Afin de rendre les rapports sur les événements du journal d'administration plus compréhensibles, détaillés et précis, nous avons modifié certains noms et types d'événements, ainsi que la fréquence des rapports et les conditions des événements. D'ici août 2026, les noms et types d'événements anciens et mis à jour seront disponibles. Après août 2026, seuls les nouveaux noms et types d'événements seront disponibles.
Les enquêtes enregistrées continueront de fonctionner, mais elles seront basées sur d'anciens événements et cesseront de fonctionner après août 2026. Après août 2026, les graphiques personnalisés seront basés sur d'anciennes données.
Important : Si vous ne mettez pas à jour les règles dont les conditions d'événement ont été modifiées plusieurs fois, vous recevrez plus d'alertes. Les règles comportant deux conditions vraies déclenchent une alerte si une seule condition est vraie. Par exemple, si une règle déclenche une alerte pour une modification d'un paramètre Gmail spécifique, vous recevrez une alerte pour toutes les modifications apportées aux paramètres Gmail.
Que devez-vous faire ?
Examinez les modifications listées sur cette page. Si vous utilisez ou vous appuyez sur l'un des événements listés sur cette page, vous devrez peut-être modifier vos requêtes, alertes, rapports et règles existants. D'ici août 2026, les règles concernées seront migrées automatiquement. Vous devrez peut-être les modifier.
Modifications apportées aux événements du journal d'administration
Compte et sécurité
| Paramètre de la console d'administration | Outil d'audit et d'investigation de sécurité | API Reports et Google SecOps | BigQuery Export |
|---|---|---|---|
| Paramètres du compte > Préférences > Nouvelles fonctionnalités |
Le nom de l'événement Activer/Désactiver les nouvelles fonctionnalités de l'application est remplacé par Activer/Désactiver la préférence "Nouvelles fonctionnalités de l'appli". La valeur de Nouvelle valeur passe de True ou False à Lancement rapide ou Lancement planifié. La valeur de Description est passée de Nouvelles fonctionnalités de l'application pour votre organisation remplacée par value à Le paramètre de compte "Nouvelles fonctionnalités" est passé de value1 à value2. L'attribut Ancienne valeur est introduit. Ses valeurs sont Lancement rapide et Lancement planifié. La valeur Nouvelles fonctionnalités est ajoutée à l'attribut Catégorie de paramètre. |
|
Les valeurs True ou False de
|
| Sécurité > Accès et contrôle des données > Contrôle des sessions Google Cloud > Règles de réauthentification |
Les attributs Nouvelle valeur et Ancienne valeur des enregistrements Modification des paramètres de contrôle de session indiquent les valeurs de la fréquence de réauthentification, du délai d'inactivité de la session et de la méthode de réauthentification dans des événements de journaux distincts. Auparavant, les trois paramètres étaient enregistrés dans un seul événement de journal. Si l'un des paramètres reste inchangé, aucun événement de journal n'est enregistré pour ce paramètre. |
Si l'un des paramètres reste inchangé, aucun événement de journal n'est enregistré pour ce paramètre. |
Si l'un des paramètres reste inchangé, aucun événement de journal n'est enregistré pour ce paramètre. |
Contrôle de l'accès des applications
API Reports & SecOps events[].name& BigQuery Export event_name |
Nom de l'événement de l'outil d'audit et d'investigation de sécurité |
Nouveaux events[].name et event_name |
Nouveau nom d'événement de l'outil d'audit et d'investigation de sécurité |
|---|---|---|---|
| DISALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
Accès à l'API bloqué | CHANGE_API_ACCESS | Modification de l'accès à l'API |
| ALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
Accès à l'API autorisé | CHANGE_API_ACCESS | Modification de l'accès à l'API |
| ADD_TO_BLOCKED_OAUTH2 _APPS |
Application ajoutée à la liste des applications bloquées | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| ADD_TO_LIMITED_OAUTH2 _APPS |
Application ajoutée à la liste limitée | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| ADD_TO_TRUSTED_OAUTH2 _APPS |
Application ajoutée à la liste d'autorisation | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| ADD_TO_TRUSTED_BY_ OAUTH_SCOPE_OAUTH2_ APPS |
Application ajoutée à la liste approuvée pour l'habilitation par OAuth | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| ADD_TO_CAA_EXEMPT _OAUTH2_APPS |
Application ajoutée à la liste d'autorisation qui l'exempte des blocages d'accès aux API | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| REMOVE_FROM_TRUSTED _OAUTH2_APPS |
Application supprimée de la liste d'autorisation | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| REMOVE_FROM_CAA_ EXEMPT_OAUTH2_APPS |
L'application ne figure plus dans la liste d'autorisation qui l'exemptait des blocages d'accès aux API | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| REMOVE_FROM_BLOCKED _OAUTH2_APPS |
Application supprimée de la liste des applications bloquées | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| REMOVE_FROM_LIMITED _OAUTH2_APPS |
Application supprimée de la liste limitée | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| REMOVE_FROM_TRUSTED _BY_OAUTH_SCOPE_ OAUTH2_APPS |
Application supprimée de la liste approuvée pour le champ d'application par OAuth | CHANGE_APP_ACCESS | Configuration de l'application modifiée |
| BLOCK_ALL_THIRD_PARTY _API_ACCESS |
Accès à toutes les API tierces bloqué | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Modification de l'accès aux applications non configurées |
| UNBLOCK_ALL_THIRD_ PARTY_API_ACCESS |
Accès à toutes les API tierces débloqué | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Modification de l'accès aux applications non configurées |
| SIGN_IN_ONLY_THIRD_ PARTY_API_ACCESS |
Autoriser uniquement l'accès Google Sign-In aux API tierces | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Modification de l'accès aux applications non configurées |
| UNDERAGE_BLOCK_ALL _THIRD_PARTY_API_ ACCESS |
Accès à toutes les API tierces bloqué | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
Modification de l'accès aux applications non configurées pour les moins de 18 ans |
| UNDERAGE_SIGN_IN_ ONLY_THIRD_PARTY_ API_ACCESS |
Autoriser uniquement l'accès Google Sign-In aux API tierces | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
Modification de l'accès aux applications non configurées pour les moins de 18 ans |
Paramètres Google Drive avec des valeurs héritées
Auparavant, les paramètres Google Drive qui étaient remplacés par une valeur héritée ou rétablis sur une valeur héritée utilisaient les mêmes identifiants d'événement de journal, avec INHERIT_FROM_PARENT dans les attributs "Ancienne valeur" et "Nouvelle valeur" :
- Outil d'audit et d'investigation de sécurité : le nom de l'événement Modifier un paramètre Drive affichait INHERIT_FROM_PARENT dans Ancienne valeur et Nouvelle valeur.
- API Reports & SecOps :
events[].type=DOCS_SETTINGSetevents[].name=CHANGE_DOCS_SETTINGaffichent INHERIT_FROM_PARENT dansadmin.old_valueetadmin.new_value - BigQuery Export :
events_type=DOCS_SETTINGS,event_name=CHANGE_DOCS_SETTINGaffichait INHERIT_FROM_PARENT dansadmin.old_valueetadmin.new_value
| Outil | Remplacer une valeur héritée | Modifier une valeur existante | Rétablir une valeur héritée |
| Outil d'audit et d'investigation de sécurité | Nom de l'événement : Create Application Setting |
Nom de l'événement : Change Application Setting |
Nom de l'événement : Delete Application Setting |
| API Reports et SecOps | Type d'événement : APPLICATION_SETTINGS Nom de l'événement : CREATE_APPLICATION_ SETTING |
Type d'événement : APPLICATION_SETTINGS Nom de l'événement : CHANGE_APPLICATION_ SETTING |
Type d'événement : APPLICATION_SETTINGS Nom de l'événement : DELETE_APPLICATION_ SETTING |
| BigQuery Export | Type d'événement : APPLICATION_SETTINGS Nom de l'événement : CREATE_APPLICATION_ SETTING |
Type d'événement : APPLICATION_SETTINGS Nom de l'événement : CHANGE_APPLICATION_ SETTING |
Type d'événement : APPLICATION_SETTINGS Nom de l'événement : DELETE_APPLICATION_ SETTING |
Paramètres Google Drive
Le tableau ci-dessous liste les informations mises à jour sur les événements de journaux pour les attributs et valeurs suivants des événements du journal d'administration :
- Outil d'audit et d'investigation de sécurité : nom du paramètre, ancienne valeur, nouvelle valeur
- Exportation BigQuery :
admin.setting_name,admin.old_value,admin.new_value - API Reports et SecOps :
events[].parameters[].name=setting_name,events[].parameters[].name=OLD_VALUEouNEW_VALUE
|
Ancien événement |
Événement modifié |
||
|
Nom du paramètre |
Ancienne ou nouvelle valeur |
Nom du paramètre |
Ancienne ou nouvelle valeur |
|
SHARING_OUTSIDE_ DOMAIN |
SHARING_NOT_ ALLOWED_BUT_MAY _RECEIVE_FILES |
ExternalSharing external_sharing_mode |
DISALLOWED |
|
ExternalSharing allow_receiving_external _files |
true |
||
|
SHARING_NOT_ ALLOWED |
ExternalSharing external_sharing_mode |
DISALLOWED |
|
|
ExternalSharing allow_receiving_external _files |
faux |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING_MAY_ RECEIVE _FILES_ FROM_ ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing_ outside_allowlisted_ domains |
true |
||
|
ExternalSharing allow_receiving_files_ outside_allowlisted_ domains changed |
true |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for _sharing_outside_ allowlisted_domains |
true |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
faux |
||
|
TRUSTED_DOMAINS_ ALLOWED_AND_MAY_ RECEIVE_FILES_FROM _ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_ for_sharing_outside_ allowlisted_domains |
faux |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
true |
||
|
TRUSTED_DOMAINS_ ALLOWED |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing _outside_allowlisted_ domains |
faux |
||
|
ExternalSharing allow_receiving_files _outside_allowlisted_ domains changed |
faux |
||
|
SHARING_ALLOWED_ WITH_WARNING |
ExternalSharing external_sharing_mode |
AUTORISÉE |
|
|
ExternalSharing warn_for_external_ sharing |
true |
||
|
SHARING_ALLOWED |
ExternalSharing external_sharing_mode |
AUTORISÉE |
|
|
ExternalSharing warn_for_external_ sharing |
faux |
||
|
SHARING_INVITES_TO_ NON_GOOGLE_ ACCOUNTS |
NOT_ALLOWED |
ExternalSharing allow_non_google_ invites |
faux |
|
ANONYMOUS_ PREVIEW |
ExternalSharing allow_non_google_ invites |
true |
|
|
PUBLISHING_TO_WEB |
NOT_ALLOWED |
ExternalSharing allow_publishing_files |
faux |
|
AUTORISÉE |
true |
||
|
SHARING_ACCESS_ CHECKER_OPTIONS |
NAMED_PARTIES_ ONLY |
ExternalSharing access_checker_ suggestions |
RECIPIENTS_ONLY |
|
DOMAIN_OR_NAMED _PARTIES |
RECIPIENTS_OR_ AUDIENCE |
||
|
TOUT |
RECIPIENTS_OR_ AUDIENCE_OR_ PUBLIC |
||
|
SHARING_TEAM_DRIVE _CROSS_DOMAIN_ OPTIONS |
CROSS_DOMAIN_ FROM_INTERNAL_OR _EXTERNAL |
ExternalSharing allowed_parties _for_distributing_ content |
ALL_ELIGIBLE_ USERS |
|
CROSS_DOMAIN_ FROM_INTERNAL_ ONLY |
ELIGIBLE_INTERNAL _USERS |
||
|
CROSS_DOMAIN_ MOVES_BLOCKED |
AUCUN |
||
|
DEFAULT_LINK_ SHARING_FOR_NEW _DOCS |
PRIVÉ |
GeneralAccessDefault default_file_access |
PRIVATE_TO_OWNER |
|
PEOPLE_WITH_LINK |
PRIMARY_ AUDIENCE_WITH_ LINK |
||
|
PUBLIC |
PRIMARY_ AUDIENCE_WITH_ LINK_OR _SEARCH |
||
|
DOCS_OFFLINE_ ENABLED |
faux |
DocsOffline enable_docs_offline |
faux |
|
vrai |
true |
||
|
ENABLE_DRIVE_APPS |
faux |
DriveSdk enable_drive_sdk_api _access |
faux |
|
vrai |
true |
||
Paramètres Gmail
Pour tous les paramètres concernés dans l'API Reports et SecOps :
events[].typeEMAIL_SETTINGS est renommé APPLICATION_SETTINGSevents[].parameters[].name=USER_DEFINED_SETTING_NAME a été déplacé versevents[].parameters[].name=SETTING_METADATA.USER_DEFINED_NAME
Pour tous les paramètres concernés dans BigQuery Export :
event_typeEMAIL_SETTINGS est renommé APPLICATION_SETTINGS- admin.user_defined_setting_name est déplacé vers admin.setting_metadata.user_defined_name
|
Paramètre Gmail |
Sécurité et audit, outil d'investigation |
API Reports et SecOps | BigQuery Export |
|---|---|---|---|
|
Délégation de messagerie |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. ENABLE_SENDER_ ATTRIBUTION a été renommé MailDelegation sender_attribution_ desired. |
|
|
|
Liste d'autorisation des URL d'image pour le proxy |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. NUMBER_OF_EMAIL _IMAGE_URL_ WHITELIST _PATTERNS est renommé MailImage Proxy external _image_bypass_ pattern |
|
|
|
Conformité > Restreindre la distribution |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. RESTRICT_DELIVERY est renommé RestrictDelivery rules walled_garden_info ou RuleState rule_state enabled |
|
|
|
Conformité > Stockage complet des e-mails |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. COMPREHENSIVE_ MAIL _STORAGE est renommé RuleState rule_state enabled |
|
|
|
Spam, hameçonnage et logiciels malveillants > Passerelle entrante |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. INBOUND_GATEWAY est renommé RuleState rule_state enabled ou InboundGateway {field} |
|
|
|
Routage > Transfert d'e-mails avec mappage d'adresses des destinataires |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. ALIAS_TABLE est renommé AliasTable rules alias_table_info ou RuleState rule_state enabled |
|
|
|
Conformité > Conformité du contenu |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. CONTENT_ COMPLIANCE est renommé ContentCompliance rules content _compliance _info ou RuleState rule_state enabled |
|
admin.setting_nameCONTENT_ COMPLIANCE est renommé ContentCompliance rules content_compliance _info ou RuleState rule_state enabled |
|
Routage par défaut > Routage par défaut |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. DOMAIN_DEFAULT est renommé DomainDefault rules domain_default_info ou RuleState rule_state enabled |
|
|
|
Routage > Routage |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. UNIFIED_MAIL_ ROUTING est renommé Routing rules routing_info ou RuleState rule_state enabled |
|
|
|
Routage > Acceptation des journaux des e-mails entrants dans Vault |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. INBOUND_EMAIL_ JOURNAL_ ACCEPTANCE est renommé RuleState rule_state enabled ou Ingestion de journaux Exchange {field} |
|
|
|
Expéditeurs bloqués |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. BLOCKED_SENDERS est renommé BlockedSenders rules blocked_senders_info ou RuleState rule_state enabled |
|
|
|
Routage > Archivage des e-mails par une solution tierce |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. OUTBOUND_EMAIL_ JOURNAL_ GENERATION est renommé ExchangeJournal Generation rules exchange_journal_ generation _info ou RuleState rule_state enabled |
|
|
|
Routage > Boîte aux lettres non Gmail |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. QUARANTINE_ SUMMARY est renommé NonGmail Mailbox rules quarantine _summary _info ou RuleState rule_state enabled |
|
|
|
Routage > Service de relais SMTP |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. OUTBOUND_RELAY est renommé RuleState rule_state enabled |
|
|
|
Spam, hameçonnage et logiciels malveillants > Règles du bac à sable de sécurité |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. SECURITY_SANDBOX_ RULE est renommé DeepScanning rules deep_scanning_info ou RuleState rule_state enabled |
|
|
|
Conformité > Conformité avec le protocole TLS |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. TLS_COMPLIANCE est renommé TlsCompliance rules tls_compliance_info ou RuleState rule_state enabled |
|
|
|
Spam, hameçonnage et logiciels malveillants > Spam |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. SPAM_CONTROL est renommé SpamOverride rules spam_override_info ou RuleState rule_state enabled |
|
|
|
Conformité > Contenu répréhensible |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. OBJECTIONABLE_ CONTENT est renommé Objectionable Content rules objectionable_content _info ou RuleState rule_state enabled |
|
|
|
Routage > Route secondaire sécurisée |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. ALTERNATE_SECURE _ROUTE est renommé AlternateSecureRoute alternate_route_id ou RuleState rule_state enabled |
|
|
|
Conformité > Conformité des pièces jointes |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. ATTACHMENT_ COMPLIANCE est renommé Attachment Compliance rules attachment_ compliance_ info ou RuleState rule_state enabled |
|
|
|
Conformité > Restreindre la diffusion pour S/MIME |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. SMIME_RESTRICT_ DELIVERY est renommé SmimeRestrict Delivery rules smime_restrict_ delivery_ info ou RuleState rule_state enabled |
|
|
|
Hôtes > Hôtes |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. EMAIL_ROUTE est renommé Mail DeliveryRoutes available_route receiving_route_info |
|
|
|
Conformité > Ajouter un pied de page |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. COMPLIANCE_FOOTER est renommé AppendFooter rules append_footer_info ou RuleState rule_state enabled |
|
|
|
Routage > Passerelle sortante |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. EMAIL_ROUTE est renommé MailDeliveryRoutes available_route receiving_route_info |
|
|
|
Paramètres utilisateur > Confirmations de lecture des e-mails |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. EMAIL_READ_ RECEIPTS_ALLOWED_ DESTINATIONS est renommé ReadReceipts {field name} |
|
|
|
Paramètres utilisateur > Format du nom |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. DEFAULT_NAME_ FORMAT est renommé en NameFormat default_display_name _format |
|
|
|
Accès utilisateur > Autoriser les passerelles sortantes au niveau de l'utilisateur |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. ALLOW_NAME_ FORMAT_ CUSTOMIZATION est renommé PerUserOutbound Gateway enable_smtp_relay |
|
|
|
Accès utilisateur > Accès POP et IMAP |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. IMAP_ACCESS est renommé en ImapSettings {field name} ENABLE_POP_ACCESS est renommé PopSettings pop_disabled |
|
|
|
Accès utilisateur > Transfert automatique |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. ENABLE_EMAIL_ AUTOFORWARDING est renommé AutoForwarding auto_forwarding_ disabled |
|
|
|
Accès de l'utilisateur final > Google Workspace Sync |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. ENABLE_OUTLOOK_ SYNC est renommé MailSyncSettings enable_outlook_sync |
|
|
|
Configuration > Transfert des e-mails de l'utilisateur |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. ENABLE_EMAIL_USER _IMPORT est renommé MailAndContacts Import Settingscan _import_ mail_and_contacts |
|
|
|
Paramètres utilisateur > Thèmes |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. ENABLE_GMAIL_ SKINS est renommé MailFrontendSettings skin_desired |
|
|
|
Conformité > Reconnaissance optique des caractères (OCR) |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. ENABLE_OPTICAL_ CHARACTER_ RECOGNITION est renommé OcrSettings ocr_enabled |
|
|
|
Gérer les zones de quarantaine |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. EMAIL_QUARANTINE est renommé AdminQuarantine admin_quarantine_ info {field} |
|
|
|
Gérer l'accès à la liste d'autorisation Google Workspace Marketplace |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. ENABLE_G_SUITE_ MARKETPLACE est renommé Apps Access Setting web_display_option |
|
|
|
Applications Google Workspace Marketplace |
L'action Modifier/Supprimer/Créer un paramètre Gmail a été renommée Modifier/Supprimer/Créer un paramètre d'application. Le nom du paramètre ENABLE_G_SUITE_ MARKETPLACE est renommé Allowlist app_access |
|
|
|
Paramètres utilisateur > S/MIME |
L'action Modifier un paramètre de messagerie a été renommée Modifier un paramètre d'application. EMAIL_SMIME est renommé SMime status |
|
|
Nouveaux paramètres Gmail
|
Nom du paramètre |
Paramètre imbriqué | API Reports et SecOps | BigQuery Export |
|---|---|---|---|
| SETTING_METADATA |
USER_DEFINED_NAME |
|
admin.setting_metadata .user_defined_name |
|
DESCRIPTION |
|
admin.setting_metadata .description |
|
|
rule_key |
|
admin.setting_metadata .rule_key |
|
|
rule_type |
|
admin.setting_metadata .rule_type |
Nouveaux événements Gmail
Les modifications apportées aux paramètres Gmail suivants (Applications > Google Workspace > Paramètres de Gmail) dans la console d'administration enregistrent un événement dans les événements du journal d'administration :
- Paramètres utilisateur > S/MIME > Autoriser les signatures SHA-1 à l'échelle globale (non recommandé)
- Spam, hameçonnage et logiciels malveillants > Passerelle entrante > Adresses IP de passerelle > Ajouter/Supprimer des adresses IP / plages d'adresses
- Authentifier les e-mails > Authentification DKIM > Démarrer/Arrêter l'authentification
- Conformité > Suppression automatique des e-mails et des discussions > Supprimer automatiquement les e-mails et les messages de discussions datant d'un certain nombre de jours > Modifier les libellés à exclure
Les modifications apportées aux paramètres seront consignées comme suit :
- Événement de l'outil d'audit et d'investigation de sécurité : "Modifier le paramètre de l'application"
- API Reports et SecOps :
events[].name=CHANGE_APPLICATION_SETTING,events[].type=APPLICATION_SETTINGS - BigQuery Export :
event_name=CHANGE_APPLICATION_SETTING,event_type=APPLICATION_SETTINGS
Mettre à jour les règles migrées automatiquement
Nous ajouterons bientôt des instructions pour vous expliquer comment trouver les règles qui ont été migrées automatiquement. Pour savoir comment gérer les règles migrées automatiquement, consultez Créer et gérer des règles d'activité.
Modifications apportées aux noms des événements dans l'outil d'investigation sur la sécurité
Pour le nom de l'événement concerné dans le tableau suivant :
- Les colonnes incompatibles sont supprimées des conditions de règle. (Une colonne "breaking" est une colonne de l'outil d'investigation de sécurité dont la valeur a été modifiée.)
- La création de règles pour ces événements est limitée.
- Certains noms d'événements seront soumis à de nouvelles conditions, comme indiqué dans Modifications apportées aux noms d'événements plus loin sur cette page.
| Nom de l'événement de l'outil d'investigation de sécurité | Nom de la colonne "Répartition" |
|---|---|
| Modifier un paramètre de messagerie | Nom du paramètre |
| Nom de la ressource | |
| Modifier un paramètre Gmail | Nom du paramètre |
| Nom de la ressource | |
| Créer un paramètre Gmail | Nom du paramètre |
| Nom de la ressource | |
| Supprimer un paramètre Gmail | Nom du paramètre |
| Nom de la ressource | |
| Modifier un paramètre Drive | Nom du paramètre |
| Nouvelle valeur | |
| Ancienne valeur | |
| Modification des paramètres de contrôle de session | Nouvelle valeur |
| Ancienne valeur | |
|
Aucune colonne de rupture |
| Activer/Désactiver les nouvelles fonctionnalités de l'application | Nouvelle valeur |
Exemple
Pour toutes les conditions de règle de ce type associées par un opérateur AND, nous supprimons la partie de la condition qui contient l'événement variable. La condition finale est ainsi réduite à une seule condition.
Compte tenu des conditions de règle suivantes : le nom de l'événement EST Modifier le paramètre d'e-mail ET le nom du paramètre EST abc
La règle migrée automatiquement deviendra : "Nom de l'événement" EST Modifier le paramètre d'e-mail.
Risques : augmentation des alertes
Le nombre d'alertes déclenchées augmentera si vous utilisez des règles avec des paramètres incompatibles dans les conditions. Les règles qui nécessitaient que les conditions 1 et 2 soient toutes les deux remplies pour se déclencher se déclenchent désormais même si une seule condition est remplie. Par exemple, s'il existait une règle de déclenchement pour la modification d'un paramètre Gmail spécifique, elle se déclenche désormais pour toutes les modifications de paramètres Gmail.
Migrer les conditions d'événement
| Nom à afficher de l'événement | État actuel | Nouvelle condition |
|---|---|---|
| Créer un paramètre d'e-mail | Event IS Change email setting | Événement IS Modifier le paramètre de l'application ET Paramètre de l'application IS Gmail |
| Créer un paramètre Gmail | Event IS Modifier un paramètre Gmail | Événement IS Modifier le paramètre de l'application ET Paramètre de l'application IS Gmail |
| Créer un paramètre Gmail | Event IS Création d'un paramètre Gmail | Événement IS Créer un paramètre d'application ET Paramètre d'application IS Gmail |
| Créer un paramètre Gmail | Event IS Supprimer un paramètre Gmail | Événement IS Supprimer le paramètre d'application ET Paramètre d'application IS Gmail |
| Créer un paramètre Drive | Événement IS : modification d'un paramètre Drive | (Événement EST Modifier le paramètre d'application OU Événement EST Créer un paramètre d'application OU Événement EST Supprimer un paramètre d'application) ET Application de paramètre EST Drive et Docs. |
| Activer/Désactiver les nouvelles fonctionnalités de l'application | Événement IS : activer/désactiver les nouvelles fonctionnalités de l'application | Événement IS Activer/Désactiver la préférence "Nouvelles fonctionnalités de l'appli" |
| Accès à l'API bloqué | Accès à l'API Event IS bloqué | Événement IS : l'accès à l'API a été modifié ET l'ancienne valeur IS : "Pas de restriction" |
| Accès à l'API autorisé | Event IS : accès à l'API autorisé | L'accès à l'API Event IS a été modifié AND New Value IS Unrestricted |
| Application ajoutée à la liste des applications bloquées | Event IS : application ajoutée à la liste des applications bloquées | Événement IS Configuration de l'application modifiée AND Nouvelle valeur IS Bloquée |
| Application ajoutée à la liste limitée | Événement IS : application ajoutée à la liste limitée | Événement IS "Configuration de l'application modifiée" AND Nouvelle valeur IS "Limitée" |
| Application ajoutée à la liste d'autorisation | Événement IS : application ajoutée à la liste d'autorisation | Événement IS "Configuration de l'application modifiée" AND Nouvelle valeur IS "Approuvée" |
| Application ajoutée à la liste approuvée pour l'habilitation par OAuth | Événement IS : application ajoutée à la liste approuvée pour l'habilitation par OAuth | Événement EST "Configuration de l'application modifiée" ET Nouvelle valeur EST "Données Google spécifiques" |
| Application supprimée de la liste des applications bloquées | Événement IS : application supprimée de la liste des applications bloquées | Événement EST "Configuration de l'application modifiée" ET Ancienne valeur EST "Bloquée" ET Nouvelle valeur EST "Non configurée" |
| Application supprimée de la liste limitée | Application Event IS supprimée de la liste limitée | Événement IS "Configuration de l'application modifiée" AND Old Value IS "Limitée" AND New Value IS "Non configurée" |
| Application supprimée de la liste d'autorisation | Événement IS : application supprimée de la liste d'autorisation | Événement IS Configuration de l'application modifiée AND Ancienne valeur IS Fiable AND Nouvelle valeur IS Non configurée |
| Application supprimée de la liste approuvée pour le champ d'application par OAuth | Événement IS : application supprimée de la liste approuvée pour l'habilitation par OAuth | Événement EST "Configuration de l'application modifiée" ET Ancienne valeur EST "Données Google spécifiques" ET Nouvelle valeur EST "Non configurée" |
| Application ajoutée à la liste d'autorisation qui l'exempte des blocages d'accès aux API | Event IS : application ajoutée à la liste d'autorisation qui l'exempte des blocages d'accès aux API | Événement EST : la configuration de l'application a été modifiée ET la nouvelle valeur EST : approuvée et ajoutée à la liste d'autorisation pour l'exemption d'accès contextuel |
| L'application ne figure plus dans la liste d'autorisation qui l'exemptait des blocages d'accès aux API | Event IS : l'application ne figure plus dans la liste d'autorisation qui l'exemptait des blocages d'accès aux API | Événement IS Configuration de l'application modifiée AND Ancienne valeur IS Exemption pour l'accès contextuel, approuvée et ajoutée à la liste d'autorisation AND Nouvelle valeur IS Non configurée |
| Accès à toutes les API tierces bloqué | Événement IS : accès à toutes les API tierces bloqué | Événement EST "Modification de l'accès aux applications non configurées" ET Nouvelle valeur EST "Ne pas autoriser" |
| Accès à toutes les API tierces débloqué | Événement IS : accès à toutes les API tierces débloqué | Événement IS Modification de l'accès aux applications non configurées AND Nouvelle valeur IS Autoriser |
| Autoriser uniquement l'accès Google Sign-In aux API tierces | Événement IS : autoriser uniquement l'accès Google Sign-In aux API tierces | Événement EST : "L'accès aux applications non configurées a été modifié" ET Nouvelle valeur EST : "Autoriser uniquement l'accès Google Sign-In" |
| Accès à toutes les API tierces bloqué | Événement IS : accès à toutes les API tierces bloqué | Événement IS Modification de l'accès aux applications non configurées pour les moins de 18 ans AND Nouvelle valeur IS Ne pas autoriser |
| Autoriser uniquement l'accès Google Sign-In aux API tierces | Événement IS : autoriser uniquement l'accès Google Sign-In aux API tierces | Événement IS Modification de l'accès aux applications non configurées pour les moins de 18 ans AND Nouvelle valeur IS Autoriser uniquement l'accès Google Sign-In |