Arbeitsbereich-Audit-Protokolle: Neue Funktionalität und erweiterte Ereignisfelder in der Admin-Konsole
29. April 2026
Arbeitsbereich-Auditprotokolle: Neue Funktionen und erweiterte Ereignisfelder in der Verwaltungskonsole
Heute kündigen wir die Veröffentlichung mehrerer Verbesserungen an, um die Sicherheitsuntersuchungsfunktionen des Workspace-Auditprotokolls zu vertiefen, einschließlich erweiterter Felder für viele Datenquellen.
Diese neuen Erweiterungen umfassen:
- Einführung von Eigentümerdetails für Ressourcenattribute
- Erweiterung der Ressourcen- und Akteursattribute auf zusätzliche Datenquellen
- Einführung des neuen Attributs device info für mehrere Datenquellen
Neue Eigentümerdetails für verbesserte Ressourcentransparenz in Security Investigation Tool und Audit-Protokollen
Wir fügen dem Attribut "Ressourcen" ein neues Feld "Eigentümerdetails" hinzu, mit dem sich bei Sicherheitsuntersuchungen leichter feststellen lässt, wem eine Ressource gehört. Dieses Feld besteht aus zwei Hauptkomponenten:
- Eigentümertyp: Gibt die Kategorie des Eigentümers an, die eine einzelne Person (Benutzer), die gesamte Organisation (Kunde) oder eine Gruppe sein kann.
- Eigentümer-Identität: Enthält spezifische Details, wie IDs oder E-Mail-Adressen, des Eigentümers.
Sie ist für alle Datenquellen verfügbar, in denen das Ressourcenfeld vorhanden ist: Verzeichnissynchronisierung, Gmail, Meet, Gruppen, Keep, Looker Studio, Drive, Meet-Hardware, Chat, Admin, Datenmigration, Chrome, Voice, Kalender, Vault, Zuweisungen und Gruppen-Unternehmensprotokollereignisse.
Erweiterte Abdeckung für Ressourcen und Informationen zu Akteursanwendungen im Sicherheitsuntersuchungstool / Audit- und Untersuchungstool
Um sicherzustellen, dass Sie einen vollständigen Überblick über verschiedene Workspace-Dienste haben, erweitern wir zwei kritische Attribute auf zusätzliche Protokollereignisse:
- Ressourcen: Ausweitung auf Chrome-, Voice-, Vault- und Zuweisungsprotokollereignisse
- Akteur-Anwendungsinfo: Erweiterung auf Chrome-, Sprach-, Gruppen-, Treffen-, Zuweisungs- und Verwaltungsdaten-Aktionsprotokollevents
Umfassende Geräteinformationen im Sicherheitsuntersuchungstool / Audit- und Untersuchungstool, Admin SDK (Reports API), SecOps und BigQuery
Administratoren können jetzt wichtige Informationen über die Geräte erhalten, die zur Durchführung von Aktionen verwendet werden. Wir führen das Attribut Benutzergerät-Info ein, das Details wie die Benutzergeräte-ID, die Betriebssystemversion des Benutzergeräts oder den Typ des Benutzergeräts (z. B. DESKTOP_MAC, DESKTOP_WINDOWS) liefert.
Diese Informationen sind für viele Protokollquellen verfügbar, darunter: Kontakt, Gemini-Arbeitsbereich, Keep, Meet-Hardware, Chat, Chrome, Verzeichnissynchronisierung, Drive, Gruppe, Meet, Regel, Looker Studio und SAML-Protokollereignisse.
Einstieg
- Admins: Wenn die Änderungen eingeführt werden, beginnen Sie mit Ihrer Analyse entweder mit dem Audit- und Untersuchungstool, dem Admin SDK (Reports API), SecOps oder BigQuery.
- Endbenutzer: Es gibt keine Endbenutzereinstellung für diese Funktion.
Rollout-Tempo
- Rapid Release und Scheduled Release Domains: Schrittweise Einführung (bis zu 15 Tage für die Sichtbarkeit der Funktion) ab 29. April 2026
Verfügbarkeit
- Verfügbar für Google Workspace-Editionen mit für Audit Log berechtigten Lizenzen

