Wir möchten die Berichte zu Administrator-Protokollereignissen verständlicher, detaillierter und präziser gestalten. Daher werden einige Ereignisnamen und -typen sowie die Häufigkeit der Berichterstellung und die Ereignisbedingungen aktualisiert. Bis August 2026 sind sowohl die alten als auch die aktualisierten Ereignisnamen und -typen verfügbar. Nach August 2026 sind nur noch die neuen Ereignisnamen und ‑typen verfügbar.
Gespeicherte Untersuchungen funktionieren weiterhin, basieren aber auf alten Ereignissen und werden nach August 2026 nicht mehr funktionieren. Nach August 2026 basieren benutzerdefinierte Diagramme auf alten Daten.
Wichtig: Wenn Sie Regeln, bei denen sich mehr als eine Ereignisbedingung geändert hat, nicht aktualisieren, erhalten Sie mehr Benachrichtigungen. Bei Regeln mit zwei Bedingungen, die erfüllt sind, wird eine Benachrichtigung ausgelöst, wenn nur eine Bedingung erfüllt ist. Wenn durch eine Regel beispielsweise eine Benachrichtigung für eine Änderung an einer bestimmten Gmail-Einstellung ausgelöst wird, erhalten Sie eine Benachrichtigung für alle Änderungen an Gmail-Einstellungen.
So geht es weiter
Sehen Sie sich die auf dieser Seite aufgeführten Änderungen an. Wenn Sie eines der auf dieser Seite aufgeführten Ereignisse verwenden oder sich darauf verlassen, müssen Sie möglicherweise Änderungen an Ihren vorhandenen Abfragen, Benachrichtigungen, Berichten und Regeln vornehmen. Bis August 2026 werden die betroffenen Regeln automatisch migriert. Möglicherweise müssen Sie Änderungen an Ihren Regeln vornehmen.
Änderungen an Administrator-Protokollereignissen
Konto und Sicherheit
| Einstellung in der Admin-Konsole | Sicherheits- und Audit- und Prüftool | Reports API und Google SecOps | BigQuery Export |
|---|---|---|---|
| „Kontoeinstellungen“ > „Einstellungen“ > „Neue Funktionen“ |
Der Ereignisname Toggle New App Features wurde in Toggle New App Features Preference umbenannt. Der Wert für New Value (Neuer Wert) ändert sich von True (Wahr) oder False (Falsch) zu Rapid release (Schnelle Veröffentlichung) oder Scheduled release (Geplante Veröffentlichung). Der Wert für Beschreibung wurde von Neue App-Funktionen für Ihre Organisation zu value geändert zu Die Kontoeinstellung „Neue Funktionen“ wurde von value1 zu value2 geändert. Das Attribut Alter Wert wird eingeführt. Die Werte sind Schnelle Veröffentlichung und Geplante Veröffentlichung. Der Wert New Features wird dem Attribut Setting Category hinzugefügt. |
|
|
| „Sicherheit“ > „Zugriffs- und Datenkontrolle“ > „Google Cloud-Sitzungssteuerung“ > „Richtlinie zur erneuten Authentifizierung“ |
Die Attribute Neuer Wert und Alter Wert für Änderung der Sitzungssteuerungseinstellungen enthalten Werte für die Häufigkeit der erneuten Authentifizierung, das Zeitlimit für inaktive Sitzungen und die Methode der erneuten Authentifizierung in separaten Log-Ereignissen. Bisher wurden alle drei Einstellungen in einem Log-Ereignis aufgezeichnet. Wenn eine der Einstellungen unverändert bleibt, wird für diese Einstellung kein Logereignis aufgezeichnet. |
Wenn eine der Einstellungen unverändert bleibt, wird für diese Einstellung kein Logereignis aufgezeichnet. |
Wenn eine der Einstellungen unverändert bleibt, wird für diese Einstellung kein Logereignis aufgezeichnet. |
App-Zugriffssteuerung
Reports API & SecOps events[].name& BigQuery Export event_name |
Name des Ereignisses im Sicherheits- und Prüftool |
Neue events[].name und event_name |
Neuer Ereignisname für das Sicherheits- und Prüftool |
|---|---|---|---|
| DISALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
API-Zugriff blockiert | CHANGE_API_ACCESS | API-Zugriff geändert |
| ALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
API-Zugriff aktiviert | CHANGE_API_ACCESS | API-Zugriff geändert |
| ADD_TO_BLOCKED_OAUTH2 _APPS |
App wurde der Liste blockierter Apps hinzugefügt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| ADD_TO_LIMITED_OAUTH2 _APPS |
App wurde der Liste „Eingeschränkt“ hinzugefügt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| ADD_TO_TRUSTED_OAUTH2 _APPS |
App wurde der Zulassungsliste vertrauenswürdiger Apps hinzugefügt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| ADD_TO_TRUSTED_BY_ OAUTH_SCOPE_OAUTH2_ APPS |
Die App wurde der Liste der im OAuth-Bereich vertrauenswürdigen Apps hinzugefügt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| ADD_TO_CAA_EXEMPT _OAUTH2_APPS |
App auf die Zulassungsliste für die Ausnahme von API-Zugriffssperren gesetzt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| REMOVE_FROM_TRUSTED _OAUTH2_APPS |
App wurde von der Zulassungsliste vertrauenswürdiger Apps entfernt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| REMOVE_FROM_CAA_ EXEMPT_OAUTH2_APPS |
App ist nicht mehr auf der Zulassungsliste für die Ausnahme von API-Zugriffssperren | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| REMOVE_FROM_BLOCKED _OAUTH2_APPS |
App wurde aus der Sperrliste für blockierte Apps entfernt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| REMOVE_FROM_LIMITED _OAUTH2_APPS |
App wurde aus der Liste „Eingeschränkt“ entfernt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| REMOVE_FROM_TRUSTED _BY_OAUTH_SCOPE_ OAUTH2_APPS |
Die App wurde aus der Liste der im OAuth-Bereich vertrauenswürdigen Apps entfernt | CHANGE_APP_ACCESS | App-Konfiguration geändert |
| BLOCK_ALL_THIRD_PARTY _API_ACCESS |
Alle API-Zugriffe von Drittanbietern blockiert | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Zugriff auf nicht konfigurierte Apps geändert |
| UNBLOCK_ALL_THIRD_ PARTY_API_ACCESS |
Blockierung aller API-Zugriffe von Drittanbietern aufgehoben | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Zugriff auf nicht konfigurierte Apps geändert |
| SIGN_IN_ONLY_THIRD_ PARTY_API_ACCESS |
Zugriff durch Drittanbieter-APIs nur mit Google Log-in zulassen | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Zugriff auf nicht konfigurierte Apps geändert |
| UNDERAGE_BLOCK_ALL _THIRD_PARTY_API_ ACCESS |
Alle API-Zugriffe von Drittanbietern blockiert | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
Zugriff auf nicht konfigurierte Apps für Nutzer unter 18 Jahren geändert |
| UNDERAGE_SIGN_IN_ ONLY_THIRD_PARTY_ API_ACCESS |
Zugriff durch Drittanbieter-APIs nur mit Google Log-in zulassen | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
Zugriff auf nicht konfigurierte Apps für Nutzer unter 18 Jahren geändert |
Google Drive-Einstellungen mit übernommenen Werten
Bisher wurden für Google Drive-Einstellungen, die von einem übernommenen Wert überschrieben oder auf einen übernommenen Wert zurückgesetzt wurden, dieselben Log-Ereignis-IDs verwendet. Dabei wurde INHERIT_FROM_PARENT in den Attributen „old value“ (alter Wert) und „new value“ (neuer Wert) angegeben:
- Sicherheits- und Prüftool:Beim Ereignisnamen Drive-Einstellung ändern wurde INHERIT_FROM_PARENT in Alter Wert und Neuer Wert angezeigt.
- Reports API & SecOps:
events[].type=DOCS_SETTINGS,events[].name=CHANGE_DOCS_SETTINGzeigte INHERIT_FROM_PARENT inadmin.old_valueundadmin.new_valuean - BigQuery Export:
events_type=DOCS_SETTINGS,event_name=CHANGE_DOCS_SETTINGzeigte INHERIT_FROM_PARENT inadmin.old_valueundadmin.new_valuean
| Tool | Übernommenen Wert überschreiben | Vorhandenen Wert ändern | Auf einen übernommenen Wert zurücksetzen |
| Sicherheits- und Audit- und Prüftool | Ereignisname: Create Application Setting |
Ereignisname: Change Application Setting |
Ereignisname: Delete Application Setting |
| Reports API und SecOps | Ereignistyp: APPLICATION_SETTINGS Ereignisname: CREATE_APPLICATION_ SETTING |
Ereignistyp: APPLICATION_SETTINGS Ereignisname: CHANGE_APPLICATION_SETTING |
Ereignistyp: APPLICATION_SETTINGS Ereignisname: DELETE_APPLICATION_ SETTING |
| BigQuery Export | Ereignistyp: APPLICATION_SETTINGS Ereignisname: CREATE_APPLICATION_ SETTING |
Ereignistyp: APPLICATION_SETTINGS Ereignisname: CHANGE_APPLICATION_SETTING |
Ereignistyp: APPLICATION_SETTINGS Ereignisname: DELETE_APPLICATION_ SETTING |
Google Drive-Einstellungen
In der folgenden Tabelle finden Sie aktualisierte Informationen zu Protokollereignissen für die folgenden Attribute und Werte von Administrator-Protokollereignissen:
- Sicherheit & Audit und Prüftool: Name der Einstellung, Alter Wert, Neuer Wert
- BigQuery Export:
admin.setting_name,admin.old_value,admin.new_value - Reports API und SecOps:
events[].parameters[].name=setting_name,events[].parameters[].name=OLD_VALUEoderNEW_VALUE
|
Altes Ereignis |
Aktualisiertes Ereignis |
||
|
Name der Einstellung |
Alter oder neuer Wert |
Name der Einstellung |
Alter oder neuer Wert |
|
SHARING_OUTSIDE_ DOMAIN |
SHARING_NOT_ ALLOWED_BUT_MAY _RECEIVE_FILES |
ExternalSharing external_sharing_mode |
NICHT ZULÄSSIG |
|
ExternalSharing allow_receiving_external _files |
wahr |
||
|
SHARING_NOT_ ALLOWED |
ExternalSharing external_sharing_mode |
NICHT ZULÄSSIG |
|
|
ExternalSharing allow_receiving_external _files |
falsch |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING_MAY_ RECEIVE _FILES_ FROM_ ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing_ outside_allowlisted_ domains |
wahr |
||
|
ExternalSharing allow_receiving_files_ outside_allowlisted_ domains changed |
wahr |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for _sharing_outside_ allowlisted_domains |
wahr |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
falsch |
||
|
TRUSTED_DOMAINS_ ALLOWED_AND_MAY_ RECEIVE_FILES_FROM _ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_ for_sharing_outside_ allowlisted_domains |
falsch |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
wahr |
||
|
TRUSTED_DOMAINS_ ALLOWED |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing _outside_allowlisted_ domains |
falsch |
||
|
ExternalSharing allow_receiving_files _outside_allowlisted_ domains changed |
falsch |
||
|
SHARING_ALLOWED_ WITH_WARNING |
ExternalSharing external_sharing_mode |
ZUGELASSEN |
|
|
ExternalSharing warn_for_external_ sharing |
wahr |
||
|
SHARING_ALLOWED |
ExternalSharing external_sharing_mode |
ZUGELASSEN |
|
|
ExternalSharing warn_for_external_ sharing |
falsch |
||
|
SHARING_INVITES_TO_ NON_GOOGLE_ ACCOUNTS |
NOT_ALLOWED |
ExternalSharing allow_non_google_ invites |
falsch |
|
ANONYMOUS_ PREVIEW |
ExternalSharing allow_non_google_ invites |
wahr |
|
|
PUBLISHING_TO_WEB |
NOT_ALLOWED |
ExternalSharing allow_publishing_files |
falsch |
|
ZUGELASSEN |
wahr |
||
|
SHARING_ACCESS_ CHECKER_OPTIONS |
NAMED_PARTIES_ ONLY |
ExternalSharing access_checker_ suggestions |
RECIPIENTS_ONLY |
|
DOMAIN_OR_NAMED _PARTIES |
RECIPIENTS_OR_ AUDIENCE |
||
|
ALLE |
RECIPIENTS_OR_ AUDIENCE_OR_ PUBLIC |
||
|
SHARING_TEAM_DRIVE _CROSS_DOMAIN_ OPTIONS |
CROSS_DOMAIN_ FROM_INTERNAL_OR _EXTERNAL |
ExternalSharing allowed_parties _for_distributing_ content |
ALL_ELIGIBLE_ USERS |
|
CROSS_DOMAIN_ FROM_INTERNAL_ ONLY |
ELIGIBLE_INTERNAL _USERS |
||
|
CROSS_DOMAIN_ MOVES_BLOCKED |
KEINE |
||
|
DEFAULT_LINK_ SHARING_FOR_NEW _DOCS |
PRIVAT |
GeneralAccessDefault default_file_access |
PRIVATE_TO_OWNER |
|
PEOPLE_WITH_LINK |
PRIMARY_ AUDIENCE_WITH_ LINK |
||
|
Öffentlich |
PRIMARY_ AUDIENCE_WITH_ LINK_OR _SEARCH |
||
|
DOCS_OFFLINE_ ENABLED |
falsch |
DocsOffline enable_docs_offline |
falsch |
|
true |
wahr |
||
|
ENABLE_DRIVE_APPS |
falsch |
DriveSdk enable_drive_sdk_api _access |
falsch |
|
true |
wahr |
||
Gmail-Einstellungen
Für alle betroffenen Einstellungen in der Reports API und SecOps:
events[].typeEMAIL_SETTINGS wurde in APPLICATION_SETTINGS umbenannt.events[].parameters[].name=USER_DEFINED_SETTING_NAME wird nachevents[].parameters[].name=SETTING_METADATA.USER_DEFINED_NAME verschoben.
Für alle betroffenen Einstellungen im BigQuery Export:
event_typeEMAIL_SETTINGS wurde in APPLICATION_SETTINGS umbenannt.- admin.user_defined_setting_name wurde in admin.setting_metadata.user_defined_name verschoben.
|
Gmail-Einstellung |
Sicherheit & Audit- und Prüftool |
Reports API und SecOps | BigQuery Export |
|---|---|---|---|
|
E-Mail-Delegierung |
Change Email Setting wurde in Change Application Setting umbenannt ENABLE_SENDER_ ATTRIBUTION wurde in MailDelegation sender_attribution_ desired umbenannt. |
|
|
|
Zulassungsliste für den Bild-URL-Proxy |
Change Email Setting wurde in Change Application Setting umbenannt NUMBER_OF_EMAIL _IMAGE_URL_ WHITELIST _PATTERNS wurde in MailImage Proxy external _image_bypass_ pattern umbenannt. |
|
|
|
„Compliance“ > „Zustellung einschränken“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. RESTRICT_DELIVERY wird in RestrictDelivery rules walled_garden_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Compliance“ > „Umfassender E‑Mail-Speicher“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. COMPREHENSIVE_ MAIL _STORAGE wird in RuleState rule_state enabled umbenannt. |
|
|
|
„Spam, Phishing und Malware“ > „Eingehendes Gateway“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. INBOUND_GATEWAY wird in RuleState rule_state enabled oder InboundGateway {field} umbenannt. |
|
|
|
„Routing“ > „E-Mail-Weiterleitung mit Adressenzuordnung für Empfänger“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. ALIAS_TABLE wird in AliasTable rules alias_table_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Compliance“ > „Inhaltscompliance“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. CONTENT_ COMPLIANCE wird in ContentCompliance rules content _compliance _info oder RuleState rule_state enabled umbenannt. |
|
admin.setting_nameCONTENT_ COMPLIANCE wird in „ContentCompliance rules content_compliance _info“ oder „RuleState rule_state enabled“ umbenannt. |
|
„Standardrouting“ > „Standardrouting“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. DOMAIN_DEFAULT wird in DomainDefault rules domain_default_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Routing“ > „Routing“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. UNIFIED_MAIL_ ROUTING wird in Routing rules routing_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Routing“ > „Annahme eingehender E-Mail-Journale in Vault“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. INBOUND_EMAIL_ JOURNAL_ ACCEPTANCE wird in RuleState rule_state enabled oder ExchangeJournal Ingestion {field} umbenannt. |
|
|
|
Blockierte Absender |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. BLOCKED_SENDERS wird in BlockedSenders rules blocked_senders_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Routing“ > „E-Mail-Archivierung durch Drittanbieter“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. OUTBOUND_EMAIL_ JOURNAL_ GENERATION wird in ExchangeJournal Generation rules exchange_journal_ generation _info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Routing“ > „Postfach bei einem anderen Anbieter als Gmail“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. QUARANTINE_ SUMMARY wird in NonGmail Mailbox rules quarantine _summary _info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Routing“ > „SMTP-Relay-Dienst“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. OUTBOUND_RELAY wird in RuleState rule_state enabled umbenannt. |
|
|
|
„Spam, Phishing und Malware“ > „Regeln für die Sicherheits-Sandbox“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. SECURITY_SANDBOX_ RULE wird in DeepScanning rules deep_scanning_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Compliance“ > „TLS-Compliance (sichere Übertragung)“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. TLS_COMPLIANCE wird in TlsCompliance rules tls_compliance_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Spam, Phishing und Malware“ > „Spam“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. SPAM_CONTROL wird in SpamOverride rules spam_override_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Compliance“ > „Anstößige Inhalte“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. OBJECTIONABLE_ CONTENT wird in Objectionable Content rules objectionable_content _info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Routing“ > „Alternative sichere Route“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. ALTERNATE_SECURE _ROUTE wird in AlternateSecureRoute alternate_route_id oder RuleState rule_state enabled umbenannt. |
|
|
|
„Compliance“ > „Compliance von Anhängen“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. ATTACHMENT_ COMPLIANCE wird in Attachment Compliance rules attachment_ compliance_ info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Compliance“ > „Zustellung für S/MIME einschränken“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. SMIME_RESTRICT_ DELIVERY wird in SmimeRestrictDelivery rules smime_restrict_ delivery_ info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Hosts“ > „Hosts“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. EMAIL_ROUTE wird in Mail DeliveryRoutes available_route receiving_route_info umbenannt. |
|
|
|
„Compliance“ > „Fußzeile anfügen“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. COMPLIANCE_FOOTER wird in AppendFooter rules append_footer_info oder RuleState rule_state enabled umbenannt. |
|
|
|
„Routing“ > „Ausgangsgateway“ |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. EMAIL_ROUTE wird in MailDeliveryRoutes available_route receiving_route_info umbenannt. |
|
|
|
„Nutzereinstellungen“ > „E-Mail-Lesebestätigungen“ |
Change Email Setting wurde in Change Application Setting umbenannt EMAIL_READ_ RECEIPTS_ALLOWED_ DESTINATIONS wurde in ReadReceipts {field name} umbenannt. |
|
|
|
„Nutzereinstellungen“ > „Namensformat“ |
Change Email Setting wurde in Change Application Setting umbenannt DEFAULT_NAME_ FORMAT wurde in NameFormat default_display_name _format umbenannt. |
|
|
|
„Endnutzerzugriff“ > „Ausgangsgateways pro Nutzer zulassen“ |
Change Email Setting wurde in Change Application Setting umbenannt ALLOW_NAME_ FORMAT_ CUSTOMIZATION wurde in PerUserOutbound Gateway enable_smtp_relay umbenannt. |
|
|
|
„Endnutzerzugriff“ > „POP- und IMAP-Zugriff“ |
Change Email Setting wurde in Change Application Setting umbenannt IMAP_ACCESS wurde in ImapSettings {field name} umbenannt. ENABLE_POP_ACCESS wurde in PopSettings pop_disabled umbenannt. |
|
|
|
„Endnutzerzugriff“ > „Automatische Weiterleitung“ |
Change Email Setting wurde in Change Application Setting umbenannt ENABLE_EMAIL_ AUTOFORWARDING wurde in AutoForwarding auto_forwarding_ disabled umbenannt. |
|
|
|
Endnutzerzugriff > Google Workspace Sync |
Change Email Setting wurde in Change Application Setting umbenannt ENABLE_OUTLOOK_ SYNC wurde in MailSyncSettings enable_outlook_sync umbenannt. |
|
|
|
Einrichtung > E-Mails hochladen |
Change Email Setting wurde in Change Application Setting umbenannt ENABLE_EMAIL_USER _IMPORT wurde in MailAndContacts Import Settingscan _import_ mail_and_contacts umbenannt. |
|
|
|
„Nutzereinstellungen“ > „Designs“ |
Change Email Setting wurde in Change Application Setting umbenannt ENABLE_GMAIL_ SKINS wurde in MailFrontendSettings skin_desired umbenannt. |
|
|
|
„Compliance“ > „Optische Zeichenerkennung (OCR)“ |
Change Email Setting wurde in Change Application Setting umbenannt ENABLE_OPTICAL_ CHARACTER_ RECOGNITION wurde in OcrSettings ocr_enabled umbenannt. |
|
|
|
Quarantänen verwalten |
Change Email Setting wurde in Change Application Setting umbenannt EMAIL_QUARANTINE wird in AdminQuarantine admin_quarantine_ info {field} umbenannt. |
|
|
|
Zugriff auf die Google Workspace Marketplace-Zulassungsliste verwalten |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. ENABLE_G_SUITE_ MARKETPLACE wurde in Apps Access Setting web_display_option umbenannt. |
|
|
|
Google Workspace Marketplace-Apps |
Change/Delete/Create Gmail Setting wurde in Change/Delete/Create Application Setting umbenannt. Der Name der Einstellung ENABLE_G_SUITE_ MARKETPLACE wurde in Allowlist app_access umbenannt. |
|
|
|
„Nutzereinstellungen“ > „S/MIME“ |
Change Email Setting wurde in Change Application Setting umbenannt EMAIL_SMIME wurde in SMime status umbenannt. |
|
|
Neue Gmail-Parameter
|
Parametername |
Geschachtelter Parameter | Reports API und SecOps | BigQuery Export |
|---|---|---|---|
| SETTING_METADATA |
USER_DEFINED_NAME |
|
admin.setting_metadata .user_defined_name |
|
BESCHREIBUNG |
|
admin.setting_metadata .description |
|
|
rule_key |
|
admin.setting_metadata .rule_key |
|
|
rule_type |
|
admin.setting_metadata .rule_type |
Neue Gmail-Termine
Änderungen an den folgenden Gmail-Einstellungen (Apps > Google Workspace > Einstellungen für Gmail) in der Admin-Konsole werden als Ereignis in den Admin-Protokollereignissen protokolliert:
- „Nutzereinstellungen“ > „S/MIME“ > „SHA-1 global zulassen (nicht empfohlen)“
- „Spam, Phishing und Malware“ > „Eingangsgateway“ > „Gateway-IPs“ > „IP-Adressen/Bereiche hinzufügen / löschen“
- „E-Mail authentifizieren“ > „DKIM-Authentifizierung“ > „Authentifizierung starten/beenden“
- „Compliance“ > „Automatisches Löschen von E‑Mails und Chatnachrichten“ > „E‑Mails und Chatnachrichten automatisch löschen, die älter als die festgelegte Zahl an Tagen sind“ > „Auszuschließende Labels ändern“
Änderungen an den Einstellungen werden so protokolliert:
- Sicherheits- und Audit- und Prüftool-Ereignis:Anwendungseinstellung ändern
- Reports API und SecOps:
events[].name=CHANGE_APPLICATION_SETTING,events[].type=APPLICATION_SETTINGS - BigQuery Export:
event_name=CHANGE_APPLICATION_SETTING,event_type=APPLICATION_SETTINGS
Automatisch migrierte Regeln aktualisieren
Hier wird demnächst eine Anleitung hinzugefügt, in der beschrieben wird, wie Sie Ihre automatisch migrierten Regeln finden. Weitere Informationen zum Verwalten automatisch migrierter Regeln finden Sie im Hilfeartikel Aktivitätsregeln erstellen und verwalten.
Änderungen an Ereignisnamen im Sicherheitsprüftool
Für den betroffenen Ereignisnamen in der folgenden Tabelle:
- Spalten, die zu Problemen führen, werden aus den Regelbedingungen entfernt. Eine unterbrechende Spalte ist eine Spalte im Sicherheitsprüftool, deren Wert sich geändert hat.
- Die Erstellung von Regeln für diese Ereignisse wird eingeschränkt.
- Für bestimmte Ereignisnamen gelten neue Bedingungen, wie im Abschnitt Aktualisierungen von Ereignisnamen weiter unten auf dieser Seite beschrieben.
| Name des Ereignisses im Sicherheitsprüftool | Name der Aufschlüsselungsspalte |
|---|---|
| E-Mail-Einstellung ändern | Name der Einstellung |
| Ressourcenname | |
| Gmail-Einstellung ändern | Name der Einstellung |
| Ressourcenname | |
| Gmail-Einstellung erstellen | Name der Einstellung |
| Ressourcenname | |
| Gmail-Einstellung löschen | Name der Einstellung |
| Ressourcenname | |
| Google Drive-Einstellung ändern | Name der Einstellung |
| Neuer Wert | |
| Alter Wert | |
| Änderung der Einstellungen für die Sitzungssteuerung | Neuer Wert |
| Alter Wert | |
|
Keine unterbrochenen Spalten |
| Neue App-Funktionen umschalten | Neuer Wert |
Beispiel
Bei allen solchen Regelbedingungen, die mit AND verknüpft sind, wird der Teil der Bedingung entfernt, der das sich ändernde Ereignis enthält. Die endgültige Bedingung wird dadurch auf eine einzelne Bedingung reduziert.
Angenommen, die folgenden Regelbedingungen sind gegeben: „Ereignisname“ IST Change email setting UND Setting name IST abc.
Die automatisch migrierte Regel lautet dann: „Ereignisname IST Change email setting“.
Risiken: Mehr Benachrichtigungen
Die Anzahl der ausgelösten Benachrichtigungen steigt, wenn Sie Regeln mit breaking Parametern in Bedingungen verwenden. Regeln, für die sowohl Bedingung 1 als auch Bedingung 2 erfüllt sein mussten, um ausgelöst zu werden, werden jetzt auch ausgelöst, wenn nur eine Bedingung erfüllt ist. Wenn es beispielsweise eine Regel gab, die bei einer Änderung einer Gmail-Einstellung mit einem bestimmten Namen ausgelöst wurde, wird sie jetzt bei allen Änderungen an Gmail-Einstellungen ausgelöst.
Ereignisbedingungen migrieren
| Anzeigename des Ereignisses | Aktueller Zustand | Neue Bedingung |
|---|---|---|
| E‑Mail-Einstellung erstellen | Event IS Change email setting | Event IS Change application setting AND Setting Application IS Gmail |
| Gmail-Einstellung erstellen | Termin IST Gmail-Einstellung ändern | Event IS Change application setting AND Setting Application IS Gmail |
| Gmail-Einstellung erstellen | Event IS Create Gmail setting | Event IS Create application setting AND Setting Application IS Gmail |
| Gmail-Einstellung erstellen | Termin IST Gmail-Einstellung löschen | Event IS Delete application setting AND Setting Application IS Gmail |
| Drive-Einstellung erstellen | Ereignis IST: Google Drive-Einstellung ändern | (Ereignis IST Anwendungseinstellung ändern ODER Ereignis IST Anwendungseinstellung erstellen ODER Ereignis IST Anwendungseinstellung löschen) UND Einstellung für Anwendung IST Drive und Docs. |
| Neue App-Funktionen umschalten | Event IS: „Neue App-Funktionen“ umschalten | Event IS Einstellung „Neue App-Funktionen“ umschalten |
| API-Zugriff blockiert | Event IS: API-Zugriff blockiert | API-Zugriff für Event IS geändert UND Old Value IS Uneingeschränkt |
| API-Zugriff aktiviert | Event IS API Access Allowed | Event IS API Access Changed AND New Value IS Unrestricted |
| App wurde der Liste blockierter Apps hinzugefügt | Event IS App Added to Blocked List | Event IS App Configuration Changed AND New Value IS Blocked |
| App wurde der Liste „Eingeschränkt“ hinzugefügt | Ereignis-ID: App wurde der Liste „Eingeschränkt“ hinzugefügt | Ereignis-IS: App-Konfiguration geändert UND Neuer Wert-IS: Eingeschränkt |
| App wurde der Zulassungsliste vertrauenswürdiger Apps hinzugefügt | Ereignis-ID: App Added to Trusted Allowlist | Event IS App Configuration Changed AND New Value IS Trusted |
| Die App wurde der Liste der im OAuth-Bereich vertrauenswürdigen Apps hinzugefügt | Ereignis „IS App added to Trusted by OAuth Scope list“ | Ereignis IST: App-Konfiguration geändert UND Neuer Wert IST: Spezifische Google-Daten |
| App wurde aus der Sperrliste für blockierte Apps entfernt | Event IS App Removed from Blocked List | Event IS App Configuration Changed AND Old Value IS Blocked AND New Value IS Unconfigured |
| App wurde aus der Liste „Eingeschränkt“ entfernt | Event IS App wurde aus der Liste „Eingeschränkt“ entfernt | Event IS App Configuration Changed AND Old Value IS Limited AND New Value IS Unconfigured |
| App wurde von der Zulassungsliste vertrauenswürdiger Apps entfernt | Event IS App wurde von der Zulassungsliste vertrauenswürdiger Apps entfernt | Event IS App Configuration Changed AND Old Value IS Trusted AND New Value IS Unconfigured |
| Die App wurde aus der Liste der im OAuth-Bereich vertrauenswürdigen Apps entfernt | WICHTIG App wurde aus der Liste der im OAuth-Bereich vertrauenswürdigen Apps entfernt | Event IS App Configuration Changed AND Old Value IS Specific Google data AND New Value IS Unconfigured |
| App auf die Zulassungsliste für die Ausnahme von API-Zugriffssperren gesetzt | Event IS App auf die Zulassungsliste für die Ausnahme von API-Zugriffssperren gesetzt | Ereignis IST: App-Konfiguration geändert UND Neuer Wert IST: Vertrauenswürdig und auf der Zulassungsliste für kontextsensitiven Zugriff |
| App ist nicht mehr auf der Zulassungsliste für die Ausnahme von API-Zugriffssperren | Event IS App ist nicht mehr auf der Zulassungsliste für die Ausnahme von API-Zugriffssperren | Ereignis IST: App-Konfiguration geändert UND Alter Wert IST: Vertrauenswürdig und auf der Zulassungsliste für die Ausnahme für kontextbezogenen Zugriff UND Neuer Wert IST: Nicht konfiguriert |
| Alle API-Zugriffe von Drittanbietern blockiert | Ereignis-IS Alle API-Zugriffe von Drittanbietern blockiert | Ereignis IST Zugriff auf nicht konfigurierte Apps geändert UND Neuer Wert IST Nicht zulassen |
| Blockierung aller API-Zugriffe von Drittanbietern aufgehoben | Ereignis-ID: Blockierung aller API-Zugriffe von Drittanbietern aufgehoben | Ereignis IST „Zugriff auf nicht konfigurierte Apps geändert“ UND Neuer Wert IST „Zulassen“ |
| Zugriff durch Drittanbieter-APIs nur mit Google Log-in zulassen | Ereignis IS Zugriff durch Drittanbieter-APIs nur mit Google Log-in zulassen | Ereignis-IS: „Unconfigured Apps Access Changed“ UND „New Value“ IS: „Allow Google sign-in only“ |
| Alle API-Zugriffe von Drittanbietern blockiert | Ereignis-IS Alle API-Zugriffe von Drittanbietern blockiert | Ereignis IST Zugriff auf nicht konfigurierte Apps für Nutzer unter 18 Jahren geändert UND Neuer Wert IST Nicht zulassen |
| Zugriff durch Drittanbieter-APIs nur mit Google Log-in zulassen | Ereignis IS Zugriff durch Drittanbieter-APIs nur mit Google Log-in zulassen | Ereignis IST: Zugriff auf nicht konfigurierte Apps für Nutzer unter 18 Jahren geändert UND Neuer Wert IST: Nur Google Log-in zulassen |