Rules Audit Activity Events

این سند رویدادها و پارامترهای انواع مختلف رویدادهای فعالیت Rules Audit را فهرست می‌کند. می‌توانید این رویدادها را با فراخوانی Activities.list() به همراه applicationName=rules بازیابی کنید.

نوع کامل اکشن

نوع رویداد Audit که نشان دهنده رویدادهای تکمیل عملیات است. رویدادهایی از این نوع با type=action_complete_type برگردانده می‌شوند.

اقدام کامل شد

رویداد حسابرسی که نشان‌دهنده رویداد تکمیل اقدام است.

جزئیات رویداد
نام رویداد action_complete
پارامترها
access_ level

string

برچسب برای فهرستی از سطوح دسترسی.

actor_ ip_ address

string

IP نهادی که مسئول رویداد اصلیِ ایجادکننده‌ی قانون بوده است.

conference_ id

string

شناسه منحصر به فرد یک کنفرانس Google Meet.

data_ source

string

منبع داده‌ها. مقادیر ممکن:

  • ADMIN
    مقدار شمارشی منبع داده‌ی Admin.
  • CALENDAR
    مقدار شمارشی منبع داده تقویم.
  • CHAT
    مقدار شمارشی منبع داده Chat.
  • CHROME
    مقدار شمارشی منبع داده کروم.
  • DEVICE
    مقدار شمارشی منبع داده دستگاه.
  • DRIVE
    مقدار شمارشی منبع داده Drive.
  • GMAIL
    مقدار شمارشی منبع داده Gmail.
  • GROUPS
    مقدار شمارشی منبع داده Groups.
  • MEET
    مقدار شمارشی منبع داده Hangouts Meet.
  • RULE
    مقدار شمارشی منبع داده Rule.
  • USER
    مقدار شمارشی منبع داده کاربر.
  • VOICE
    مقدار شمارشی منبع داده Voice.
device_ id

string

شناسه دستگاهی که اقدام روی آن انجام شده است.

device_ type

string

نوع دستگاهی که با شناسه دستگاه به آن اشاره می‌شود. مقادیر ممکن:

  • CHROME_BROWSER
    برچسب نوع دستگاه وقتی دستگاه یک مرورگر Chrome مدیریت‌شده است.
  • CHROME_OS
    برچسب نوع دستگاه وقتی دستگاه یک دستگاه دارای سیستم عامل Chrome مدیریت‌شده است.
  • CHROME_PROFILE
    برچسب نوع دستگاه وقتی دستگاه یک نمایه مدیریت‌شده Chrome است.
evaluation_ context

message

فراداده‌های ارزیابی، مانند پیام‌های متنی مورد استفاده در ارزیابی یک قانون.

has_ alert

boolean

آیا هشدار (alert) در قانون فعال شده فعال است یا خیر.

matched_ detectors

message

فهرستی از آشکارسازهایی که با منبع مطابقت دارند.

matched_ threshold

string

آستانه‌ای که با قانون مطابقت داشت.

matched_ trigger

string

محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراک‌گذاری سند. مقادیر ممکن:

  • CALENDAR_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است.
  • CHAT_ATTACHMENT_UPLOADED
    برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد.
  • CHAT_MESSAGE_SENT
    برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد.
  • CHROME_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد.
  • CHROME_FILE_DOWNLOAD
    برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد.
  • CHROME_FILE_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد.
  • CHROME_WEB_CONTENT_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد.
  • DEVICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال می‌شود.
  • DRIVE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است.
  • DRIVE_SHARE
    برچسب رویداد زمانی که قانون به دلیل اشتراک‌گذاری یک فایل فعال شد.
  • GMAIL_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است.
  • GROUPS_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است.
  • MAIL_BEING_RECEIVED
    برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد.
  • MAIL_BEING_SENT
    برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد.
  • MEET_EVENTS
    برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد.
  • OAUTH_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است.
  • USER_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است.
  • VOICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
resource_ id

string

شناسه منبعی که با قانون مطابقت دارد.

resource_ owner_ email

string

آدرس ایمیل صاحب منبع.

resource_ recipients

string

فهرستی از کاربرانی که هنگام فعال شدن قانون، یک سند Drive یا یک پیام ایمیل با آنها به اشتراک گذاشته شده است.

resource_ recipients_ omitted_ count

integer

تعداد دریافت‌کنندگان منبع که به دلیل تجاوز از حد مجاز اندازه، حذف شده‌اند.

resource_ title

string

عنوان منبعی که با قانون مطابقت دارد: موضوع ایمیل یا عنوان سند.

resource_ type

string

نوع منبعی که با قانون مطابقت دارد. مقادیر ممکن:

  • CHAT_ATTACHMENT
    نوع منبع پیوست چت.
  • CHAT_MESSAGE
    نوع منبع پیام چت.
  • DEVICE
    نوع منبع دستگاه.
  • DOCUMENT
    نوع منبع سند.
  • EMAIL
    نوع منبع ایمیل.
  • USER
    نوع منبع کاربر
rule_ name

string

نام قاعده.

rule_ resource_ name

string

نام منبعی که به طور منحصر به فرد یک قانون را مشخص می‌کند.

rule_ type

string

نوع قانون. مقادیر ممکن:

  • ACTIVITY_RULE
    نوع قانون فعالیت
  • DLP
    نوع قانون پیشگیری از نشت داده‌ها (DLP).
scan_ type

string

حالت اسکن برای ارزیابی قانون. مقادیر ممکن:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    نوع اسکن که مخفف اسکن محتوای چت قبل از ارسال آن است.
  • DRIVE_OFFLINE_SCAN
    نوع اسکن که مخفف ارزیابی قوانینی است که در تمام موارد Drive به‌روزرسانی شده‌اند.
  • DRIVE_ONLINE_SCAN
    نوع اسکن که مخفف ارزیابی قوانین روی یک آیتم درایو است که تغییر کرده است.
severity

string

شدت نقض یک قانون. مقادیر ممکن:

  • HIGH
    شدت نقض قانون بالاست.
  • LOW
    شدت نقض قانون کم است.
  • MEDIUM
    شدت نقض قانون متوسط ​​است.
snippets

message

عنوان اصلی برای بخش کوچکی از متن که با یک قاعده مطابقت دارد.

space_ id

string

شناسه‌ی فضایی که قانون در آن فعال شده است.

space_ type

string

نوع فضایی که شناسه فضا به آن اشاره دارد. مقادیر ممکن:

  • CHAT_DIRECT_MESSAGE
    برچسب نوع فاصله زمانی که فاصله یک پیام مستقیم چت است.
  • CHAT_EXTERNALLY_OWNED
    برچسب نوع فاصله زمانی که مکالمه متعلق به یک سازمان خارجی است.
  • CHAT_GROUP
    وقتی فضا یک گروه چت است، برچسب نوع فاصله را نشان می‌دهد.
  • CHAT_ROOM
    برچسب نوع فضا وقتی فضا یک اتاق گفتگو است.
suppressed_ actions

message

فهرستی از اقداماتی که به دلیل وجود اقدامات دیگر با اولویت بالاتر، انجام نشده‌اند.

triggered_ actions

message

فهرستی از اقداماتی که در نتیجه‌ی فعال شدن قانون انجام شده‌اند.

درخواست نمونه
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= action_complete &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
قالب پیام کنسول مدیریت
Action completed

نوع برچسب اعمال شده

نوع رویداد حسابرسی که نشان دهنده رویدادهای اعمال شده با برچسب است. رویدادهایی از این نوع با type=label_applied_type برگردانده می‌شوند.

برچسب اعمال شد

رویداد حسابرسی که رویدادهای اعمال شده با برچسب را نشان می‌دهد.

جزئیات رویداد
نام رویداد label_applied
پارامترها
actor_ ip_ address

string

IP نهادی که مسئول رویداد اصلیِ ایجادکننده‌ی قانون بوده است.

conference_ id

string

شناسه منحصر به فرد یک کنفرانس Google Meet.

data_ source

string

منبع داده‌ها. مقادیر ممکن:

  • ADMIN
    مقدار شمارشی منبع داده‌ی Admin.
  • CALENDAR
    مقدار شمارشی منبع داده تقویم.
  • CHAT
    مقدار شمارشی منبع داده Chat.
  • CHROME
    مقدار شمارشی منبع داده کروم.
  • DEVICE
    مقدار شمارشی منبع داده دستگاه.
  • DRIVE
    مقدار شمارشی منبع داده Drive.
  • GMAIL
    مقدار شمارشی منبع داده Gmail.
  • GROUPS
    مقدار شمارشی منبع داده Groups.
  • MEET
    مقدار شمارشی منبع داده Hangouts Meet.
  • RULE
    مقدار شمارشی منبع داده Rule.
  • USER
    مقدار شمارشی منبع داده کاربر.
  • VOICE
    مقدار شمارشی منبع داده Voice.
device_ id

string

شناسه دستگاهی که اقدام روی آن انجام شده است.

device_ type

string

نوع دستگاهی که با شناسه دستگاه به آن اشاره می‌شود. مقادیر ممکن:

  • CHROME_BROWSER
    برچسب نوع دستگاه وقتی دستگاه یک مرورگر Chrome مدیریت‌شده است.
  • CHROME_OS
    برچسب نوع دستگاه وقتی دستگاه یک دستگاه دارای سیستم عامل Chrome مدیریت‌شده است.
  • CHROME_PROFILE
    برچسب نوع دستگاه وقتی دستگاه یک نمایه مدیریت‌شده Chrome است.
evaluation_ context

message

فراداده‌های ارزیابی، مانند پیام‌های متنی مورد استفاده در ارزیابی یک قانون.

has_ alert

boolean

آیا هشدار (alert) در قانون فعال شده فعال است یا خیر.

label_ title

string

عنوان برچسبی که کالا به آن تعلق دارد.

matched_ detectors

message

فهرستی از آشکارسازهایی که با منبع مطابقت دارند.

matched_ threshold

string

آستانه‌ای که با قانون مطابقت داشت.

matched_ trigger

string

محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراک‌گذاری سند. مقادیر ممکن:

  • CALENDAR_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است.
  • CHAT_ATTACHMENT_UPLOADED
    برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد.
  • CHAT_MESSAGE_SENT
    برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد.
  • CHROME_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد.
  • CHROME_FILE_DOWNLOAD
    برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد.
  • CHROME_FILE_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد.
  • CHROME_WEB_CONTENT_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد.
  • DEVICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال می‌شود.
  • DRIVE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است.
  • DRIVE_SHARE
    برچسب رویداد زمانی که قانون به دلیل اشتراک‌گذاری یک فایل فعال شد.
  • GMAIL_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است.
  • GROUPS_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است.
  • MAIL_BEING_RECEIVED
    برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد.
  • MAIL_BEING_SENT
    برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد.
  • MEET_EVENTS
    برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد.
  • OAUTH_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است.
  • USER_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است.
  • VOICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
resource_ id

string

شناسه منبعی که با قانون مطابقت دارد.

resource_ owner_ email

string

آدرس ایمیل صاحب منبع.

resource_ recipients

string

فهرستی از کاربرانی که هنگام فعال شدن قانون، یک سند Drive یا یک پیام ایمیل با آنها به اشتراک گذاشته شده است.

resource_ recipients_ omitted_ count

integer

تعداد دریافت‌کنندگان منبع که به دلیل تجاوز از حد مجاز اندازه، حذف شده‌اند.

resource_ title

string

عنوان منبعی که با قانون مطابقت دارد: موضوع ایمیل یا عنوان سند.

resource_ type

string

نوع منبعی که با قانون مطابقت دارد. مقادیر ممکن:

  • CHAT_ATTACHMENT
    نوع منبع پیوست چت.
  • CHAT_MESSAGE
    نوع منبع پیام چت.
  • DEVICE
    نوع منبع دستگاه.
  • DOCUMENT
    نوع منبع سند.
  • EMAIL
    نوع منبع ایمیل.
  • USER
    نوع منبع کاربر
rule_ name

string

نام قاعده.

rule_ resource_ name

string

نام منبعی که به طور منحصر به فرد یک قانون را مشخص می‌کند.

rule_ type

string

نوع قانون. مقادیر ممکن:

  • ACTIVITY_RULE
    نوع قانون فعالیت
  • DLP
    نوع قانون پیشگیری از نشت داده‌ها (DLP).
scan_ type

string

حالت اسکن برای ارزیابی قانون. مقادیر ممکن:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    نوع اسکن که مخفف اسکن محتوای چت قبل از ارسال آن است.
  • DRIVE_OFFLINE_SCAN
    نوع اسکن که مخفف ارزیابی قوانینی است که در تمام موارد Drive به‌روزرسانی شده‌اند.
  • DRIVE_ONLINE_SCAN
    نوع اسکن که مخفف ارزیابی قوانین روی یک آیتم درایو است که تغییر کرده است.
severity

string

شدت نقض یک قانون. مقادیر ممکن:

  • HIGH
    شدت نقض قانون بالاست.
  • LOW
    شدت نقض قانون کم است.
  • MEDIUM
    شدت نقض قانون متوسط ​​است.
space_ id

string

شناسه‌ی فضایی که قانون در آن فعال شده است.

space_ type

string

نوع فضایی که شناسه فضا به آن اشاره دارد. مقادیر ممکن:

  • CHAT_DIRECT_MESSAGE
    برچسب نوع فاصله زمانی که فاصله یک پیام مستقیم چت است.
  • CHAT_EXTERNALLY_OWNED
    برچسب نوع فاصله زمانی که مکالمه متعلق به یک سازمان خارجی است.
  • CHAT_GROUP
    وقتی فضا یک گروه چت است، برچسب نوع فاصله را نشان می‌دهد.
  • CHAT_ROOM
    برچسب نوع فضا وقتی فضا یک اتاق گفتگو است.
suppressed_ actions

message

فهرستی از اقداماتی که به دلیل وجود اقدامات دیگر با اولویت بالاتر، انجام نشده‌اند.

triggered_ actions

message

فهرستی از اقداماتی که در نتیجه‌ی فعال شدن قانون انجام شده‌اند.

درخواست نمونه
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= label_applied &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
قالب پیام کنسول مدیریت
DLP Rule applied Label {label_title} .

مقدار فیلد برچسب نوع تغییر کرد

نوع رویداد حسابرسی که رویدادهای تغییر مقدار فیلد برچسب را نشان می‌دهد. رویدادهای این نوع با type=label_field_value_changed_type بازگردانده می‌شوند.

مقدار فیلد برچسب تغییر کرد

رویداد حسابرسی که نشان‌دهنده رویداد تغییر مقدار فیلد برچسب است.

جزئیات رویداد
نام رویداد label_field_value_changed
پارامترها
actor_ ip_ address

string

IP نهادی که مسئول رویداد اصلیِ ایجادکننده‌ی قانون بوده است.

conference_ id

string

شناسه منحصر به فرد یک کنفرانس Google Meet.

data_ source

string

منبع داده‌ها. مقادیر ممکن:

  • ADMIN
    مقدار شمارشی منبع داده‌ی Admin.
  • CALENDAR
    مقدار شمارشی منبع داده تقویم.
  • CHAT
    مقدار شمارشی منبع داده Chat.
  • CHROME
    مقدار شمارشی منبع داده کروم.
  • DEVICE
    مقدار شمارشی منبع داده دستگاه.
  • DRIVE
    مقدار شمارشی منبع داده Drive.
  • GMAIL
    مقدار شمارشی منبع داده Gmail.
  • GROUPS
    مقدار شمارشی منبع داده Groups.
  • MEET
    مقدار شمارشی منبع داده Hangouts Meet.
  • RULE
    مقدار شمارشی منبع داده Rule.
  • USER
    مقدار شمارشی منبع داده کاربر.
  • VOICE
    مقدار شمارشی منبع داده Voice.
device_ id

string

شناسه دستگاهی که اقدام روی آن انجام شده است.

device_ type

string

نوع دستگاهی که با شناسه دستگاه به آن اشاره می‌شود. مقادیر ممکن:

  • CHROME_BROWSER
    برچسب نوع دستگاه وقتی دستگاه یک مرورگر Chrome مدیریت‌شده است.
  • CHROME_OS
    برچسب نوع دستگاه وقتی دستگاه یک دستگاه دارای سیستم عامل Chrome مدیریت‌شده است.
  • CHROME_PROFILE
    برچسب نوع دستگاه وقتی دستگاه یک نمایه مدیریت‌شده Chrome است.
evaluation_ context

message

فراداده‌های ارزیابی، مانند پیام‌های متنی مورد استفاده در ارزیابی یک قانون.

has_ alert

boolean

آیا هشدار (alert) در قانون فعال شده فعال است یا خیر.

label_ field

string

فیلد برچسبی که کالا به آن تعلق دارد.

label_ title

string

عنوان برچسبی که کالا به آن تعلق دارد.

matched_ detectors

message

فهرستی از آشکارسازهایی که با منبع مطابقت دارند.

matched_ threshold

string

آستانه‌ای که با قانون مطابقت داشت.

matched_ trigger

string

محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراک‌گذاری سند. مقادیر ممکن:

  • CALENDAR_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است.
  • CHAT_ATTACHMENT_UPLOADED
    برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد.
  • CHAT_MESSAGE_SENT
    برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد.
  • CHROME_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد.
  • CHROME_FILE_DOWNLOAD
    برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد.
  • CHROME_FILE_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد.
  • CHROME_WEB_CONTENT_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد.
  • DEVICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال می‌شود.
  • DRIVE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است.
  • DRIVE_SHARE
    برچسب رویداد زمانی که قانون به دلیل اشتراک‌گذاری یک فایل فعال شد.
  • GMAIL_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است.
  • GROUPS_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است.
  • MAIL_BEING_RECEIVED
    برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد.
  • MAIL_BEING_SENT
    برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد.
  • MEET_EVENTS
    برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد.
  • OAUTH_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است.
  • USER_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است.
  • VOICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
new_ value

string

ارزش جدید.

old_ value

string

ارزش قدیمی.

resource_ id

string

شناسه منبعی که با قانون مطابقت دارد.

resource_ owner_ email

string

آدرس ایمیل صاحب منبع.

resource_ recipients

string

فهرستی از کاربرانی که هنگام فعال شدن قانون، یک سند Drive یا یک پیام ایمیل با آنها به اشتراک گذاشته شده است.

resource_ recipients_ omitted_ count

integer

تعداد دریافت‌کنندگان منبع که به دلیل تجاوز از حد مجاز اندازه، حذف شده‌اند.

resource_ title

string

عنوان منبعی که با قانون مطابقت دارد: موضوع ایمیل یا عنوان سند.

resource_ type

string

نوع منبعی که با قانون مطابقت دارد. مقادیر ممکن:

  • CHAT_ATTACHMENT
    نوع منبع پیوست چت.
  • CHAT_MESSAGE
    نوع منبع پیام چت.
  • DEVICE
    نوع منبع دستگاه.
  • DOCUMENT
    نوع منبع سند.
  • EMAIL
    نوع منبع ایمیل.
  • USER
    نوع منبع کاربر
rule_ name

string

نام قاعده.

rule_ resource_ name

string

نام منبعی که به طور منحصر به فرد یک قانون را مشخص می‌کند.

rule_ type

string

نوع قانون. مقادیر ممکن:

  • ACTIVITY_RULE
    نوع قانون فعالیت
  • DLP
    نوع قانون پیشگیری از نشت داده‌ها (DLP).
scan_ type

string

حالت اسکن برای ارزیابی قانون. مقادیر ممکن:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    نوع اسکن که مخفف اسکن محتوای چت قبل از ارسال آن است.
  • DRIVE_OFFLINE_SCAN
    نوع اسکن که مخفف ارزیابی قوانینی است که در تمام موارد Drive به‌روزرسانی شده‌اند.
  • DRIVE_ONLINE_SCAN
    نوع اسکن که مخفف ارزیابی قوانین روی یک آیتم درایو است که تغییر کرده است.
severity

string

شدت نقض یک قانون. مقادیر ممکن:

  • HIGH
    شدت نقض قانون بالاست.
  • LOW
    شدت نقض قانون کم است.
  • MEDIUM
    شدت نقض قانون متوسط ​​است.
space_ id

string

شناسه‌ی فضایی که قانون در آن فعال شده است.

space_ type

string

نوع فضایی که شناسه فضا به آن اشاره دارد. مقادیر ممکن:

  • CHAT_DIRECT_MESSAGE
    برچسب نوع فاصله زمانی که فاصله یک پیام مستقیم چت است.
  • CHAT_EXTERNALLY_OWNED
    برچسب نوع فاصله زمانی که مکالمه متعلق به یک سازمان خارجی است.
  • CHAT_GROUP
    وقتی فضا یک گروه چت است، برچسب نوع فاصله را نشان می‌دهد.
  • CHAT_ROOM
    برچسب نوع فضا وقتی فضا یک اتاق گفتگو است.
suppressed_ actions

message

فهرستی از اقداماتی که به دلیل وجود اقدامات دیگر با اولویت بالاتر، انجام نشده‌اند.

triggered_ actions

message

فهرستی از اقداماتی که در نتیجه‌ی فعال شدن قانون انجام شده‌اند.

درخواست نمونه
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= label_field_value_changed &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
قالب پیام کنسول مدیریت
DLP Rule changed the value of field {label_field} (Label: {label_title} ) from ' {old_value} ' to ' {new_value} '.

نوع برچسب حذف شده

نوع رویداد Audit که نشان‌دهنده رویدادهای حذف‌شده با برچسب است. رویدادهایی از این نوع با type=label_removed_type برگردانده می‌شوند.

برچسب حذف شد

رویداد حسابرسی که نشان‌دهنده رویداد حذف برچسب است.

جزئیات رویداد
نام رویداد label_removed
پارامترها
actor_ ip_ address

string

IP نهادی که مسئول رویداد اصلیِ ایجادکننده‌ی قانون بوده است.

conference_ id

string

شناسه منحصر به فرد یک کنفرانس Google Meet.

data_ source

string

منبع داده‌ها. مقادیر ممکن:

  • ADMIN
    مقدار شمارشی منبع داده‌ی Admin.
  • CALENDAR
    مقدار شمارشی منبع داده تقویم.
  • CHAT
    مقدار شمارشی منبع داده Chat.
  • CHROME
    مقدار شمارشی منبع داده کروم.
  • DEVICE
    مقدار شمارشی منبع داده دستگاه.
  • DRIVE
    مقدار شمارشی منبع داده Drive.
  • GMAIL
    مقدار شمارشی منبع داده Gmail.
  • GROUPS
    مقدار شمارشی منبع داده Groups.
  • MEET
    مقدار شمارشی منبع داده Hangouts Meet.
  • RULE
    مقدار شمارشی منبع داده Rule.
  • USER
    مقدار شمارشی منبع داده کاربر.
  • VOICE
    مقدار شمارشی منبع داده Voice.
device_ id

string

شناسه دستگاهی که اقدام روی آن انجام شده است.

device_ type

string

نوع دستگاهی که با شناسه دستگاه به آن اشاره می‌شود. مقادیر ممکن:

  • CHROME_BROWSER
    برچسب نوع دستگاه وقتی دستگاه یک مرورگر Chrome مدیریت‌شده است.
  • CHROME_OS
    برچسب نوع دستگاه وقتی دستگاه یک دستگاه دارای سیستم عامل Chrome مدیریت‌شده است.
  • CHROME_PROFILE
    برچسب نوع دستگاه وقتی دستگاه یک نمایه مدیریت‌شده Chrome است.
evaluation_ context

message

فراداده‌های ارزیابی، مانند پیام‌های متنی مورد استفاده در ارزیابی یک قانون.

has_ alert

boolean

آیا هشدار (alert) در قانون فعال شده فعال است یا خیر.

label_ title

string

عنوان برچسبی که کالا به آن تعلق دارد.

matched_ detectors

message

فهرستی از آشکارسازهایی که با منبع مطابقت دارند.

matched_ threshold

string

آستانه‌ای که با قانون مطابقت داشت.

matched_ trigger

string

محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراک‌گذاری سند. مقادیر ممکن:

  • CALENDAR_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است.
  • CHAT_ATTACHMENT_UPLOADED
    برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد.
  • CHAT_MESSAGE_SENT
    برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد.
  • CHROME_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد.
  • CHROME_FILE_DOWNLOAD
    برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد.
  • CHROME_FILE_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد.
  • CHROME_WEB_CONTENT_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد.
  • DEVICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال می‌شود.
  • DRIVE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است.
  • DRIVE_SHARE
    برچسب رویداد زمانی که قانون به دلیل اشتراک‌گذاری یک فایل فعال شد.
  • GMAIL_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است.
  • GROUPS_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است.
  • MAIL_BEING_RECEIVED
    برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد.
  • MAIL_BEING_SENT
    برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد.
  • MEET_EVENTS
    برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد.
  • OAUTH_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است.
  • USER_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است.
  • VOICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
resource_ id

string

شناسه منبعی که با قانون مطابقت دارد.

resource_ owner_ email

string

آدرس ایمیل صاحب منبع.

resource_ recipients

string

فهرستی از کاربرانی که هنگام فعال شدن قانون، یک سند Drive یا یک پیام ایمیل با آنها به اشتراک گذاشته شده است.

resource_ recipients_ omitted_ count

integer

تعداد دریافت‌کنندگان منبع که به دلیل تجاوز از حد مجاز اندازه، حذف شده‌اند.

resource_ title

string

عنوان منبعی که با قانون مطابقت دارد: موضوع ایمیل یا عنوان سند.

resource_ type

string

نوع منبعی که با قانون مطابقت دارد. مقادیر ممکن:

  • CHAT_ATTACHMENT
    نوع منبع پیوست چت.
  • CHAT_MESSAGE
    نوع منبع پیام چت.
  • DEVICE
    نوع منبع دستگاه.
  • DOCUMENT
    نوع منبع سند.
  • EMAIL
    نوع منبع ایمیل.
  • USER
    نوع منبع کاربر
rule_ name

string

نام قاعده.

rule_ resource_ name

string

نام منبعی که به طور منحصر به فرد یک قانون را مشخص می‌کند.

rule_ type

string

نوع قانون. مقادیر ممکن:

  • ACTIVITY_RULE
    نوع قانون فعالیت
  • DLP
    نوع قانون پیشگیری از نشت داده‌ها (DLP).
scan_ type

string

حالت اسکن برای ارزیابی قانون. مقادیر ممکن:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    نوع اسکن که مخفف اسکن محتوای چت قبل از ارسال آن است.
  • DRIVE_OFFLINE_SCAN
    نوع اسکن که مخفف ارزیابی قوانینی است که در تمام موارد Drive به‌روزرسانی شده‌اند.
  • DRIVE_ONLINE_SCAN
    نوع اسکن که مخفف ارزیابی قوانین روی یک آیتم درایو است که تغییر کرده است.
severity

string

شدت نقض یک قانون. مقادیر ممکن:

  • HIGH
    شدت نقض قانون بالاست.
  • LOW
    شدت نقض قانون کم است.
  • MEDIUM
    شدت نقض قانون متوسط ​​است.
space_ id

string

شناسه‌ی فضایی که قانون در آن فعال شده است.

space_ type

string

نوع فضایی که شناسه فضا به آن اشاره دارد. مقادیر ممکن:

  • CHAT_DIRECT_MESSAGE
    برچسب نوع فاصله زمانی که فاصله یک پیام مستقیم چت است.
  • CHAT_EXTERNALLY_OWNED
    برچسب نوع فاصله زمانی که مکالمه متعلق به یک سازمان خارجی است.
  • CHAT_GROUP
    وقتی فضا یک گروه چت است، برچسب نوع فاصله را نشان می‌دهد.
  • CHAT_ROOM
    برچسب نوع فضا وقتی فضا یک اتاق گفتگو است.
suppressed_ actions

message

فهرستی از اقداماتی که به دلیل وجود اقدامات دیگر با اولویت بالاتر، انجام نشده‌اند.

triggered_ actions

message

فهرستی از اقداماتی که در نتیجه‌ی فعال شدن قانون انجام شده‌اند.

درخواست نمونه
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= label_removed &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
قالب پیام کنسول مدیریت
DLP Rule removed Label {label_title} .

نوع تطابق قانون

نوع رویداد Audit که رویدادهای تطبیق قانون را نشان می‌دهد. رویدادهایی از این نوع با type=rule_match_type برگردانده می‌شوند.

مسابقه قانون

رویداد حسابرسی که نشان‌دهنده‌ی رویداد تطبیق قانون است.

جزئیات رویداد
نام رویداد rule_match
پارامترها
actions

string

فهرست اقدامات انجام شده. مقادیر ممکن:

  • AccountWipeMobileDevice
    نام اقدام دستگاه تلفن همراه برای پاک کردن حساب.
  • ApproveMobileDevice
    نام اقدام دستگاه همراه را تأیید کنید.
  • BlockMobileDevice
    نام اقدام دستگاه تلفن همراه را مسدود کنید.
  • FlagDocument
    عملی که نشان می‌دهد مورد علامت‌گذاری شده است.
  • SendNotification
    عملی که نشان می‌دهد اعلان ارسال شده است.
  • UnflagDocument
    عملی که نشان می‌دهد آیتم علامت‌گذاری نشده است.
application

string

نام برنامه‌ای که مورد علامت‌گذاری شده به آن تعلق دارد. مقادیر ممکن:

  • drive
    نام برنامه برای گوگل درایو.
  • mobile
    برنامه مدیریت دستگاه.
drive_ shared_ drive_ id

string

شناسه درایو مشترکی که آیتم درایو به آن تعلق دارد، در صورت وجود.

has_ content_ match

boolean

آیا منبع دارای محتوایی است که با معیارهای موجود در قانون مطابقت دارد یا خیر. مقادیر ممکن:

  • false
    نوع داده بولی که مقدار آن false است.
  • true
    نوع داده بولی که مقدار آن درست (true) است.
matched_ templates

string

فهرست الگوهای آشکارساز محتوا که مطابقت داشتند.

mobile_ device_ type

string

نوع دستگاهی که قانون روی آن اعمال شده است.

mobile_ ios_ vendor_ id

string

شناسه فروشنده iOS دستگاهی که قانون روی آن اعمال شده است، در صورت وجود.

resource_ id

string

شناسه منبعی که با قانون مطابقت دارد.

resource_ name

string

نام منبعی که با قانون مطابقت دارد.

resource_ owner_ email

string

آدرس ایمیل صاحب منبع.

rule_ id

integer

شناسه منحصر به فرد برای یک قانون. قوانین توسط مدیران در Google Workspace ایجاد می‌شوند.

rule_ name

string

نام قاعده.

rule_ update_ time_ usec

integer

زمان به‌روزرسانی (میکروثانیه از زمان شروع) که نشان‌دهنده نسخه قانون مورد استفاده است.

درخواست نمونه
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= rule_match &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
قالب پیام کنسول مدیریت
Rule matched

نوع ماشه قانون

نوع رویداد Audit که رویدادهای ناشی از قانون را نشان می‌دهد. رویدادهایی از این نوع با type=rule_trigger_type برگردانده می‌شوند.

ماشه قانون

رویداد حسابرسی که رویداد ناشی از قانون را نشان می‌دهد.

جزئیات رویداد
نام رویداد rule_trigger
پارامترها
data_ source

string

منبع داده‌ها. مقادیر ممکن:

  • ADMIN
    مقدار شمارشی منبع داده‌ی Admin.
  • CALENDAR
    مقدار شمارشی منبع داده تقویم.
  • CHAT
    مقدار شمارشی منبع داده Chat.
  • CHROME
    مقدار شمارشی منبع داده کروم.
  • DEVICE
    مقدار شمارشی منبع داده دستگاه.
  • DRIVE
    مقدار شمارشی منبع داده Drive.
  • GMAIL
    مقدار شمارشی منبع داده Gmail.
  • GROUPS
    مقدار شمارشی منبع داده Groups.
  • MEET
    مقدار شمارشی منبع داده Hangouts Meet.
  • RULE
    مقدار شمارشی منبع داده Rule.
  • USER
    مقدار شمارشی منبع داده کاربر.
  • VOICE
    مقدار شمارشی منبع داده Voice.
matched_ threshold

string

آستانه‌ای که با قانون مطابقت داشت.

matched_ trigger

string

محرک ارزیابی قانون: ارسال یا دریافت ایمیل، اشتراک‌گذاری سند. مقادیر ممکن:

  • CALENDAR_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد تقویم فعال شده است.
  • CHAT_ATTACHMENT_UPLOADED
    برچسب رویداد زمانی که این قانون به دلیل آپلود یک پیوست چت حاوی اطلاعات حساس فعال شد.
  • CHAT_MESSAGE_SENT
    برچسب رویداد زمانی که این قانون به دلیل ارسال یک پیام چت حاوی اطلاعات حساس فعال شد.
  • CHROME_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Chrome فعال شد.
  • CHROME_FILE_DOWNLOAD
    برچسب رویداد زمانی که قانون به دلیل دانلود یک فایل فعال شد.
  • CHROME_FILE_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود شدن یک فایل فعال شد.
  • CHROME_WEB_CONTENT_UPLOAD
    برچسب رویداد زمانی که قانون به دلیل آپلود محتوای وب فعال شد.
  • DEVICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل رویداد دستگاه فعال می‌شود.
  • DRIVE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Drive فعال شده است.
  • DRIVE_SHARE
    برچسب رویداد زمانی که قانون به دلیل اشتراک‌گذاری یک فایل فعال شد.
  • GMAIL_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد Gmail فعال شده است.
  • GROUPS_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد گروهی فعال شده است.
  • MAIL_BEING_RECEIVED
    برچسب رویداد زمانی که قانون به دلیل دریافت پیام فعال شد.
  • MAIL_BEING_SENT
    برچسب رویداد زمانی که قانون به دلیل ارسال پیام فعال شد.
  • MEET_EVENTS
    برچسب رویداد هنگامی که قانون به دلیل یک رویداد Meet فعال شد.
  • OAUTH_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد OAuth فعال شده است.
  • USER_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد کاربری فعال شده است.
  • VOICE_EVENTS
    برچسب رویداد زمانی که قانون به دلیل یک رویداد صوتی فعال شده است.
rule_ name

string

نام قاعده.

rule_ resource_ name

string

نام منبعی که به طور منحصر به فرد یک قانون را مشخص می‌کند.

rule_ type

string

نوع قانون. مقادیر ممکن:

  • ACTIVITY_RULE
    نوع قانون فعالیت
  • DLP
    نوع قانون پیشگیری از نشت داده‌ها (DLP).
severity

string

شدت نقض یک قانون. مقادیر ممکن:

  • HIGH
    شدت نقض قانون بالاست.
  • LOW
    شدت نقض قانون کم است.
  • MEDIUM
    شدت نقض قانون متوسط ​​است.
triggered_ actions

message

فهرستی از اقداماتی که در نتیجه‌ی فعال شدن قانون انجام شده‌اند.

درخواست نمونه
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / rules ?eventName= rule_trigger &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
قالب پیام کنسول مدیریت
Rule triggered