Rules Audit Activity Events

เอกสารนี้แสดงรายการเหตุการณ์และพารามิเตอร์สำหรับ กิจกรรมการตรวจสอบกฎประเภทต่างๆ คุณเรียกข้อมูลเหตุการณ์เหล่านี้ได้โดย เรียกใช้ Activities.list() ด้วย applicationName=rules

ประเภทการดำเนินการเสร็จสิ้น

ประเภทเหตุการณ์การตรวจสอบซึ่งระบุเหตุการณ์การดำเนินการเสร็จสมบูรณ์ ระบบจะแสดงเหตุการณ์ประเภทนี้พร้อมกับ type=action_complete_type

การดำเนินการเสร็จสมบูรณ์

เหตุการณ์การตรวจสอบที่ระบุเหตุการณ์การดำเนินการเสร็จสมบูรณ์

รายละเอียดเหตุการณ์
ชื่อเหตุการณ์ action_complete
พารามิเตอร์
access_level

string

ป้ายกำกับสำหรับรายการระดับการเข้าถึง

actor_ip_address

string

IP ของเอนทิตีที่รับผิดชอบต่อเหตุการณ์เดิมซึ่งทริกเกอร์กฎ

conference_id

string

ตัวระบุที่ไม่ซ้ำกันของการประชุม Google Meet

data_source

string

แหล่งที่มาของข้อมูล ค่าที่เป็นไปได้มีดังนี้

  • ADMIN
    ค่า Enum ของแหล่งข้อมูลผู้ดูแลระบบ
  • CALENDAR
    ค่า Enum ของแหล่งข้อมูลปฏิทิน
  • CHAT
    ค่า Enum ของแหล่งข้อมูลแชท
  • CHROME
    ค่า Enum ของแหล่งข้อมูล Chrome
  • DEVICE
    ค่า Enum ของแหล่งข้อมูลอุปกรณ์
  • DRIVE
    ค่า Enum ของแหล่งข้อมูลไดรฟ์
  • GMAIL
    ค่า Enum ของแหล่งข้อมูล Gmail
  • GROUPS
    ค่า Enum ของแหล่งข้อมูลกลุ่ม
  • MEET
    ค่า Enum ของแหล่งข้อมูล Hangouts Meet
  • RULE
    ค่า Enum ของแหล่งข้อมูลกฎ
  • USER
    ค่า Enum ของแหล่งข้อมูลผู้ใช้
  • VOICE
    ค่า Enum ของแหล่งข้อมูล Voice
device_id

string

รหัสของอุปกรณ์ที่มีการทริกเกอร์การดำเนินการ

device_type

string

ประเภทอุปกรณ์ที่อ้างถึงโดยรหัสอุปกรณ์ ค่าที่เป็นไปได้มีดังนี้

  • CHROME_BROWSER
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นเบราว์เซอร์ Chrome ที่มีการจัดการ
  • CHROME_OS
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นอุปกรณ์ ChromeOS ที่มีการจัดการ
  • CHROME_PROFILE
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นโปรไฟล์ Chrome ที่มีการจัดการ
evaluation_context

message

ข้อมูลเมตาการประเมิน เช่น ข้อความตามบริบทที่ใช้ในการประเมินกฎ

has_alert

boolean

กฎที่ทริกเกอร์มีการเปิดใช้การแจ้งเตือนหรือไม่

matched_detectors

message

รายการตัวตรวจจับที่ตรงกับทรัพยากร

matched_threshold

string

เกณฑ์ที่ตรงกันในกฎ

matched_trigger

string

ทริกเกอร์ของการประเมินกฎ: อีเมลที่ส่งหรือได้รับ เอกสารที่แชร์ ค่าที่เป็นไปได้มีดังนี้

  • CALENDAR_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากกิจกรรมในปฏิทิน
  • CHAT_ATTACHMENT_UPLOADED
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์แนบใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHAT_MESSAGE_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHROME_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Chrome
  • CHROME_FILE_DOWNLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการดาวน์โหลดไฟล์
  • CHROME_FILE_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์
  • CHROME_WEB_CONTENT_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากมีการอัปโหลดเนื้อหาบนเว็บ
  • DEVICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของอุปกรณ์
  • DRIVE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในไดรฟ์
  • DRIVE_SHARE
    ป้ายกำกับเหตุการณ์เมื่อมีการทริกเกอร์กฎเนื่องจากมีการแชร์ไฟล์
  • GMAIL_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ Gmail
  • GROUPS_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในกลุ่ม
  • MAIL_BEING_RECEIVED
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากได้รับข้อความ
  • MAIL_BEING_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความ
  • MEET_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Meet
  • OAUTH_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ OAuth
  • USER_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของผู้ใช้
  • VOICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ Voice
resource_id

string

ตัวระบุของทรัพยากรที่ตรงกับกฎ

resource_owner_email

string

อีเมลของเจ้าของทรัพยากร

resource_recipients

string

รายชื่อผู้ใช้ที่แชร์เอกสารในไดรฟ์หรือข้อความอีเมลด้วยเมื่อมีการเรียกใช้กฎ

resource_recipients_omitted_count

integer

จำนวนผู้รับทรัพยากรขาดหายไปเนื่องจากมีขนาดเกินขีดจำกัด

resource_title

string

ชื่อของทรัพยากรที่ตรงกับกฎ ได้แก่ เรื่องของอีเมลหรือชื่อเอกสาร

resource_type

string

ประเภทของทรัพยากรที่ตรงกับกฎ ค่าที่เป็นไปได้มีดังนี้

  • CHAT_ATTACHMENT
    ประเภททรัพยากรของไฟล์แนบในแชท
  • CHAT_MESSAGE
    ประเภททรัพยากรของข้อความใน Chat
  • DEVICE
    ประเภททรัพยากรของอุปกรณ์
  • DOCUMENT
    ประเภททรัพยากรของเอกสาร
  • EMAIL
    ประเภททรัพยากรอีเมล
  • USER
    ประเภททรัพยากรผู้ใช้
rule_name

string

ชื่อของกฎ

rule_resource_name

string

ชื่อทรัพยากรที่ระบุกฎโดยไม่ซ้ำกัน

rule_type

string

ประเภทของกฎ ค่าที่เป็นไปได้มีดังนี้

  • ACTIVITY_RULE
    ประเภทกฎกิจกรรม
  • DLP
    ประเภทกฎการป้องกันข้อมูลรั่วไหล (DLP)
scan_type

string

โหมดการสแกนสำหรับการประเมินกฎ ค่าที่เป็นไปได้มีดังนี้

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    ประเภทการสแกนที่ใช้สำหรับการสแกนเนื้อหา Chat ก่อนส่ง
  • DRIVE_OFFLINE_SCAN
    ประเภทการสแกนที่ใช้ในการประเมินกฎที่อัปเดตในรายการทั้งหมดของไดรฟ์
  • DRIVE_ONLINE_SCAN
    ประเภทการสแกนที่ใช้ในการประเมินกฎในรายการเดียวของไดรฟ์ที่มีการเปลี่ยนแปลง
severity

string

ความรุนแรงของการละเมิดกฎ ค่าที่เป็นไปได้มีดังนี้

  • HIGH
    ความรุนแรงของการละเมิดกฎอยู่ในระดับสูง
  • LOW
    ความรุนแรงของการละเมิดกฎอยู่ในระดับต่ำ
  • MEDIUM
    ความรุนแรงของการละเมิดกฎอยู่ในระดับปานกลาง
snippets

message

ชื่อส่วนหัวสำหรับบริบทเล็กๆ ที่ตรงกับกฎ

space_id

string

รหัสของพื้นที่ทำงานที่ทริกเกอร์กฎ

space_type

string

ประเภทพื้นที่ทำงานที่อ้างถึงโดยรหัสพื้นที่ทำงาน ค่าที่เป็นไปได้มีดังนี้

  • CHAT_DIRECT_MESSAGE
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อพื้นที่ทำงานเป็นข้อความส่วนตัวใน Chat
  • CHAT_EXTERNALLY_OWNED
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อการสนทนาเป็นขององค์กรภายนอก
  • CHAT_GROUP
    ป้ายกำกับประเภทพื้นที่เมื่อพื้นที่เป็นกลุ่มใน Chat
  • CHAT_ROOM
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อพื้นที่ทำงานเป็นห้องแชทใน Chat
suppressed_actions

message

รายการการดำเนินการที่ไม่ได้ดำเนินการเนื่องจากการดำเนินการอื่นๆ ที่มีลำดับความสำคัญสูงกว่า

triggered_actions

message

รายการการดำเนินการที่เกิดขึ้นเนื่องจากมีการทริกเกอร์กฎ

ตัวอย่างคำขอ
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=action_complete&maxResults=10&access_token=YOUR_ACCESS_TOKEN
รูปแบบข้อความในคอนโซลผู้ดูแลระบบ
Action completed

ประเภทที่ติดป้ายกำกับ

ประเภทเหตุการณ์การตรวจสอบซึ่งระบุเหตุการณ์ที่มีการใช้ป้ายกำกับ ระบบจะแสดงเหตุการณ์ประเภทนี้พร้อมกับ type=label_applied_type

ติดป้ายกำกับแล้ว

เหตุการณ์การตรวจสอบที่ระบุเหตุการณ์ที่มีการใช้ป้ายกำกับ

รายละเอียดเหตุการณ์
ชื่อเหตุการณ์ label_applied
พารามิเตอร์
actor_ip_address

string

IP ของเอนทิตีที่รับผิดชอบต่อเหตุการณ์เดิมซึ่งทริกเกอร์กฎ

conference_id

string

ตัวระบุที่ไม่ซ้ำกันของการประชุม Google Meet

data_source

string

แหล่งที่มาของข้อมูล ค่าที่เป็นไปได้มีดังนี้

  • ADMIN
    ค่า Enum ของแหล่งข้อมูลผู้ดูแลระบบ
  • CALENDAR
    ค่า Enum ของแหล่งข้อมูลปฏิทิน
  • CHAT
    ค่า Enum ของแหล่งข้อมูลแชท
  • CHROME
    ค่า Enum ของแหล่งข้อมูล Chrome
  • DEVICE
    ค่า Enum ของแหล่งข้อมูลอุปกรณ์
  • DRIVE
    ค่า Enum ของแหล่งข้อมูลไดรฟ์
  • GMAIL
    ค่า Enum ของแหล่งข้อมูล Gmail
  • GROUPS
    ค่า Enum ของแหล่งข้อมูลกลุ่ม
  • MEET
    ค่า Enum ของแหล่งข้อมูล Hangouts Meet
  • RULE
    ค่า Enum ของแหล่งข้อมูลกฎ
  • USER
    ค่า Enum ของแหล่งข้อมูลผู้ใช้
  • VOICE
    ค่า Enum ของแหล่งข้อมูล Voice
device_id

string

รหัสของอุปกรณ์ที่มีการทริกเกอร์การดำเนินการ

device_type

string

ประเภทอุปกรณ์ที่อ้างถึงโดยรหัสอุปกรณ์ ค่าที่เป็นไปได้มีดังนี้

  • CHROME_BROWSER
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นเบราว์เซอร์ Chrome ที่มีการจัดการ
  • CHROME_OS
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นอุปกรณ์ ChromeOS ที่มีการจัดการ
  • CHROME_PROFILE
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นโปรไฟล์ Chrome ที่มีการจัดการ
evaluation_context

message

ข้อมูลเมตาการประเมิน เช่น ข้อความตามบริบทที่ใช้ในการประเมินกฎ

has_alert

boolean

กฎที่ทริกเกอร์มีการเปิดใช้การแจ้งเตือนหรือไม่

label_title

string

ชื่อของป้ายกำกับที่รายการนั้นอยู่

matched_detectors

message

รายการตัวตรวจจับที่ตรงกับทรัพยากร

matched_threshold

string

เกณฑ์ที่ตรงกันในกฎ

matched_trigger

string

ทริกเกอร์ของการประเมินกฎ: อีเมลที่ส่งหรือได้รับ เอกสารที่แชร์ ค่าที่เป็นไปได้มีดังนี้

  • CALENDAR_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากกิจกรรมในปฏิทิน
  • CHAT_ATTACHMENT_UPLOADED
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์แนบใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHAT_MESSAGE_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHROME_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Chrome
  • CHROME_FILE_DOWNLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการดาวน์โหลดไฟล์
  • CHROME_FILE_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์
  • CHROME_WEB_CONTENT_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากมีการอัปโหลดเนื้อหาบนเว็บ
  • DEVICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของอุปกรณ์
  • DRIVE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในไดรฟ์
  • DRIVE_SHARE
    ป้ายกำกับเหตุการณ์เมื่อมีการทริกเกอร์กฎเนื่องจากมีการแชร์ไฟล์
  • GMAIL_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ Gmail
  • GROUPS_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในกลุ่ม
  • MAIL_BEING_RECEIVED
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากได้รับข้อความ
  • MAIL_BEING_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความ
  • MEET_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Meet
  • OAUTH_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ OAuth
  • USER_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของผู้ใช้
  • VOICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ Voice
resource_id

string

ตัวระบุของทรัพยากรที่ตรงกับกฎ

resource_owner_email

string

อีเมลของเจ้าของทรัพยากร

resource_recipients

string

รายชื่อผู้ใช้ที่แชร์เอกสารในไดรฟ์หรือข้อความอีเมลด้วยเมื่อมีการเรียกใช้กฎ

resource_recipients_omitted_count

integer

จำนวนผู้รับทรัพยากรขาดหายไปเนื่องจากมีขนาดเกินขีดจำกัด

resource_title

string

ชื่อของทรัพยากรที่ตรงกับกฎ ได้แก่ เรื่องของอีเมลหรือชื่อเอกสาร

resource_type

string

ประเภทของทรัพยากรที่ตรงกับกฎ ค่าที่เป็นไปได้มีดังนี้

  • CHAT_ATTACHMENT
    ประเภททรัพยากรของไฟล์แนบในแชท
  • CHAT_MESSAGE
    ประเภททรัพยากรของข้อความใน Chat
  • DEVICE
    ประเภททรัพยากรของอุปกรณ์
  • DOCUMENT
    ประเภททรัพยากรของเอกสาร
  • EMAIL
    ประเภททรัพยากรอีเมล
  • USER
    ประเภททรัพยากรผู้ใช้
rule_name

string

ชื่อของกฎ

rule_resource_name

string

ชื่อทรัพยากรที่ระบุกฎโดยไม่ซ้ำกัน

rule_type

string

ประเภทของกฎ ค่าที่เป็นไปได้มีดังนี้

  • ACTIVITY_RULE
    ประเภทกฎกิจกรรม
  • DLP
    ประเภทกฎการป้องกันข้อมูลรั่วไหล (DLP)
scan_type

string

โหมดการสแกนสำหรับการประเมินกฎ ค่าที่เป็นไปได้มีดังนี้

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    ประเภทการสแกนที่ใช้สำหรับการสแกนเนื้อหา Chat ก่อนส่ง
  • DRIVE_OFFLINE_SCAN
    ประเภทการสแกนที่ใช้ในการประเมินกฎที่อัปเดตในรายการทั้งหมดของไดรฟ์
  • DRIVE_ONLINE_SCAN
    ประเภทการสแกนที่ใช้ในการประเมินกฎในรายการเดียวของไดรฟ์ที่มีการเปลี่ยนแปลง
severity

string

ความรุนแรงของการละเมิดกฎ ค่าที่เป็นไปได้มีดังนี้

  • HIGH
    ความรุนแรงของการละเมิดกฎอยู่ในระดับสูง
  • LOW
    ความรุนแรงของการละเมิดกฎอยู่ในระดับต่ำ
  • MEDIUM
    ความรุนแรงของการละเมิดกฎอยู่ในระดับปานกลาง
space_id

string

รหัสของพื้นที่ทำงานที่ทริกเกอร์กฎ

space_type

string

ประเภทพื้นที่ทำงานที่อ้างถึงโดยรหัสพื้นที่ทำงาน ค่าที่เป็นไปได้มีดังนี้

  • CHAT_DIRECT_MESSAGE
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อพื้นที่ทำงานเป็นข้อความส่วนตัวใน Chat
  • CHAT_EXTERNALLY_OWNED
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อการสนทนาเป็นขององค์กรภายนอก
  • CHAT_GROUP
    ป้ายกำกับประเภทพื้นที่เมื่อพื้นที่เป็นกลุ่มใน Chat
  • CHAT_ROOM
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อพื้นที่ทำงานเป็นห้องแชทใน Chat
suppressed_actions

message

รายการการดำเนินการที่ไม่ได้ดำเนินการเนื่องจากการดำเนินการอื่นๆ ที่มีลำดับความสำคัญสูงกว่า

triggered_actions

message

รายการการดำเนินการที่เกิดขึ้นเนื่องจากมีการทริกเกอร์กฎ

ตัวอย่างคำขอ
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_applied&maxResults=10&access_token=YOUR_ACCESS_TOKEN
รูปแบบข้อความในคอนโซลผู้ดูแลระบบ
DLP Rule applied Label {label_title}.

ประเภทของค่าในช่องป้ายกำกับที่เปลี่ยน

ประเภทเหตุการณ์การตรวจสอบซึ่งระบุเหตุการณ์การเปลี่ยนแปลงค่าในช่องป้ายกำกับ ระบบจะแสดงเหตุการณ์ประเภทนี้พร้อมกับ type=label_field_value_changed_type

เปลี่ยนค่าในช่องป้ายกำกับแล้ว

เหตุการณ์การตรวจสอบที่ระบุเหตุการณ์การเปลี่ยนแปลงค่าในช่องป้ายกำกับ

รายละเอียดเหตุการณ์
ชื่อเหตุการณ์ label_field_value_changed
พารามิเตอร์
actor_ip_address

string

IP ของเอนทิตีที่รับผิดชอบต่อเหตุการณ์เดิมซึ่งทริกเกอร์กฎ

conference_id

string

ตัวระบุที่ไม่ซ้ำกันของการประชุม Google Meet

data_source

string

แหล่งที่มาของข้อมูล ค่าที่เป็นไปได้มีดังนี้

  • ADMIN
    ค่า Enum ของแหล่งข้อมูลผู้ดูแลระบบ
  • CALENDAR
    ค่า Enum ของแหล่งข้อมูลปฏิทิน
  • CHAT
    ค่า Enum ของแหล่งข้อมูลแชท
  • CHROME
    ค่า Enum ของแหล่งข้อมูล Chrome
  • DEVICE
    ค่า Enum ของแหล่งข้อมูลอุปกรณ์
  • DRIVE
    ค่า Enum ของแหล่งข้อมูลไดรฟ์
  • GMAIL
    ค่า Enum ของแหล่งข้อมูล Gmail
  • GROUPS
    ค่า Enum ของแหล่งข้อมูลกลุ่ม
  • MEET
    ค่า Enum ของแหล่งข้อมูล Hangouts Meet
  • RULE
    ค่า Enum ของแหล่งข้อมูลกฎ
  • USER
    ค่า Enum ของแหล่งข้อมูลผู้ใช้
  • VOICE
    ค่า Enum ของแหล่งข้อมูล Voice
device_id

string

รหัสของอุปกรณ์ที่มีการทริกเกอร์การดำเนินการ

device_type

string

ประเภทอุปกรณ์ที่อ้างถึงโดยรหัสอุปกรณ์ ค่าที่เป็นไปได้มีดังนี้

  • CHROME_BROWSER
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นเบราว์เซอร์ Chrome ที่มีการจัดการ
  • CHROME_OS
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นอุปกรณ์ ChromeOS ที่มีการจัดการ
  • CHROME_PROFILE
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นโปรไฟล์ Chrome ที่มีการจัดการ
evaluation_context

message

ข้อมูลเมตาการประเมิน เช่น ข้อความตามบริบทที่ใช้ในการประเมินกฎ

has_alert

boolean

กฎที่ทริกเกอร์มีการเปิดใช้การแจ้งเตือนหรือไม่

label_field

string

ฟิลด์ของป้ายกำกับที่รายการเป็นของ

label_title

string

ชื่อของป้ายกำกับที่รายการนั้นอยู่

matched_detectors

message

รายการตัวตรวจจับที่ตรงกับทรัพยากร

matched_threshold

string

เกณฑ์ที่ตรงกันในกฎ

matched_trigger

string

ทริกเกอร์ของการประเมินกฎ: อีเมลที่ส่งหรือได้รับ เอกสารที่แชร์ ค่าที่เป็นไปได้มีดังนี้

  • CALENDAR_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากกิจกรรมในปฏิทิน
  • CHAT_ATTACHMENT_UPLOADED
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์แนบใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHAT_MESSAGE_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHROME_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Chrome
  • CHROME_FILE_DOWNLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการดาวน์โหลดไฟล์
  • CHROME_FILE_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์
  • CHROME_WEB_CONTENT_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากมีการอัปโหลดเนื้อหาบนเว็บ
  • DEVICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของอุปกรณ์
  • DRIVE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในไดรฟ์
  • DRIVE_SHARE
    ป้ายกำกับเหตุการณ์เมื่อมีการทริกเกอร์กฎเนื่องจากมีการแชร์ไฟล์
  • GMAIL_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ Gmail
  • GROUPS_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในกลุ่ม
  • MAIL_BEING_RECEIVED
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากได้รับข้อความ
  • MAIL_BEING_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความ
  • MEET_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Meet
  • OAUTH_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ OAuth
  • USER_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของผู้ใช้
  • VOICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ Voice
new_value

string

ค่าใหม่

old_value

string

ค่าเดิม

resource_id

string

ตัวระบุของทรัพยากรที่ตรงกับกฎ

resource_owner_email

string

อีเมลของเจ้าของทรัพยากร

resource_recipients

string

รายชื่อผู้ใช้ที่แชร์เอกสารในไดรฟ์หรือข้อความอีเมลด้วยเมื่อมีการเรียกใช้กฎ

resource_recipients_omitted_count

integer

จำนวนผู้รับทรัพยากรขาดหายไปเนื่องจากมีขนาดเกินขีดจำกัด

resource_title

string

ชื่อของทรัพยากรที่ตรงกับกฎ ได้แก่ เรื่องของอีเมลหรือชื่อเอกสาร

resource_type

string

ประเภทของทรัพยากรที่ตรงกับกฎ ค่าที่เป็นไปได้มีดังนี้

  • CHAT_ATTACHMENT
    ประเภททรัพยากรของไฟล์แนบในแชท
  • CHAT_MESSAGE
    ประเภททรัพยากรของข้อความใน Chat
  • DEVICE
    ประเภททรัพยากรของอุปกรณ์
  • DOCUMENT
    ประเภททรัพยากรของเอกสาร
  • EMAIL
    ประเภททรัพยากรอีเมล
  • USER
    ประเภททรัพยากรผู้ใช้
rule_name

string

ชื่อของกฎ

rule_resource_name

string

ชื่อทรัพยากรที่ระบุกฎโดยไม่ซ้ำกัน

rule_type

string

ประเภทของกฎ ค่าที่เป็นไปได้มีดังนี้

  • ACTIVITY_RULE
    ประเภทกฎกิจกรรม
  • DLP
    ประเภทกฎการป้องกันข้อมูลรั่วไหล (DLP)
scan_type

string

โหมดการสแกนสำหรับการประเมินกฎ ค่าที่เป็นไปได้มีดังนี้

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    ประเภทการสแกนที่ใช้สำหรับการสแกนเนื้อหา Chat ก่อนส่ง
  • DRIVE_OFFLINE_SCAN
    ประเภทการสแกนที่ใช้ในการประเมินกฎที่อัปเดตในรายการทั้งหมดของไดรฟ์
  • DRIVE_ONLINE_SCAN
    ประเภทการสแกนที่ใช้ในการประเมินกฎในรายการเดียวของไดรฟ์ที่มีการเปลี่ยนแปลง
severity

string

ความรุนแรงของการละเมิดกฎ ค่าที่เป็นไปได้มีดังนี้

  • HIGH
    ความรุนแรงของการละเมิดกฎอยู่ในระดับสูง
  • LOW
    ความรุนแรงของการละเมิดกฎอยู่ในระดับต่ำ
  • MEDIUM
    ความรุนแรงของการละเมิดกฎอยู่ในระดับปานกลาง
space_id

string

รหัสของพื้นที่ทำงานที่ทริกเกอร์กฎ

space_type

string

ประเภทพื้นที่ทำงานที่อ้างถึงโดยรหัสพื้นที่ทำงาน ค่าที่เป็นไปได้มีดังนี้

  • CHAT_DIRECT_MESSAGE
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อพื้นที่ทำงานเป็นข้อความส่วนตัวใน Chat
  • CHAT_EXTERNALLY_OWNED
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อการสนทนาเป็นขององค์กรภายนอก
  • CHAT_GROUP
    ป้ายกำกับประเภทพื้นที่เมื่อพื้นที่เป็นกลุ่มใน Chat
  • CHAT_ROOM
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อพื้นที่ทำงานเป็นห้องแชทใน Chat
suppressed_actions

message

รายการการดำเนินการที่ไม่ได้ดำเนินการเนื่องจากการดำเนินการอื่นๆ ที่มีลำดับความสำคัญสูงกว่า

triggered_actions

message

รายการการดำเนินการที่เกิดขึ้นเนื่องจากมีการทริกเกอร์กฎ

ตัวอย่างคำขอ
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_field_value_changed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
รูปแบบข้อความในคอนโซลผู้ดูแลระบบ
DLP Rule changed the value of field {label_field} (Label: {label_title}) from '{old_value}' to '{new_value}'.

ประเภทของป้ายกำกับที่นำออก

ประเภทเหตุการณ์การตรวจสอบซึ่งระบุเหตุการณ์ที่นำป้ายกำกับออก ระบบจะแสดงเหตุการณ์ประเภทนี้พร้อมกับ type=label_removed_type

ลบป้ายกำกับแล้ว

เหตุการณ์การตรวจสอบที่ระบุว่ามีการนำป้ายกำกับเหตุการณ์ออก

รายละเอียดเหตุการณ์
ชื่อเหตุการณ์ label_removed
พารามิเตอร์
actor_ip_address

string

IP ของเอนทิตีที่รับผิดชอบต่อเหตุการณ์เดิมซึ่งทริกเกอร์กฎ

conference_id

string

ตัวระบุที่ไม่ซ้ำกันของการประชุม Google Meet

data_source

string

แหล่งที่มาของข้อมูล ค่าที่เป็นไปได้มีดังนี้

  • ADMIN
    ค่า Enum ของแหล่งข้อมูลผู้ดูแลระบบ
  • CALENDAR
    ค่า Enum ของแหล่งข้อมูลปฏิทิน
  • CHAT
    ค่า Enum ของแหล่งข้อมูลแชท
  • CHROME
    ค่า Enum ของแหล่งข้อมูล Chrome
  • DEVICE
    ค่า Enum ของแหล่งข้อมูลอุปกรณ์
  • DRIVE
    ค่า Enum ของแหล่งข้อมูลไดรฟ์
  • GMAIL
    ค่า Enum ของแหล่งข้อมูล Gmail
  • GROUPS
    ค่า Enum ของแหล่งข้อมูลกลุ่ม
  • MEET
    ค่า Enum ของแหล่งข้อมูล Hangouts Meet
  • RULE
    ค่า Enum ของแหล่งข้อมูลกฎ
  • USER
    ค่า Enum ของแหล่งข้อมูลผู้ใช้
  • VOICE
    ค่า Enum ของแหล่งข้อมูล Voice
device_id

string

รหัสของอุปกรณ์ที่มีการทริกเกอร์การดำเนินการ

device_type

string

ประเภทอุปกรณ์ที่อ้างถึงโดยรหัสอุปกรณ์ ค่าที่เป็นไปได้มีดังนี้

  • CHROME_BROWSER
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นเบราว์เซอร์ Chrome ที่มีการจัดการ
  • CHROME_OS
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นอุปกรณ์ ChromeOS ที่มีการจัดการ
  • CHROME_PROFILE
    ป้ายกำกับประเภทอุปกรณ์เมื่ออุปกรณ์เป็นโปรไฟล์ Chrome ที่มีการจัดการ
evaluation_context

message

ข้อมูลเมตาการประเมิน เช่น ข้อความตามบริบทที่ใช้ในการประเมินกฎ

has_alert

boolean

กฎที่ทริกเกอร์มีการเปิดใช้การแจ้งเตือนหรือไม่

label_title

string

ชื่อของป้ายกำกับที่รายการนั้นอยู่

matched_detectors

message

รายการตัวตรวจจับที่ตรงกับทรัพยากร

matched_threshold

string

เกณฑ์ที่ตรงกันในกฎ

matched_trigger

string

ทริกเกอร์ของการประเมินกฎ: อีเมลที่ส่งหรือได้รับ เอกสารที่แชร์ ค่าที่เป็นไปได้มีดังนี้

  • CALENDAR_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากกิจกรรมในปฏิทิน
  • CHAT_ATTACHMENT_UPLOADED
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์แนบใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHAT_MESSAGE_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHROME_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Chrome
  • CHROME_FILE_DOWNLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการดาวน์โหลดไฟล์
  • CHROME_FILE_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์
  • CHROME_WEB_CONTENT_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากมีการอัปโหลดเนื้อหาบนเว็บ
  • DEVICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของอุปกรณ์
  • DRIVE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในไดรฟ์
  • DRIVE_SHARE
    ป้ายกำกับเหตุการณ์เมื่อมีการทริกเกอร์กฎเนื่องจากมีการแชร์ไฟล์
  • GMAIL_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ Gmail
  • GROUPS_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในกลุ่ม
  • MAIL_BEING_RECEIVED
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากได้รับข้อความ
  • MAIL_BEING_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความ
  • MEET_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Meet
  • OAUTH_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ OAuth
  • USER_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของผู้ใช้
  • VOICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ Voice
resource_id

string

ตัวระบุของทรัพยากรที่ตรงกับกฎ

resource_owner_email

string

อีเมลของเจ้าของทรัพยากร

resource_recipients

string

รายชื่อผู้ใช้ที่แชร์เอกสารในไดรฟ์หรือข้อความอีเมลด้วยเมื่อมีการเรียกใช้กฎ

resource_recipients_omitted_count

integer

จำนวนผู้รับทรัพยากรขาดหายไปเนื่องจากมีขนาดเกินขีดจำกัด

resource_title

string

ชื่อของทรัพยากรที่ตรงกับกฎ ได้แก่ เรื่องของอีเมลหรือชื่อเอกสาร

resource_type

string

ประเภทของทรัพยากรที่ตรงกับกฎ ค่าที่เป็นไปได้มีดังนี้

  • CHAT_ATTACHMENT
    ประเภททรัพยากรของไฟล์แนบในแชท
  • CHAT_MESSAGE
    ประเภททรัพยากรของข้อความใน Chat
  • DEVICE
    ประเภททรัพยากรของอุปกรณ์
  • DOCUMENT
    ประเภททรัพยากรของเอกสาร
  • EMAIL
    ประเภททรัพยากรอีเมล
  • USER
    ประเภททรัพยากรผู้ใช้
rule_name

string

ชื่อของกฎ

rule_resource_name

string

ชื่อทรัพยากรที่ระบุกฎโดยไม่ซ้ำกัน

rule_type

string

ประเภทของกฎ ค่าที่เป็นไปได้มีดังนี้

  • ACTIVITY_RULE
    ประเภทกฎกิจกรรม
  • DLP
    ประเภทกฎการป้องกันข้อมูลรั่วไหล (DLP)
scan_type

string

โหมดการสแกนสำหรับการประเมินกฎ ค่าที่เป็นไปได้มีดังนี้

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    ประเภทการสแกนที่ใช้สำหรับการสแกนเนื้อหา Chat ก่อนส่ง
  • DRIVE_OFFLINE_SCAN
    ประเภทการสแกนที่ใช้ในการประเมินกฎที่อัปเดตในรายการทั้งหมดของไดรฟ์
  • DRIVE_ONLINE_SCAN
    ประเภทการสแกนที่ใช้ในการประเมินกฎในรายการเดียวของไดรฟ์ที่มีการเปลี่ยนแปลง
severity

string

ความรุนแรงของการละเมิดกฎ ค่าที่เป็นไปได้มีดังนี้

  • HIGH
    ความรุนแรงของการละเมิดกฎอยู่ในระดับสูง
  • LOW
    ความรุนแรงของการละเมิดกฎอยู่ในระดับต่ำ
  • MEDIUM
    ความรุนแรงของการละเมิดกฎอยู่ในระดับปานกลาง
space_id

string

รหัสของพื้นที่ทำงานที่ทริกเกอร์กฎ

space_type

string

ประเภทพื้นที่ทำงานที่อ้างถึงโดยรหัสพื้นที่ทำงาน ค่าที่เป็นไปได้มีดังนี้

  • CHAT_DIRECT_MESSAGE
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อพื้นที่ทำงานเป็นข้อความส่วนตัวใน Chat
  • CHAT_EXTERNALLY_OWNED
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อการสนทนาเป็นขององค์กรภายนอก
  • CHAT_GROUP
    ป้ายกำกับประเภทพื้นที่เมื่อพื้นที่เป็นกลุ่มใน Chat
  • CHAT_ROOM
    ป้ายกำกับประเภทพื้นที่ทำงานเมื่อพื้นที่ทำงานเป็นห้องแชทใน Chat
suppressed_actions

message

รายการการดำเนินการที่ไม่ได้ดำเนินการเนื่องจากการดำเนินการอื่นๆ ที่มีลำดับความสำคัญสูงกว่า

triggered_actions

message

รายการการดำเนินการที่เกิดขึ้นเนื่องจากมีการทริกเกอร์กฎ

ตัวอย่างคำขอ
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
รูปแบบข้อความในคอนโซลผู้ดูแลระบบ
DLP Rule removed Label {label_title}.

ประเภทการจับคู่กฎ

ประเภทเหตุการณ์การตรวจสอบซึ่งระบุเหตุการณ์ที่ตรงกับกฎ ระบบจะแสดงเหตุการณ์ประเภทนี้พร้อมกับ type=rule_match_type

การจับคู่กฎ

เหตุการณ์การตรวจสอบที่ระบุเหตุการณ์การจับคู่กฎ

รายละเอียดเหตุการณ์
ชื่อเหตุการณ์ rule_match
พารามิเตอร์
actions

string

รายการการดำเนินการที่ทำ ค่าที่เป็นไปได้มีดังนี้

  • AccountWipeMobileDevice
    ชื่อการดำเนินการล้างข้อมูลบัญชีในอุปกรณ์เคลื่อนที่
  • ApproveMobileDevice
    ชื่อการดำเนินการอนุมัติอุปกรณ์เคลื่อนที่
  • BlockMobileDevice
    ชื่อการดำเนินการบล็อกอุปกรณ์เคลื่อนที่
  • FlagDocument
    การดำเนินการที่ระบุว่ามีการแจ้งว่ารายการไม่เหมาะสม
  • SendNotification
    การดำเนินการที่ระบุว่ามีการส่งการแจ้งเตือน
  • UnflagDocument
    การดำเนินการที่ระบุว่ามีการยกเลิกการแจ้งว่าไม่เหมาะสมสำหรับรายการ
application

string

ชื่อของแอปพลิเคชันที่รายการที่แจ้งเตือนเป็นของ ค่าที่เป็นไปได้มีดังนี้

  • drive
    ชื่อแอปพลิเคชันสำหรับ Google ไดรฟ์
  • mobile
    แอปการจัดการอุปกรณ์
drive_shared_drive_id

string

รหัสไดรฟ์ที่แชร์ซึ่งรายการในไดรฟ์เป็นของไดรฟ์นั้น (หากมี)

has_content_match

boolean

ทรัพยากรมีเนื้อหาที่ตรงกับเกณฑ์ในกฎหรือไม่ ค่าที่เป็นไปได้มีดังนี้

  • false
    บูลีนที่มีค่าเป็นเท็จ
  • true
    บูลีนที่มีค่าเป็นจริง
matched_templates

string

รายการเทมเพลตเครื่องมือตรวจสอบเนื้อหาที่ตรงกัน

mobile_device_type

string

ประเภทอุปกรณ์ที่ใช้กฎ

mobile_ios_vendor_id

string

รหัสผู้ให้บริการ iOS ของอุปกรณ์ที่ใช้กฎ หากมี

resource_id

string

ตัวระบุของทรัพยากรที่ตรงกับกฎ

resource_name

string

ชื่อของทรัพยากรที่ตรงกับกฎ

resource_owner_email

string

อีเมลของเจ้าของทรัพยากร

rule_id

integer

ตัวระบุที่ไม่ซ้ำกันสำหรับกฎ ผู้ดูแลระบบใน Google Workspace เป็นผู้สร้างกฎ

rule_name

string

ชื่อของกฎ

rule_update_time_usec

integer

เวลาอัปเดต (ไมโครวินาทีตั้งแต่ Epoch) ซึ่งระบุเวอร์ชันของกฎที่ใช้

ตัวอย่างคำขอ
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_match&maxResults=10&access_token=YOUR_ACCESS_TOKEN
รูปแบบข้อความในคอนโซลผู้ดูแลระบบ
Rule matched

ประเภทการเรียกใช้กฎ

ประเภทเหตุการณ์การตรวจสอบซึ่งระบุเหตุการณ์ที่ทริกเกอร์กฎ ระบบจะแสดงเหตุการณ์ประเภทนี้พร้อมกับ type=rule_trigger_type

การเรียกใช้กฎ

เหตุการณ์การตรวจสอบที่ระบุเหตุการณ์ที่ทริกเกอร์กฎ

รายละเอียดเหตุการณ์
ชื่อเหตุการณ์ rule_trigger
พารามิเตอร์
data_source

string

แหล่งที่มาของข้อมูล ค่าที่เป็นไปได้มีดังนี้

  • ADMIN
    ค่า Enum ของแหล่งข้อมูลผู้ดูแลระบบ
  • CALENDAR
    ค่า Enum ของแหล่งข้อมูลปฏิทิน
  • CHAT
    ค่า Enum ของแหล่งข้อมูลแชท
  • CHROME
    ค่า Enum ของแหล่งข้อมูล Chrome
  • DEVICE
    ค่า Enum ของแหล่งข้อมูลอุปกรณ์
  • DRIVE
    ค่า Enum ของแหล่งข้อมูลไดรฟ์
  • GMAIL
    ค่า Enum ของแหล่งข้อมูล Gmail
  • GROUPS
    ค่า Enum ของแหล่งข้อมูลกลุ่ม
  • MEET
    ค่า Enum ของแหล่งข้อมูล Hangouts Meet
  • RULE
    ค่า Enum ของแหล่งข้อมูลกฎ
  • USER
    ค่า Enum ของแหล่งข้อมูลผู้ใช้
  • VOICE
    ค่า Enum ของแหล่งข้อมูล Voice
matched_threshold

string

เกณฑ์ที่ตรงกันในกฎ

matched_trigger

string

ทริกเกอร์ของการประเมินกฎ: อีเมลที่ส่งหรือได้รับ เอกสารที่แชร์ ค่าที่เป็นไปได้มีดังนี้

  • CALENDAR_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากกิจกรรมในปฏิทิน
  • CHAT_ATTACHMENT_UPLOADED
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์แนบใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHAT_MESSAGE_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความใน Chat ที่มีข้อมูลที่ละเอียดอ่อน
  • CHROME_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Chrome
  • CHROME_FILE_DOWNLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการดาวน์โหลดไฟล์
  • CHROME_FILE_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการอัปโหลดไฟล์
  • CHROME_WEB_CONTENT_UPLOAD
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากมีการอัปโหลดเนื้อหาบนเว็บ
  • DEVICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของอุปกรณ์
  • DRIVE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในไดรฟ์
  • DRIVE_SHARE
    ป้ายกำกับเหตุการณ์เมื่อมีการทริกเกอร์กฎเนื่องจากมีการแชร์ไฟล์
  • GMAIL_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ Gmail
  • GROUPS_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ในกลุ่ม
  • MAIL_BEING_RECEIVED
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากได้รับข้อความ
  • MAIL_BEING_SENT
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากมีการส่งข้อความ
  • MEET_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ใน Meet
  • OAUTH_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ OAuth
  • USER_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อกฎทริกเกอร์เนื่องจากเหตุการณ์ของผู้ใช้
  • VOICE_EVENTS
    ป้ายกำกับเหตุการณ์เมื่อมีการเรียกใช้กฎเนื่องจากเหตุการณ์ Voice
rule_name

string

ชื่อของกฎ

rule_resource_name

string

ชื่อทรัพยากรที่ระบุกฎโดยไม่ซ้ำกัน

rule_type

string

ประเภทของกฎ ค่าที่เป็นไปได้มีดังนี้

  • ACTIVITY_RULE
    ประเภทกฎกิจกรรม
  • DLP
    ประเภทกฎการป้องกันข้อมูลรั่วไหล (DLP)
severity

string

ความรุนแรงของการละเมิดกฎ ค่าที่เป็นไปได้มีดังนี้

  • HIGH
    ความรุนแรงของการละเมิดกฎอยู่ในระดับสูง
  • LOW
    ความรุนแรงของการละเมิดกฎอยู่ในระดับต่ำ
  • MEDIUM
    ความรุนแรงของการละเมิดกฎอยู่ในระดับปานกลาง
triggered_actions

message

รายการการดำเนินการที่เกิดขึ้นเนื่องจากมีการทริกเกอร์กฎ

ตัวอย่างคำขอ
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_trigger&maxResults=10&access_token=YOUR_ACCESS_TOKEN
รูปแบบข้อความในคอนโซลผู้ดูแลระบบ
Rule triggered