Rules Audit Activity Events

Questo documento elenca gli eventi e i parametri per i vari tipi di eventi di attività di controllo delle regole. Puoi recuperare questi eventi con una chiamata a Activities.list() con applicationName=rules.

Tipo di azione completata

Tipo di evento di controllo che indica gli eventi di completamento dell'azione. Gli eventi di questo tipo vengono restituiti con l'elemento type=action_complete_type.

Azione completata

Evento di controllo che indica l'evento di completamento dell'azione.

Dettagli dell'evento
Nome evento action_complete
Parametri
access_level

string

Etichetta per un elenco di livelli di accesso.

actor_ip_address

string

IP dell'entità responsabile dell'evento originale che ha attivato la regola.

conference_id

string

L'identificatore univoco di una conferenza di Google Meet.

data_source

string

L'origine dei dati. Valori possibili:

  • ADMIN
    Valore numerico dell'origine dati amministratore.
  • CALENDAR
    Valore numerico dell'origine dati del calendario.
  • CHAT
    Valore numerico dell'origine dati di Chat.
  • CHROME
    Valore numerico dell'origine dati Chrome.
  • DEVICE
    Valore numerico dell'origine dati del dispositivo.
  • DRIVE
    Valore numerico dell'origine dati di Drive.
  • GMAIL
    Valore numerico dell'origine dati Gmail.
  • GROUPS
    Valore numerico dell'origine dati Gruppi.
  • MEET
    Valore numerico dell'origine dati Hangouts Meet.
  • RULE
    Valore numerico dell'origine dati della regola.
  • USER
    Valore numerico dell'origine dati utente.
  • VOICE
    Valore numerico dell'origine dati di Voice.
device_id

string

ID del dispositivo su cui è stata attivata l'azione.

device_type

string

Tipo di dispositivo indicato dall'ID dispositivo. Valori possibili:

  • CHROME_BROWSER
    Etichetta del tipo di dispositivo se il dispositivo è un browser Chrome gestito.
  • CHROME_OS
    Etichetta del tipo di dispositivo quando si tratta di un dispositivo Chrome OS gestito.
  • CHROME_PROFILE
    Etichetta del tipo di dispositivo se il dispositivo è un profilo Chrome gestito.
evaluation_context

message

I metadati di valutazione, ad esempio i messaggi contestuali utilizzati nella valutazione di una regola.

has_alert

boolean

Indica se la regola attivata ha attivato l'avviso.

matched_detectors

message

Un elenco di rilevatori corrispondenti alla risorsa.

matched_threshold

string

Soglia corrispondente alla regola.

matched_trigger

string

Attivatore della valutazione della regola: email inviata o ricevuta, documento condiviso. Valori possibili:

  • CALENDAR_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento nel calendario.
  • CHAT_ATTACHMENT_UPLOADED
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un allegato di Chat contenente informazioni sensibili.
  • CHAT_MESSAGE_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio di Chat contenente informazioni sensibili.
  • CHROME_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Chrome.
  • CHROME_FILE_DOWNLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato scaricato un file.
  • CHROME_FILE_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un file.
  • CHROME_WEB_CONTENT_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché sono stati caricati contenuti web.
  • DEVICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento del dispositivo.
  • DRIVE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Drive.
  • DRIVE_SHARE
    Etichetta dell'evento quando la regola è stata attivata perché è stato condiviso un file.
  • GMAIL_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gmail.
  • GROUPS_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gruppi.
  • MAIL_BEING_RECEIVED
    Etichetta dell'evento quando la regola è stata attivata perché è stato ricevuto un messaggio.
  • MAIL_BEING_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio.
  • MEET_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento Meet.
  • OAUTH_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento OAuth.
  • USER_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento utente.
  • VOICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento Voice.
resource_id

string

Identificatore della risorsa corrispondente alla regola.

resource_owner_email

string

Indirizzo email del proprietario della risorsa.

resource_recipients

string

Un elenco di utenti con cui è stato condiviso un documento o un messaggio email di Drive quando è stata attivata la regola.

resource_recipients_omitted_count

integer

Il numero di destinatari della risorsa omessi a causa del superamento del limite di dimensione.

resource_title

string

Titolo della risorsa che corrisponde alla regola: oggetto email o titolo del documento.

resource_type

string

Tipo della risorsa corrispondente alla regola. Valori possibili:

  • CHAT_ATTACHMENT
    Tipo di risorsa dell'allegato chat.
  • CHAT_MESSAGE
    Tipo di risorsa del messaggio di chat.
  • DEVICE
    Tipo di risorsa del dispositivo.
  • DOCUMENT
    Tipo di risorsa del documento.
  • EMAIL
    Tipo di risorsa dell'email.
  • USER
    Tipo di risorsa utente.
rule_name

string

Il nome della regola.

rule_resource_name

string

Nome della risorsa che identifica in modo univoco una regola.

rule_type

string

Tipo di regola. Valori possibili:

  • ACTIVITY_RULE
    Tipo di regola di attività.
  • DLP
    Tipo di regola per la Prevenzione della perdita di dati (DLP).
scan_type

string

Modalità di scansione per la valutazione della regola. Valori possibili:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    Tipo di scansione che indica la scansione di contenuti di Chat prima dell'invio.
  • DRIVE_OFFLINE_SCAN
    Tipo di scansione che indica le regole che sono state aggiornate su tutti gli elementi di Drive.
  • DRIVE_ONLINE_SCAN
    Tipo di scansione che indica le regole di valutazione di un singolo elemento di Drive che è stato modificato.
severity

string

Gravità di violazione di una regola. Valori possibili:

  • HIGH
    La gravità di una violazione della regola è alta.
  • LOW
    La gravità di una violazione della regola è bassa.
  • MEDIUM
    La gravità di una violazione della regola è media.
snippets

message

Titolo di intestazione per un piccolo elemento di contesto che corrisponde a una regola.

space_id

string

ID dello spazio in cui è stata attivata la regola.

space_type

string

Tipo di spazio a cui fa riferimento l'ID dello spazio. Valori possibili:

  • CHAT_DIRECT_MESSAGE
    Etichetta del tipo di spazio quando lo spazio è un messaggio diretto di Chat.
  • CHAT_EXTERNALLY_OWNED
    Etichetta del tipo di spazio quando la conversazione è di proprietà di un'organizzazione esterna.
  • CHAT_GROUP
    Etichetta del tipo di spazio quando lo spazio è un gruppo di Chat.
  • CHAT_ROOM
    Etichetta del tipo di spazio quando lo spazio è una stanza virtuale di Chat.
suppressed_actions

message

Un elenco di azioni che non sono state intraprese a causa di altre azioni con priorità più elevata.

triggered_actions

message

Un elenco di azioni eseguite a seguito dell'attivazione della regola.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=action_complete&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio nella Console di amministrazione
Action completed

Tipo Etichetta applicata

Tipo di evento di controllo che indica gli eventi applicati all'etichetta. Gli eventi di questo tipo vengono restituiti con l'elemento type=label_applied_type.

Etichetta applicata

Evento di controllo che indica gli eventi dell'etichetta applicati.

Dettagli dell'evento
Nome evento label_applied
Parametri
actor_ip_address

string

IP dell'entità responsabile dell'evento originale che ha attivato la regola.

conference_id

string

L'identificatore univoco di una conferenza di Google Meet.

data_source

string

L'origine dei dati. Valori possibili:

  • ADMIN
    Valore numerico dell'origine dati amministratore.
  • CALENDAR
    Valore numerico dell'origine dati del calendario.
  • CHAT
    Valore numerico dell'origine dati di Chat.
  • CHROME
    Valore numerico dell'origine dati Chrome.
  • DEVICE
    Valore numerico dell'origine dati del dispositivo.
  • DRIVE
    Valore numerico dell'origine dati di Drive.
  • GMAIL
    Valore numerico dell'origine dati Gmail.
  • GROUPS
    Valore numerico dell'origine dati Gruppi.
  • MEET
    Valore numerico dell'origine dati Hangouts Meet.
  • RULE
    Valore numerico dell'origine dati della regola.
  • USER
    Valore numerico dell'origine dati utente.
  • VOICE
    Valore numerico dell'origine dati di Voice.
device_id

string

ID del dispositivo su cui è stata attivata l'azione.

device_type

string

Tipo di dispositivo indicato dall'ID dispositivo. Valori possibili:

  • CHROME_BROWSER
    Etichetta del tipo di dispositivo se il dispositivo è un browser Chrome gestito.
  • CHROME_OS
    Etichetta del tipo di dispositivo quando si tratta di un dispositivo Chrome OS gestito.
  • CHROME_PROFILE
    Etichetta del tipo di dispositivo se il dispositivo è un profilo Chrome gestito.
evaluation_context

message

I metadati di valutazione, ad esempio i messaggi contestuali utilizzati nella valutazione di una regola.

has_alert

boolean

Indica se la regola attivata ha attivato l'avviso.

label_title

string

Titolo dell'etichetta a cui appartiene l'elemento.

matched_detectors

message

Un elenco di rilevatori corrispondenti alla risorsa.

matched_threshold

string

Soglia corrispondente alla regola.

matched_trigger

string

Attivatore della valutazione della regola: email inviata o ricevuta, documento condiviso. Valori possibili:

  • CALENDAR_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento nel calendario.
  • CHAT_ATTACHMENT_UPLOADED
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un allegato di Chat contenente informazioni sensibili.
  • CHAT_MESSAGE_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio di Chat contenente informazioni sensibili.
  • CHROME_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Chrome.
  • CHROME_FILE_DOWNLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato scaricato un file.
  • CHROME_FILE_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un file.
  • CHROME_WEB_CONTENT_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché sono stati caricati contenuti web.
  • DEVICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento del dispositivo.
  • DRIVE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Drive.
  • DRIVE_SHARE
    Etichetta dell'evento quando la regola è stata attivata perché è stato condiviso un file.
  • GMAIL_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gmail.
  • GROUPS_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gruppi.
  • MAIL_BEING_RECEIVED
    Etichetta dell'evento quando la regola è stata attivata perché è stato ricevuto un messaggio.
  • MAIL_BEING_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio.
  • MEET_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento Meet.
  • OAUTH_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento OAuth.
  • USER_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento utente.
  • VOICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento Voice.
resource_id

string

Identificatore della risorsa corrispondente alla regola.

resource_owner_email

string

Indirizzo email del proprietario della risorsa.

resource_recipients

string

Un elenco di utenti con cui è stato condiviso un documento o un messaggio email di Drive quando è stata attivata la regola.

resource_recipients_omitted_count

integer

Il numero di destinatari della risorsa omessi a causa del superamento del limite di dimensione.

resource_title

string

Titolo della risorsa che corrisponde alla regola: oggetto email o titolo del documento.

resource_type

string

Tipo della risorsa corrispondente alla regola. Valori possibili:

  • CHAT_ATTACHMENT
    Tipo di risorsa dell'allegato chat.
  • CHAT_MESSAGE
    Tipo di risorsa del messaggio di chat.
  • DEVICE
    Tipo di risorsa del dispositivo.
  • DOCUMENT
    Tipo di risorsa del documento.
  • EMAIL
    Tipo di risorsa dell'email.
  • USER
    Tipo di risorsa utente.
rule_name

string

Il nome della regola.

rule_resource_name

string

Nome della risorsa che identifica in modo univoco una regola.

rule_type

string

Tipo di regola. Valori possibili:

  • ACTIVITY_RULE
    Tipo di regola di attività.
  • DLP
    Tipo di regola per la Prevenzione della perdita di dati (DLP).
scan_type

string

Modalità di scansione per la valutazione della regola. Valori possibili:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    Tipo di scansione che indica la scansione di contenuti di Chat prima dell'invio.
  • DRIVE_OFFLINE_SCAN
    Tipo di scansione che indica le regole che sono state aggiornate su tutti gli elementi di Drive.
  • DRIVE_ONLINE_SCAN
    Tipo di scansione che indica le regole di valutazione di un singolo elemento di Drive che è stato modificato.
severity

string

Gravità di violazione di una regola. Valori possibili:

  • HIGH
    La gravità di una violazione della regola è alta.
  • LOW
    La gravità di una violazione della regola è bassa.
  • MEDIUM
    La gravità di una violazione della regola è media.
space_id

string

ID dello spazio in cui è stata attivata la regola.

space_type

string

Tipo di spazio a cui fa riferimento l'ID dello spazio. Valori possibili:

  • CHAT_DIRECT_MESSAGE
    Etichetta del tipo di spazio quando lo spazio è un messaggio diretto di Chat.
  • CHAT_EXTERNALLY_OWNED
    Etichetta del tipo di spazio quando la conversazione è di proprietà di un'organizzazione esterna.
  • CHAT_GROUP
    Etichetta del tipo di spazio quando lo spazio è un gruppo di Chat.
  • CHAT_ROOM
    Etichetta del tipo di spazio quando lo spazio è una stanza virtuale di Chat.
suppressed_actions

message

Un elenco di azioni che non sono state intraprese a causa di altre azioni con priorità più elevata.

triggered_actions

message

Un elenco di azioni eseguite a seguito dell'attivazione della regola.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_applied&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio nella Console di amministrazione
DLP Rule applied Label {label_title}.

Tipo Valore del campo etichetta modificato

Tipo di evento di controllo che indica gli eventi di valore del campo etichetta modificati. Gli eventi di questo tipo vengono restituiti con l'elemento type=label_field_value_changed_type.

Valore del campo etichetta modificato

Evento di controllo che indica un valore modificato del campo dell'etichetta.

Dettagli dell'evento
Nome evento label_field_value_changed
Parametri
actor_ip_address

string

IP dell'entità responsabile dell'evento originale che ha attivato la regola.

conference_id

string

L'identificatore univoco di una conferenza di Google Meet.

data_source

string

L'origine dei dati. Valori possibili:

  • ADMIN
    Valore numerico dell'origine dati amministratore.
  • CALENDAR
    Valore numerico dell'origine dati del calendario.
  • CHAT
    Valore numerico dell'origine dati di Chat.
  • CHROME
    Valore numerico dell'origine dati Chrome.
  • DEVICE
    Valore numerico dell'origine dati del dispositivo.
  • DRIVE
    Valore numerico dell'origine dati di Drive.
  • GMAIL
    Valore numerico dell'origine dati Gmail.
  • GROUPS
    Valore numerico dell'origine dati Gruppi.
  • MEET
    Valore numerico dell'origine dati Hangouts Meet.
  • RULE
    Valore numerico dell'origine dati della regola.
  • USER
    Valore numerico dell'origine dati utente.
  • VOICE
    Valore numerico dell'origine dati di Voice.
device_id

string

ID del dispositivo su cui è stata attivata l'azione.

device_type

string

Tipo di dispositivo indicato dall'ID dispositivo. Valori possibili:

  • CHROME_BROWSER
    Etichetta del tipo di dispositivo se il dispositivo è un browser Chrome gestito.
  • CHROME_OS
    Etichetta del tipo di dispositivo quando si tratta di un dispositivo Chrome OS gestito.
  • CHROME_PROFILE
    Etichetta del tipo di dispositivo se il dispositivo è un profilo Chrome gestito.
evaluation_context

message

I metadati di valutazione, ad esempio i messaggi contestuali utilizzati nella valutazione di una regola.

has_alert

boolean

Indica se la regola attivata ha attivato l'avviso.

label_field

string

Campo dell'etichetta a cui appartiene l'elemento.

label_title

string

Titolo dell'etichetta a cui appartiene l'elemento.

matched_detectors

message

Un elenco di rilevatori corrispondenti alla risorsa.

matched_threshold

string

Soglia corrispondente alla regola.

matched_trigger

string

Attivatore della valutazione della regola: email inviata o ricevuta, documento condiviso. Valori possibili:

  • CALENDAR_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento nel calendario.
  • CHAT_ATTACHMENT_UPLOADED
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un allegato di Chat contenente informazioni sensibili.
  • CHAT_MESSAGE_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio di Chat contenente informazioni sensibili.
  • CHROME_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Chrome.
  • CHROME_FILE_DOWNLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato scaricato un file.
  • CHROME_FILE_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un file.
  • CHROME_WEB_CONTENT_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché sono stati caricati contenuti web.
  • DEVICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento del dispositivo.
  • DRIVE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Drive.
  • DRIVE_SHARE
    Etichetta dell'evento quando la regola è stata attivata perché è stato condiviso un file.
  • GMAIL_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gmail.
  • GROUPS_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gruppi.
  • MAIL_BEING_RECEIVED
    Etichetta dell'evento quando la regola è stata attivata perché è stato ricevuto un messaggio.
  • MAIL_BEING_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio.
  • MEET_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento Meet.
  • OAUTH_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento OAuth.
  • USER_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento utente.
  • VOICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento Voice.
new_value

string

Nuovo valore.

old_value

string

Valore precedente.

resource_id

string

Identificatore della risorsa corrispondente alla regola.

resource_owner_email

string

Indirizzo email del proprietario della risorsa.

resource_recipients

string

Un elenco di utenti con cui è stato condiviso un documento o un messaggio email di Drive quando è stata attivata la regola.

resource_recipients_omitted_count

integer

Il numero di destinatari della risorsa omessi a causa del superamento del limite di dimensione.

resource_title

string

Titolo della risorsa che corrisponde alla regola: oggetto email o titolo del documento.

resource_type

string

Tipo della risorsa corrispondente alla regola. Valori possibili:

  • CHAT_ATTACHMENT
    Tipo di risorsa dell'allegato chat.
  • CHAT_MESSAGE
    Tipo di risorsa del messaggio di chat.
  • DEVICE
    Tipo di risorsa del dispositivo.
  • DOCUMENT
    Tipo di risorsa del documento.
  • EMAIL
    Tipo di risorsa dell'email.
  • USER
    Tipo di risorsa utente.
rule_name

string

Il nome della regola.

rule_resource_name

string

Nome della risorsa che identifica in modo univoco una regola.

rule_type

string

Tipo di regola. Valori possibili:

  • ACTIVITY_RULE
    Tipo di regola di attività.
  • DLP
    Tipo di regola per la Prevenzione della perdita di dati (DLP).
scan_type

string

Modalità di scansione per la valutazione della regola. Valori possibili:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    Tipo di scansione che indica la scansione di contenuti di Chat prima dell'invio.
  • DRIVE_OFFLINE_SCAN
    Tipo di scansione che indica le regole che sono state aggiornate su tutti gli elementi di Drive.
  • DRIVE_ONLINE_SCAN
    Tipo di scansione che indica le regole di valutazione di un singolo elemento di Drive che è stato modificato.
severity

string

Gravità di violazione di una regola. Valori possibili:

  • HIGH
    La gravità di una violazione della regola è alta.
  • LOW
    La gravità di una violazione della regola è bassa.
  • MEDIUM
    La gravità di una violazione della regola è media.
space_id

string

ID dello spazio in cui è stata attivata la regola.

space_type

string

Tipo di spazio a cui fa riferimento l'ID dello spazio. Valori possibili:

  • CHAT_DIRECT_MESSAGE
    Etichetta del tipo di spazio quando lo spazio è un messaggio diretto di Chat.
  • CHAT_EXTERNALLY_OWNED
    Etichetta del tipo di spazio quando la conversazione è di proprietà di un'organizzazione esterna.
  • CHAT_GROUP
    Etichetta del tipo di spazio quando lo spazio è un gruppo di Chat.
  • CHAT_ROOM
    Etichetta del tipo di spazio quando lo spazio è una stanza virtuale di Chat.
suppressed_actions

message

Un elenco di azioni che non sono state intraprese a causa di altre azioni con priorità più elevata.

triggered_actions

message

Un elenco di azioni eseguite a seguito dell'attivazione della regola.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_field_value_changed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio nella Console di amministrazione
DLP Rule changed the value of field {label_field} (Label: {label_title}) from '{old_value}' to '{new_value}'.

Tipo Etichetta rimossa

Tipo di evento di controllo che indica gli eventi etichettati come rimossi. Gli eventi di questo tipo vengono restituiti con l'elemento type=label_removed_type.

Etichetta rimossa

Evento di controllo che indica l'evento rimosso dall'etichetta.

Dettagli dell'evento
Nome evento label_removed
Parametri
actor_ip_address

string

IP dell'entità responsabile dell'evento originale che ha attivato la regola.

conference_id

string

L'identificatore univoco di una conferenza di Google Meet.

data_source

string

L'origine dei dati. Valori possibili:

  • ADMIN
    Valore numerico dell'origine dati amministratore.
  • CALENDAR
    Valore numerico dell'origine dati del calendario.
  • CHAT
    Valore numerico dell'origine dati di Chat.
  • CHROME
    Valore numerico dell'origine dati Chrome.
  • DEVICE
    Valore numerico dell'origine dati del dispositivo.
  • DRIVE
    Valore numerico dell'origine dati di Drive.
  • GMAIL
    Valore numerico dell'origine dati Gmail.
  • GROUPS
    Valore numerico dell'origine dati Gruppi.
  • MEET
    Valore numerico dell'origine dati Hangouts Meet.
  • RULE
    Valore numerico dell'origine dati della regola.
  • USER
    Valore numerico dell'origine dati utente.
  • VOICE
    Valore numerico dell'origine dati di Voice.
device_id

string

ID del dispositivo su cui è stata attivata l'azione.

device_type

string

Tipo di dispositivo indicato dall'ID dispositivo. Valori possibili:

  • CHROME_BROWSER
    Etichetta del tipo di dispositivo se il dispositivo è un browser Chrome gestito.
  • CHROME_OS
    Etichetta del tipo di dispositivo quando si tratta di un dispositivo Chrome OS gestito.
  • CHROME_PROFILE
    Etichetta del tipo di dispositivo se il dispositivo è un profilo Chrome gestito.
evaluation_context

message

I metadati di valutazione, ad esempio i messaggi contestuali utilizzati nella valutazione di una regola.

has_alert

boolean

Indica se la regola attivata ha attivato l'avviso.

label_title

string

Titolo dell'etichetta a cui appartiene l'elemento.

matched_detectors

message

Un elenco di rilevatori corrispondenti alla risorsa.

matched_threshold

string

Soglia corrispondente alla regola.

matched_trigger

string

Attivatore della valutazione della regola: email inviata o ricevuta, documento condiviso. Valori possibili:

  • CALENDAR_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento nel calendario.
  • CHAT_ATTACHMENT_UPLOADED
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un allegato di Chat contenente informazioni sensibili.
  • CHAT_MESSAGE_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio di Chat contenente informazioni sensibili.
  • CHROME_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Chrome.
  • CHROME_FILE_DOWNLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato scaricato un file.
  • CHROME_FILE_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un file.
  • CHROME_WEB_CONTENT_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché sono stati caricati contenuti web.
  • DEVICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento del dispositivo.
  • DRIVE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Drive.
  • DRIVE_SHARE
    Etichetta dell'evento quando la regola è stata attivata perché è stato condiviso un file.
  • GMAIL_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gmail.
  • GROUPS_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gruppi.
  • MAIL_BEING_RECEIVED
    Etichetta dell'evento quando la regola è stata attivata perché è stato ricevuto un messaggio.
  • MAIL_BEING_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio.
  • MEET_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento Meet.
  • OAUTH_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento OAuth.
  • USER_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento utente.
  • VOICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento Voice.
resource_id

string

Identificatore della risorsa corrispondente alla regola.

resource_owner_email

string

Indirizzo email del proprietario della risorsa.

resource_recipients

string

Un elenco di utenti con cui è stato condiviso un documento o un messaggio email di Drive quando è stata attivata la regola.

resource_recipients_omitted_count

integer

Il numero di destinatari della risorsa omessi a causa del superamento del limite di dimensione.

resource_title

string

Titolo della risorsa che corrisponde alla regola: oggetto email o titolo del documento.

resource_type

string

Tipo della risorsa corrispondente alla regola. Valori possibili:

  • CHAT_ATTACHMENT
    Tipo di risorsa dell'allegato chat.
  • CHAT_MESSAGE
    Tipo di risorsa del messaggio di chat.
  • DEVICE
    Tipo di risorsa del dispositivo.
  • DOCUMENT
    Tipo di risorsa del documento.
  • EMAIL
    Tipo di risorsa dell'email.
  • USER
    Tipo di risorsa utente.
rule_name

string

Il nome della regola.

rule_resource_name

string

Nome della risorsa che identifica in modo univoco una regola.

rule_type

string

Tipo di regola. Valori possibili:

  • ACTIVITY_RULE
    Tipo di regola di attività.
  • DLP
    Tipo di regola per la Prevenzione della perdita di dati (DLP).
scan_type

string

Modalità di scansione per la valutazione della regola. Valori possibili:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    Tipo di scansione che indica la scansione di contenuti di Chat prima dell'invio.
  • DRIVE_OFFLINE_SCAN
    Tipo di scansione che indica le regole che sono state aggiornate su tutti gli elementi di Drive.
  • DRIVE_ONLINE_SCAN
    Tipo di scansione che indica le regole di valutazione di un singolo elemento di Drive che è stato modificato.
severity

string

Gravità di violazione di una regola. Valori possibili:

  • HIGH
    La gravità di una violazione della regola è alta.
  • LOW
    La gravità di una violazione della regola è bassa.
  • MEDIUM
    La gravità di una violazione della regola è media.
space_id

string

ID dello spazio in cui è stata attivata la regola.

space_type

string

Tipo di spazio a cui fa riferimento l'ID dello spazio. Valori possibili:

  • CHAT_DIRECT_MESSAGE
    Etichetta del tipo di spazio quando lo spazio è un messaggio diretto di Chat.
  • CHAT_EXTERNALLY_OWNED
    Etichetta del tipo di spazio quando la conversazione è di proprietà di un'organizzazione esterna.
  • CHAT_GROUP
    Etichetta del tipo di spazio quando lo spazio è un gruppo di Chat.
  • CHAT_ROOM
    Etichetta del tipo di spazio quando lo spazio è una stanza virtuale di Chat.
suppressed_actions

message

Un elenco di azioni che non sono state intraprese a causa di altre azioni con priorità più elevata.

triggered_actions

message

Un elenco di azioni eseguite a seguito dell'attivazione della regola.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio nella Console di amministrazione
DLP Rule removed Label {label_title}.

Tipo di corrispondenza della regola

Tipo di evento di controllo che identifica gli eventi corrispondenti alla regola. Gli eventi di questo tipo vengono restituiti con l'elemento type=rule_match_type.

Corrispondenza regola

Evento di controllo che indica l'evento di corrispondenza della regola.

Dettagli dell'evento
Nome evento rule_match
Parametri
actions

string

Elenco delle azioni intraprese. Valori possibili:

  • AccountWipeMobileDevice
    Nome dell'azione di cancellazione dei dati del dispositivo mobile per l'account.
  • ApproveMobileDevice
    Approva il nome dell'azione del dispositivo mobile.
  • BlockMobileDevice
    Blocca il nome dell'azione del dispositivo mobile.
  • FlagDocument
    Azione che indica che l'elemento è stato segnalato.
  • SendNotification
    Azione che indica che la notifica è stata inviata.
  • UnflagDocument
    Azione che indica che l'elemento non è stato segnalato.
application

string

Nome dell'applicazione a cui appartiene l'elemento segnalato. Valori possibili:

  • drive
    Nome dell'applicazione per Google Drive.
  • mobile
    App di gestione dei dispositivi.
drive_shared_drive_id

string

ID Drive condiviso a cui appartiene l'elemento del Drive, se applicabile.

has_content_match

boolean

Indica se la risorsa ha contenuti che corrispondono ai criteri della regola. Valori possibili:

  • false
    Booleano il cui valore è false.
  • true
    Booleano il cui valore è true.
matched_templates

string

Elenco di modelli di rilevatori di contenuti corrispondenti.

mobile_device_type

string

Tipo di dispositivo su cui è stata applicata la regola.

mobile_ios_vendor_id

string

ID fornitore iOS del dispositivo su cui è stata applicata la regola, se applicabile.

resource_id

string

Identificatore della risorsa corrispondente alla regola.

resource_name

string

Nome della risorsa corrispondente alla regola.

resource_owner_email

string

Indirizzo email del proprietario della risorsa.

rule_id

integer

Identificatore univoco di una regola. Le regole vengono create dagli amministratori in Google Workspace.

rule_name

string

Il nome della regola.

rule_update_time_usec

integer

Tempo di aggiornamento (microsecondi dal periodo) che indica la versione della regola utilizzata.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_match&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio nella Console di amministrazione
Rule matched

Tipo di attivatore della regola

Tipo di evento di controllo che indica gli eventi attivati da regole. Gli eventi di questo tipo vengono restituiti con l'elemento type=rule_trigger_type.

Trigger della regola

Evento di controllo che indica l'evento di attivazione della regola.

Dettagli dell'evento
Nome evento rule_trigger
Parametri
data_source

string

L'origine dei dati. Valori possibili:

  • ADMIN
    Valore numerico dell'origine dati amministratore.
  • CALENDAR
    Valore numerico dell'origine dati del calendario.
  • CHAT
    Valore numerico dell'origine dati di Chat.
  • CHROME
    Valore numerico dell'origine dati Chrome.
  • DEVICE
    Valore numerico dell'origine dati del dispositivo.
  • DRIVE
    Valore numerico dell'origine dati di Drive.
  • GMAIL
    Valore numerico dell'origine dati Gmail.
  • GROUPS
    Valore numerico dell'origine dati Gruppi.
  • MEET
    Valore numerico dell'origine dati Hangouts Meet.
  • RULE
    Valore numerico dell'origine dati della regola.
  • USER
    Valore numerico dell'origine dati utente.
  • VOICE
    Valore numerico dell'origine dati di Voice.
matched_threshold

string

Soglia corrispondente alla regola.

matched_trigger

string

Attivatore della valutazione della regola: email inviata o ricevuta, documento condiviso. Valori possibili:

  • CALENDAR_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento nel calendario.
  • CHAT_ATTACHMENT_UPLOADED
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un allegato di Chat contenente informazioni sensibili.
  • CHAT_MESSAGE_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio di Chat contenente informazioni sensibili.
  • CHROME_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Chrome.
  • CHROME_FILE_DOWNLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato scaricato un file.
  • CHROME_FILE_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché è stato caricato un file.
  • CHROME_WEB_CONTENT_UPLOAD
    Etichetta dell'evento quando la regola è stata attivata perché sono stati caricati contenuti web.
  • DEVICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento del dispositivo.
  • DRIVE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Drive.
  • DRIVE_SHARE
    Etichetta dell'evento quando la regola è stata attivata perché è stato condiviso un file.
  • GMAIL_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gmail.
  • GROUPS_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento di Gruppi.
  • MAIL_BEING_RECEIVED
    Etichetta dell'evento quando la regola è stata attivata perché è stato ricevuto un messaggio.
  • MAIL_BEING_SENT
    Etichetta dell'evento quando la regola è stata attivata perché è stato inviato un messaggio.
  • MEET_EVENTS
    Etichetta dell'evento nei casi in cui la regola è stata attivata a causa di un evento Meet.
  • OAUTH_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento OAuth.
  • USER_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento utente.
  • VOICE_EVENTS
    Etichetta dell'evento quando la regola è stata attivata a causa di un evento Voice.
rule_name

string

Il nome della regola.

rule_resource_name

string

Nome della risorsa che identifica in modo univoco una regola.

rule_type

string

Tipo di regola. Valori possibili:

  • ACTIVITY_RULE
    Tipo di regola di attività.
  • DLP
    Tipo di regola per la Prevenzione della perdita di dati (DLP).
severity

string

Gravità di violazione di una regola. Valori possibili:

  • HIGH
    La gravità di una violazione della regola è alta.
  • LOW
    La gravità di una violazione della regola è bassa.
  • MEDIUM
    La gravità di una violazione della regola è media.
triggered_actions

message

Un elenco di azioni eseguite a seguito dell'attivazione della regola.

Richiesta di esempio
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_trigger&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Formato del messaggio nella Console di amministrazione
Rule triggered