Nel tentativo di rendere i report per gli eventi dei log amministrativi più comprensibili, dettagliati e precisi, sono stati apportati aggiornamenti ad alcuni nomi ed eventi, nonché alla frequenza dei report e alle condizioni degli eventi. Da ora ad agosto 2026, saranno disponibili i nomi e i tipi di eventi legacy e aggiornati. Dopo agosto 2026, saranno disponibili solo i nuovi nomi e tipi di eventi.
Le indagini salvate continueranno a funzionare, ma si baseranno su eventi legacy e smetteranno di funzionare dopo agosto 2026. Dopo agosto 2026, i grafici personalizzati si baseranno sui dati precedenti.
Importante: se non aggiorni le regole che hanno modifiche a più di una condizione dell'evento, riceverai un numero maggiore di avvisi. Le regole con due condizioni vere attivano un avviso se è vera solo una condizione. Ad esempio, se una regola attiva un avviso per una modifica a una specifica impostazione di Gmail, riceverai un avviso per tutte le modifiche alle impostazioni di Gmail.
Che cosa devi fare
Rivedi le modifiche elencate in questa pagina. Se utilizzi o fai affidamento su uno degli eventi elencati in questa pagina, potresti dover apportare modifiche alle query, agli avvisi, ai report e alle regole esistenti. Entro agosto 2026, le regole interessate verranno migrate automaticamente e potresti dover apportare modifiche alle tue regole.
Modifiche agli eventi dei log amministrativi
Account e sicurezza
| Impostazione della Console di amministrazione | Strumento di indagine e controllo e sicurezza | API Reports e Google SecOps | BigQuery Export |
|---|---|---|---|
| Impostazioni account > Preferenze > Nuove funzionalità |
Il nome dell'evento Attivazione/Disattivazione nuove funzionalità app è stato rinominato in Attivazione/Disattivazione preferenza Funzionalità della nuova app. Il valore di Nuovo valore cambia da True o False a Rilascio rapido o Rilascio programmato. Il valore di Descrizione cambia da Nuove funzionalità dell'app per la tua organizzazione modificato in valore a L'impostazione dell'account "Nuove funzionalità" è stata modificata da valore1 a valore2. Viene introdotto l'attributo Valore precedente. I valori sono Rilascio rapido e Rilascio programmato. Il valore Nuove funzionalità viene aggiunto all'attributo Categoria impostazioni. |
|
|
| Sicurezza > Accesso e controllo dei dati > Controllo sessione Google Cloud > Norme di riautenticazione |
Gli attributi Nuovo valore e Valore precedente per i record Modifica impostazioni controllo sessione registrano i valori per la frequenza di riautenticazione, il timeout della sessione inattiva e il metodo di riautenticazione in eventi di log separati. In precedenza, tutte e tre le impostazioni venivano registrate in un unico evento di log. Se una delle impostazioni rimane invariata, non viene registrato alcun evento di log per quell'impostazione. |
Se una delle impostazioni rimane invariata, non viene registrato alcun evento di log per quell'impostazione. |
Se una delle impostazioni rimane invariata, non viene registrato alcun evento di log per quell'impostazione. |
Controllo accesso app
API Reports e SecOps events[].namee BigQuery Export event_name |
Sicurezza e controllo e nome evento dello strumento di indagine |
Nuovi events[].name e event_name |
Nuovo nome dell'evento dello strumento di sicurezza, controllo e indagine |
|---|---|---|---|
| DISALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
Accesso API bloccato | CHANGE_API_ACCESS | Accesso API modificato |
| ALLOW_SERVICE_FOR_ OAUTH2_ACCESS |
Accesso API consentito | CHANGE_API_ACCESS | Accesso API modificato |
| ADD_TO_BLOCKED_OAUTH2 _APPS |
App aggiunta all'elenco delle app bloccate | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| ADD_TO_LIMITED_OAUTH2 _APPS |
App aggiunta all'elenco Con restrizioni | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| ADD_TO_TRUSTED_OAUTH2 _APPS |
App aggiunta alla lista consentita di app attendibili | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| ADD_TO_TRUSTED_BY_ OAUTH_SCOPE_OAUTH2_ APPS |
App aggiunta all'elenco Attendibili in base all'ambito OAuth | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| ADD_TO_CAA_EXEMPT _OAUTH2_APPS |
App inserita nella lista consentita per l'esenzione dai blocchi di accesso alle API | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| REMOVE_FROM_TRUSTED _OAUTH2_APPS |
App rimossa dalla lista consentita di app attendibili | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| REMOVE_FROM_CAA_ EXEMPT_OAUTH2_APPS |
App non più inclusa nella lista consentita per l'esenzione dai blocchi di accesso alle API | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| REMOVE_FROM_BLOCKED _OAUTH2_APPS |
App rimossa dall'elenco delle app bloccate | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| REMOVE_FROM_LIMITED _OAUTH2_APPS |
App rimossa dall'elenco Con restrizioni | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| REMOVE_FROM_TRUSTED _BY_OAUTH_SCOPE_ OAUTH2_APPS |
App rimossa dall'elenco Attendibili in base all'ambito OAuth | CHANGE_APP_ACCESS | Configurazione dell'app modificata |
| BLOCK_ALL_THIRD_PARTY _API_ACCESS |
Bloccati tutti gli accessi da parte di API di terze parti | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Accesso alle app non configurate modificato |
| UNBLOCK_ALL_THIRD_ PARTY_API_ACCESS |
Sbloccati tutti gli accessi da parte di API di terze parti | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Accesso alle app non configurate modificato |
| SIGN_IN_ONLY_THIRD_ PARTY_API_ACCESS |
Consenti l'accesso ad Accedi con Google solo all'API di terze parti | CHANGE_ UNCONFIGURED_APPS _ACCESS |
Accesso alle app non configurate modificato |
| UNDERAGE_BLOCK_ALL _THIRD_PARTY_API_ ACCESS |
Bloccati tutti gli accessi da parte di API di terze parti | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
Accesso alle app non configurate per gli utenti minori di 18 anni modificato |
| UNDERAGE_SIGN_IN_ ONLY_THIRD_PARTY_ API_ACCESS |
Consenti l'accesso ad Accedi con Google solo all'API di terze parti | CHANGE_UNDERAGE _UNCONFIGURED_APPS _ACCESS |
Accesso alle app non configurate per gli utenti minori di 18 anni modificato |
Impostazioni di Google Drive con valori ereditati
In precedenza, le impostazioni di Google Drive che venivano sostituite da un valore ereditato o ripristinate a un valore ereditato utilizzavano gli stessi identificatori di eventi di log, con INHERIT_FROM_PARENT negli attributi del valore precedente e del nuovo valore:
- Strumento di indagine e controllo della sicurezza:il nome dell'evento Modifica impostazione di Drive mostrava INHERIT_FROM_PARENT in Valore precedente e Nuovo valore
- API Reports e SecOps:
events[].type=DOCS_SETTINGS,events[].name=CHANGE_DOCS_SETTINGmostrava INHERIT_FROM_PARENT inadmin.old_valueeadmin.new_value - BigQuery Export:
events_type=DOCS_SETTINGS,event_name=CHANGE_DOCS_SETTINGmostrava INHERIT_FROM_PARENT inadmin.old_valueeadmin.new_value
| Strumento | Sostituire un valore ereditato | Modificare un valore esistente | Ripristinare un valore ereditato |
| Strumento di indagine e controllo e sicurezza | Nome evento: Crea impostazione applicazione |
Nome evento: Modifica impostazione applicazione |
Nome evento: Elimina impostazione applicazione |
| API Reports e SecOps | Tipo di evento: APPLICATION_SETTINGS Nome evento: CREATE_APPLICATION_SETTING |
Tipo di evento: APPLICATION_SETTINGS Nome evento: CHANGE_APPLICATION_SETTING |
Tipo di evento: APPLICATION_SETTINGS Nome evento: DELETE_APPLICATION_SETTING |
| BigQuery Export | Tipo di evento: APPLICATION_SETTINGS Nome evento: CREATE_APPLICATION_SETTING |
Tipo di evento: APPLICATION_SETTINGS Nome evento: CHANGE_APPLICATION_SETTING |
Tipo di evento: APPLICATION_SETTINGS Nome evento: DELETE_APPLICATION_SETTING |
Impostazioni di Drive
La tabella seguente elenca le informazioni aggiornate sugli eventi dei log per i seguenti attributi ed eventi dei log amministrativi:
- Strumento di indagine e sicurezza: nome dell'impostazione, vecchio valore, nuovo valore
- Esportazione BigQuery:
admin.setting_name,admin.old_value,admin.new_value - API Reports e SecOps:
events[].parameters[].name=setting_name,events[].parameters[].name=OLD_VALUEoNEW_VALUE
|
Evento precedente |
Evento aggiornato |
||
|
Nome impostazione |
Valore precedente o nuovo |
Nome impostazione |
Valore precedente o nuovo |
|
SHARING_OUTSIDE_ DOMAIN |
SHARING_NOT_ ALLOWED_BUT_MAY _RECEIVE_FILES |
ExternalSharing external_sharing_mode |
DISALLOWED |
|
ExternalSharing allow_receiving_external _files |
true |
||
|
SHARING_NOT_ ALLOWED |
ExternalSharing external_sharing_mode |
DISALLOWED |
|
|
ExternalSharing allow_receiving_external _files |
falso |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING_MAY_ RECEIVE _FILES_ FROM_ ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing_ outside_allowlisted_ domains |
true |
||
|
ExternalSharing allow_receiving_files_ outside_allowlisted_ domains changed |
true |
||
|
TRUSTED_DOMAINS_ ALLOWED_WITH_ WARNING |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for _sharing_outside_ allowlisted_domains |
true |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
falso |
||
|
TRUSTED_DOMAINS_ ALLOWED_AND_MAY_ RECEIVE_FILES_FROM _ANYONE |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_ for_sharing_outside_ allowlisted_domains |
falso |
||
|
ExternalSharing allow_ receiving_files_outside_ allowlisted_domains changed |
true |
||
|
TRUSTED_DOMAINS_ ALLOWED |
ExternalSharing external_sharing_mode |
ALLOWLISTED_ DOMAINS |
|
|
ExternalSharing warn_for_sharing _outside_allowlisted_ domains |
falso |
||
|
ExternalSharing allow_receiving_files _outside_allowlisted_ domains changed |
falso |
||
|
SHARING_ALLOWED_ WITH_WARNING |
ExternalSharing external_sharing_mode |
CONSENTITO |
|
|
ExternalSharing warn_for_external_ sharing |
true |
||
|
SHARING_ALLOWED |
ExternalSharing external_sharing_mode |
CONSENTITO |
|
|
ExternalSharing warn_for_external_ sharing |
falso |
||
|
SHARING_INVITES_TO_ NON_GOOGLE_ ACCOUNTS |
NOT_ALLOWED |
ExternalSharing allow_non_google_ invites |
falso |
|
ANONYMOUS_ PREVIEW |
ExternalSharing allow_non_google_ invites |
true |
|
|
PUBLISHING_TO_WEB |
NOT_ALLOWED |
ExternalSharing allow_publishing_files |
falso |
|
CONSENTITO |
true |
||
|
SHARING_ACCESS_ CHECKER_OPTIONS |
NAMED_PARTIES_ ONLY |
ExternalSharing access_checker_ suggestions |
RECIPIENTS_ONLY |
|
DOMAIN_OR_NAMED _PARTIES |
RECIPIENTS_OR_ AUDIENCE |
||
|
TUTTI |
RECIPIENTS_OR_ AUDIENCE_OR_ PUBLIC |
||
|
SHARING_TEAM_DRIVE _CROSS_DOMAIN_ OPTIONS |
CROSS_DOMAIN_ FROM_INTERNAL_OR _EXTERNAL |
ExternalSharing allowed_parties _for_distributing_ content |
ALL_ELIGIBLE_ USERS |
|
CROSS_DOMAIN_ FROM_INTERNAL_ ONLY |
ELIGIBLE_INTERNAL _USERS |
||
|
CROSS_DOMAIN_ MOVES_BLOCKED |
NESSUNO |
||
|
DEFAULT_LINK_ SHARING_FOR_NEW _DOCS |
PRIVATO |
GeneralAccessDefault default_file_access |
PRIVATE_TO_OWNER |
|
PEOPLE_WITH_LINK |
PRIMARY_ AUDIENCE_WITH_ LINK |
||
|
PUBBLICO |
PRIMARY_ AUDIENCE_WITH_ LINK_OR _SEARCH |
||
|
DOCS_OFFLINE_ ENABLED |
falso |
DocsOffline enable_docs_offline |
falso |
|
true |
true |
||
|
ENABLE_DRIVE_APPS |
falso |
DriveSdk enable_drive_sdk_api _access |
falso |
|
true |
true |
||
Impostazioni di Gmail
Per tutte le impostazioni interessate nelle API Reports e SecOps:
events[].typeEMAIL_SETTINGS viene rinominato in APPLICATION_SETTINGSevents[].parameters[].name=USER_DEFINED_SETTING_NAME è stato spostato inevents[].parameters[].name=SETTING_METADATA.USER_DEFINED_NAME
Per tutte le impostazioni interessate in BigQuery Export:
event_typeEMAIL_SETTINGS viene rinominato in APPLICATION_SETTINGS- admin.user_defined_setting_name viene spostato in admin.setting_metadata.user_defined_name
|
Impostazione di Gmail |
Strumento di indagine e controllo e sicurezza |
API Reports e SecOps | BigQuery Export |
|---|---|---|---|
|
Delega email |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione ENABLE_SENDER_ ATTRIBUTION viene rinominato in MailDelegation sender_attribution_ desired |
|
|
|
Lista consentita proxy URL immagini |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione NUMBER_OF_EMAIL _IMAGE_URL_ WHITELIST _PATTERNS viene rinominato in MailImage Proxy external _image_bypass_ pattern |
|
|
|
Conformità > Limita il recapito della posta |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione RESTRICT_DELIVERY viene rinominato in RestrictDelivery rules walled_garden_info o RuleState rule_state enabled |
|
|
|
Conformità > Archiviazione completa della posta |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione COMPREHENSIVE_ MAIL _STORAGE viene rinominato in RuleState rule_state enabled |
|
|
|
Spam, phishing e malware > Gateway in entrata |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione INBOUND_GATEWAY viene rinominato in RuleState rule_state enabled o InboundGateway {field} |
|
|
|
Routing > Inoltro email mediante mappa degli indirizzi dei destinatari |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione ALIAS_TABLE viene rinominato in AliasTable rules alias_table_info o RuleState rule_state enabled |
|
|
|
Conformità > Conformità dei contenuti |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione CONTENT_ COMPLIANCE viene rinominato in ContentCompliance rules content _compliance _info o RuleState rule_state enabled |
|
admin.setting_nameCONTENT_ COMPLIANCE viene rinominato in ContentCompliance rules content_compliance _info o RuleState rule_state enabled |
|
Routing predefinito > Routing predefinito |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione DOMAIN_DEFAULT viene rinominato in DomainDefault rules domain_default_info o RuleState rule_state enabled |
|
|
|
Routing > Routing |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione UNIFIED_MAIL_ ROUTING viene rinominato in Routing rules routing_info o RuleState rule_state enabled |
|
|
|
Routing > Ricezione journal email in entrata in Vault |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione INBOUND_EMAIL_ JOURNAL_ ACCEPTANCE viene rinominato in RuleState rule_state enabled o ExchangeJournal Ingestion {field} |
|
|
|
Mittenti bloccati |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione BLOCKED_SENDERS viene rinominato in BlockedSenders rules blocked_senders_info o RuleState rule_state enabled |
|
|
|
Routing > Archiviazione email di terze parti |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione OUTBOUND_EMAIL_ JOURNAL_ GENERATION viene rinominato in ExchangeJournal Generation rules exchange_journal_ generation _info o RuleState rule_state enabled |
|
|
|
Routing > Casella di posta non Gmail |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione QUARANTINE_ SUMMARY viene rinominato in NonGmail Mailbox rules quarantine _summary _info o RuleState rule_state enabled |
|
|
|
Routing > Servizio di inoltro SMTP |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione OUTBOUND_RELAY viene rinominato in RuleState rule_state enabled |
|
|
|
Spam, phishing e malware > Regole sandbox per la sicurezza |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione SECURITY_SANDBOX_ RULE viene rinominato in DeepScanning rules deep_scanning_info o RuleState rule_state enabled |
|
|
|
Conformità > Conformità con il trasporto sicuro (TLS) |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione TLS_COMPLIANCE viene rinominato in TlsCompliance rules tls_compliance_info o RuleState rule_state enabled |
|
|
|
Spam, phishing e malware > Spam |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione SPAM_CONTROL viene rinominato in SpamOverride rules spam_override_info o RuleState rule_state enabled |
|
|
|
Conformità > Contenuti discutibili |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione OBJECTIONABLE_ CONTENT viene rinominato in Objectionable Content rules objectionable_content _info o RuleState rule_state enabled |
|
|
|
Routing > Percorso sicuro alternativo |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione ALTERNATE_SECURE _ROUTE viene rinominato in AlternateSecureRoute alternate_route_id o RuleState rule_state enabled |
|
|
|
Conformità > Conformità degli allegati |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione ATTACHMENT_ COMPLIANCE viene rinominato in Attachment Compliance rules attachment_ compliance_ info o RuleState rule_state enabled |
|
|
|
Conformità > Limita il recapito per S/MIME |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione SMIME_RESTRICT_ DELIVERY viene rinominato in SmimeRestrict Delivery rules smime_restrict_ delivery_ info o RuleState rule_state enabled |
|
|
|
Host > Host |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione EMAIL_ROUTE viene rinominato in Mail DeliveryRoutes available_route receiving_route_info |
|
|
|
Conformità > Aggiungi piè di pagina |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione COMPLIANCE_FOOTER viene rinominato in AppendFooter rules append_footer_info o RuleState rule_state enabled |
|
|
|
Routing > Gateway in uscita |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione EMAIL_ROUTE viene rinominato in MailDeliveryRoutes available_route receiving_route_info |
|
|
|
Impostazioni utente > Conferme di lettura delle email |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione EMAIL_READ_ RECEIPTS_ALLOWED_ DESTINATIONS viene rinominato in ReadReceipts {field name} |
|
|
|
Impostazioni utente > Formato del nome |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione DEFAULT_NAME_ FORMAT viene rinominato in NameFormat default_display_name _format |
|
|
|
Accesso utente finale > Consenti gateway in uscita per utente |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione ALLOW_NAME_ FORMAT_ CUSTOMIZATION viene rinominato in PerUserOutbound Gateway enable_smtp_relay |
|
|
|
Accesso utente finale > Accesso POP e IMAP |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione IMAP_ACCESS viene rinominato in ImapSettings {field name} ENABLE_POP_ACCESS viene rinominato in PopSettings pop_disabled |
|
|
|
Accesso utente finale > Inoltro automatico |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione ENABLE_EMAIL_ AUTOFORWARDING viene rinominato in AutoForwarding auto_forwarding_ disabled |
|
|
|
Accesso utente finale > Google Workspace Sync |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione ENABLE_OUTLOOK_ SYNC viene rinominato in MailSyncSettings enable_outlook_sync |
|
|
|
Configurazione > Caricamenti email utente |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione ENABLE_EMAIL_USER _IMPORT viene rinominato in MailAndContacts Import Settingscan _import_ mail_and_contacts |
|
|
|
Impostazioni utente > Temi |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione ENABLE_GMAIL_ SKINS viene rinominato in MailFrontendSettings skin_desired |
|
|
|
Conformità > Riconoscimento ottico dei caratteri (OCR) |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione ENABLE_OPTICAL_ CHARACTER_ RECOGNITION viene rinominato in OcrSettings ocr_enabled |
|
|
|
Gestisci le quarantene |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione EMAIL_QUARANTINE viene rinominato in AdminQuarantine admin_quarantine_ info {field} |
|
|
|
Gestire l'accesso alla lista consentita di Google Workspace Marketplace |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione ENABLE_G_SUITE_ MARKETPLACE viene rinominato in web_display_option dell'impostazione di accesso alle app |
|
|
|
App di Google Workspace Marketplace |
Modifica/Elimina/Crea impostazione Gmail viene rinominato in Modifica/Elimina/Crea impostazione applicazione Il nome dell'impostazione ENABLE_G_SUITE_ MARKETPLACE viene rinominato in Allowlist app_access |
|
|
|
Impostazioni utente > S/MIME |
Modifica impostazione email viene rinominato in Modifica impostazione applicazione EMAIL_SMIME viene rinominato in Stato S/MIME |
|
|
Nuovi parametri di Gmail
|
Nome parametro |
Parametro nidificato | API Reports e SecOps | BigQuery Export |
|---|---|---|---|
| SETTING_METADATA |
USER_DEFINED_NAME |
|
admin.setting_metadata .user_defined_name |
|
DESCRIZIONE |
|
admin.setting_metadata .description |
|
|
rule_key |
|
admin.setting_metadata .rule_key |
|
|
rule_type |
|
admin.setting_metadata .rule_type |
Nuovi eventi di Gmail
Le modifiche alle seguenti impostazioni di Gmail (App > Google Workspace > Impostazioni per Gmail) nella Console di amministrazione registreranno un evento nei log eventi di amministrazione:
- Impostazioni utente > S/MIME > Consenti SHA-1 globalmente (non consigliato)
- Spam, phishing e malware > Gateway in entrata > IP gateway > Aggiungi/Elimina indirizzi / intervalli IP
- Autentica email > Autenticazione DKIM > Avvia/Interrompi autenticazione
- Conformità > Eliminazione automatica di email e chat > Elimina automaticamente i messaggi email e chat precedenti al numero di giorni specificato > Modifica le etichette da escludere
Le modifiche alle impostazioni verranno registrate come segue:
- Evento dello strumento di indagine e controllo e sicurezza: Modifica impostazione applicazione
- API Reports e SecOps:
events[].name=CHANGE_APPLICATION_SETTING,events[].type=APPLICATION_SETTINGS - BigQuery Export:
event_name=CHANGE_APPLICATION_SETTING,event_type=APPLICATION_SETTINGS
Aggiornamento delle regole di migrazione automatica
A breve verranno aggiunte qui le istruzioni che descrivono come trovare le regole di cui è stata eseguita la migrazione automatica. Per informazioni dettagliate sulla gestione delle regole migrate automaticamente, vedi Creare e gestire le regole di attività.
Modifiche ai nomi degli eventi nello strumento di indagine sulla sicurezza
Per il nome dell'evento interessato nella tabella seguente:
- Le colonne di interruzione vengono rimosse dalle condizioni delle regole. Una colonna di interruzione è una colonna dello strumento di indagine sulla sicurezza il cui valore è stato modificato.
- La creazione di regole per questi eventi è limitata.
- Alcuni nomi evento avranno nuove condizioni, come mostrato in Aggiornamenti ai nomi evento più avanti in questa pagina.
| Nome evento dello strumento di indagine sulla sicurezza | Nome della colonna di interruzione |
|---|---|
| Modifica impostazione email | Nome impostazione |
| Nome risorsa | |
| Modificare l'impostazione di Gmail | Nome impostazione |
| Nome risorsa | |
| Creare un'impostazione Gmail | Nome impostazione |
| Nome risorsa | |
| Eliminare l'impostazione Gmail | Nome impostazione |
| Nome risorsa | |
| Modifica impostazione di Drive | Nome impostazione |
| Nuovo valore | |
| Valore precedente | |
| Modifica impostazioni di controllo della sessione | Nuovo valore |
| Valore precedente | |
|
Nessuna colonna di interruzione |
| Attivare/disattivare le nuove funzionalità dell'app | Nuovo valore |
Esempio
Per tutte queste condizioni delle regole unite da AND, rimuoviamo la parte della condizione che contiene l'evento in evoluzione. Di conseguenza, la condizione finale viene ridotta a una singola condizione.
Date le seguenti condizioni della regola: Nome evento È Modifica impostazione email E Nome impostazione È abc
La regola di cui è stata eseguita la migrazione automatica diventerà: Nome evento È Modifica impostazione email
Rischi: aumento degli avvisi
Il numero di avvisi attivati aumenterà se utilizzi regole con parametri di interruzione nelle condizioni. Le regole che richiedono che le condizioni 1 e 2 siano vere per essere attivate, ora vengono attivate anche se solo una condizione è vera. Ad esempio, se esisteva una regola da attivare per una modifica delle impostazioni di Gmail per un nome di impostazione specifico, ora viene attivata per tutte le modifiche delle impostazioni di Gmail.
Migrazione delle condizioni degli eventi
| Nome visualizzato dell'evento | Condizione attuale | Nuova condizione |
|---|---|---|
| Crea impostazione email | Event IS Modifica impostazione email | Evento È Modifica impostazione applicazione E Impostazione applicazione È Gmail |
| Creare un'impostazione Gmail | Event IS Modifica impostazione Gmail | Evento È Modifica impostazione applicazione E Impostazione applicazione È Gmail |
| Creare un'impostazione Gmail | Event IS Creazione impostazione Gmail | Evento È Crea impostazione applicazione E Impostazione applicazione È Gmail |
| Creare un'impostazione Gmail | L'evento È Elimina impostazione Gmail | Evento IS Elimina impostazione applicazione AND Setting Application IS Gmail |
| Crea impostazione di Drive | Evento È Modifica impostazione Drive | (Evento È Modifica impostazione applicazione OR Event IS Crea impostazione applicazione OR Event IS Elimina impostazione applicazione) AND Setting Application IS Drive e Documenti. |
| Attivazione/Disattivazione nuove funzionalità app | Event IS Attivazione/Disattivazione nuove funzionalità app | Evento IS Attivazione/Disattivazione preferenza Funzionalità della nuova app |
| Accesso API bloccato | Accesso API Event IS bloccato | L'evento È Accesso API modificato E il valore precedente È Senza restrizioni |
| Accesso API consentito | Event IS API Access Allowed | Evento È Accesso API modificato E Nuovo valore È Senza restrizioni |
| App aggiunta all'elenco delle app bloccate | Event IS App aggiunta all'elenco delle app bloccate | Evento È Configurazione app modificata E Nuovo valore È Bloccato |
| App aggiunta all'elenco Con restrizioni | Event IS App aggiunta all'elenco Con restrizioni | Evento IS App Configuration Changed AND New Value IS Limited |
| App aggiunta alla lista consentita di app attendibili | Evento IS App aggiunta alla lista consentita di app attendibili | Evento IS App Configuration Changed AND New Value IS Trusted |
| App aggiunta all'elenco Attendibili in base all'ambito OAuth | Evento IS App aggiunto all'elenco Attendibili in base all'ambito OAuth | Evento È Configurazione app modificata E Nuovo valore È Dati di Google specifici |
| App rimossa dall'elenco delle app bloccate | Event IS App Removed from Blocked List | Evento È Configurazione app modificata E Valore precedente È Bloccato E Nuovo valore È Non configurato |
| App rimossa dall'elenco Con restrizioni | Event IS App removed from Limited list | Evento È Configurazione app modificata E Valore precedente È Limitato E Nuovo valore È Non configurato |
| App rimossa dalla lista consentita di app attendibili | Event IS App rimossa dalla lista consentita di app attendibili | Evento IS App Configuration Changed AND Old Value IS Trusted AND New Value IS Unconfigured |
| App rimossa dall'elenco Attendibili in base all'ambito OAuth | Event IS App rimossa dall'elenco Attendibili in base all'ambito OAuth | Evento È Configurazione app modificata E Valore precedente È Dati di Google specifici E Nuovo valore È Non configurato |
| App inserita nella lista consentita per l'esenzione dai blocchi di accesso alle API | Event IS App inserita nella lista consentita per l'esenzione dai blocchi di accesso alle API | Evento È Configurazione app modificata E Nuovo valore È Attendibile e inserito nella lista consentita per l'esenzione dall'accesso sensibile al contesto |
| App non più inclusa nella lista consentita per l'esenzione dai blocchi di accesso alle API | Event IS App non più inclusa nella lista consentita per l'esenzione dai blocchi di accesso alle API | Evento IS Configurazione app modificata AND Old Value IS Trusted and Allowlisted for Context-Aware Access Exemption AND New Value IS Unconfigured |
| Bloccati tutti gli accessi da parte di API di terze parti | Event IS Bloccati tutti gli accessi da parte di API di terze parti | Evento È Accesso alle app non configurate modificato E Nuovo valore È Non consentire |
| Sbloccati tutti gli accessi da parte di API di terze parti | Event IS Sbloccati tutti gli accessi da parte di API di terze parti | Evento È Accesso alle app non configurate modificato E Nuovo valore È Consenti |
| Consenti l'accesso ad Accedi con Google solo all'API di terze parti | Event IS Consenti l'accesso ad Accedi con Google solo all'API di terze parti | Evento È Accesso alle app non configurate modificato E Nuovo valore È Consenti l'accesso solo tramite Accedi con Google |
| Bloccati tutti gli accessi da parte di API di terze parti | Event IS Bloccati tutti gli accessi da parte di API di terze parti | Evento IS Accesso alle app non configurate per gli utenti minori di 18 anni modificato AND New Value IS Non consentire |
| Consenti l'accesso ad Accedi con Google solo all'API di terze parti | Event IS Consenti l'accesso ad Accedi con Google solo all'API di terze parti | Evento È Accesso alle app non configurate per gli utenti minori di 18 anni modificato E Nuovo valore È Consenti l'accesso solo tramite Accedi con Google |