביטול הקצאת התפקיד

פרטי האירוע
שם האירוע UNASSIGN_ROLE
פרמטרים
ORG_UNIT_NAME

string

השם (הנתיב) של היחידה הארגונית (OU).

ROLE_NAME

string

שם התפקיד מבוטל ל-USER_EMAIL. סופר-אדמין מעניק את התפקיד של סופר-אדמין. בהערה מפורטות ההגבלות. ערכים אפשריים:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין רשת של מפיץ עקיף'.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    ערך התפקיד 'אדמין של לקוח מפיץ עקיף'.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    השם המוצג של התפקיד 'עורך קבוצות' במסוף Admin.
  • _GROUPS_READER_ROLE
    השם המוצג של תפקיד הקוראים בקבוצות Google במסוף Admin.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד התמיכה ב-Enterprise מדור קודם.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    הערך של תפקיד תמיכת Enterprise שנקנו דרך מפיץ מדור קודם.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

כתובת האימייל הראשית של האדמין שהוענקה לך גישה אליו. הקצאת התפקיד למשתמש הזה מתבטלת. מידע נוסף על תפקידי אדמין שהוקצו להם, זמין במרכז העזרה בנושא ניהול.

בקשה לדוגמה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעה של מסוף Admin
Unassigned role {ROLE_NAME} from user {USER_EMAIL}