Afi-Datenzugriffsereignisse im Google Workspace-Auditprotokoll¶
Aufgrund der Besonderheiten der Google Workspace-API muss Afi bei allen Aktivitäten, die Zugriff auf Google Workspace erfordern, die Identität eines bestimmten Google Workspace-Nutzers annehmen:
- Sicherungs- und Wiederherstellungsaktivitäten für Nutzer werden im Namen des entsprechenden Nutzerkontos ausgeführt.
- Sicherungs- und Wiederherstellungsaktivitäten für geteilte Ablagen werden im Namen eines Mitglieds mit der Rolle Manager oder Content Manager ausgeführt.
- Sicherungs- und Wiederherstellungsaktivitäten für Google Directory werden im Namen eines Super Admins des Mandanten ausgeführt.
- Die regelmäßige Ressourcenerkennung eines Google Workspace-Mandanten wird im Namen eines Super Admins des Mandanten ausgeführt.
Da Afi für den Datenzugriff die Identität eines Google Workspace-Nutzers annimmt, erscheinen diese Aktivitäten, beispielsweise Dateidownloads, im Google Workspace-Auditprotokoll so, als wären sie von diesem Nutzer ausgeführt worden. Anhand des Feldes App ID können Sie von Afi erzeugte Ereignisse von Nutzerereignissen unterscheiden.
Verwenden Sie die folgenden Client-IDs, um von Afi ausgelöste Ereignisse im Google Workspace-Auditprotokoll zu filtern:
115846343276804004958– Afi Google Workspace Backup108171606594064979307– Afi Google Chats Backup
