Rules Audit Activity Events

Dokumen ini mencantumkan peristiwa dan parameter untuk berbagai jenis peristiwa aktivitas Audit Aturan. Anda dapat mengambil peristiwa ini dengan memanggil Activities.list() dengan applicationName=rules.

Jenis penyelesaian tindakan

Jenis peristiwa audit yang menunjukkan peristiwa penyelesaian tindakan. Peristiwa jenis ini ditampilkan dengan type=action_complete_type.

Tindakan selesai

Peristiwa audit yang menunjukkan peristiwa penyelesaian tindakan.

Detail acara
Nama peristiwa action_complete
Parameter
access_level

string

Label untuk daftar tingkat akses.

actor_ip_address

string

IP entitas yang bertanggung jawab atas peristiwa asli yang memicu aturan.

conference_id

string

ID unik konferensi Google Meet.

data_source

string

Sumber data. Kemungkinan nilai:

  • ADMIN
    Nilai enum sumber data Admin.
  • CALENDAR
    Nilai enum sumber data Kalender.
  • CHAT
    Nilai enum sumber data Chat.
  • CHROME
    Nilai enum sumber data Chrome.
  • DEVICE
    Nilai enum sumber data Perangkat.
  • DRIVE
    Nilai enum sumber data Drive.
  • GMAIL
    Nilai enum sumber data Gmail.
  • GROUPS
    Nilai enum sumber data Grup.
  • MEET
    Nilai enum sumber data Hangouts Meet.
  • RULE
    Nilai enum sumber data Aturan.
  • USER
    Nilai enum sumber data Pengguna.
  • VOICE
    Nilai enum sumber data Voice.
device_id

string

ID perangkat tempat tindakan dipicu.

device_type

string

Jenis perangkat yang dirujuk oleh ID perangkat. Kemungkinan nilai:

  • CHROME_BROWSER
    Label jenis perangkat jika perangkat adalah browser Chrome terkelola.
  • CHROME_OS
    Label jenis perangkat jika perangkat adalah perangkat Chrome OS terkelola.
  • CHROME_PROFILE
    Label jenis perangkat jika perangkat menggunakan profil Chrome terkelola.
evaluation_context

message

Metadata evaluasi, seperti pesan kontekstual yang digunakan dalam evaluasi aturan.

has_alert

boolean

Apakah aturan yang dipicu mengaktifkan notifikasi atau tidak.

matched_detectors

message

Daftar pendeteksi yang cocok dengan resource.

matched_threshold

string

Nilai minimum yang cocok dengan aturan.

matched_trigger

string

Pemicu evaluasi aturan: email dikirim atau diterima, dokumen dibagikan. Kemungkinan nilai:

  • CALENDAR_EVENTS
    Label acara saat aturan terpicu karena acara Kalender.
  • CHAT_ATTACHMENT_UPLOADED
    Label peristiwa saat aturan terpicu karena lampiran Chat yang berisi info sensitif diupload.
  • CHAT_MESSAGE_SENT
    Label peristiwa saat aturan terpicu karena pesan Chat yang berisi info sensitif telah dikirim.
  • CHROME_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Chrome.
  • CHROME_FILE_DOWNLOAD
    Label peristiwa saat aturan terpicu karena file didownload.
  • CHROME_FILE_UPLOAD
    Label peristiwa saat aturan terpicu karena file diupload.
  • CHROME_WEB_CONTENT_UPLOAD
    Label peristiwa saat aturan terpicu karena konten web diupload.
  • DEVICE_EVENTS
    Label peristiwa saat aturan terpicu karena Peristiwa perangkat.
  • DRIVE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Drive.
  • DRIVE_SHARE
    Label peristiwa saat aturan terpicu karena file dibagikan.
  • GMAIL_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa Gmail.
  • GROUPS_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Grup.
  • MAIL_BEING_RECEIVED
    Label peristiwa saat aturan terpicu karena pesan diterima.
  • MAIL_BEING_SENT
    Label peristiwa saat aturan terpicu karena pesan dikirim.
  • MEET_EVENTS
    Label acara saat aturan terpicu karena peristiwa Meet.
  • OAUTH_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa OAuth.
  • USER_EVENTS
    Label peristiwa saat aturan dipicu karena Peristiwa pengguna.
  • VOICE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Voice.
resource_id

string

ID resource yang cocok dengan aturan.

resource_owner_email

string

Alamat email pemilik fasilitas.

resource_recipients

string

Daftar pengguna yang diajak berbagi dokumen Drive atau pesan email saat aturan dipicu.

resource_recipients_omitted_count

integer

Jumlah penerima resource yang dihapus karena melebihi batas ukuran.

resource_title

string

Judul fasilitas yang cocok dengan aturan: subjek email, atau judul dokumen.

resource_type

string

Jenis resource yang cocok dengan aturan. Kemungkinan nilai:

  • CHAT_ATTACHMENT
    Jenis resource lampiran Chat.
  • CHAT_MESSAGE
    Jenis resource pesan chat.
  • DEVICE
    Jenis resource perangkat.
  • DOCUMENT
    Jenis resource dokumen.
  • EMAIL
    Jenis referensi email.
  • USER
    Jenis resource pengguna.
rule_name

string

Nama aturan.

rule_resource_name

string

Nama resource yang mengidentifikasi aturan secara unik.

rule_type

string

Jenis aturan. Kemungkinan nilai:

  • ACTIVITY_RULE
    Jenis aturan aktivitas.
  • DLP
    Jenis aturan Pencegahan Kebocoran Data (DLP).
scan_type

string

Mode pemindaian untuk evaluasi aturan. Kemungkinan nilai:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    Jenis pemindaian yang merupakan singkatan dari memindai konten Chat sebelum mengirimkannya.
  • DRIVE_OFFLINE_SCAN
    Jenis pemindaian yang merupakan singkatan dari evaluasi aturan yang diperbarui pada semua item Drive.
  • DRIVE_ONLINE_SCAN
    Jenis pemindaian yang merupakan singkatan dari evaluasi aturan pada satu item Drive yang diubah.
severity

string

Tingkat keseriusan pelanggaran aturan. Kemungkinan nilai:

  • HIGH
    Keparahan pelanggaran aturan ini tinggi.
  • LOW
    Keparahan pelanggaran aturan itu rendah.
  • MEDIUM
    Keparahan pelanggaran aturan adalah sedang.
snippets

message

Judul judul untuk bagian kecil konteks yang cocok dengan aturan.

space_id

string

ID ruang tempat aturan dipicu.

space_type

string

Jenis ruang yang dirujuk oleh ID ruang. Kemungkinan nilai:

  • CHAT_DIRECT_MESSAGE
    Label jenis ruang saat ruang menjadi pesan langsung Chat.
  • CHAT_EXTERNALLY_OWNED
    Label jenis spasi saat percakapan dimiliki oleh organisasi eksternal.
  • CHAT_GROUP
    Label jenis ruang jika ruang adalah grup Chat.
  • CHAT_ROOM
    Label jenis ruang saat ruang menjadi ruang Chat.
suppressed_actions

message

Daftar tindakan yang tidak diambil karena tindakan lain dengan prioritas yang lebih tinggi.

triggered_actions

message

Daftar tindakan yang diambil sebagai akibat dari aturan yang dipicu.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=action_complete&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
Action completed

Jenis Label yang diterapkan

Jenis peristiwa audit yang menunjukkan peristiwa yang diterapkan label. Peristiwa jenis ini ditampilkan dengan type=label_applied_type.

Label diterapkan

Peristiwa audit yang menunjukkan peristiwa yang diterapkan label.

Detail acara
Nama peristiwa label_applied
Parameter
actor_ip_address

string

IP entitas yang bertanggung jawab atas peristiwa asli yang memicu aturan.

conference_id

string

ID unik konferensi Google Meet.

data_source

string

Sumber data. Kemungkinan nilai:

  • ADMIN
    Nilai enum sumber data Admin.
  • CALENDAR
    Nilai enum sumber data Kalender.
  • CHAT
    Nilai enum sumber data Chat.
  • CHROME
    Nilai enum sumber data Chrome.
  • DEVICE
    Nilai enum sumber data Perangkat.
  • DRIVE
    Nilai enum sumber data Drive.
  • GMAIL
    Nilai enum sumber data Gmail.
  • GROUPS
    Nilai enum sumber data Grup.
  • MEET
    Nilai enum sumber data Hangouts Meet.
  • RULE
    Nilai enum sumber data Aturan.
  • USER
    Nilai enum sumber data Pengguna.
  • VOICE
    Nilai enum sumber data Voice.
device_id

string

ID perangkat tempat tindakan dipicu.

device_type

string

Jenis perangkat yang dirujuk oleh ID perangkat. Kemungkinan nilai:

  • CHROME_BROWSER
    Label jenis perangkat jika perangkat adalah browser Chrome terkelola.
  • CHROME_OS
    Label jenis perangkat jika perangkat adalah perangkat Chrome OS terkelola.
  • CHROME_PROFILE
    Label jenis perangkat jika perangkat menggunakan profil Chrome terkelola.
evaluation_context

message

Metadata evaluasi, seperti pesan kontekstual yang digunakan dalam evaluasi aturan.

has_alert

boolean

Apakah aturan yang dipicu mengaktifkan notifikasi atau tidak.

label_title

string

Judul label untuk item.

matched_detectors

message

Daftar pendeteksi yang cocok dengan resource.

matched_threshold

string

Nilai minimum yang cocok dengan aturan.

matched_trigger

string

Pemicu evaluasi aturan: email dikirim atau diterima, dokumen dibagikan. Kemungkinan nilai:

  • CALENDAR_EVENTS
    Label acara saat aturan terpicu karena acara Kalender.
  • CHAT_ATTACHMENT_UPLOADED
    Label peristiwa saat aturan terpicu karena lampiran Chat yang berisi info sensitif diupload.
  • CHAT_MESSAGE_SENT
    Label peristiwa saat aturan terpicu karena pesan Chat yang berisi info sensitif telah dikirim.
  • CHROME_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Chrome.
  • CHROME_FILE_DOWNLOAD
    Label peristiwa saat aturan terpicu karena file didownload.
  • CHROME_FILE_UPLOAD
    Label peristiwa saat aturan terpicu karena file diupload.
  • CHROME_WEB_CONTENT_UPLOAD
    Label peristiwa saat aturan terpicu karena konten web diupload.
  • DEVICE_EVENTS
    Label peristiwa saat aturan terpicu karena Peristiwa perangkat.
  • DRIVE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Drive.
  • DRIVE_SHARE
    Label peristiwa saat aturan terpicu karena file dibagikan.
  • GMAIL_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa Gmail.
  • GROUPS_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Grup.
  • MAIL_BEING_RECEIVED
    Label peristiwa saat aturan terpicu karena pesan diterima.
  • MAIL_BEING_SENT
    Label peristiwa saat aturan terpicu karena pesan dikirim.
  • MEET_EVENTS
    Label acara saat aturan terpicu karena peristiwa Meet.
  • OAUTH_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa OAuth.
  • USER_EVENTS
    Label peristiwa saat aturan dipicu karena Peristiwa pengguna.
  • VOICE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Voice.
resource_id

string

ID resource yang cocok dengan aturan.

resource_owner_email

string

Alamat email pemilik fasilitas.

resource_recipients

string

Daftar pengguna yang diajak berbagi dokumen Drive atau pesan email saat aturan dipicu.

resource_recipients_omitted_count

integer

Jumlah penerima resource yang dihapus karena melebihi batas ukuran.

resource_title

string

Judul fasilitas yang cocok dengan aturan: subjek email, atau judul dokumen.

resource_type

string

Jenis resource yang cocok dengan aturan. Kemungkinan nilai:

  • CHAT_ATTACHMENT
    Jenis resource lampiran Chat.
  • CHAT_MESSAGE
    Jenis resource pesan chat.
  • DEVICE
    Jenis resource perangkat.
  • DOCUMENT
    Jenis resource dokumen.
  • EMAIL
    Jenis referensi email.
  • USER
    Jenis resource pengguna.
rule_name

string

Nama aturan.

rule_resource_name

string

Nama resource yang mengidentifikasi aturan secara unik.

rule_type

string

Jenis aturan. Kemungkinan nilai:

  • ACTIVITY_RULE
    Jenis aturan aktivitas.
  • DLP
    Jenis aturan Pencegahan Kebocoran Data (DLP).
scan_type

string

Mode pemindaian untuk evaluasi aturan. Kemungkinan nilai:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    Jenis pemindaian yang merupakan singkatan dari memindai konten Chat sebelum mengirimkannya.
  • DRIVE_OFFLINE_SCAN
    Jenis pemindaian yang merupakan singkatan dari evaluasi aturan yang diperbarui pada semua item Drive.
  • DRIVE_ONLINE_SCAN
    Jenis pemindaian yang merupakan singkatan dari evaluasi aturan pada satu item Drive yang diubah.
severity

string

Tingkat keseriusan pelanggaran aturan. Kemungkinan nilai:

  • HIGH
    Keparahan pelanggaran aturan ini tinggi.
  • LOW
    Keparahan pelanggaran aturan itu rendah.
  • MEDIUM
    Keparahan pelanggaran aturan adalah sedang.
space_id

string

ID ruang tempat aturan dipicu.

space_type

string

Jenis ruang yang dirujuk oleh ID ruang. Kemungkinan nilai:

  • CHAT_DIRECT_MESSAGE
    Label jenis ruang saat ruang menjadi pesan langsung Chat.
  • CHAT_EXTERNALLY_OWNED
    Label jenis spasi saat percakapan dimiliki oleh organisasi eksternal.
  • CHAT_GROUP
    Label jenis ruang jika ruang adalah grup Chat.
  • CHAT_ROOM
    Label jenis ruang saat ruang menjadi ruang Chat.
suppressed_actions

message

Daftar tindakan yang tidak diambil karena tindakan lain dengan prioritas yang lebih tinggi.

triggered_actions

message

Daftar tindakan yang diambil sebagai akibat dari aturan yang dipicu.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_applied&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
DLP Rule applied Label {label_title}.

Jenis peristiwa Nilai kolom Label diubah

Jenis peristiwa audit yang menunjukkan peristiwa perubahan nilai kolom label. Peristiwa jenis ini ditampilkan dengan type=label_field_value_changed_type.

Nilai kolom label diubah

Peristiwa audit yang menunjukkan peristiwa kolom nilai diubah.

Detail acara
Nama peristiwa label_field_value_changed
Parameter
actor_ip_address

string

IP entitas yang bertanggung jawab atas peristiwa asli yang memicu aturan.

conference_id

string

ID unik konferensi Google Meet.

data_source

string

Sumber data. Kemungkinan nilai:

  • ADMIN
    Nilai enum sumber data Admin.
  • CALENDAR
    Nilai enum sumber data Kalender.
  • CHAT
    Nilai enum sumber data Chat.
  • CHROME
    Nilai enum sumber data Chrome.
  • DEVICE
    Nilai enum sumber data Perangkat.
  • DRIVE
    Nilai enum sumber data Drive.
  • GMAIL
    Nilai enum sumber data Gmail.
  • GROUPS
    Nilai enum sumber data Grup.
  • MEET
    Nilai enum sumber data Hangouts Meet.
  • RULE
    Nilai enum sumber data Aturan.
  • USER
    Nilai enum sumber data Pengguna.
  • VOICE
    Nilai enum sumber data Voice.
device_id

string

ID perangkat tempat tindakan dipicu.

device_type

string

Jenis perangkat yang dirujuk oleh ID perangkat. Kemungkinan nilai:

  • CHROME_BROWSER
    Label jenis perangkat jika perangkat adalah browser Chrome terkelola.
  • CHROME_OS
    Label jenis perangkat jika perangkat adalah perangkat Chrome OS terkelola.
  • CHROME_PROFILE
    Label jenis perangkat jika perangkat menggunakan profil Chrome terkelola.
evaluation_context

message

Metadata evaluasi, seperti pesan kontekstual yang digunakan dalam evaluasi aturan.

has_alert

boolean

Apakah aturan yang dipicu mengaktifkan notifikasi atau tidak.

label_field

string

Kolom label untuk item tersebut.

label_title

string

Judul label untuk item.

matched_detectors

message

Daftar pendeteksi yang cocok dengan resource.

matched_threshold

string

Nilai minimum yang cocok dengan aturan.

matched_trigger

string

Pemicu evaluasi aturan: email dikirim atau diterima, dokumen dibagikan. Kemungkinan nilai:

  • CALENDAR_EVENTS
    Label acara saat aturan terpicu karena acara Kalender.
  • CHAT_ATTACHMENT_UPLOADED
    Label peristiwa saat aturan terpicu karena lampiran Chat yang berisi info sensitif diupload.
  • CHAT_MESSAGE_SENT
    Label peristiwa saat aturan terpicu karena pesan Chat yang berisi info sensitif telah dikirim.
  • CHROME_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Chrome.
  • CHROME_FILE_DOWNLOAD
    Label peristiwa saat aturan terpicu karena file didownload.
  • CHROME_FILE_UPLOAD
    Label peristiwa saat aturan terpicu karena file diupload.
  • CHROME_WEB_CONTENT_UPLOAD
    Label peristiwa saat aturan terpicu karena konten web diupload.
  • DEVICE_EVENTS
    Label peristiwa saat aturan terpicu karena Peristiwa perangkat.
  • DRIVE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Drive.
  • DRIVE_SHARE
    Label peristiwa saat aturan terpicu karena file dibagikan.
  • GMAIL_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa Gmail.
  • GROUPS_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Grup.
  • MAIL_BEING_RECEIVED
    Label peristiwa saat aturan terpicu karena pesan diterima.
  • MAIL_BEING_SENT
    Label peristiwa saat aturan terpicu karena pesan dikirim.
  • MEET_EVENTS
    Label acara saat aturan terpicu karena peristiwa Meet.
  • OAUTH_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa OAuth.
  • USER_EVENTS
    Label peristiwa saat aturan dipicu karena Peristiwa pengguna.
  • VOICE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Voice.
new_value

string

Nilai baru.

old_value

string

Nilai lama.

resource_id

string

ID resource yang cocok dengan aturan.

resource_owner_email

string

Alamat email pemilik fasilitas.

resource_recipients

string

Daftar pengguna yang diajak berbagi dokumen Drive atau pesan email saat aturan dipicu.

resource_recipients_omitted_count

integer

Jumlah penerima resource yang dihapus karena melebihi batas ukuran.

resource_title

string

Judul fasilitas yang cocok dengan aturan: subjek email, atau judul dokumen.

resource_type

string

Jenis resource yang cocok dengan aturan. Kemungkinan nilai:

  • CHAT_ATTACHMENT
    Jenis resource lampiran Chat.
  • CHAT_MESSAGE
    Jenis resource pesan chat.
  • DEVICE
    Jenis resource perangkat.
  • DOCUMENT
    Jenis resource dokumen.
  • EMAIL
    Jenis referensi email.
  • USER
    Jenis resource pengguna.
rule_name

string

Nama aturan.

rule_resource_name

string

Nama resource yang mengidentifikasi aturan secara unik.

rule_type

string

Jenis aturan. Kemungkinan nilai:

  • ACTIVITY_RULE
    Jenis aturan aktivitas.
  • DLP
    Jenis aturan Pencegahan Kebocoran Data (DLP).
scan_type

string

Mode pemindaian untuk evaluasi aturan. Kemungkinan nilai:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    Jenis pemindaian yang merupakan singkatan dari memindai konten Chat sebelum mengirimkannya.
  • DRIVE_OFFLINE_SCAN
    Jenis pemindaian yang merupakan singkatan dari evaluasi aturan yang diperbarui pada semua item Drive.
  • DRIVE_ONLINE_SCAN
    Jenis pemindaian yang merupakan singkatan dari evaluasi aturan pada satu item Drive yang diubah.
severity

string

Tingkat keseriusan pelanggaran aturan. Kemungkinan nilai:

  • HIGH
    Keparahan pelanggaran aturan ini tinggi.
  • LOW
    Keparahan pelanggaran aturan itu rendah.
  • MEDIUM
    Keparahan pelanggaran aturan adalah sedang.
space_id

string

ID ruang tempat aturan dipicu.

space_type

string

Jenis ruang yang dirujuk oleh ID ruang. Kemungkinan nilai:

  • CHAT_DIRECT_MESSAGE
    Label jenis ruang saat ruang menjadi pesan langsung Chat.
  • CHAT_EXTERNALLY_OWNED
    Label jenis spasi saat percakapan dimiliki oleh organisasi eksternal.
  • CHAT_GROUP
    Label jenis ruang jika ruang adalah grup Chat.
  • CHAT_ROOM
    Label jenis ruang saat ruang menjadi ruang Chat.
suppressed_actions

message

Daftar tindakan yang tidak diambil karena tindakan lain dengan prioritas yang lebih tinggi.

triggered_actions

message

Daftar tindakan yang diambil sebagai akibat dari aturan yang dipicu.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_field_value_changed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
DLP Rule changed the value of field {label_field} (Label: {label_title}) from '{old_value}' to '{new_value}'.

Jenis peristiwa Label dihapus

Jenis peristiwa audit yang menunjukkan peristiwa yang dihapus oleh label. Peristiwa jenis ini ditampilkan dengan type=label_removed_type.

Label dihapus

Peristiwa audit yang menunjukkan peristiwa yang dihapus label.

Detail acara
Nama peristiwa label_removed
Parameter
actor_ip_address

string

IP entitas yang bertanggung jawab atas peristiwa asli yang memicu aturan.

conference_id

string

ID unik konferensi Google Meet.

data_source

string

Sumber data. Kemungkinan nilai:

  • ADMIN
    Nilai enum sumber data Admin.
  • CALENDAR
    Nilai enum sumber data Kalender.
  • CHAT
    Nilai enum sumber data Chat.
  • CHROME
    Nilai enum sumber data Chrome.
  • DEVICE
    Nilai enum sumber data Perangkat.
  • DRIVE
    Nilai enum sumber data Drive.
  • GMAIL
    Nilai enum sumber data Gmail.
  • GROUPS
    Nilai enum sumber data Grup.
  • MEET
    Nilai enum sumber data Hangouts Meet.
  • RULE
    Nilai enum sumber data Aturan.
  • USER
    Nilai enum sumber data Pengguna.
  • VOICE
    Nilai enum sumber data Voice.
device_id

string

ID perangkat tempat tindakan dipicu.

device_type

string

Jenis perangkat yang dirujuk oleh ID perangkat. Kemungkinan nilai:

  • CHROME_BROWSER
    Label jenis perangkat jika perangkat adalah browser Chrome terkelola.
  • CHROME_OS
    Label jenis perangkat jika perangkat adalah perangkat Chrome OS terkelola.
  • CHROME_PROFILE
    Label jenis perangkat jika perangkat menggunakan profil Chrome terkelola.
evaluation_context

message

Metadata evaluasi, seperti pesan kontekstual yang digunakan dalam evaluasi aturan.

has_alert

boolean

Apakah aturan yang dipicu mengaktifkan notifikasi atau tidak.

label_title

string

Judul label untuk item.

matched_detectors

message

Daftar pendeteksi yang cocok dengan resource.

matched_threshold

string

Nilai minimum yang cocok dengan aturan.

matched_trigger

string

Pemicu evaluasi aturan: email dikirim atau diterima, dokumen dibagikan. Kemungkinan nilai:

  • CALENDAR_EVENTS
    Label acara saat aturan terpicu karena acara Kalender.
  • CHAT_ATTACHMENT_UPLOADED
    Label peristiwa saat aturan terpicu karena lampiran Chat yang berisi info sensitif diupload.
  • CHAT_MESSAGE_SENT
    Label peristiwa saat aturan terpicu karena pesan Chat yang berisi info sensitif telah dikirim.
  • CHROME_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Chrome.
  • CHROME_FILE_DOWNLOAD
    Label peristiwa saat aturan terpicu karena file didownload.
  • CHROME_FILE_UPLOAD
    Label peristiwa saat aturan terpicu karena file diupload.
  • CHROME_WEB_CONTENT_UPLOAD
    Label peristiwa saat aturan terpicu karena konten web diupload.
  • DEVICE_EVENTS
    Label peristiwa saat aturan terpicu karena Peristiwa perangkat.
  • DRIVE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Drive.
  • DRIVE_SHARE
    Label peristiwa saat aturan terpicu karena file dibagikan.
  • GMAIL_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa Gmail.
  • GROUPS_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Grup.
  • MAIL_BEING_RECEIVED
    Label peristiwa saat aturan terpicu karena pesan diterima.
  • MAIL_BEING_SENT
    Label peristiwa saat aturan terpicu karena pesan dikirim.
  • MEET_EVENTS
    Label acara saat aturan terpicu karena peristiwa Meet.
  • OAUTH_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa OAuth.
  • USER_EVENTS
    Label peristiwa saat aturan dipicu karena Peristiwa pengguna.
  • VOICE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Voice.
resource_id

string

ID resource yang cocok dengan aturan.

resource_owner_email

string

Alamat email pemilik fasilitas.

resource_recipients

string

Daftar pengguna yang diajak berbagi dokumen Drive atau pesan email saat aturan dipicu.

resource_recipients_omitted_count

integer

Jumlah penerima resource yang dihapus karena melebihi batas ukuran.

resource_title

string

Judul fasilitas yang cocok dengan aturan: subjek email, atau judul dokumen.

resource_type

string

Jenis resource yang cocok dengan aturan. Kemungkinan nilai:

  • CHAT_ATTACHMENT
    Jenis resource lampiran Chat.
  • CHAT_MESSAGE
    Jenis resource pesan chat.
  • DEVICE
    Jenis resource perangkat.
  • DOCUMENT
    Jenis resource dokumen.
  • EMAIL
    Jenis referensi email.
  • USER
    Jenis resource pengguna.
rule_name

string

Nama aturan.

rule_resource_name

string

Nama resource yang mengidentifikasi aturan secara unik.

rule_type

string

Jenis aturan. Kemungkinan nilai:

  • ACTIVITY_RULE
    Jenis aturan aktivitas.
  • DLP
    Jenis aturan Pencegahan Kebocoran Data (DLP).
scan_type

string

Mode pemindaian untuk evaluasi aturan. Kemungkinan nilai:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    Jenis pemindaian yang merupakan singkatan dari memindai konten Chat sebelum mengirimkannya.
  • DRIVE_OFFLINE_SCAN
    Jenis pemindaian yang merupakan singkatan dari evaluasi aturan yang diperbarui pada semua item Drive.
  • DRIVE_ONLINE_SCAN
    Jenis pemindaian yang merupakan singkatan dari evaluasi aturan pada satu item Drive yang diubah.
severity

string

Tingkat keseriusan pelanggaran aturan. Kemungkinan nilai:

  • HIGH
    Keparahan pelanggaran aturan ini tinggi.
  • LOW
    Keparahan pelanggaran aturan itu rendah.
  • MEDIUM
    Keparahan pelanggaran aturan adalah sedang.
space_id

string

ID ruang tempat aturan dipicu.

space_type

string

Jenis ruang yang dirujuk oleh ID ruang. Kemungkinan nilai:

  • CHAT_DIRECT_MESSAGE
    Label jenis ruang saat ruang menjadi pesan langsung Chat.
  • CHAT_EXTERNALLY_OWNED
    Label jenis spasi saat percakapan dimiliki oleh organisasi eksternal.
  • CHAT_GROUP
    Label jenis ruang jika ruang adalah grup Chat.
  • CHAT_ROOM
    Label jenis ruang saat ruang menjadi ruang Chat.
suppressed_actions

message

Daftar tindakan yang tidak diambil karena tindakan lain dengan prioritas yang lebih tinggi.

triggered_actions

message

Daftar tindakan yang diambil sebagai akibat dari aturan yang dipicu.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
DLP Rule removed Label {label_title}.

Jenis Pencocokan Aturan

Jenis peristiwa audit yang menunjukkan peristiwa pencocokan aturan. Peristiwa jenis ini ditampilkan dengan type=rule_match_type.

Pencocokan Aturan

Peristiwa audit yang menunjukkan peristiwa pencocokan aturan.

Detail acara
Nama peristiwa rule_match
Parameter
actions

string

Daftar tindakan yang diambil. Kemungkinan nilai:

  • AccountWipeMobileDevice
    Hapus total nama tindakan perangkat seluler.
  • ApproveMobileDevice
    Menyetujui nama tindakan perangkat seluler.
  • BlockMobileDevice
    Memblokir nama tindakan perangkat seluler.
  • FlagDocument
    Tindakan yang menunjukkan bahwa item tersebut ditandai.
  • SendNotification
    Tindakan yang menunjukkan bahwa notifikasi telah dikirim.
  • UnflagDocument
    Tindakan yang menunjukkan bahwa item tidak ditandai.
application

string

Nama aplikasi tempat item yang ditandai berada. Kemungkinan nilai:

  • drive
    Nama aplikasi untuk Google Drive.
  • mobile
    Aplikasi Pengelolaan Perangkat.
drive_shared_drive_id

string

ID drive bersama tempat item drive berada, jika ada.

has_content_match

boolean

Apakah resource memiliki konten yang cocok dengan kriteria dalam aturan. Kemungkinan nilai:

  • false
    Boolean yang nilainya salah.
  • true
    Boolean yang nilainya benar.
matched_templates

string

Daftar template pendeteksi konten yang cocok.

mobile_device_type

string

Jenis perangkat tempat aturan diterapkan.

mobile_ios_vendor_id

string

ID Vendor iOS untuk perangkat tempat aturan diterapkan, jika berlaku.

resource_id

string

ID resource yang cocok dengan aturan.

resource_name

string

Nama resource yang cocok dengan aturan.

resource_owner_email

string

Alamat email pemilik fasilitas.

rule_id

integer

ID unik untuk aturan. Aturan dibuat oleh admin di Google Workspace.

rule_name

string

Nama aturan.

rule_update_time_usec

integer

Waktu pembaruan (mikrodetik sejak epoch) yang menunjukkan versi aturan yang digunakan.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_match&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
Rule matched

Jenis pemicu aturan

Jenis peristiwa audit yang menunjukkan peristiwa yang dipicu oleh aturan. Peristiwa jenis ini ditampilkan dengan type=rule_trigger_type.

Pemicu aturan

Peristiwa audit yang menunjukkan peristiwa yang dipicu aturan.

Detail acara
Nama peristiwa rule_trigger
Parameter
data_source

string

Sumber data. Kemungkinan nilai:

  • ADMIN
    Nilai enum sumber data Admin.
  • CALENDAR
    Nilai enum sumber data Kalender.
  • CHAT
    Nilai enum sumber data Chat.
  • CHROME
    Nilai enum sumber data Chrome.
  • DEVICE
    Nilai enum sumber data Perangkat.
  • DRIVE
    Nilai enum sumber data Drive.
  • GMAIL
    Nilai enum sumber data Gmail.
  • GROUPS
    Nilai enum sumber data Grup.
  • MEET
    Nilai enum sumber data Hangouts Meet.
  • RULE
    Nilai enum sumber data Aturan.
  • USER
    Nilai enum sumber data Pengguna.
  • VOICE
    Nilai enum sumber data Voice.
matched_threshold

string

Nilai minimum yang cocok dengan aturan.

matched_trigger

string

Pemicu evaluasi aturan: email dikirim atau diterima, dokumen dibagikan. Kemungkinan nilai:

  • CALENDAR_EVENTS
    Label acara saat aturan terpicu karena acara Kalender.
  • CHAT_ATTACHMENT_UPLOADED
    Label peristiwa saat aturan terpicu karena lampiran Chat yang berisi info sensitif diupload.
  • CHAT_MESSAGE_SENT
    Label peristiwa saat aturan terpicu karena pesan Chat yang berisi info sensitif telah dikirim.
  • CHROME_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Chrome.
  • CHROME_FILE_DOWNLOAD
    Label peristiwa saat aturan terpicu karena file didownload.
  • CHROME_FILE_UPLOAD
    Label peristiwa saat aturan terpicu karena file diupload.
  • CHROME_WEB_CONTENT_UPLOAD
    Label peristiwa saat aturan terpicu karena konten web diupload.
  • DEVICE_EVENTS
    Label peristiwa saat aturan terpicu karena Peristiwa perangkat.
  • DRIVE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Drive.
  • DRIVE_SHARE
    Label peristiwa saat aturan terpicu karena file dibagikan.
  • GMAIL_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa Gmail.
  • GROUPS_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Grup.
  • MAIL_BEING_RECEIVED
    Label peristiwa saat aturan terpicu karena pesan diterima.
  • MAIL_BEING_SENT
    Label peristiwa saat aturan terpicu karena pesan dikirim.
  • MEET_EVENTS
    Label acara saat aturan terpicu karena peristiwa Meet.
  • OAUTH_EVENTS
    Label peristiwa saat aturan dipicu karena peristiwa OAuth.
  • USER_EVENTS
    Label peristiwa saat aturan dipicu karena Peristiwa pengguna.
  • VOICE_EVENTS
    Label peristiwa saat aturan terpicu karena peristiwa Voice.
rule_name

string

Nama aturan.

rule_resource_name

string

Nama resource yang mengidentifikasi aturan secara unik.

rule_type

string

Jenis aturan. Kemungkinan nilai:

  • ACTIVITY_RULE
    Jenis aturan aktivitas.
  • DLP
    Jenis aturan Pencegahan Kebocoran Data (DLP).
severity

string

Tingkat keseriusan pelanggaran aturan. Kemungkinan nilai:

  • HIGH
    Keparahan pelanggaran aturan ini tinggi.
  • LOW
    Keparahan pelanggaran aturan itu rendah.
  • MEDIUM
    Keparahan pelanggaran aturan adalah sedang.
triggered_actions

message

Daftar tindakan yang diambil sebagai akibat dari aturan yang dipicu.

Permintaan sampel
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_trigger&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format pesan Konsol Admin
Rule triggered