Admin Audit Activity Events - Delegated Admin Settings

Ten dokument zawiera listę zdarzeń i parametrów związanych ze zdarzeniami dotyczącymi kontroli administratora delegowanego w ustawieniach. Możesz je pobrać, wywołując metodę Activities.list() za pomocą właściwości applicationName=admin.

Ustawienia delegowanego administratora

Zdarzenia tego typu są zwracane wraz z wartością type=DELEGATED_ADMIN_SETTINGS.

Przypisanie roli

Szczegóły wydarzenia
Nazwa zdarzenia ASSIGN_ROLE
Parametry
ORG_UNIT_NAME

string

Nazwa jednostki organizacyjnej (ścieżka).

ROLE_NAME

string

Nazwa roli tego uprawnienia, która jest przypisana do: USER_NAME. Rolę wyznaczonego administratora ma superadministrator. Informacje o ograniczeniach znajdziesz w uwagach. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci pośredniego sprzedawcy.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedaży pośredniej.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Wyświetlana nazwa roli edytora grup w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Wyświetlana nazwa roli odczytującego grupy w konsoli administracyjnej
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Stara wartość roli Pomocy technicznej dla przedsiębiorstw.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Starsza rola roli pracownika pomocy technicznej dla przedsiębiorstw.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Podstawowy adres e-mail wyznaczonego administratora przypisał rolę. Więcej informacji o rolach administratora delegowanego znajdziesz w Centrum pomocy dla administratorów.

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Role {ROLE_NAME} assigned to user {USER_EMAIL}

Tworzenie roli

Szczegóły wydarzenia
Nazwa zdarzenia CREATE_ROLE
Parametry
ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rolę wyznaczonego administratora ma superadministrator. Informacje o ograniczeniach znajdziesz w uwagach.

ROLE_NAME

string

Nazwa nowej roli. Informacje o ograniczeniach znajdziesz w uwagach. Więcej informacji o rolach administratora delegowanego znajdziesz w Centrum pomocy dla administratorów. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci pośredniego sprzedawcy.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedaży pośredniej.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Wyświetlana nazwa roli edytora grup w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Wyświetlana nazwa roli odczytującego grupy w konsoli administracyjnej
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Stara wartość roli Pomocy technicznej dla przedsiębiorstw.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Starsza rola roli pracownika pomocy technicznej dla przedsiębiorstw.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=CREATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
New role {ROLE_NAME} created

Usunięcie roli

Szczegóły wydarzenia
Nazwa zdarzenia DELETE_ROLE
Parametry
ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rolę wyznaczonego administratora ma superadministrator. Informacje o ograniczeniach znajdziesz w uwagach.

ROLE_NAME

string

Rola ROLE_NAME została usunięta. Informacje o ograniczeniach znajdziesz w uwagach. Więcej informacji o rolach administratora delegowanego znajdziesz w Centrum pomocy dla administratorów. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci pośredniego sprzedawcy.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedaży pośredniej.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Wyświetlana nazwa roli edytora grup w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Wyświetlana nazwa roli odczytującego grupy w konsoli administracyjnej
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Stara wartość roli Pomocy technicznej dla przedsiębiorstw.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Starsza rola roli pracownika pomocy technicznej dla przedsiębiorstw.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=DELETE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Role {ROLE_NAME} deleted

Utworzenie uprawnienia roli

Szczegóły wydarzenia
Nazwa zdarzenia ADD_PRIVILEGE
Parametry
PRIVILEGE_NAME

string

Nowa nazwa uprawnienia, która została dodana do ROLE_NAME. Przyznano administratorowi delegowanemu przez superadministratora. Więcej informacji o przekazanych uprawnieniach administratora znajdziesz w Centrum pomocy dla administratorów.

ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rolę wyznaczonego administratora ma superadministrator. Informacje o ograniczeniach znajdziesz w uwagach.

ROLE_NAME

string

Dodano nowy element (PRIVILEGE_NAME) do tego elementu (ROLE_NAME). Informacje o ograniczeniach znajdziesz w uwagach. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci pośredniego sprzedawcy.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedaży pośredniej.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Wyświetlana nazwa roli edytora grup w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Wyświetlana nazwa roli odczytującego grupy w konsoli administracyjnej
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Stara wartość roli Pomocy technicznej dla przedsiębiorstw.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Starsza rola roli pracownika pomocy technicznej dla przedsiębiorstw.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=ADD_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
New privilege {PRIVILEGE_NAME} created under role {ROLE_NAME}

Usunięcie uprawnienia roli

Szczegóły wydarzenia
Nazwa zdarzenia REMOVE_PRIVILEGE
Parametry
PRIVILEGE_NAME

string

Nazwa uprawnienia została usunięta z: ROLE_NAME. Przyznano administratorowi delegowanemu przez superadministratora. Więcej informacji o przekazanych uprawnieniach administratora znajdziesz w Centrum pomocy dla administratorów.

ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rolę wyznaczonego administratora ma superadministrator. Informacje o ograniczeniach znajdziesz w uwagach.

ROLE_NAME

string

Rola, z której uprawnienie zostało usunięte. Informacje o ograniczeniach znajdziesz w uwagach. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci pośredniego sprzedawcy.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedaży pośredniej.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Wyświetlana nazwa roli edytora grup w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Wyświetlana nazwa roli odczytującego grupy w konsoli administracyjnej
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Stara wartość roli Pomocy technicznej dla przedsiębiorstw.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Starsza rola roli pracownika pomocy technicznej dla przedsiębiorstw.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=REMOVE_PRIVILEGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Privilege {PRIVILEGE_NAME} removed from role {ROLE_NAME}

Zmiana nazwy roli

Szczegóły wydarzenia
Nazwa zdarzenia RENAME_ROLE
Parametry
NEW_VALUE

string

Nazwa nowej roli.

ROLE_NAME

string

Stara nazwa roli, której nazwa została zmieniona. Więcej informacji o przekazanych uprawnieniach administratora znajdziesz w Centrum pomocy dla administratorów. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci pośredniego sprzedawcy.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedaży pośredniej.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Wyświetlana nazwa roli edytora grup w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Wyświetlana nazwa roli odczytującego grupy w konsoli administracyjnej
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Stara wartość roli Pomocy technicznej dla przedsiębiorstw.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Starsza rola roli pracownika pomocy technicznej dla przedsiębiorstw.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=RENAME_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Role renamed from {ROLE_NAME} to {NEW_VALUE}

Rola została zaktualizowana

Szczegóły wydarzenia
Nazwa zdarzenia UPDATE_ROLE
Parametry
ROLE_ID

string

Unikalny identyfikator tego uprawnienia. Rolę wyznaczonego administratora ma superadministrator. Informacje o ograniczeniach znajdziesz w uwagach.

ROLE_NAME

string

Nazwa nowej roli, którą chcesz zastosować. Więcej informacji o rolach administratora delegowanego znajdziesz w Centrum pomocy dla administratorów. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci pośredniego sprzedawcy.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedaży pośredniej.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Wyświetlana nazwa roli edytora grup w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Wyświetlana nazwa roli odczytującego grupy w konsoli administracyjnej
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Stara wartość roli Pomocy technicznej dla przedsiębiorstw.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Starsza rola roli pracownika pomocy technicznej dla przedsiębiorstw.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UPDATE_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Role {ROLE_NAME} updated

Anulowanie przypisania roli

Szczegóły wydarzenia
Nazwa zdarzenia UNASSIGN_ROLE
Parametry
ORG_UNIT_NAME

string

Nazwa jednostki organizacyjnej (ścieżka).

ROLE_NAME

string

Nazwa roli, której przypisanie do roli USER_EMAIL zostało anulowane. Rolę wyznaczonego administratora ma superadministrator. Informacje o ograniczeniach znajdziesz w uwagach. Możliwe wartości:

  • _DAR_NETWORK_MANAGEMENT_ROLE
    Wartość roli administratora sieci pośredniego sprzedawcy.
  • _DAR_RESOLD_CUSTOMER_MANAGEMENT_ROLE
    Wartość roli administratora klienta sprzedaży pośredniej.
  • _DIRECTORY_SYNC_ADMIN_ROLE
  • _DOMAINLESS_SUPER_ADMIN_ROLE
  • _DRIVE_TEAM_ADMIN_ROLE
  • _GOOGLE_VOICE_ADMIN_ROLE
  • _GROUPS_ADMIN_ROLE
  • _GROUPS_EDITOR_ROLE
    Wyświetlana nazwa roli edytora grup w konsoli administracyjnej.
  • _GROUPS_READER_ROLE
    Wyświetlana nazwa roli odczytującego grupy w konsoli administracyjnej
  • _HELP_DESK_ADMIN_ROLE
  • _LDAP_GROUP_MANAGEMENT_READONLY_ROLE
  • _LDAP_PASSWORD_REBIND_ROLE
  • _LDAP_USER_MANAGEMENT_READONLY_ROLE
  • _LEGACY_ENTERPRISE_SUPPORT_ROLE
    Stara wartość roli Pomocy technicznej dla przedsiębiorstw.
  • _LEGACY_RESOLD_ENTERPRISE_SUPPORT_ROLE
    Starsza rola roli pracownika pomocy technicznej dla przedsiębiorstw.
  • _MOBILE_ADMIN_ROLE
  • _PLAY_FOR_WORK_ADMIN_ROLE
  • _RESELLER_ADMIN_ROLE
  • _SEED_ADMIN_ROLE
  • _SERVICE_ADMIN_ROLE
  • _STORAGE_ADMIN_ROLE
  • _TEAM_ADMIN_ROLE
  • _USER_MANAGEMENT_ADMIN_ROLE
USER_EMAIL

string

Główny adres e-mail wyznaczonego administratora. Anulowanie przypisania roli do tego użytkownika. Więcej informacji o rolach administratora delegowanego znajdziesz w Centrum pomocy dla administratorów.

Przykładowe żądanie
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/admin?eventName=UNASSIGN_ROLE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
Format wiadomości w konsoli administracyjnej
Unassigned role {ROLE_NAME} from user {USER_EMAIL}