Admin Audit Activity Events - Security Settings

Ce document répertorie les événements et les paramètres liés aux événements d'audit de la console d'administration des paramètres de sécurité. Vous pouvez récupérer ces événements en appelant Activities.list() avec applicationName=admin.

Paramètres de sécurité

Les événements de ce type sont renvoyés avec type=SECURITY_SETTINGS.

(Accès contextuel) Modification du niveau d'accès à une application

Détails de l'événement
Nom de l'événement CHANGE_CAA_APP_ASSIGNMENTS
Paramètres
APPLICATION_NAME

string

Nom de l'application.

CAA_ASSIGNMENTS_NEW

string

Nouvelles attributions CAA.

CAA_ASSIGNMENTS_OLD

string

Anciennes attributions CAA.

CAA_ENFORCEMENT_ENDPOINTS_NEW

string

Nouveaux points de terminaison d'application des enregistrements CAA. Les valeurs possibles sont :

  • CAA_WEB_VERSION
    Type de valeur des points de terminaison d'application pour l'accès contextuel : version Web.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    Type de valeur des points de terminaison d'application CAA : version Web et clients OAuth propriétaires.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    Type de valeur des points de terminaison d'application CAA : version Web et clients et API OAuth (sans exception).
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    Type de valeur des points de terminaison d'application CAA : version Web et clients et API OAuth (sauf exceptions).
  • CAA_WEB_VERSION_AND_APIS
    Type de valeur des points de terminaison d'application des règles d'application en fonction de la version Web et des API (sans exception).
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    Type de valeur des points de terminaison d'application de l'accès contextuel : version Web et API (exceptions).
  • WEB_APP
    Type de point de terminaison pour l'application des règles sur l'accès contextuel – Application Web.
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    Type de point de terminaison d'application CAA - Clients Web et clients OAuth.
CAA_ENFORCEMENT_ENDPOINTS_OLD

string

Anciens points de terminaison d'application des règles d'accès. Les valeurs possibles sont :

  • CAA_WEB_VERSION
    Type de valeur des points de terminaison d'application pour l'accès contextuel : version Web.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS
    Type de valeur des points de terminaison d'application CAA : version Web et clients OAuth propriétaires.
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS
    Type de valeur des points de terminaison d'application CAA : version Web et clients et API OAuth (sans exception).
  • CAA_WEB_VERSION_AND_1P_OAUTH_CLIENTS_AND_APIS_WITH_EXEMPTION
    Type de valeur des points de terminaison d'application CAA : version Web et clients et API OAuth (sauf exceptions).
  • CAA_WEB_VERSION_AND_APIS
    Type de valeur des points de terminaison d'application des règles d'application en fonction de la version Web et des API (sans exception).
  • CAA_WEB_VERSION_AND_APIS_WITH_EXEMPTION
    Type de valeur des points de terminaison d'application de l'accès contextuel : version Web et API (exceptions).
  • WEB_APP
    Type de point de terminaison pour l'application des règles sur l'accès contextuel – Application Web.
  • WEB_APP_AND_1P_OAUTH_CLIENTS
    Type de point de terminaison d'application CAA - Clients Web et clients OAuth.
GROUP_NAME

string

Nom du groupe.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

TARGET_ENTITY_NAME

string

Nom de l'entité cible CAA.

TARGET_ENTITY_TYPE

string

Type d'entité cible CAA. Les valeurs possibles sont :

  • GROUP
    Libellé d'entité de distribution pour un groupe Google.
  • ORG_UNIT
    Libellé d'entité de distribution d'une unité organisationnelle.
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_APP_ASSIGNMENTS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
For {TARGET_ENTITY_TYPE} [{TARGET_ENTITY_NAME}]:Before:Access level [{CAA_ASSIGNMENTS_OLD}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_OLD}] of [{APPLICATION_NAME}].After:Access level [{CAA_ASSIGNMENTS_NEW}] applied to [{CAA_ENFORCEMENT_ENDPOINTS_NEW}] of [{APPLICATION_NAME}].

Tous les accès aux applications tierces non configurées sont bloqués pour les utilisateurs de moins de 18 ans

Accès aux API tierces bloqué pour les utilisateurs de moins de 18 ans

Détails de l'événement
Nom de l'événement UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
All access to unconfigured third-party apps blocked for users under 18 for {ORG_UNIT_NAME}

Accès à toutes les API tierces bloqué

Détails de l'événement
Nom de l'événement BLOCK_ALL_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
All third party API Access blocked

Accès à toutes les API tierces débloqué

Détails de l'événement
Nom de l'événement UNBLOCK_ALL_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ALL_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
All third party API Access unblocked

Autoriser la validation en deux étapes

Détails de l'événement
Nom de l'événement ALLOW_STRONG_AUTHENTICATION
Paramètres
DOMAIN_NAME

string

Nom du domaine principal.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Allow 2-Step Verification has been set from {OLD_VALUE} to {NEW_VALUE} for {DOMAIN_NAME}

Autoriser Google Sign-In à accéder uniquement aux applications tierces non configurées pour les utilisateurs de moins de 18 ans

Autoriser Google Sign-In à accéder aux API tierces uniquement pour les utilisateurs de moins de 18 ans.

Détails de l'événement
Nom de l'événement UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNDERAGE_SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Allow Google Sign-in only access to unconfigured third-party apps for users under 18 for {ORG_UNIT_NAME}

Autoriser uniquement l'accès Google Sign-In aux API tierces

Détails de l'événement
Nom de l'événement SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SIGN_IN_ONLY_THIRD_PARTY_API_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Allow Google Sign-in only third party API access

Accès à l'API autorisé

Détails de l'événement
Nom de l'événement ALLOW_SERVICE_FOR_OAUTH2_ACCESS
Paramètres
OAUTH2_SERVICE_NAME

string

Nom du service OAuth2. Les valeurs possibles sont :

  • APPS_SCRIPT
    Nom du service Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Service Classroom.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Service Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Service Groupes
  • GSUITE_ADMIN
  • TASKS
    Service Tasks.
  • VAULT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_SERVICE_NAME} API Access is allowed for {ORG_UNIT_NAME}

Accès à l'API bloqué

Détails de l'événement
Nom de l'événement DISALLOW_SERVICE_FOR_OAUTH2_ACCESS
Paramètres
OAUTH2_SERVICE_NAME

string

Nom du service OAuth2. Les valeurs possibles sont :

  • APPS_SCRIPT
    Nom du service Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Service Classroom.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Service Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Service Groupes
  • GSUITE_ADMIN
  • TASKS
    Service Tasks.
  • VAULT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DISALLOW_SERVICE_FOR_OAUTH2_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_SERVICE_NAME} API Access is blocked for {ORG_UNIT_NAME}

Changement de l'ID de collection des paramètres d'accès à l'application

Détails de l'événement
Nom de l'événement CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID
Paramètres
DOMAIN_NAME

string

Nom du domaine principal.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

SETTING_NAME

string

Nom unique (ID) du paramètre modifié.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_APP_ACCESS_SETTINGS_COLLECTION_ID&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
App Access Settings Collection for the org unit {ORG_UNIT_NAME} has changed from {OLD_VALUE} to {NEW_VALUE}

Application ajoutée à la liste des applications bloquées

Détails de l'événement
Nom de l'événement ADD_TO_BLOCKED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Les valeurs possibles sont :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} added to Blocked list for {ORG_UNIT_NAME}

Application ajoutée à la liste limitée

Détails de l'événement
Nom de l'événement ADD_TO_LIMITED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Les valeurs possibles sont :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} added to Limited list for {ORG_UNIT_NAME}

Appli qui n'est plus approuvée

Détails de l'événement
Nom de l'événement REMOVE_FROM_TRUSTED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Les valeurs possibles sont :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} no longer trusted for {ORG_UNIT_NAME}

Application supprimée de la liste des applications bloquées

Détails de l'événement
Nom de l'événement REMOVE_FROM_BLOCKED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Les valeurs possibles sont :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} removed from Blocked list for {ORG_UNIT_NAME}

Application supprimée de la liste limitée

Détails de l'événement
Nom de l'événement REMOVE_FROM_LIMITED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Les valeurs possibles sont :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_FROM_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} removed from Limited list for {ORG_UNIT_NAME}

Application approuvée

Détails de l'événement
Nom de l'événement ADD_TO_TRUSTED_OAUTH2_APPS
Paramètres
OAUTH2_APP_ID

string

ID application OAuth2.

OAUTH2_APP_NAME

string

Nom du service.

OAUTH2_APP_TYPE

string

Type d'application OAuth2. Les valeurs possibles sont :

  • ANDROID
  • CHROME_EXTENSION
  • IOS
  • OAUTH2_CLIENT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_APP_NAME} trusted for {ORG_UNIT_NAME}

Applications ajoutées à la liste des applications bloquées

Détails de l'événement
Nom de l'événement MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS
Paramètres
OAUTH2_NUM_APPS

integer

Nombre d'applications OAuth2.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_BLOCKED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_NUM_APPS} apps added to Blocked list for {ORG_UNIT_NAME}

Applications ajoutées à la liste limitée

Détails de l'événement
Nom de l'événement MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS
Paramètres
OAUTH2_NUM_APPS

integer

Nombre d'applications OAuth2.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_LIMITED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_NUM_APPS} apps added to Limited list for {ORG_UNIT_NAME}

Applications ajoutées à la liste des applications de confiance

Détails de l'événement
Nom de l'événement MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS
Paramètres
OAUTH2_NUM_APPS

integer

Nombre d'applications OAuth2.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=MULTIPLE_ADD_TO_TRUSTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{OAUTH2_NUM_APPS} apps added to Trusted list for {ORG_UNIT_NAME}

Importation groupée de listes d'applications

Détails de l'événement
Nom de l'événement OAUTH_APPS_BULK_UPLOAD
Paramètres
BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER

string

Importation groupée du numéro d'application OAuth réussie.

BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER

string

Importation groupée du nombre total d'applications OAuth.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{BULK_UPLOAD_SUCCESS_OAUTH_APPS_NUMBER} of {BULK_UPLOAD_TOTAL_OAUTH_APPS_NUMBER} rows successfully uploaded

Notification concernant l'importation groupée des listes d'applications

Détails de l'événement
Nom de l'événement OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT
Paramètres
USER_EMAIL

string

Adresse e-mail principale de l'utilisateur.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=OAUTH_APPS_BULK_UPLOAD_NOTIFICATION_SENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Notification of bulk upload for apps list sent to {USER_EMAIL}

Bloquer lors de l'accès à l'appareil

Message récapitulatif à afficher dans le journal d'audit lorsque l'accès aux appareils pour les applications OAuth2 est bloqué.

Détails de l'événement
Nom de l'événement BLOCK_ON_DEVICE_ACCESS
Paramètres
OAUTH2_SERVICE_NAME

string

Nom du service OAuth2. Les valeurs possibles sont :

  • APPS_SCRIPT
    Nom du service Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Service Classroom.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Service Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Service Groupes
  • GSUITE_ADMIN
  • TASKS
    Service Tasks.
  • VAULT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=BLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Block on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}

Modification de la durée du délai de grâce pour l'inscription à la validation en deux étapes

Détails de l'événement
Nom de l'événement CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_ENROLLMENT_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification enrollment period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Modifier la fréquence de la validation en deux étapes

Détails de l'événement
Nom de l'événement CHANGE_TWO_STEP_VERIFICATION_FREQUENCY
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_FREQUENCY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification frequency for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Modification de la durée du délai de grâce pour la validation en deux étapes

Détails de l'événement
Nom de l'événement CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_GRACE_PERIOD_DURATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification grace period duration for {ORG_UNIT_NAME} changed from {OLD_VALUE} to {NEW_VALUE}

Modifier la date de début de la validation en deux étapes

Détails de l'événement
Nom de l'événement CHANGE_TWO_STEP_VERIFICATION_START_DATE
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_TWO_STEP_VERIFICATION_START_DATE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification start date has been changed from {OLD_VALUE} to {NEW_VALUE}

Modification des méthodes de validation en deux étapes autorisées

Détails de l'événement
Nom de l'événement CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS
Paramètres
ALLOWED_TWO_STEP_VERIFICATION_METHOD

string

Méthode de validation en deux étapes autorisée. Les valeurs possibles sont :

  • ANY
    Libellé qui cible n'importe quelle distribution.
  • ONLY_SECURITY_KEY
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_ALLOWED_TWO_STEP_VERIFICATION_METHODS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
2-step verification allowed 2-step verification methods for {ORG_UNIT_NAME} changed to {ALLOWED_TWO_STEP_VERIFICATION_METHOD}

Activation de l'accès contextuel

Détails de l'événement
Nom de l'événement TOGGLE_CAA_ENABLEMENT
Paramètres
NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TOGGLE_CAA_ENABLEMENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Context Aware Access has been {NEW_VALUE}.

Modification du message d'erreur concernant l'accès contextuel

Détails de l'événement
Nom de l'événement CHANGE_CAA_ERROR_MESSAGE
Paramètres
NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_CAA_ERROR_MESSAGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Error message has been changed to [{NEW_VALUE}]. (OrgUnit Name: {ORG_UNIT_NAME})

Applications appartenant au domaine non approuvées

Détails de l'événement
Nom de l'événement UNTRUST_DOMAIN_OWNED_OAUTH2_APPS
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNTRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Domain Owned Apps removed from trusted list

Applications appartenant au domaine approuvées

Détails de l'événement
Nom de l'événement TRUST_DOMAIN_OWNED_OAUTH2_APPS
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=TRUST_DOMAIN_OWNED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Domain Owned Apps added to trusted list

Activer la récupération de mot de passe pour les utilisateurs (non administrateurs)

Détails de l'événement
Nom de l'événement ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENABLE_NON_ADMIN_USER_PASSWORD_RECOVERY&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Enable non-admin user password recovery setting in {ORG_UNIT_NAME} organization changed from {OLD_VALUE} to {NEW_VALUE}

Appliquer la validation en deux étapes

Détails de l'événement
Nom de l'événement ENFORCE_STRONG_AUTHENTICATION
Paramètres
DOMAIN_NAME

string

Nom du domaine principal.

GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

SETTING_NAME

string

Nom unique (ID) du paramètre modifié.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ENFORCE_STRONG_AUTHENTICATION&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
{SETTING_NAME} in security settings for your organization changed from {OLD_VALUE} to {NEW_VALUE}

Message d'erreur mis à jour pour les applications OAuth2 dont l'accès est limité

Message récapitulatif à afficher dans le journal d'audit pour les paramètres de gestion des champs d'application OAuth2.

Détails de l'événement
Nom de l'événement UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS
Paramètres
NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ERROR_MSG_FOR_RESTRICTED_OAUTH2_APPS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Error message for restricted OAuth2 apps for your organization updated from {OLD_VALUE} to {NEW_VALUE}

Le paramètre "Accès à des applications moins sécurisées" a été modifié.

Détails de l'événement
Nom de l'événement WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED
Paramètres
GROUP_EMAIL

string

Adresse e-mail principale du groupe.

NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=WEAK_PROGRAMMATIC_LOGIN_SETTINGS_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Setting changed for {ORG_UNIT_NAME} organization unit from {OLD_VALUE} to {NEW_VALUE}

Modification des paramètres de contrôle de session

Nom de l'événement à modifier dans les paramètres de contrôle de session.

Détails de l'événement
Nom de l'événement SESSION_CONTROL_SETTINGS_CHANGE
Paramètres
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

REAUTH_APPLICATION

string

L'application pour avec paramètres de réauthentification s'applique. Les valeurs possibles sont :

  • ADMIN_CONSOLE
    Console d'administration Google.
  • CLOUD_ADMIN_TOOLS
    Outils d'administration Google Cloud
REAUTH_SETTING_NEW

string

Anciens paramètres de contrôle de session. Les valeurs possibles sont :

  • INHERIT
    Message représentant le paramètre hérité de son unité organisationnelle parente.
  • NEVER
    Message représentant un paramètre qui ne se réauthentifie jamais.
REAUTH_SETTING_OLD

string

Anciens paramètres de contrôle de session. Les valeurs possibles sont :

  • INHERIT
    Message représentant le paramètre hérité de son unité organisationnelle parente.
  • NEVER
    Message représentant un paramètre qui ne se réauthentifie jamais.
Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=SESSION_CONTROL_SETTINGS_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Session Control Settings updated for {REAUTH_APPLICATION} from {REAUTH_SETTING_OLD} to {REAUTH_SETTING_NEW}. (OrgUnit Name: {ORG_UNIT_NAME})

La durée de la session a été modifiée

Détails de l'événement
Nom de l'événement CHANGE_SESSION_LENGTH
Paramètres
NEW_VALUE

string

La nouvelle valeur SETTING_NAME définie lors de cet événement.

OLD_VALUE

string

Valeur SETTING_NAME précédente remplacée lors de cet événement.

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CHANGE_SESSION_LENGTH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Session length has been changed from {OLD_VALUE} to {NEW_VALUE}

Débloquer lors de l'accès à l'appareil

Message récapitulatif à afficher dans le journal d'audit lorsque l'accès des appareils aux applications OAuth2 est débloqué.

Détails de l'événement
Nom de l'événement UNBLOCK_ON_DEVICE_ACCESS
Paramètres
OAUTH2_SERVICE_NAME

string

Nom du service OAuth2. Les valeurs possibles sont :

  • APPS_SCRIPT
    Nom du service Apps Script.
  • APPS_SCRIPT_RUNTIME
  • CALENDAR
  • CLASSROOM
    Service Classroom.
  • CLOUD_BILLING
  • CLOUD_MACHINE_LEARNING
  • CLOUD_PLATFORM
  • CLOUD_SEARCH
    Service Cloud Search.
  • CONTACTS
  • DRIVE
  • DRIVE_HIGH_RISK
  • GMAIL
  • GMAIL_HIGH_RISK
  • GROUPS
    Service Groupes
  • GSUITE_ADMIN
  • TASKS
    Service Tasks.
  • VAULT
ORG_UNIT_NAME

string

Nom (chemin d'accès) de l'unité organisationnelle (UO).

Exemple de requête
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNBLOCK_ON_DEVICE_ACCESS&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format des messages de la console d'administration
Unblock on device {OAUTH2_SERVICE_NAME} access for {ORG_UNIT_NAME}