Update

Arbeitsbereich-Audit-Protokolle: Neue Funktionalität und erweiterte Ereignisfelder in der Admin-Konsole

29. April 2026

Arbeitsbereich-Auditprotokolle: Neue Funktionen und erweiterte Ereignisfelder in der Verwaltungskonsole

Heute kündigen wir die Veröffentlichung mehrerer Verbesserungen an, um die Sicherheitsuntersuchungsfunktionen des Workspace-Auditprotokolls zu vertiefen, einschließlich erweiterter Felder für viele Datenquellen.

Diese neuen Erweiterungen umfassen:

  1. Einführung von Eigentümerdetails für Ressourcenattribute
  2. Erweiterung der Ressourcen- und Akteursattribute auf zusätzliche Datenquellen
  3. Einführung des neuen Attributs device info für mehrere Datenquellen

Neue Eigentümerdetails für verbesserte Ressourcentransparenz in Security Investigation Tool und Audit-Protokollen

Wir fügen dem Attribut "Ressourcen" ein neues Feld "Eigentümerdetails" hinzu, mit dem sich bei Sicherheitsuntersuchungen leichter feststellen lässt, wem eine Ressource gehört. Dieses Feld besteht aus zwei Hauptkomponenten:

  • Eigentümertyp: Gibt die Kategorie des Eigentümers an, die eine einzelne Person (Benutzer), die gesamte Organisation (Kunde) oder eine Gruppe sein kann.
  • Eigentümer-Identität: Enthält spezifische Details, wie IDs oder E-Mail-Adressen, des Eigentümers.

Sie ist für alle Datenquellen verfügbar, in denen das Ressourcenfeld vorhanden ist: Verzeichnissynchronisierung, Gmail, Meet, Gruppen, Keep, Looker Studio, Drive, Meet-Hardware, Chat, Admin, Datenmigration, Chrome, Voice, Kalender, Vault, Zuweisungen und Gruppen-Unternehmensprotokollereignisse.

Erweiterte Abdeckung für Ressourcen und Informationen zu Akteursanwendungen im Sicherheitsuntersuchungstool / Audit- und Untersuchungstool

Um sicherzustellen, dass Sie einen vollständigen Überblick über verschiedene Workspace-Dienste haben, erweitern wir zwei kritische Attribute auf zusätzliche Protokollereignisse:

  • Ressourcen: Ausweitung auf Chrome-, Voice-, Vault- und Zuweisungsprotokollereignisse
  • Akteur-Anwendungsinfo: Erweiterung auf Chrome-, Sprach-, Gruppen-, Treffen-, Zuweisungs- und Verwaltungsdaten-Aktionsprotokollevents

Umfassende Geräteinformationen im Sicherheitsuntersuchungstool / Audit- und Untersuchungstool, Admin SDK (Reports API), SecOps und BigQuery

Administratoren können jetzt wichtige Informationen über die Geräte erhalten, die zur Durchführung von Aktionen verwendet werden. Wir führen das Attribut Benutzergerät-Info ein, das Details wie die Benutzergeräte-ID, die Betriebssystemversion des Benutzergeräts oder den Typ des Benutzergeräts (z. B. DESKTOP_MAC, DESKTOP_WINDOWS) liefert.

Diese Informationen sind für viele Protokollquellen verfügbar, darunter: Kontakt, Gemini-Arbeitsbereich, Keep, Meet-Hardware, Chat, Chrome, Verzeichnissynchronisierung, Drive, Gruppe, Meet, Regel, Looker Studio und SAML-Protokollereignisse.

Einstieg

  • Admins: Wenn die Änderungen eingeführt werden, beginnen Sie mit Ihrer Analyse entweder mit dem Audit- und Untersuchungstool, dem Admin SDK (Reports API), SecOps oder BigQuery.
  • Endbenutzer: Es gibt keine Endbenutzereinstellung für diese Funktion.

Rollout-Tempo

  • Rapid Release und Scheduled Release Domains: Schrittweise Einführung (bis zu 15 Tage für die Sichtbarkeit der Funktion) ab 29. April 2026

Verfügbarkeit

  • Verfügbar für Google Workspace-Editionen mit für Audit Log berechtigten Lizenzen
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Google Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad