Rules Audit Activity Events

במסמך הזה מפורטים האירועים והפרמטרים של אירועי פעילות שונים בביקורת של כללים. אפשר לאחזר את האירועים האלה באמצעות קריאה ל-Activities.list() עם applicationName=rules.

סוג הפעולה שהושלמה

סוג אירוע שמצריך בדיקה שמציין אירועים של השלמת פעולה. אירועים מהסוג הזה מוחזרים עם type=action_complete_type.

הפעולה הושלמה

אירוע שמצריך בדיקה שמציין אירוע של השלמת פעולה.

פרטי האירוע
שם האירוע action_complete
פרמטרים
access_level

string

תווית לרשימה של רמות גישה.

actor_ip_address

string

כתובת ה-IP של הישות שהייתה אחראית לאירוע המקורי שגרם להפעלת הכלל.

conference_id

string

המזהה הייחודי של ועידה ב-Google Meet.

data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך הטיפוס בן המנייה (enum) של מקור נתונים של אדמין.
  • CALENDAR
    ערך הטיפוס בן המנייה (enum) של מקור נתוני היומן.
  • CHAT
    ערך ה-enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור נתונים של Chrome.
  • DEVICE
    ערך טיפוס בן מנייה (enum) של מקור נתוני המכשיר.
  • DRIVE
    ערך הטיפוס בן המנייה (enum) של מקור נתונים ב-Drive.
  • GMAIL
    ערך ה-enum של מקור הנתונים של Gmail.
  • GROUPS
    ערך enum של מקור נתונים של קבוצות.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור נתונים של כלל.
  • USER
    ערך הטיפוס בן המנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך ה-enum של מקור נתוני Voice.
device_id

string

מזהה המכשיר שהפעולה הופעלה בו.

device_type

string

סוג המכשיר שמזהה המכשיר מפנה אליו. ערכים אפשריים:

  • CHROME_BROWSER
    תווית של סוג המכשיר כשהמכשיר הוא דפדפן Chrome מנוהל.
  • CHROME_OS
    תווית של סוג המכשיר כשהמכשיר הוא מכשיר ChromeOS מנוהל.
  • CHROME_PROFILE
    תווית של סוג המכשיר כשהמכשיר הוא פרופיל Chrome מנוהל.
evaluation_context

message

מטא-נתונים של הערכה, כמו הודעות הקשר שמשמשות להערכת כלל.

has_alert

boolean

האם ההתראה מופעלת בכלל שהופעל.

matched_detectors

message

רשימה של גלאים שתאמו למשאב.

matched_threshold

string

הסף שהיה תואם לכלל.

matched_trigger

string

הטריגר להערכת הכלל: אימייל שנשלח או התקבל, מסמך ששותף. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית האירוע כשהכלל הופעל כי קובץ מצורף ב-Chat שמכיל מידע רגיש הועלה.
  • CHAT_MESSAGE_SENT
    תווית האירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הועלה.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית האירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית האירוע כשהכלל הופעל בגלל שיתוף של קובץ.
  • GMAIL_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית האירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית האירוע כשהכלל הופעל כי הודעה נשלחה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Voice.
resource_id

string

המזהה של המשאב שתאם לכלל.

resource_owner_email

string

כתובת האימייל של בעלי המשאב.

resource_recipients

string

רשימת המשתמשים שאיתם שותף מסמך ב-Drive או הודעת אימייל כשהכלל הופעל.

resource_recipients_omitted_count

integer

מספר הנמענים של מקורות המידע שהושמטו בגלל חריגה ממגבלת הגודל.

resource_title

string

הכותרת של מקור המידע שתאם לכלל: נושא האימייל או כותרת המסמך.

resource_type

string

סוג המשאב שתאם לכלל. ערכים אפשריים:

  • CHAT_ATTACHMENT
    סוג המשאב של קובץ מצורף ב-Chat.
  • CHAT_MESSAGE
    סוג המשאב של הודעה בצ'אט.
  • DEVICE
    סוג משאב המכשיר.
  • DOCUMENT
    סוג משאב המסמך.
  • EMAIL
    סוג משאב האימייל.
  • USER
    סוג משאב המשתמש.
rule_name

string

שם הכלל.

rule_resource_name

string

שם המשאב שמזהה באופן ייחודי כלל.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
scan_type

string

מצב הסריקה להערכת הכלל. ערכים אפשריים:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    סוג הסריקה שמייצג סריקה של תוכן ב-Chat לפני שליחתו.
  • DRIVE_OFFLINE_SCAN
    סוג הסריקה שמייצג הערכה של כללים שעודכנו בכל הפריטים ב-Drive.
  • DRIVE_ONLINE_SCAN
    סוג הסריקה שמתייחס להערכת כללים בפריט יחיד ב-Drive ששונה.
severity

string

חומרת ההפרה של כלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
snippets

message

כותרת של קטע קטן של הקשר שתאם לכלל.

space_id

string

המזהה של המרחב שבו הופעל הכלל.

space_type

string

סוג המרחב שאליו מתייחס מזהה המרחב. ערכים אפשריים:

  • CHAT_DIRECT_MESSAGE
    תווית של סוג המרחב כשהמרחב הוא צ'אט ישיר ב-Chat.
  • CHAT_EXTERNALLY_OWNED
    תווית של סוג המרחב כשבעלי השיחה הם מארגון חיצוני.
  • CHAT_GROUP
    תווית של סוג המרחב כשהמרחב הוא קבוצה ב-Chat.
  • CHAT_ROOM
    תווית של סוג המרחב כשהמרחב הוא חדר צ'אט.
suppressed_actions

message

רשימה של פעולות שלא בוצעו בגלל פעולות אחרות עם עדיפות גבוהה יותר.

triggered_actions

message

רשימה של פעולות שבוצעו כתוצאה מהפעלת הכלל.

דוגמה לבקשה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=action_complete&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
Action completed

מסוג 'התווית הוחלה'

סוג אירוע שמצריך בדיקה שמציין אירועים של החלת תוויות. אירועים מהסוג הזה מוחזרים עם type=label_applied_type.

התווית הוחלה

אירוע שמצריך בדיקה שמציין אירועים שחלה עליהם תווית.

פרטי האירוע
שם האירוע label_applied
פרמטרים
actor_ip_address

string

כתובת ה-IP של הישות שהייתה אחראית לאירוע המקורי שגרם להפעלת הכלל.

conference_id

string

המזהה הייחודי של ועידה ב-Google Meet.

data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך הטיפוס בן המנייה (enum) של מקור נתונים של אדמין.
  • CALENDAR
    ערך הטיפוס בן המנייה (enum) של מקור נתוני היומן.
  • CHAT
    ערך ה-enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור נתונים של Chrome.
  • DEVICE
    ערך טיפוס בן מנייה (enum) של מקור נתוני המכשיר.
  • DRIVE
    ערך הטיפוס בן המנייה (enum) של מקור נתונים ב-Drive.
  • GMAIL
    ערך ה-enum של מקור הנתונים של Gmail.
  • GROUPS
    ערך enum של מקור נתונים של קבוצות.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור נתונים של כלל.
  • USER
    ערך הטיפוס בן המנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך ה-enum של מקור נתוני Voice.
device_id

string

מזהה המכשיר שהפעולה הופעלה בו.

device_type

string

סוג המכשיר שמזהה המכשיר מפנה אליו. ערכים אפשריים:

  • CHROME_BROWSER
    תווית של סוג המכשיר כשהמכשיר הוא דפדפן Chrome מנוהל.
  • CHROME_OS
    תווית של סוג המכשיר כשהמכשיר הוא מכשיר ChromeOS מנוהל.
  • CHROME_PROFILE
    תווית של סוג המכשיר כשהמכשיר הוא פרופיל Chrome מנוהל.
evaluation_context

message

מטא-נתונים של הערכה, כמו הודעות הקשר שמשמשות להערכת כלל.

has_alert

boolean

האם ההתראה מופעלת בכלל שהופעל.

label_title

string

שם התווית שהפריט שייך אליה.

matched_detectors

message

רשימה של גלאים שתאמו למשאב.

matched_threshold

string

הסף שהיה תואם לכלל.

matched_trigger

string

הטריגר להערכת הכלל: אימייל שנשלח או התקבל, מסמך ששותף. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית האירוע כשהכלל הופעל כי קובץ מצורף ב-Chat שמכיל מידע רגיש הועלה.
  • CHAT_MESSAGE_SENT
    תווית האירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הועלה.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית האירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית האירוע כשהכלל הופעל בגלל שיתוף של קובץ.
  • GMAIL_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית האירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית האירוע כשהכלל הופעל כי הודעה נשלחה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Voice.
resource_id

string

המזהה של המשאב שתאם לכלל.

resource_owner_email

string

כתובת האימייל של בעלי המשאב.

resource_recipients

string

רשימת המשתמשים שאיתם שותף מסמך ב-Drive או הודעת אימייל כשהכלל הופעל.

resource_recipients_omitted_count

integer

מספר הנמענים של מקורות המידע שהושמטו בגלל חריגה ממגבלת הגודל.

resource_title

string

הכותרת של מקור המידע שתאם לכלל: נושא האימייל או כותרת המסמך.

resource_type

string

סוג המשאב שתאם לכלל. ערכים אפשריים:

  • CHAT_ATTACHMENT
    סוג המשאב של קובץ מצורף ב-Chat.
  • CHAT_MESSAGE
    סוג המשאב של הודעה בצ'אט.
  • DEVICE
    סוג משאב המכשיר.
  • DOCUMENT
    סוג משאב המסמך.
  • EMAIL
    סוג משאב האימייל.
  • USER
    סוג משאב המשתמש.
rule_name

string

שם הכלל.

rule_resource_name

string

שם המשאב שמזהה באופן ייחודי כלל.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
scan_type

string

מצב הסריקה להערכת הכלל. ערכים אפשריים:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    סוג הסריקה שמייצג סריקה של תוכן ב-Chat לפני שליחתו.
  • DRIVE_OFFLINE_SCAN
    סוג הסריקה שמייצג הערכה של כללים שעודכנו בכל הפריטים ב-Drive.
  • DRIVE_ONLINE_SCAN
    סוג הסריקה שמתייחס להערכת כללים בפריט יחיד ב-Drive ששונה.
severity

string

חומרת ההפרה של כלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
space_id

string

המזהה של המרחב שבו הופעל הכלל.

space_type

string

סוג המרחב שאליו מתייחס מזהה המרחב. ערכים אפשריים:

  • CHAT_DIRECT_MESSAGE
    תווית של סוג המרחב כשהמרחב הוא צ'אט ישיר ב-Chat.
  • CHAT_EXTERNALLY_OWNED
    תווית של סוג המרחב כשבעלי השיחה הם מארגון חיצוני.
  • CHAT_GROUP
    תווית של סוג המרחב כשהמרחב הוא קבוצה ב-Chat.
  • CHAT_ROOM
    תווית של סוג המרחב כשהמרחב הוא חדר צ'אט.
suppressed_actions

message

רשימה של פעולות שלא בוצעו בגלל פעולות אחרות עם עדיפות גבוהה יותר.

triggered_actions

message

רשימה של פעולות שבוצעו כתוצאה מהפעלת הכלל.

דוגמה לבקשה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_applied&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
DLP Rule applied Label {label_title}.

מסוג 'הערך של שדה התווית השתנה'

סוג אירוע שמצריך בדיקה שמציין אירועים שבהם הערך של שדה התווית השתנה. אירועים מהסוג הזה מוחזרים עם type=label_field_value_changed_type.

הערך של שדה התווית השתנה

אירוע שמצריך בדיקה שמציין אירוע של שינוי הערך של שדה התווית.

פרטי האירוע
שם האירוע label_field_value_changed
פרמטרים
actor_ip_address

string

כתובת ה-IP של הישות שהייתה אחראית לאירוע המקורי שגרם להפעלת הכלל.

conference_id

string

המזהה הייחודי של ועידה ב-Google Meet.

data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך הטיפוס בן המנייה (enum) של מקור נתונים של אדמין.
  • CALENDAR
    ערך הטיפוס בן המנייה (enum) של מקור נתוני היומן.
  • CHAT
    ערך ה-enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור נתונים של Chrome.
  • DEVICE
    ערך טיפוס בן מנייה (enum) של מקור נתוני המכשיר.
  • DRIVE
    ערך הטיפוס בן המנייה (enum) של מקור נתונים ב-Drive.
  • GMAIL
    ערך ה-enum של מקור הנתונים של Gmail.
  • GROUPS
    ערך enum של מקור נתונים של קבוצות.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור נתונים של כלל.
  • USER
    ערך הטיפוס בן המנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך ה-enum של מקור נתוני Voice.
device_id

string

מזהה המכשיר שהפעולה הופעלה בו.

device_type

string

סוג המכשיר שמזהה המכשיר מפנה אליו. ערכים אפשריים:

  • CHROME_BROWSER
    תווית של סוג המכשיר כשהמכשיר הוא דפדפן Chrome מנוהל.
  • CHROME_OS
    תווית של סוג המכשיר כשהמכשיר הוא מכשיר ChromeOS מנוהל.
  • CHROME_PROFILE
    תווית של סוג המכשיר כשהמכשיר הוא פרופיל Chrome מנוהל.
evaluation_context

message

מטא-נתונים של הערכה, כמו הודעות הקשר שמשמשות להערכת כלל.

has_alert

boolean

האם ההתראה מופעלת בכלל שהופעל.

label_field

string

השדה של התווית שאליה הפריט שייך.

label_title

string

שם התווית שהפריט שייך אליה.

matched_detectors

message

רשימה של גלאים שתאמו למשאב.

matched_threshold

string

הסף שהיה תואם לכלל.

matched_trigger

string

הטריגר להערכת הכלל: אימייל שנשלח או התקבל, מסמך ששותף. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית האירוע כשהכלל הופעל כי קובץ מצורף ב-Chat שמכיל מידע רגיש הועלה.
  • CHAT_MESSAGE_SENT
    תווית האירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הועלה.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית האירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית האירוע כשהכלל הופעל בגלל שיתוף של קובץ.
  • GMAIL_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית האירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית האירוע כשהכלל הופעל כי הודעה נשלחה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Voice.
new_value

string

ערך חדש.

old_value

string

הערך הישן.

resource_id

string

המזהה של המשאב שתאם לכלל.

resource_owner_email

string

כתובת האימייל של בעלי המשאב.

resource_recipients

string

רשימת המשתמשים שאיתם שותף מסמך ב-Drive או הודעת אימייל כשהכלל הופעל.

resource_recipients_omitted_count

integer

מספר הנמענים של מקורות המידע שהושמטו בגלל חריגה ממגבלת הגודל.

resource_title

string

הכותרת של מקור המידע שתאם לכלל: נושא האימייל או כותרת המסמך.

resource_type

string

סוג המשאב שתאם לכלל. ערכים אפשריים:

  • CHAT_ATTACHMENT
    סוג המשאב של קובץ מצורף ב-Chat.
  • CHAT_MESSAGE
    סוג המשאב של הודעה בצ'אט.
  • DEVICE
    סוג משאב המכשיר.
  • DOCUMENT
    סוג משאב המסמך.
  • EMAIL
    סוג משאב האימייל.
  • USER
    סוג משאב המשתמש.
rule_name

string

שם הכלל.

rule_resource_name

string

שם המשאב שמזהה באופן ייחודי כלל.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
scan_type

string

מצב הסריקה להערכת הכלל. ערכים אפשריים:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    סוג הסריקה שמייצג סריקה של תוכן ב-Chat לפני שליחתו.
  • DRIVE_OFFLINE_SCAN
    סוג הסריקה שמייצג הערכה של כללים שעודכנו בכל הפריטים ב-Drive.
  • DRIVE_ONLINE_SCAN
    סוג הסריקה שמתייחס להערכת כללים בפריט יחיד ב-Drive ששונה.
severity

string

חומרת ההפרה של כלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
space_id

string

המזהה של המרחב שבו הופעל הכלל.

space_type

string

סוג המרחב שאליו מתייחס מזהה המרחב. ערכים אפשריים:

  • CHAT_DIRECT_MESSAGE
    תווית של סוג המרחב כשהמרחב הוא צ'אט ישיר ב-Chat.
  • CHAT_EXTERNALLY_OWNED
    תווית של סוג המרחב כשבעלי השיחה הם מארגון חיצוני.
  • CHAT_GROUP
    תווית של סוג המרחב כשהמרחב הוא קבוצה ב-Chat.
  • CHAT_ROOM
    תווית של סוג המרחב כשהמרחב הוא חדר צ'אט.
suppressed_actions

message

רשימה של פעולות שלא בוצעו בגלל פעולות אחרות עם עדיפות גבוהה יותר.

triggered_actions

message

רשימה של פעולות שבוצעו כתוצאה מהפעלת הכלל.

דוגמה לבקשה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_field_value_changed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
DLP Rule changed the value of field {label_field} (Label: {label_title}) from '{old_value}' to '{new_value}'.

מסוג 'התווית הוסרה'

סוג אירוע שמצריך בדיקה שמציין אירועים של הסרת תוויות. אירועים מהסוג הזה מוחזרים עם type=label_removed_type.

התווית הוסרה

אירוע שמצריך בדיקה שמציין אירוע של הסרת תווית.

פרטי האירוע
שם האירוע label_removed
פרמטרים
actor_ip_address

string

כתובת ה-IP של הישות שהייתה אחראית לאירוע המקורי שגרם להפעלת הכלל.

conference_id

string

המזהה הייחודי של ועידה ב-Google Meet.

data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך הטיפוס בן המנייה (enum) של מקור נתונים של אדמין.
  • CALENDAR
    ערך הטיפוס בן המנייה (enum) של מקור נתוני היומן.
  • CHAT
    ערך ה-enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור נתונים של Chrome.
  • DEVICE
    ערך טיפוס בן מנייה (enum) של מקור נתוני המכשיר.
  • DRIVE
    ערך הטיפוס בן המנייה (enum) של מקור נתונים ב-Drive.
  • GMAIL
    ערך ה-enum של מקור הנתונים של Gmail.
  • GROUPS
    ערך enum של מקור נתונים של קבוצות.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור נתונים של כלל.
  • USER
    ערך הטיפוס בן המנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך ה-enum של מקור נתוני Voice.
device_id

string

מזהה המכשיר שהפעולה הופעלה בו.

device_type

string

סוג המכשיר שמזהה המכשיר מפנה אליו. ערכים אפשריים:

  • CHROME_BROWSER
    תווית של סוג המכשיר כשהמכשיר הוא דפדפן Chrome מנוהל.
  • CHROME_OS
    תווית של סוג המכשיר כשהמכשיר הוא מכשיר ChromeOS מנוהל.
  • CHROME_PROFILE
    תווית של סוג המכשיר כשהמכשיר הוא פרופיל Chrome מנוהל.
evaluation_context

message

מטא-נתונים של הערכה, כמו הודעות הקשר שמשמשות להערכת כלל.

has_alert

boolean

האם ההתראה מופעלת בכלל שהופעל.

label_title

string

שם התווית שהפריט שייך אליה.

matched_detectors

message

רשימה של גלאים שתאמו למשאב.

matched_threshold

string

הסף שהיה תואם לכלל.

matched_trigger

string

הטריגר להערכת הכלל: אימייל שנשלח או התקבל, מסמך ששותף. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית האירוע כשהכלל הופעל כי קובץ מצורף ב-Chat שמכיל מידע רגיש הועלה.
  • CHAT_MESSAGE_SENT
    תווית האירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הועלה.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית האירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית האירוע כשהכלל הופעל בגלל שיתוף של קובץ.
  • GMAIL_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית האירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית האירוע כשהכלל הופעל כי הודעה נשלחה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Voice.
resource_id

string

המזהה של המשאב שתאם לכלל.

resource_owner_email

string

כתובת האימייל של בעלי המשאב.

resource_recipients

string

רשימת המשתמשים שאיתם שותף מסמך ב-Drive או הודעת אימייל כשהכלל הופעל.

resource_recipients_omitted_count

integer

מספר הנמענים של מקורות המידע שהושמטו בגלל חריגה ממגבלת הגודל.

resource_title

string

הכותרת של מקור המידע שתאם לכלל: נושא האימייל או כותרת המסמך.

resource_type

string

סוג המשאב שתאם לכלל. ערכים אפשריים:

  • CHAT_ATTACHMENT
    סוג המשאב של קובץ מצורף ב-Chat.
  • CHAT_MESSAGE
    סוג המשאב של הודעה בצ'אט.
  • DEVICE
    סוג משאב המכשיר.
  • DOCUMENT
    סוג משאב המסמך.
  • EMAIL
    סוג משאב האימייל.
  • USER
    סוג משאב המשתמש.
rule_name

string

שם הכלל.

rule_resource_name

string

שם המשאב שמזהה באופן ייחודי כלל.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
scan_type

string

מצב הסריקה להערכת הכלל. ערכים אפשריים:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    סוג הסריקה שמייצג סריקה של תוכן ב-Chat לפני שליחתו.
  • DRIVE_OFFLINE_SCAN
    סוג הסריקה שמייצג הערכה של כללים שעודכנו בכל הפריטים ב-Drive.
  • DRIVE_ONLINE_SCAN
    סוג הסריקה שמתייחס להערכת כללים בפריט יחיד ב-Drive ששונה.
severity

string

חומרת ההפרה של כלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
space_id

string

המזהה של המרחב שבו הופעל הכלל.

space_type

string

סוג המרחב שאליו מתייחס מזהה המרחב. ערכים אפשריים:

  • CHAT_DIRECT_MESSAGE
    תווית של סוג המרחב כשהמרחב הוא צ'אט ישיר ב-Chat.
  • CHAT_EXTERNALLY_OWNED
    תווית של סוג המרחב כשבעלי השיחה הם מארגון חיצוני.
  • CHAT_GROUP
    תווית של סוג המרחב כשהמרחב הוא קבוצה ב-Chat.
  • CHAT_ROOM
    תווית של סוג המרחב כשהמרחב הוא חדר צ'אט.
suppressed_actions

message

רשימה של פעולות שלא בוצעו בגלל פעולות אחרות עם עדיפות גבוהה יותר.

triggered_actions

message

רשימה של פעולות שבוצעו כתוצאה מהפעלת הכלל.

דוגמה לבקשה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
DLP Rule removed Label {label_title}.

סוג ההתאמה של הכלל

סוג אירוע שמצריך בדיקה שמציין אירועים שתואמים לכלל. אירועים מהסוג הזה מוחזרים עם type=rule_match_type.

התאמה לכלל

אירוע שמצריך בדיקה המציין אירוע של התאמה לכלל.

פרטי האירוע
שם האירוע rule_match
פרמטרים
actions

string

רשימה של הפעולות שבוצעו. ערכים אפשריים:

  • AccountWipeMobileDevice
    שם הפעולה של איפוס נתוני החשבון במכשיר נייד.
  • ApproveMobileDevice
    שם הפעולה לאישור המכשיר הנייד.
  • BlockMobileDevice
    שם הפעולה לחסימת מכשיר נייד.
  • FlagDocument
    הפעולה שמציינת שהפריט סומן.
  • SendNotification
    פעולה שמציינת שההתראה נשלחה.
  • UnflagDocument
    פעולה שמציינת שהפריט בוטל.
application

string

שם האפליקציה שאליה שייך הפריט שסומן. ערכים אפשריים:

  • drive
    שם האפליקציה של Google Drive.
  • mobile
    אפליקציה לניהול מכשירים.
drive_shared_drive_id

string

מזהה האחסון השיתופי שאליו שייך הפריט ב-Drive, אם רלוונטי.

has_content_match

boolean

אם במשאב יש תוכן שתואם לקריטריונים שמוגדרים בכלל. ערכים אפשריים:

  • false
    ערך בוליאני שהערך שלו הוא false.
  • true
    ערך בוליאני שהערך שלו הוא true.
matched_templates

string

רשימה של תבניות של מזהי תוכן שהייתה להן התאמה.

mobile_device_type

string

סוג המכשיר שבו הוחל הכלל.

mobile_ios_vendor_id

string

מזהה הספק של מכשיר iOS שהכלל הוחל עליו, אם רלוונטי.

resource_id

string

המזהה של המשאב שתאם לכלל.

resource_name

string

השם של המשאב שתאם לכלל.

resource_owner_email

string

כתובת האימייל של בעלי המשאב.

rule_id

integer

מזהה ייחודי של כלל. אדמינים ב-Google Workspace יוצרים את הכללים.

rule_name

string

שם הכלל.

rule_update_time_usec

integer

זמן העדכון (במיקרו-שניות מאז ראשית הזמן) שמציין את גרסת הכלל שנעשה בה שימוש.

דוגמה לבקשה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_match&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
Rule matched

סוג של הפעלת כלל (טריגר)

סוג אירוע שמצריך בדיקה שמציין אירועים שהפעילו כלל. אירועים מהסוג הזה מוחזרים עם type=rule_trigger_type.

הפעלת כלל על ידי טריגר

אירוע שמצריך בדיקה שמציין אירוע שהפעיל כלל.

פרטי האירוע
שם האירוע rule_trigger
פרמטרים
data_source

string

מקור הנתונים. ערכים אפשריים:

  • ADMIN
    ערך הטיפוס בן המנייה (enum) של מקור נתונים של אדמין.
  • CALENDAR
    ערך הטיפוס בן המנייה (enum) של מקור נתוני היומן.
  • CHAT
    ערך ה-enum של מקור הנתונים של Chat.
  • CHROME
    ערך enum של מקור נתונים של Chrome.
  • DEVICE
    ערך טיפוס בן מנייה (enum) של מקור נתוני המכשיר.
  • DRIVE
    ערך הטיפוס בן המנייה (enum) של מקור נתונים ב-Drive.
  • GMAIL
    ערך ה-enum של מקור הנתונים של Gmail.
  • GROUPS
    ערך enum של מקור נתונים של קבוצות.
  • MEET
    ערך enum של מקור הנתונים של Hangouts Meet.
  • RULE
    ערך enum של מקור נתונים של כלל.
  • USER
    ערך הטיפוס בן המנייה (enum) של מקור נתוני המשתמש.
  • VOICE
    ערך ה-enum של מקור נתוני Voice.
matched_threshold

string

הסף שהיה תואם לכלל.

matched_trigger

string

הטריגר להערכת הכלל: אימייל שנשלח או התקבל, מסמך ששותף. ערכים אפשריים:

  • CALENDAR_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ביומן.
  • CHAT_ATTACHMENT_UPLOADED
    תווית האירוע כשהכלל הופעל כי קובץ מצורף ב-Chat שמכיל מידע רגיש הועלה.
  • CHAT_MESSAGE_SENT
    תווית האירוע כשהכלל הופעל כי נשלחה הודעה ב-Chat שמכילה מידע רגיש.
  • CHROME_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע ב-Chrome.
  • CHROME_FILE_DOWNLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הורד.
  • CHROME_FILE_UPLOAD
    תווית האירוע כשהכלל הופעל כי קובץ הועלה.
  • CHROME_WEB_CONTENT_UPLOAD
    תווית האירוע כשהכלל הופעל כי הועלה תוכן מהאינטרנט.
  • DEVICE_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע במכשיר.
  • DRIVE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Drive.
  • DRIVE_SHARE
    תווית האירוע כשהכלל הופעל בגלל שיתוף של קובץ.
  • GMAIL_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Gmail.
  • GROUPS_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של קבוצות.
  • MAIL_BEING_RECEIVED
    תווית האירוע כשהכלל הופעל כי התקבלה הודעה.
  • MAIL_BEING_SENT
    תווית האירוע כשהכלל הופעל כי הודעה נשלחה.
  • MEET_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Meet.
  • OAUTH_EVENTS
    תווית האירוע כשהכלל מופעל בגלל אירוע OAuth.
  • USER_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע של משתמש.
  • VOICE_EVENTS
    תווית האירוע כשהכלל הופעל בגלל אירוע ב-Voice.
rule_name

string

שם הכלל.

rule_resource_name

string

שם המשאב שמזהה באופן ייחודי כלל.

rule_type

string

סוג הכלל. ערכים אפשריים:

  • ACTIVITY_RULE
    סוג כלל הפעילות.
  • DLP
    סוג הכלל למניעת אובדן נתונים (DLP).
severity

string

חומרת ההפרה של כלל. ערכים אפשריים:

  • HIGH
    חומרת ההפרה של הכלל גבוהה.
  • LOW
    מידת החומרה של הפרת הכלל נמוכה.
  • MEDIUM
    חומרת ההפרה של הכלל היא בינונית.
triggered_actions

message

רשימה של פעולות שבוצעו כתוצאה מהפעלת הכלל.

דוגמה לבקשה
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_trigger&maxResults=10&access_token=YOUR_ACCESS_TOKEN
פורמט ההודעות במסוף Admin
Rule triggered