Zum Inhalt

Afi-Datenzugriffsereignisse im Google Workspace-Auditprotokoll

Aufgrund der Besonderheiten der Google Workspace-API muss Afi bei allen Aktivitäten, die Zugriff auf Google Workspace erfordern, die Identität eines bestimmten Google Workspace-Nutzers annehmen:

  • Sicherungs- und Wiederherstellungsaktivitäten für Nutzer werden im Namen des entsprechenden Nutzerkontos ausgeführt.
  • Sicherungs- und Wiederherstellungsaktivitäten für geteilte Ablagen werden im Namen eines Mitglieds mit der Rolle Manager oder Content Manager ausgeführt.
  • Sicherungs- und Wiederherstellungsaktivitäten für Google Directory werden im Namen eines Super Admins des Mandanten ausgeführt.
  • Die regelmäßige Ressourcenerkennung eines Google Workspace-Mandanten wird im Namen eines Super Admins des Mandanten ausgeführt.

Da Afi für den Datenzugriff die Identität eines Google Workspace-Nutzers annimmt, erscheinen diese Aktivitäten, beispielsweise Dateidownloads, im Google Workspace-Auditprotokoll so, als wären sie von diesem Nutzer ausgeführt worden. Anhand des Feldes App ID können Sie von Afi erzeugte Ereignisse von Nutzerereignissen unterscheiden.

Verwenden Sie die folgenden Client-IDs, um von Afi ausgelöste Ereignisse im Google Workspace-Auditprotokoll zu filtern:

  • 115846343276804004958 – Afi Google Workspace Backup
  • 108171606594064979307 – Afi Google Chats Backup