Rules Audit Activity Events

يسرد هذا المستند الأحداث والمَعلمات الخاصة بأنواع مختلفة من أحداث نشاط تدقيق القواعد. يمكنك استرداد هذه الأحداث من خلال استدعاء Activities.list() باستخدام applicationName=rules.

نوع إكمال الإجراء

نوع حدث في سجلّ التدقيق الذي يشير إلى أحداث إكمال الإجراء. يتم عرض الأحداث من هذا النوع مع type=action_complete_type.

اكتمل الإجراء

حدث في سجلّ التدقيق يشير إلى حدث اكتمال الإجراء.

تفاصيل الحدث
اسم الحدث action_complete
المعلمات
access_level

string

تصنيف لقائمة مستويات الوصول

actor_ip_address

string

عنوان IP للكيان المسؤول عن الحدث الأصلي الذي فعّل القاعدة

conference_id

string

المعرّف الفريد لمكالمة فيديو على Google Meet.

data_source

string

مصدر البيانات القيم المتاحة:

  • ADMIN
    قيمة التعداد لمصدر بيانات المشرف.
  • CALENDAR
    قيمة التعداد لمصدر بيانات "تقويم Google".
  • CHAT
    قيمة التعداد لمصدر بيانات Chat.
  • CHROME
    قيمة التعداد لمصدر بيانات Chrome.
  • DEVICE
    قيمة التعداد لمصدر بيانات الجهاز.
  • DRIVE
    قيمة التعداد لمصدر بيانات Drive.
  • GMAIL
    قيمة التعداد لمصدر بيانات Gmail.
  • GROUPS
    قيمة التعداد لمصدر بيانات "المجموعات".
  • MEET
    قيمة التعداد النمطي لمصدر بيانات Hangouts Meet.
  • RULE
    قيمة التعداد لمصدر بيانات القاعدة.
  • USER
    قيمة التعداد لمصدر بيانات المستخدم.
  • VOICE
    قيمة التعداد لمصدر البيانات الصوتية.
device_id

string

رقم تعريف الجهاز الذي تم تفعيل الإجراء عليه.

device_type

string

نوع الجهاز الذي يشير إليه رقم تعريف الجهاز القيم المتاحة:

  • CHROME_BROWSER
    تصنيف نوع الجهاز عندما يكون الجهاز متصفّح Chrome مُدارًا
  • CHROME_OS
    تصنيف نوع الجهاز عندما يكون الجهاز مُدارًا ويعمل بنظام التشغيل Chrome
  • CHROME_PROFILE
    تصنيف نوع الجهاز عندما يكون الجهاز ملف Chrome شخصيًا مُدارًا
evaluation_context

message

البيانات الوصفية للتقييم، مثل الرسائل السياقية المستخدَمة في تقييم القاعدة

has_alert

boolean

تُستخدَم لتحديد ما إذا كان التنبيه مفعَّلاً في القاعدة التي تم تشغيلها.

matched_detectors

message

قائمة بأدوات الرصد التي تطابقت مع المورد.

matched_threshold

string

الحدّ الأدنى الذي تطابق مع القاعدة.

matched_trigger

string

عامل تفعيل تقييم القاعدة: إرسال رسالة إلكترونية أو تلقّيها، أو مشاركة مستند القيم المتاحة:

  • CALENDAR_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث في "تقويم Google".
  • CHAT_ATTACHMENT_UPLOADED
    تصنيف الحدث عند تشغيل القاعدة لأنّه تم تحميل مرفق في "المحادثة" يحتوي على معلومات حسّاسة.
  • CHAT_MESSAGE_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة Chat تحتوي على معلومات حساسة
  • CHROME_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Chrome.
  • CHROME_FILE_DOWNLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تنزيل ملف
  • CHROME_FILE_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل ملف
  • CHROME_WEB_CONTENT_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل محتوى ويب
  • DEVICE_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث الجهاز
  • DRIVE_EVENTS
    تصنيف الحدث عندما يتم تفعيل القاعدة بسبب حدث في Drive.
  • DRIVE_SHARE
    تصنيف الحدث عند تشغيل القاعدة بسبب مشاركة ملف
  • GMAIL_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Gmail
  • GROUPS_EVENTS
    تصنيف الحدث عند تشغيل القاعدة بسبب حدث "المجموعات".
  • MAIL_BEING_RECEIVED
    تصنيف الحدث عند تفعيل القاعدة بسبب تلقّي رسالة.
  • MAIL_BEING_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة
  • MEET_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Meet.
  • OAUTH_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث OAuth.
  • USER_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث مستخدم.
  • VOICE_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Voice
resource_id

string

معرّف المورد الذي تطابق مع القاعدة.

resource_owner_email

string

عنوان البريد الإلكتروني لمالك المورد

resource_recipients

string

قائمة بالمستخدمين الذين تمت مشاركة مستند Drive أو رسالة إلكترونية معهم عند تفعيل القاعدة

resource_recipients_omitted_count

integer

عدد مستلِمي الموارد الذين تم حذفهم بسبب تجاوز الحدّ الأقصى للحجم

resource_title

string

عنوان المورد الذي تطابق مع القاعدة: موضوع الرسالة الإلكترونية أو عنوان المستند

resource_type

string

نوع المورد الذي تطابق مع القاعدة. القيم المتاحة:

  • CHAT_ATTACHMENT
    نوع مورد مرفق Chat
  • CHAT_MESSAGE
    نوع مورد رسالة Chat
  • DEVICE
    نوع مورد الجهاز
  • DOCUMENT
    نوع مورد المستند.
  • EMAIL
    نوع مورد الرسالة الإلكترونية.
  • USER
    نوع مورد المستخدم.
rule_name

string

اسم القاعدة

rule_resource_name

string

اسم المورد الذي يحدّد القاعدة بشكل فريد.

rule_type

string

نوع القاعدة القيم المتاحة:

  • ACTIVITY_RULE
    نوع قاعدة النشاط:
  • DLP
    نوع قاعدة منع فقدان البيانات (DLP):
scan_type

string

وضع الفحص لتقييم القاعدة القيم المتاحة:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    نوع الفحص الذي يشير إلى فحص محتوى Chat قبل إرساله
  • DRIVE_OFFLINE_SCAN
    نوع الفحص الذي يهدف إلى تقييم القواعد التي تم تعديلها على جميع ملفات Drive.
  • DRIVE_ONLINE_SCAN
    نوع الفحص الذي يمثّل تقييم القواعد على عنصر واحد تم تغييره في Drive.
severity

string

درجة خطورة مخالفة إحدى القواعد القيم المتاحة:

  • HIGH
    شدة انتهاك القاعدة مرتفعة.
  • LOW
    شدة انتهاك القاعدة منخفضة.
  • MEDIUM
    تكون خطورة انتهاك القاعدة متوسطة.
snippets

message

تمثّل هذه السمة عنوانًا وصفيًا لمحتوى المقطع.

space_id

string

رقم تعريف المساحة التي تم تفعيل القاعدة فيها

space_type

string

نوع المساحة التي يشير إليها رقم تعريف المساحة القيم المتاحة:

  • CHAT_DIRECT_MESSAGE
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن رسالة مباشرة في Chat
  • CHAT_EXTERNALLY_OWNED
    تصنيف نوع المساحة عندما تكون المحادثة مملوكة لمؤسسة خارجية
  • CHAT_GROUP
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن مجموعة في Chat
  • CHAT_ROOM
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن غرفة محادثة
suppressed_actions

message

قائمة بالإجراءات التي لم يتم اتّخاذها بسبب إجراءات أخرى ذات أولوية أعلى

triggered_actions

message

قائمة بالإجراءات التي تم اتّخاذها نتيجةً لتفعيل القاعدة

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=action_complete&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
Action completed

نوع الحدث: تم تطبيق التصنيف

نوع حدث في سجلّ التدقيق الذي يشير إلى الأحداث التي تم فيها تطبيق التصنيف يتم عرض الأحداث من هذا النوع مع type=label_applied_type.

تم تطبيق التصنيف

حدث في سجلّ التدقيق يشير إلى الأحداث التي تم تطبيق التصنيف عليها.

تفاصيل الحدث
اسم الحدث label_applied
المعلمات
actor_ip_address

string

عنوان IP للكيان المسؤول عن الحدث الأصلي الذي فعّل القاعدة

conference_id

string

المعرّف الفريد لمكالمة فيديو على Google Meet.

data_source

string

مصدر البيانات القيم المتاحة:

  • ADMIN
    قيمة التعداد لمصدر بيانات المشرف.
  • CALENDAR
    قيمة التعداد لمصدر بيانات "تقويم Google".
  • CHAT
    قيمة التعداد لمصدر بيانات Chat.
  • CHROME
    قيمة التعداد لمصدر بيانات Chrome.
  • DEVICE
    قيمة التعداد لمصدر بيانات الجهاز.
  • DRIVE
    قيمة التعداد لمصدر بيانات Drive.
  • GMAIL
    قيمة التعداد لمصدر بيانات Gmail.
  • GROUPS
    قيمة التعداد لمصدر بيانات "المجموعات".
  • MEET
    قيمة التعداد النمطي لمصدر بيانات Hangouts Meet.
  • RULE
    قيمة التعداد لمصدر بيانات القاعدة.
  • USER
    قيمة التعداد لمصدر بيانات المستخدم.
  • VOICE
    قيمة التعداد لمصدر البيانات الصوتية.
device_id

string

رقم تعريف الجهاز الذي تم تفعيل الإجراء عليه.

device_type

string

نوع الجهاز الذي يشير إليه رقم تعريف الجهاز القيم المتاحة:

  • CHROME_BROWSER
    تصنيف نوع الجهاز عندما يكون الجهاز متصفّح Chrome مُدارًا
  • CHROME_OS
    تصنيف نوع الجهاز عندما يكون الجهاز مُدارًا ويعمل بنظام التشغيل Chrome
  • CHROME_PROFILE
    تصنيف نوع الجهاز عندما يكون الجهاز ملف Chrome شخصيًا مُدارًا
evaluation_context

message

البيانات الوصفية للتقييم، مثل الرسائل السياقية المستخدَمة في تقييم القاعدة

has_alert

boolean

تُستخدَم لتحديد ما إذا كان التنبيه مفعَّلاً في القاعدة التي تم تشغيلها.

label_title

string

تمثّل هذه السمة عنوان التصنيف الذي ينتمي إليه العنصر.

matched_detectors

message

قائمة بأدوات الرصد التي تطابقت مع المورد.

matched_threshold

string

الحدّ الأدنى الذي تطابق مع القاعدة.

matched_trigger

string

عامل تفعيل تقييم القاعدة: إرسال رسالة إلكترونية أو تلقّيها، أو مشاركة مستند القيم المتاحة:

  • CALENDAR_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث في "تقويم Google".
  • CHAT_ATTACHMENT_UPLOADED
    تصنيف الحدث عند تشغيل القاعدة لأنّه تم تحميل مرفق في "المحادثة" يحتوي على معلومات حسّاسة.
  • CHAT_MESSAGE_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة Chat تحتوي على معلومات حساسة
  • CHROME_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Chrome.
  • CHROME_FILE_DOWNLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تنزيل ملف
  • CHROME_FILE_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل ملف
  • CHROME_WEB_CONTENT_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل محتوى ويب
  • DEVICE_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث الجهاز
  • DRIVE_EVENTS
    تصنيف الحدث عندما يتم تفعيل القاعدة بسبب حدث في Drive.
  • DRIVE_SHARE
    تصنيف الحدث عند تشغيل القاعدة بسبب مشاركة ملف
  • GMAIL_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Gmail
  • GROUPS_EVENTS
    تصنيف الحدث عند تشغيل القاعدة بسبب حدث "المجموعات".
  • MAIL_BEING_RECEIVED
    تصنيف الحدث عند تفعيل القاعدة بسبب تلقّي رسالة.
  • MAIL_BEING_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة
  • MEET_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Meet.
  • OAUTH_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث OAuth.
  • USER_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث مستخدم.
  • VOICE_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Voice
resource_id

string

معرّف المورد الذي تطابق مع القاعدة.

resource_owner_email

string

عنوان البريد الإلكتروني لمالك المورد

resource_recipients

string

قائمة بالمستخدمين الذين تمت مشاركة مستند Drive أو رسالة إلكترونية معهم عند تفعيل القاعدة

resource_recipients_omitted_count

integer

عدد مستلِمي الموارد الذين تم حذفهم بسبب تجاوز الحدّ الأقصى للحجم

resource_title

string

عنوان المورد الذي تطابق مع القاعدة: موضوع الرسالة الإلكترونية أو عنوان المستند

resource_type

string

نوع المورد الذي تطابق مع القاعدة. القيم المتاحة:

  • CHAT_ATTACHMENT
    نوع مورد مرفق Chat
  • CHAT_MESSAGE
    نوع مورد رسالة Chat
  • DEVICE
    نوع مورد الجهاز
  • DOCUMENT
    نوع مورد المستند.
  • EMAIL
    نوع مورد الرسالة الإلكترونية.
  • USER
    نوع مورد المستخدم.
rule_name

string

اسم القاعدة

rule_resource_name

string

اسم المورد الذي يحدّد القاعدة بشكل فريد.

rule_type

string

نوع القاعدة القيم المتاحة:

  • ACTIVITY_RULE
    نوع قاعدة النشاط:
  • DLP
    نوع قاعدة منع فقدان البيانات (DLP):
scan_type

string

وضع الفحص لتقييم القاعدة القيم المتاحة:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    نوع الفحص الذي يشير إلى فحص محتوى Chat قبل إرساله
  • DRIVE_OFFLINE_SCAN
    نوع الفحص الذي يهدف إلى تقييم القواعد التي تم تعديلها على جميع ملفات Drive.
  • DRIVE_ONLINE_SCAN
    نوع الفحص الذي يمثّل تقييم القواعد على عنصر واحد تم تغييره في Drive.
severity

string

درجة خطورة مخالفة إحدى القواعد القيم المتاحة:

  • HIGH
    شدة انتهاك القاعدة مرتفعة.
  • LOW
    شدة انتهاك القاعدة منخفضة.
  • MEDIUM
    تكون خطورة انتهاك القاعدة متوسطة.
space_id

string

رقم تعريف المساحة التي تم تفعيل القاعدة فيها

space_type

string

نوع المساحة التي يشير إليها رقم تعريف المساحة القيم المتاحة:

  • CHAT_DIRECT_MESSAGE
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن رسالة مباشرة في Chat
  • CHAT_EXTERNALLY_OWNED
    تصنيف نوع المساحة عندما تكون المحادثة مملوكة لمؤسسة خارجية
  • CHAT_GROUP
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن مجموعة في Chat
  • CHAT_ROOM
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن غرفة محادثة
suppressed_actions

message

قائمة بالإجراءات التي لم يتم اتّخاذها بسبب إجراءات أخرى ذات أولوية أعلى

triggered_actions

message

قائمة بالإجراءات التي تم اتّخاذها نتيجةً لتفعيل القاعدة

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_applied&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
DLP Rule applied Label {label_title}.

نوع الحدث: تم تغيير قيمة حقل "التصنيف"

نوع حدث في سجلّ التدقيق الذي يشير إلى أحداث تغيير قيمة حقل التصنيف. يتم عرض الأحداث من هذا النوع مع type=label_field_value_changed_type.

تم تغيير قيمة حقل التصنيف

حدث في سجلّ التدقيق يشير إلى حدث تغيير قيمة حقل التصنيف.

تفاصيل الحدث
اسم الحدث label_field_value_changed
المعلمات
actor_ip_address

string

عنوان IP للكيان المسؤول عن الحدث الأصلي الذي فعّل القاعدة

conference_id

string

المعرّف الفريد لمكالمة فيديو على Google Meet.

data_source

string

مصدر البيانات القيم المتاحة:

  • ADMIN
    قيمة التعداد لمصدر بيانات المشرف.
  • CALENDAR
    قيمة التعداد لمصدر بيانات "تقويم Google".
  • CHAT
    قيمة التعداد لمصدر بيانات Chat.
  • CHROME
    قيمة التعداد لمصدر بيانات Chrome.
  • DEVICE
    قيمة التعداد لمصدر بيانات الجهاز.
  • DRIVE
    قيمة التعداد لمصدر بيانات Drive.
  • GMAIL
    قيمة التعداد لمصدر بيانات Gmail.
  • GROUPS
    قيمة التعداد لمصدر بيانات "المجموعات".
  • MEET
    قيمة التعداد النمطي لمصدر بيانات Hangouts Meet.
  • RULE
    قيمة التعداد لمصدر بيانات القاعدة.
  • USER
    قيمة التعداد لمصدر بيانات المستخدم.
  • VOICE
    قيمة التعداد لمصدر البيانات الصوتية.
device_id

string

رقم تعريف الجهاز الذي تم تفعيل الإجراء عليه.

device_type

string

نوع الجهاز الذي يشير إليه رقم تعريف الجهاز القيم المتاحة:

  • CHROME_BROWSER
    تصنيف نوع الجهاز عندما يكون الجهاز متصفّح Chrome مُدارًا
  • CHROME_OS
    تصنيف نوع الجهاز عندما يكون الجهاز مُدارًا ويعمل بنظام التشغيل Chrome
  • CHROME_PROFILE
    تصنيف نوع الجهاز عندما يكون الجهاز ملف Chrome شخصيًا مُدارًا
evaluation_context

message

البيانات الوصفية للتقييم، مثل الرسائل السياقية المستخدَمة في تقييم القاعدة

has_alert

boolean

تُستخدَم لتحديد ما إذا كان التنبيه مفعَّلاً في القاعدة التي تم تشغيلها.

label_field

string

تمثّل هذه السمة حقل التصنيف الذي ينتمي إليه العنصر.

label_title

string

تمثّل هذه السمة عنوان التصنيف الذي ينتمي إليه العنصر.

matched_detectors

message

قائمة بأدوات الرصد التي تطابقت مع المورد.

matched_threshold

string

الحدّ الأدنى الذي تطابق مع القاعدة.

matched_trigger

string

عامل تفعيل تقييم القاعدة: إرسال رسالة إلكترونية أو تلقّيها، أو مشاركة مستند القيم المتاحة:

  • CALENDAR_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث في "تقويم Google".
  • CHAT_ATTACHMENT_UPLOADED
    تصنيف الحدث عند تشغيل القاعدة لأنّه تم تحميل مرفق في "المحادثة" يحتوي على معلومات حسّاسة.
  • CHAT_MESSAGE_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة Chat تحتوي على معلومات حساسة
  • CHROME_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Chrome.
  • CHROME_FILE_DOWNLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تنزيل ملف
  • CHROME_FILE_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل ملف
  • CHROME_WEB_CONTENT_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل محتوى ويب
  • DEVICE_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث الجهاز
  • DRIVE_EVENTS
    تصنيف الحدث عندما يتم تفعيل القاعدة بسبب حدث في Drive.
  • DRIVE_SHARE
    تصنيف الحدث عند تشغيل القاعدة بسبب مشاركة ملف
  • GMAIL_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Gmail
  • GROUPS_EVENTS
    تصنيف الحدث عند تشغيل القاعدة بسبب حدث "المجموعات".
  • MAIL_BEING_RECEIVED
    تصنيف الحدث عند تفعيل القاعدة بسبب تلقّي رسالة.
  • MAIL_BEING_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة
  • MEET_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Meet.
  • OAUTH_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث OAuth.
  • USER_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث مستخدم.
  • VOICE_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Voice
new_value

string

القيمة الجديدة

old_value

string

القيمة القديمة

resource_id

string

معرّف المورد الذي تطابق مع القاعدة.

resource_owner_email

string

عنوان البريد الإلكتروني لمالك المورد

resource_recipients

string

قائمة بالمستخدمين الذين تمت مشاركة مستند Drive أو رسالة إلكترونية معهم عند تفعيل القاعدة

resource_recipients_omitted_count

integer

عدد مستلِمي الموارد الذين تم حذفهم بسبب تجاوز الحدّ الأقصى للحجم

resource_title

string

عنوان المورد الذي تطابق مع القاعدة: موضوع الرسالة الإلكترونية أو عنوان المستند

resource_type

string

نوع المورد الذي تطابق مع القاعدة. القيم المتاحة:

  • CHAT_ATTACHMENT
    نوع مورد مرفق Chat
  • CHAT_MESSAGE
    نوع مورد رسالة Chat
  • DEVICE
    نوع مورد الجهاز
  • DOCUMENT
    نوع مورد المستند.
  • EMAIL
    نوع مورد الرسالة الإلكترونية.
  • USER
    نوع مورد المستخدم.
rule_name

string

اسم القاعدة

rule_resource_name

string

اسم المورد الذي يحدّد القاعدة بشكل فريد.

rule_type

string

نوع القاعدة القيم المتاحة:

  • ACTIVITY_RULE
    نوع قاعدة النشاط:
  • DLP
    نوع قاعدة منع فقدان البيانات (DLP):
scan_type

string

وضع الفحص لتقييم القاعدة القيم المتاحة:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    نوع الفحص الذي يشير إلى فحص محتوى Chat قبل إرساله
  • DRIVE_OFFLINE_SCAN
    نوع الفحص الذي يهدف إلى تقييم القواعد التي تم تعديلها على جميع ملفات Drive.
  • DRIVE_ONLINE_SCAN
    نوع الفحص الذي يمثّل تقييم القواعد على عنصر واحد تم تغييره في Drive.
severity

string

درجة خطورة مخالفة إحدى القواعد القيم المتاحة:

  • HIGH
    شدة انتهاك القاعدة مرتفعة.
  • LOW
    شدة انتهاك القاعدة منخفضة.
  • MEDIUM
    تكون خطورة انتهاك القاعدة متوسطة.
space_id

string

رقم تعريف المساحة التي تم تفعيل القاعدة فيها

space_type

string

نوع المساحة التي يشير إليها رقم تعريف المساحة القيم المتاحة:

  • CHAT_DIRECT_MESSAGE
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن رسالة مباشرة في Chat
  • CHAT_EXTERNALLY_OWNED
    تصنيف نوع المساحة عندما تكون المحادثة مملوكة لمؤسسة خارجية
  • CHAT_GROUP
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن مجموعة في Chat
  • CHAT_ROOM
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن غرفة محادثة
suppressed_actions

message

قائمة بالإجراءات التي لم يتم اتّخاذها بسبب إجراءات أخرى ذات أولوية أعلى

triggered_actions

message

قائمة بالإجراءات التي تم اتّخاذها نتيجةً لتفعيل القاعدة

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_field_value_changed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
DLP Rule changed the value of field {label_field} (Label: {label_title}) from '{old_value}' to '{new_value}'.

نوع الحدث: تمت إزالة التصنيف

نوع حدث في سجلّ التدقيق الذي يشير إلى الأحداث التي تمت فيها إزالة التصنيف يتم عرض الأحداث من هذا النوع مع type=label_removed_type.

تمت إزالة فئة

حدث في سجلّ التدقيق يشير إلى حدث إزالة التصنيف

تفاصيل الحدث
اسم الحدث label_removed
المعلمات
actor_ip_address

string

عنوان IP للكيان المسؤول عن الحدث الأصلي الذي فعّل القاعدة

conference_id

string

المعرّف الفريد لمكالمة فيديو على Google Meet.

data_source

string

مصدر البيانات القيم المتاحة:

  • ADMIN
    قيمة التعداد لمصدر بيانات المشرف.
  • CALENDAR
    قيمة التعداد لمصدر بيانات "تقويم Google".
  • CHAT
    قيمة التعداد لمصدر بيانات Chat.
  • CHROME
    قيمة التعداد لمصدر بيانات Chrome.
  • DEVICE
    قيمة التعداد لمصدر بيانات الجهاز.
  • DRIVE
    قيمة التعداد لمصدر بيانات Drive.
  • GMAIL
    قيمة التعداد لمصدر بيانات Gmail.
  • GROUPS
    قيمة التعداد لمصدر بيانات "المجموعات".
  • MEET
    قيمة التعداد النمطي لمصدر بيانات Hangouts Meet.
  • RULE
    قيمة التعداد لمصدر بيانات القاعدة.
  • USER
    قيمة التعداد لمصدر بيانات المستخدم.
  • VOICE
    قيمة التعداد لمصدر البيانات الصوتية.
device_id

string

رقم تعريف الجهاز الذي تم تفعيل الإجراء عليه.

device_type

string

نوع الجهاز الذي يشير إليه رقم تعريف الجهاز القيم المتاحة:

  • CHROME_BROWSER
    تصنيف نوع الجهاز عندما يكون الجهاز متصفّح Chrome مُدارًا
  • CHROME_OS
    تصنيف نوع الجهاز عندما يكون الجهاز مُدارًا ويعمل بنظام التشغيل Chrome
  • CHROME_PROFILE
    تصنيف نوع الجهاز عندما يكون الجهاز ملف Chrome شخصيًا مُدارًا
evaluation_context

message

البيانات الوصفية للتقييم، مثل الرسائل السياقية المستخدَمة في تقييم القاعدة

has_alert

boolean

تُستخدَم لتحديد ما إذا كان التنبيه مفعَّلاً في القاعدة التي تم تشغيلها.

label_title

string

تمثّل هذه السمة عنوان التصنيف الذي ينتمي إليه العنصر.

matched_detectors

message

قائمة بأدوات الرصد التي تطابقت مع المورد.

matched_threshold

string

الحدّ الأدنى الذي تطابق مع القاعدة.

matched_trigger

string

عامل تفعيل تقييم القاعدة: إرسال رسالة إلكترونية أو تلقّيها، أو مشاركة مستند القيم المتاحة:

  • CALENDAR_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث في "تقويم Google".
  • CHAT_ATTACHMENT_UPLOADED
    تصنيف الحدث عند تشغيل القاعدة لأنّه تم تحميل مرفق في "المحادثة" يحتوي على معلومات حسّاسة.
  • CHAT_MESSAGE_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة Chat تحتوي على معلومات حساسة
  • CHROME_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Chrome.
  • CHROME_FILE_DOWNLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تنزيل ملف
  • CHROME_FILE_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل ملف
  • CHROME_WEB_CONTENT_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل محتوى ويب
  • DEVICE_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث الجهاز
  • DRIVE_EVENTS
    تصنيف الحدث عندما يتم تفعيل القاعدة بسبب حدث في Drive.
  • DRIVE_SHARE
    تصنيف الحدث عند تشغيل القاعدة بسبب مشاركة ملف
  • GMAIL_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Gmail
  • GROUPS_EVENTS
    تصنيف الحدث عند تشغيل القاعدة بسبب حدث "المجموعات".
  • MAIL_BEING_RECEIVED
    تصنيف الحدث عند تفعيل القاعدة بسبب تلقّي رسالة.
  • MAIL_BEING_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة
  • MEET_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Meet.
  • OAUTH_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث OAuth.
  • USER_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث مستخدم.
  • VOICE_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Voice
resource_id

string

معرّف المورد الذي تطابق مع القاعدة.

resource_owner_email

string

عنوان البريد الإلكتروني لمالك المورد

resource_recipients

string

قائمة بالمستخدمين الذين تمت مشاركة مستند Drive أو رسالة إلكترونية معهم عند تفعيل القاعدة

resource_recipients_omitted_count

integer

عدد مستلِمي الموارد الذين تم حذفهم بسبب تجاوز الحدّ الأقصى للحجم

resource_title

string

عنوان المورد الذي تطابق مع القاعدة: موضوع الرسالة الإلكترونية أو عنوان المستند

resource_type

string

نوع المورد الذي تطابق مع القاعدة. القيم المتاحة:

  • CHAT_ATTACHMENT
    نوع مورد مرفق Chat
  • CHAT_MESSAGE
    نوع مورد رسالة Chat
  • DEVICE
    نوع مورد الجهاز
  • DOCUMENT
    نوع مورد المستند.
  • EMAIL
    نوع مورد الرسالة الإلكترونية.
  • USER
    نوع مورد المستخدم.
rule_name

string

اسم القاعدة

rule_resource_name

string

اسم المورد الذي يحدّد القاعدة بشكل فريد.

rule_type

string

نوع القاعدة القيم المتاحة:

  • ACTIVITY_RULE
    نوع قاعدة النشاط:
  • DLP
    نوع قاعدة منع فقدان البيانات (DLP):
scan_type

string

وضع الفحص لتقييم القاعدة القيم المتاحة:

  • CHAT_SCAN_CONTENT_BEFORE_SEND
    نوع الفحص الذي يشير إلى فحص محتوى Chat قبل إرساله
  • DRIVE_OFFLINE_SCAN
    نوع الفحص الذي يهدف إلى تقييم القواعد التي تم تعديلها على جميع ملفات Drive.
  • DRIVE_ONLINE_SCAN
    نوع الفحص الذي يمثّل تقييم القواعد على عنصر واحد تم تغييره في Drive.
severity

string

درجة خطورة مخالفة إحدى القواعد القيم المتاحة:

  • HIGH
    شدة انتهاك القاعدة مرتفعة.
  • LOW
    شدة انتهاك القاعدة منخفضة.
  • MEDIUM
    تكون خطورة انتهاك القاعدة متوسطة.
space_id

string

رقم تعريف المساحة التي تم تفعيل القاعدة فيها

space_type

string

نوع المساحة التي يشير إليها رقم تعريف المساحة القيم المتاحة:

  • CHAT_DIRECT_MESSAGE
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن رسالة مباشرة في Chat
  • CHAT_EXTERNALLY_OWNED
    تصنيف نوع المساحة عندما تكون المحادثة مملوكة لمؤسسة خارجية
  • CHAT_GROUP
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن مجموعة في Chat
  • CHAT_ROOM
    تصنيف نوع المساحة عندما تكون المساحة عبارة عن غرفة محادثة
suppressed_actions

message

قائمة بالإجراءات التي لم يتم اتّخاذها بسبب إجراءات أخرى ذات أولوية أعلى

triggered_actions

message

قائمة بالإجراءات التي تم اتّخاذها نتيجةً لتفعيل القاعدة

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=label_removed&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
DLP Rule removed Label {label_title}.

نوع مطابقة القاعدة

نوع حدث في سجلّ التدقيق الذي يشير إلى أحداث مطابقة القواعد. يتم عرض الأحداث من هذا النوع مع type=rule_match_type.

مطابقة القاعدة

حدث في سجلّ التدقيق يشير إلى حدث مطابقة القاعدة.

تفاصيل الحدث
اسم الحدث rule_match
المعلمات
actions

string

قائمة بالإجراءات التي تم اتّخاذها القيم المتاحة:

  • AccountWipeMobileDevice
    اسم إجراء حجب بيانات حساب على جهاز جوّال
  • ApproveMobileDevice
    اسم إجراء الموافقة على الجهاز الجوّال
  • BlockMobileDevice
    اسم إجراء حظر الجهاز الجوّال
  • FlagDocument
    الإجراء الذي يشير إلى أنّه تم وضع علامة على العنصر.
  • SendNotification
    الإجراء الذي يشير إلى أنّه تم إرسال إشعار.
  • UnflagDocument
    الإجراء الذي يشير إلى أنّه تمت إزالة الإبلاغ عن العنصر.
application

string

اسم التطبيق الذي ينتمي إليه العنصر الذي تم وضع علامة عليه القيم المتاحة:

  • drive
    اسم التطبيق في Google Drive
  • mobile
    تطبيق "إدارة الأجهزة"
drive_shared_drive_id

string

رقم تعريف مساحة التخزين السحابي المشتركة التي ينتمي إليها عنصر مساحة التخزين السحابي، إذا كان ذلك منطبقًا

has_content_match

boolean

تُستخدَم لتحديد ما إذا كان المرجع يتضمّن محتوًى يطابق المعايير الواردة في القاعدة. القيم المتاحة:

  • false
    قيمة منطقية تساوي false.
  • true
    قيمة منطقية صحيحة.
matched_templates

string

قائمة بنماذج أدوات رصد المحتوى التي تطابقت.

mobile_device_type

string

نوع الجهاز الذي تم تطبيق القاعدة عليه.

mobile_ios_vendor_id

string

رقم تعريف المورّد على جهاز iOS الذي تم تطبيق القاعدة عليه، إذا كان ذلك منطبقًا.

resource_id

string

معرّف المورد الذي تطابق مع القاعدة.

resource_name

string

اسم المورد الذي تطابق مع القاعدة.

resource_owner_email

string

عنوان البريد الإلكتروني لمالك المورد.

rule_id

integer

معرّف فريد لقاعدة. ينشئ المشرفون القواعد في Google Workspace.

rule_name

string

اسم القاعدة

rule_update_time_usec

integer

وقت التعديل (بالميكرو ثانية منذ بداية الحقبة) الذي يشير إلى إصدار القاعدة المستخدَمة

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_match&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
Rule matched

نوع مشغّل القاعدة

نوع حدث في سجلّ التدقيق الذي يشير إلى الأحداث التي تم تشغيلها بواسطة القاعدة يتم عرض الأحداث من هذا النوع مع type=rule_trigger_type.

مشغّل القاعدة

حدث في سجلّ التدقيق يشير إلى حدث تم تفعيله بواسطة قاعدة

تفاصيل الحدث
اسم الحدث rule_trigger
المعلمات
data_source

string

مصدر البيانات القيم المتاحة:

  • ADMIN
    قيمة التعداد لمصدر بيانات المشرف.
  • CALENDAR
    قيمة التعداد لمصدر بيانات "تقويم Google".
  • CHAT
    قيمة التعداد لمصدر بيانات Chat.
  • CHROME
    قيمة التعداد لمصدر بيانات Chrome.
  • DEVICE
    قيمة التعداد لمصدر بيانات الجهاز.
  • DRIVE
    قيمة التعداد لمصدر بيانات Drive.
  • GMAIL
    قيمة التعداد لمصدر بيانات Gmail.
  • GROUPS
    قيمة التعداد لمصدر بيانات "المجموعات".
  • MEET
    قيمة التعداد النمطي لمصدر بيانات Hangouts Meet.
  • RULE
    قيمة التعداد لمصدر بيانات القاعدة.
  • USER
    قيمة التعداد لمصدر بيانات المستخدم.
  • VOICE
    قيمة التعداد لمصدر البيانات الصوتية.
matched_threshold

string

الحدّ الأدنى الذي تطابق مع القاعدة.

matched_trigger

string

عامل تفعيل تقييم القاعدة: إرسال رسالة إلكترونية أو تلقّيها، أو مشاركة مستند القيم المتاحة:

  • CALENDAR_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث في "تقويم Google".
  • CHAT_ATTACHMENT_UPLOADED
    تصنيف الحدث عند تشغيل القاعدة لأنّه تم تحميل مرفق في "المحادثة" يحتوي على معلومات حسّاسة.
  • CHAT_MESSAGE_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة Chat تحتوي على معلومات حساسة
  • CHROME_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Chrome.
  • CHROME_FILE_DOWNLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تنزيل ملف
  • CHROME_FILE_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل ملف
  • CHROME_WEB_CONTENT_UPLOAD
    تصنيف الحدث عند تنفيذ القاعدة بسبب تحميل محتوى ويب
  • DEVICE_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث الجهاز
  • DRIVE_EVENTS
    تصنيف الحدث عندما يتم تفعيل القاعدة بسبب حدث في Drive.
  • DRIVE_SHARE
    تصنيف الحدث عند تشغيل القاعدة بسبب مشاركة ملف
  • GMAIL_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث في Gmail
  • GROUPS_EVENTS
    تصنيف الحدث عند تشغيل القاعدة بسبب حدث "المجموعات".
  • MAIL_BEING_RECEIVED
    تصنيف الحدث عند تفعيل القاعدة بسبب تلقّي رسالة.
  • MAIL_BEING_SENT
    تصنيف الحدث عند تفعيل القاعدة بسبب إرسال رسالة
  • MEET_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Meet.
  • OAUTH_EVENTS
    تصنيف الحدث عند تنفيذ القاعدة بسبب حدث OAuth.
  • USER_EVENTS
    تصنيف الحدث عند تفعيل القاعدة بسبب حدث مستخدم.
  • VOICE_EVENTS
    تصنيف الحدث عندما يتم تشغيل القاعدة بسبب حدث Voice
rule_name

string

اسم القاعدة

rule_resource_name

string

اسم المورد الذي يحدّد القاعدة بشكل فريد.

rule_type

string

نوع القاعدة القيم المتاحة:

  • ACTIVITY_RULE
    نوع قاعدة النشاط:
  • DLP
    نوع قاعدة منع فقدان البيانات (DLP):
severity

string

درجة خطورة مخالفة إحدى القواعد القيم المتاحة:

  • HIGH
    شدة انتهاك القاعدة مرتفعة.
  • LOW
    شدة انتهاك القاعدة منخفضة.
  • MEDIUM
    تكون خطورة انتهاك القاعدة متوسطة.
triggered_actions

message

قائمة بالإجراءات التي تم اتّخاذها نتيجةً لتفعيل القاعدة

مثال على الطلب
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/rules?eventName=rule_trigger&maxResults=10&access_token=YOUR_ACCESS_TOKEN
تنسيق رسالة "وحدة تحكّم المشرف"
Rule triggered