Admin Audit Activity Events - Delegated Admin Settings

Ce document répertorie les événements et les paramètres des activités d'audit de la console d'administration déléguée. Vous pouvez récupérer ces événements en appelant Activities.list() avec applicationName=admin.

Paramètres de l'administrateur délégué

Les événements de ce type sont renvoyés avec type=DELEGATED_ADMIN_SETTINGS.

Attribution de rôle

Détails de l'événement
Nom de l'événement ASSIGN_ROLE
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin).

ROLE_NAME

string

Nom de rôle de ce droit attribué à USER_NAME. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions. Les valeurs possibles sont :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur indirecte du rôle d'administrateur réseau du revendeur.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle d'administrateur client indirect indirect revendeur
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupe dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle Ancien support d'entreprise
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Ancienne valeur du rôle d'assistance Enterprise revendu.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Adresse e-mail principale de l'administrateur délégué auquel le rôle a été attribué. Pour en savoir plus sur les rôles d'administrateur délégué, consultez le Centre d'aide pour les administrateurs.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Création de rôle

Détails de l'événement
Nom de l'événement CREATE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique pour ce privilège. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Nouveau nom du rôle. Consultez la remarque pour connaître les restrictions. Pour en savoir plus sur les rôles d'administrateur délégué, consultez le Centre d'aide pour les administrateurs. Les valeurs possibles sont :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur indirecte du rôle d'administrateur réseau du revendeur.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle d'administrateur client indirect indirect revendeur
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupe dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle Ancien support d'entreprise
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Ancienne valeur du rôle d'assistance Enterprise revendu.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
New role {ROLE_NAME} created

Suppression de rôle

Détails de l'événement
Nom de l'événement DELETE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique pour ce privilège. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Le rôle de cet ROLE_NAME a été supprimé. Consultez la remarque pour connaître les restrictions. Pour en savoir plus sur les rôles d'administrateur délégué, consultez le Centre d'aide pour les administrateurs. Les valeurs possibles sont :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur indirecte du rôle d'administrateur réseau du revendeur.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle d'administrateur client indirect indirect revendeur
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupe dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle Ancien support d'entreprise
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Ancienne valeur du rôle d'assistance Enterprise revendu.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} deleted

Création de droits liés au rôle

Détails de l'événement
Nom de l'événement ADD_PRIVILEGE
Paramètres
PRIVILEGE_NAME

string

Nom du nouveau droit qui a été ajouté au ROLE_NAME. Accordé à un administrateur délégué par un super-administrateur. Pour plus d'informations sur les droits d'administrateur délégué, consultez le Centre d'aide pour les administrateurs.

ROLE_ID

string

Identifiant unique pour ce privilège. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Le nouveau PRIVILEGE_NAME a été ajouté à cet ROLE_NAME. Consultez la remarque pour connaître les restrictions. Les valeurs possibles sont :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur indirecte du rôle d'administrateur réseau du revendeur.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle d'administrateur client indirect indirect revendeur
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupe dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle Ancien support d'entreprise
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Ancienne valeur du rôle d'assistance Enterprise revendu.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Suppression d'un droit lié à un rôle

Détails de l'événement
Nom de l'événement REMOVE_PRIVILEGE
Paramètres
PRIVILEGE_NAME

string

Ce nom a été supprimé de ROLE_NAME. Accordé à un administrateur délégué par un super-administrateur. Pour plus d'informations sur les droits d'administrateur délégué, consultez le Centre d'aide pour les administrateurs.

ROLE_ID

string

Identifiant unique pour ce privilège. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Rôle dans lequel le droit a été supprimé. Consultez la remarque pour connaître les restrictions. Les valeurs possibles sont :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur indirecte du rôle d'administrateur réseau du revendeur.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle d'administrateur client indirect indirect revendeur
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupe dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle Ancien support d'entreprise
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Ancienne valeur du rôle d'assistance Enterprise revendu.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Renommer le rôle

Détails de l'événement
Nom de l'événement RENAME_ROLE
Paramètres
NEW_VALUE

string

Nouveau nom du rôle.

ROLE_NAME

string

Ancien nom de rôle en cours de modification. Pour plus d'informations sur les droits d'administrateur délégué, consultez le Centre d'aide pour les administrateurs. Les valeurs possibles sont :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur indirecte du rôle d'administrateur réseau du revendeur.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle d'administrateur client indirect indirect revendeur
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupe dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle Ancien support d'entreprise
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Ancienne valeur du rôle d'assistance Enterprise revendu.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Rôle mis à jour

Détails de l'événement
Nom de l'événement UPDATE_ROLE
Paramètres
ROLE_ID

string

Identifiant unique pour ce privilège. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions.

ROLE_NAME

string

Nom du nouveau rôle à appliquer. Pour en savoir plus sur les rôles d'administrateur délégué, consultez le Centre d'aide pour les administrateurs. Les valeurs possibles sont :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur indirecte du rôle d'administrateur réseau du revendeur.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle d'administrateur client indirect indirect revendeur
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupe dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle Ancien support d'entreprise
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Ancienne valeur du rôle d'assistance Enterprise revendu.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Role {ROLE_NAME} updated

Annuler l'attribution d'un rôle

Détails de l'événement
Nom de l'événement UNASSIGN_ROLE
Paramètres
ORG_UNIT_NAME

string

Nom de l'unité organisationnelle (UO) (chemin).

ROLE_NAME

string

Nom du rôle en cours de suppression de USER_EMAIL. Le rôle d'administrateur délégué est attribué par le super-administrateur. Consultez la remarque pour connaître les restrictions. Les valeurs possibles sont :

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Valeur indirecte du rôle d'administrateur réseau du revendeur.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Valeur du rôle d'administrateur client indirect indirect revendeur
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Nom à afficher pour le rôle Éditeur de groupes dans la console d'administration
  • _GROUPS_READER_ROLE
    Nom à afficher pour le rôle Lecteur de groupe dans la console d'administration.
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Valeur du rôle Ancien support d'entreprise
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Ancienne valeur du rôle d'assistance Enterprise revendu.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Adresse e-mail principale de l'administrateur délégué. L'attribution du rôle à cet utilisateur est en cours. Pour en savoir plus sur les rôles d'administrateur délégué, consultez le Centre d'aide pour les administrateurs.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Unassigned role {ROLE_NAME} from user {USER_EMAIL}