ההגדרות שזמינות ב-API
במסמך הזה מתוארות ההגדרות שנתמכות ב-Policy API.
אם ההגדרות הנתמכות לא מופיעות בתשובה של Cloud Identity Policy API, אפשר לעיין במאמר בנושא ערכי ברירת מחדל של שדות. אם ההגדרה החסרה לא מוזכרת בערכי ברירת מחדל של שדות, צריך לפנות אל Cloud Customer Care.
אמצעי בקרה לממשקי API
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| אמצעי בקרה לממשקי API | הגדרות > הודעה מותאמת אישית למשתמש | api_controls.custom_user_message
|
לא | אפשר להתאים אישית את ההודעה שתוצג למשתמשים שלא יכולים להיכנס לאפליקציה בגלל הגדרות הגישה. | error_text | מחרוזת |
| הגדרות > אפליקציות צד שלישי שלא הוגדרו | api_controls.unconfigured_third_party_apps
|
לא | אפליקציות צד שלישי שלא הוגדרו הן אפליקציות שלא נקבעו בשבילן הגדרות גישה (כמו 'מהימנה', 'מוגבלת' או 'חסומה'). בוחרים מה יקרה כשמשתמשים ינסו להיכנס דרך החשבון שלהם לאפליקציות צד שלישי שלא הוגדרו. |
access_level | enum:
|
|
| הגדרות > אפליקציות צד שלישי שלא הוגדרו | api_controls.unconfigured_third_party_apps
|
לא | אפליקציות צד שלישי שלא הוגדרו הן אפליקציות שלא נקבעו בשבילן הגדרות גישה (כמו 'מהימנה', 'מוגבלת' או 'חסומה'). בוחרים מה יקרה כשמשתמשים מתחת לגיל 18 ינסו להיכנס דרך החשבון שלהם לאפליקציות צד שלישי שלא הוגדרו. |
access_level_under18 | enum:
|
|
| הגדרות > אפליקציות פנימיות | api_controls.internal_apps
|
לא | אפליקציות פנימיות שבבעלות הארגון שלכם מוגדרות באופן אוטומטי עם גישה מהימנה. האפליקציות האלו יוכלו לבקש גישת API לכל הנתונים בחשבונות Google של המשתמשים. | trust_internal_apps | בוליאני | |
| הגדרות > בקשות ממשתמשים לגשת לאפליקציות שלא הוגדרו | api_controls.app_approval_requests
|
לא | המשתמשים יכולים לבקש גישה לאפליקציות צד שלישי שלא הוגדרו | allowed_for_all | enum:
|
|
| בקרת גישה לאפליקציות > ניהול שירותי Google > שירותי Google | api_controls.google_services
|
לא | עליך לבחור הגדרות גישה לממשקי API של שירות Google כדי לקבוע אילו אפליקציות צד שלישי יכולות לבקש גישה לשירותים האלה. | services | Service[] |
הגדרות משנה של אמצעי בקרה ל-API
בטבלה הזו מפורטות הגדרות משנה של אמצעי בקרה לממשקי API, שמופיעות בהגדרות אחרות של אמצעי בקרה לממשקי API.
| שם הגדרת המשנה של Policy API | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| Service | גישה | scopes_group | enum:
|
| מוגבל/לא מוגבל | is_enabled | בוליאני |
הגדרות יומן
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| יומן Google | הגדרות מתקדמות > לוחות זמנים לפגישות בתשלום | calendar.appointment_schedules
|
לא | משתמשים של לוחות זמנים לפגישות יכולים לדרוש תשלום על פגישות שנקבעו דרך חשבונות של ספק התשלומים שלהם. | enable_payments | בוליאני |
| הגדרות שיתוף > הזמנות חיצוניות | calendar.external_invitations
|
לא | שליחת אזהרה למשתמשים כשהם מזמינים אורחים מחוץ לדומיין ORGANIZATION_UNIT_NAME | warn_on_invite | בוליאני | |
| ניהול של שיתוף וסנכרון יומנים > הזמינות ב-Exchange כחלק מיומן Google | calendar.interoperability
|
לא | יומן Google יכול להציג את הזמינות של משתמשי Exchange | enable_interoperability | בוליאני | |
| הצגה של פרטי האירוע | enable_full_event_details | בוליאני | ||||
| ניהול של שיתוף וסנכרון יומנים > הזמנת משאבים ב-Exchange | calendar.interoperability
|
לא | הפעלה של יומן Google כדי להזמין חדרים ב-Microsoft Exchange | enable_exchange_room_booking | בוליאני | |
| הגדרות שיתוף > אפשרויות לשיתוף חיצוני של היומנים הראשיים | calendar.primary_calendar_max_allowed_external_sharing
|
לא | מחוץ ל-ORGANIZATION_UNIT_NAME – הגדרת יכולת השיתוף של המשתמשים ליומנים הראשיים | max_allowed_external_sharing | enum:
|
|
| הגדרות שיתוף > אפשרויות לשיתוף חיצוני של יומנים משניים | calendar.secondary_calendar_max_allowed_external_sharing
|
לא | מחוץ לארגון <שם הארגון> – הגדרת יכולת השיתוף של המשתמשים ליומנים המשניים | max_allowed_external_sharing | enum:
|
הגדרות צ'אט
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| Google Chat | היסטוריית צ'אטים | chat.chat_history
|
לא | ההיסטוריה מופעלת/מושבתת | history_on_by_default | בוליאני |
| המשתמשים יכולים לשנות את הגדרות ההיסטוריה שלהם | allow_user_modification | בוליאני | ||||
| שיתוף קבצים ב-Chat | chat.chat_file_sharing
|
לא | שיתוף קבצים עם גורמים חיצוניים | external_file_sharing | enum:
|
|
| internal_file_sharing | זהה | |||||
| היסטוריית מרחבים | chat.space_history
|
לא | הגדרות היסטוריית השיחות במרחבים | history_state | enum:
|
|
| הגדרות לצ'אט עם גורמים מחוץ לדומיין | chat.external_chat_restriction
|
לא | המשתמשים יכולים לשלוח הודעות מחוץ לארגון בצ'אטים ובמרחבים | allow_external_chat | בוליאני | |
| external_chat_restriction | enum:
|
|||||
| אפליקציות ל-Chat | chat.chat_apps_access
|
לא | המשתמשים יכולים להתקין אפליקציות צ'אט | enable_apps | בוליאני | |
| משתמשים יכולים להוסיף webhooks נכנסים ולהשתמש בהם | enable_webhooks | בוליאני | ||||
| העברה לארכיון של צד שלישי | chat.third_party_archiving
|
לא | הפעלת העברה לארכיון של צד שלישי | מופעל | בוליאני | |
| צריך לציין את כתובת האימייל שאליה יישלחו תכני Chat | destination_email_address | מחרוזת | ||||
| באיזו תדירות הודעות ב-Chat יישלחו לארכיון (בין שעה ל-24 שעות)? | archival_frequency | משך הזמן | ||||
| רשימה של כותרות בהתאמה אישית, מופרדות בפסיקים, הנדרשות על ידי כתובת היעד | custom_headers | מחרוזת | ||||
| מרחבים חיצוניים | chat.external_spaces
|
לא | המשתמשים יכולים ליצור מרחבים ולהצטרף אליהם, עם אנשים שמחוץ לארגון | מופעל | בוליאני | |
| המשתמשים יכולים להוסיף אנשים רק מתוך הדומיינים שברשימת ההיתרים | domain_allowlist_mode | enum:
|
||||
| הגדרות שיתוף > ברירת מחדל של גישה למרחב | chat.space_access_default
|
לא | ברירת המחדל לגישה למרחב כשמשתמשים יוצרים מרחבים חדשים. | access_type | enum:
|
הגדרות Classroom
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| Classroom | הגדרות כלליות > הרשאות מורים | classroom.teacher_permissions
|
לא | מי יכול ליצור כיתות | whoCanCreateClasses | enum:
|
| הגדרות כלליות > גישת אפוטרופסים | classroom.guardian_access
|
לא | הורים ואפוטרופסים יכולים לגשת למידע ב-Google Classroom | allowAccess | בוליאני | |
| מי רשאי לנהל הגדרות של הורים ואפוטרופסים | whoCanManageGuardianAccess | enum:
|
||||
| הגדרות הכיתה > מידע על חברות בכיתה | classroom.class_membership
|
לא | מי יכול להצטרף לכיתות בדומיין שלך | whoCanJoinClasses | enum:
|
|
| לאילו כיתות יכולים להצטרף המשתמשים בדומיין שלך | whichClassesCanUsersJoin | enum:
|
||||
| גישה לנתונים > Classroom API | classroom.api_data_access
|
לא | המשתמשים יכולים לאשר לאפליקציות לגשת לנתונים שלהם ב-Google Classroom | enableApiAccess | בוליאני | |
| דוחות מקוריוּת > התאמות למסמכים בתוך בית הספר | classroom.originality_reports
|
לא | הפעלה של התכונה לאיתור טקסטים זהים במוסד הלימודים בדוחות מקוריוּת | enableOriginalityReportsSchoolMatches | בוליאני | |
| ביטול הרשמה של תלמיד/ה > הרשאות לביטול הרשמה | classroom.student_unenrollment
|
לא | מי יכול לבטל הרשמה של תלמידים לכיתות | whoCanUnenrollStudents | enum
|
|
| ייבוא של רשימות התלמידים > הגדרות | classroom.roster_import
|
לא | ייבוא של רשימות התלמידים | rosterImportOption | enum:
|
|
| Gemini באפליקציות Workspace | Gemini ל-Workspace > גישה לתכונות ב-Classroom > Classroom | classroom.gemini_access
|
לא | בחירה אם תהיה למשתמשים גישה ל-Gemini ב-Classroom | מופעל | בוליאני |
הגדרות תאימות הנתונים
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| ניהול הרשאות גישה | ניהול הרשאות גישה > המדיניות לניהול הרשאות גישה | access_management.user_scoping
|
לא | בחירה של מדיניות לניהול הרשאות הגישה של נתונים שהמדיניות חלה עליהם | allowed_audience | enum:
|
| אזורים גיאוגרפיים לאחסון נתונים | אזור > נתונים באחסון | data_regions.data_at_rest_region
|
לא | אזור לאחסון נתונים במצב מנוחה | אזור | enum:
|
| אזור > עיבוד נתונים | data_regions.data_processing_region
|
לא | המדיניות בנושא אזורים גיאוגרפיים לאחסון נתונים לגבי עיבוד נתונים | limit_to_storage_region | בוליאני | |
| אישורי גישה | אישורי גישה > מדיניות אישורי גישה | access_approval.axa_user_scoping
|
לא | הצוות של Google חייב לבקש אישור לפני צפייה בנתונים הדרושים לשירותי התמיכה | requires_customer_approval | בוליאני |
הגדרות "הארגון שלי"
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| הגדרות "הארגון שלי" | הגדרות שיתוף > שיתוף הספרייה מחוץ לארגון | directory.external_directory_sharing
|
לא | N/A | sharing_option | enum:
|
הגדרות של Drive ו-Docs
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| Drive ו-Docs | הגדרות שיתוף > אפשרויות שיתוף | drive_and_docs.external_sharing
|
לא | בוחרים את רמת השיתוף הגבוהה ביותר המותרת מחוץ לדומיין CUSTOMER_NAME | external_sharing_mode | enum:
|
| משתמשים ביחידה הארגונית ORGANIZATION_UNIT_NAME יכולים לקבל קבצים ממשתמשים או מתיקיות אחסון שיתופי מחוץ לדומיין CUSTOMER_NAME | allow_receiving_external_files | בוליאני | ||||
| הצגת אזהרה כשקבצים שבבעלות משתמשים או תיקיות אחסון שיתופי ב-ORGANIZATION_UNIT_NAME משותפים עם משתמשים בדומיינים שנמצאים ברשימת ההיתרים | warn_for_sharing_outside_allowlisted_domains | בוליאני | ||||
| משתמשים בORGANIZATION_UNIT_NAME יכולים לקבל קבצים ממשתמשים או מתיקיות אחסון שיתופי מחוץ לדומיינים שברשימת ההיתרים | allow_receiving_files_outside_allowlisted_domains | בוליאני | ||||
| משתמשים או תיקיות אחסון שיתופי בORGANIZATION_UNIT_NAME יכולים לשתף פריטים עם משתמשים ללא חשבון Google בדומיינים מהימנים באמצעות 'שיתוף עם משתמש במצב אורח&#�� | allow_non_google_invites_in_allowlisted_domains | בוליאני | ||||
| הצגת אזהרה כשקבצים שבבעלות משתמשים או תיקיות אחסון שיתופי ב-ORGANIZATION_UNIT_NAME משותפים מחוץ ל-CUSTOMER_NAME | warn_for_external_sharing | בוליאני | ||||
| משתמשים או תיקיות אחסון שיתופי ביחידה הארגונית ORGANIZATION_UNIT_NAME יכולים לשתף פריטים עם אנשים מחוץ לדומיין CUSTOMER_NAME, שאינם משתמשים בחשבון Google | allow_non_google_invites | בוליאני | ||||
| כשמותר לשתף מחוץ ל-CUSTOMER_NAME, משתמשים ב-ORGANIZATION_UNIT_NAME יכולים לתת הרשאת צפייה בקבצים ובתוכן באינטרנט לכל מי שקיבל את הקישור | allow_publishing_files | בוליאני | ||||
| כשמשתמש משתף קובץ דרך מוצר Google שאינו Docs או Drive (למשל, על ידי הדבקת קישור ב-Gmail), Google יכולה לבדוק אם לנמענים יש גישה. אם אין להם גישה, כאשר ניתן, Google תבקש מהמשתמש לבחור אם ברצונו לשתף את הקובץ באמצעות | access_checker_suggestions | enum:
|
||||
| בוחרים מי יוכל להפיץ תוכן ב-ORGANIZATION_UNIT_NAME מחוץ ל-CUSTOMER_NAME. ההגדרה הזו מגבילה את האנשים שמורשים להעלות או להעביר תוכן לאחסון שיתופי שבבעלות ארגון אחר | allowed_parties_for_distributing_content | enum:
|
||||
| הגדרות שיתוף > ברירת מחדל של גישה כללית | drive_and_docs.general_access_default
|
לא | כשמשתמשים ב-ORGANIZATION_UNIT_NAME יוצרים פריטים, ברירת המחדל לגישה תהיה | default_file_access | enum:
|
|
| הגדרות שיתוף > יצירת אחסון שיתופי | drive_and_docs.shared_drive_creation
|
לא | המשתמשים ב-ORGANIZATION_UNIT_NAME לא יכולים ליצור אחסון שיתופי חדש | allow_shared_drive_creation | בוליאני (תגובת ה-API מחזירה את ההיפך מהערך בממשק המשתמש) | |
| אם משתמשים ביחידה הארגונית ORGANIZATION_UNIT_NAME יוצרים אחסון שיתופי, הוא ישויך ליחידה הארגונית הבאה | org_unit_for_new_shared_drives | enum:
|
||||
| היחידה הארגונית שנבחרה | custom_org_unit | מחרוזת | ||||
| חברים עם גישת מנהל יכולים לגשת להגדרות הבאות ולשנות אותן | allow_managers_to_override_settings | בוליאני | ||||
| משתמשים מחוץ לדומיין CUSTOMER_NAME יכולים לגשת לקבצים בתיקיות אחסון שיתופי | allow_external_user_access | בוליאני | ||||
| אפשר להוסיף לקבצים אנשים שאינם חברים באחסון השיתופי | allow_non_member_access | בוליאני | ||||
| האפשרות להוריד, להדפיס ולהעתיק מופעלת עבור | allowed_parties_for_download_print_copy | enum:
|
||||
| מנהלי תוכן יכולים לשתף תיקיות | allow_content_managers_to_share_folders | בוליאני | ||||
| הרשאות שיתוף > עדכון אבטחה לקבצים | drive_and_docs.file_security_update
|
לא | החלת העדכון תהפוך את הקישורים לקבצים למאובטחים יותר. יכול להיות שבעקבות הפעולה הזו המשתמשים יקבלו בקשות גישה לקבצים | security_update | enum:
|
|
| משתמשים יכולים להסיר/להחיל את עדכון האבטחה בכל הקבצים שבבעלותם או שהם מנהלים | allow_users_to_manage_update | בוליאני | ||||
| תכונות ואפליקציות > Drive SDK | drive_and_docs.drive_sdk
|
לא | משתמשים יכולים לגשת אל Google Drive באמצעות Drive SDK API | enable_drive_sdk_api_access | בוליאני | |
| Google Drive לשולחן העבודה > הפעלת Drive לשולחן העבודה | drive_and_docs.drive_for_desktop
|
לא | אפשר להשתמש ב-'Google Drive לשולחן העבודה' בארגון | allow_drive_for_desktop | בוליאני | |
| הרשאה ל-'Google Drive לשולחן העבודה' רק במכשירים מורשים | restrict_to_authorized_devices | בוליאני | ||||
| הצגת הקישור להורדה של 'Google Drive למחשב' | show_download_link | בוליאני | ||||
| המשתמשים יכולים להפעיל פעילות במסמך בזמן אמת ב-Microsoft Office מ-'Google Drive לשולחן העבודה' | allow_real_time_presence | בוליאני | ||||
| הגדרות שיתוף > הדגשת קבצים חיצוניים | drive_and_docs.external_file_warning
|
לא | אפשר לסמן קבצים ששותפו על ידי גורמים מחוץ לארגון או שנמצאים בבעלותם כקבצים 'חיצוניים', כדי לציין שהתוכן יכול להיות גלוי מחוץ לארגון. האפשרות הזו קיימת ב-Drive, ב-Docs, ב-Sheets, ב-Slides, ב-Drawings וב-Vids. | highlighting_enabled | בוליאני |
הגדרות Gmail
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| Gmail | הגדרות משתמש > מצב סודי | gmail.confidential_mode
|
לא | הפעלה של מצב סודי | enable_confidential_mode | בוליאני |
| הגדרות משתמש > S/MIME | gmail.smime_encryption
|
לא | הפעלת הצפנה באמצעות S/MIME לשליחה וקבלה של אימיילים | enable_smime_encryption | enum:
|
|
| מתן הרשאה גלובלית לאישורי SHA-1 (לא מומלץ) | allow_sha1_globally_in_smime_signature | בוליאני | ||||
gmail.enhanced_smime_encryption
|
לא | המשתמשים יכולים להעלות אישורים משלהם | allow_user_to_upload_certificates | בוליאני | ||
| קבלת אישורי הבסיס הנוספים האלו לדומיינים ספציפיים: | custom_root_certificates | רשימה של CustomRootCertificates שמכילה רשימה של אישורי בסיס, רשימה של אישורי CA ברמת ביניים, רשימה של שמות דומיין מוגבלים, ערך בוליאני שמאפשר אי התאמה של כתובות וספירה עם רמות אימות שונות. | ||||
| ספאם, פישינג ותוכנות זדוניות > סריקה מתקדמת של הודעות לפני שליחתן | gmail.enhanced_pre_delivery_message_scanning
|
לא | הפעלת אפשרויות זיהוי משופרות של תכנים חשודים לפני השליחה | enable_improved_suspicious_content_detection | בוליאני | |
| ספאם, פישינג ותוכנות זדוניות > רשימת ההיתרים לאימייל | gmail.email_spam_filter_ip_allowlist
|
לא | הזנת כתובות ה-IP לרשימת ההיתרים של כתובות האימייל | allowed_ip_addresses | רשימת מחרוזות | |
| בטיחות > זיוף ואימות | gmail.spoofing_and_authentication
|
לא | הגנה מפני זיוף דומיינים שמתבסס על שמות דומיין דומים | detect_domain_name_spoofing | בוליאני | |
| בחירת פעולה | domain_name_spoofing_consequence | enum:
|
||||
| בחירת הסגר | domain_name_spoofing_quarantine_id | מספר שלם | ||||
| הגנה מפני זיוף של שמות עובדים | detect_employee_name_spoofing | בוליאני | ||||
| בחירת פעולה | employee_name_spoofing_consequence | enum:
|
||||
| בחירת הסגר | employee_name_spoofing_quarantine_id | מספר שלם | ||||
| הגנה מפני זיוף הדומיין שלכם בהודעות אימייל נכנסות | detect_domain_spoofing_from_unauthenticated_senders | בוליאני | ||||
| בחירת פעולה | domain_spoofing_consequence | enum:
|
||||
| בחירת הסגר | domain_spoofing_quarantine_id | מספר שלם | ||||
| הגנה מפני אימיילים לא מאומתים | detect_unauthenticated_emails | בוליאני | ||||
| בחירת פעולה | unauthenticated_email_consequence | enum:
|
||||
| בחירת הסגר | unauthenticated_email_quarantine_id | מספר שלם | ||||
| הגנה על קבוצות Google מפני זיוף הדומיין שלכם בהודעות אימייל נכנסות | detect_groups_spoofing | בוליאני | ||||
| הגדרה זו יש להחיל על | groups_spoofing_visibility_type | enum:
|
||||
| בחירת פעולה | groups_spoofing_consequence | enum:
|
||||
| בחירת הסגר | groups_spoofing_quarantine_id | מספר שלם | ||||
| החלה אוטומטית של הגדרות שיומלצו בעתיד | apply_future_settings_automatically | בוליאני | ||||
| אבטחה > קישורים ותמונות חיצוניות | gmail.links_and_external_images
|
לא | זיהוי קישורים שמוסתרים בכתובות URL מקוצרות | enable_shortener_scanning | בוליאני | |
| סריקה של תמונות מקושרות | enable_external_image_scanning | בוליאני | ||||
| הצגת אזהרה למשתמשים שלוחצים על קישורים שמפנים לדומיינים לא מהימנים | enable_aggressive_warnings_on_untrusted_links | בוליאני | ||||
| החלה אוטומטית של הגדרות שיומלצו בעתיד | apply_future_settings_automatically | בוליאני | ||||
| בטיחות > קבצים מצורפים | gmail.email_attachment_safety
|
לא | הגנה מפני קבצים מצורפים מוצפנים שמתקבלים משולחים לא מהימנים | enable_encrypted_attachment_protection | בוליאני | |
| בחירת פעולה | encrypted_attachment_protection_consequence | enum:
|
||||
| בחירת הסגר | encrypted_attachment_protection_quarantine_id | מספר שלם | ||||
| הגנה מפני קבצים מצורפים עם סקריפטים שמתקבלים משולחים לא מהימנים | enable_attachment_with_scripts_protection | בוליאני | ||||
| בחירת פעולה | attachment_with_scripts_protection_consequence | enum:
|
||||
| בחירת הסגר | attachment_with_scripts_protection_quarantine_id | מספר שלם | ||||
| הגנה מפני קבצים מסוג חריג המצורפים בהודעות אימייל | enable_anomalous_attachment_protection | בוליאני | ||||
| בחירת פעולה | anomalous_attachment_protection_consequence | enum:
|
||||
| בחירת הסגר | anomalous_attachment_protection_quarantine_id | מספר שלם | ||||
| רשימת ההיתרים כוללת את סוגי הקובץ החריגים האלה | allowed_anomalous_attachment_filetypes | string[] | ||||
| החלה אוטומטית של הגדרות שיומלצו בעתיד | apply_future_recommended_settings_automatically | בוליאני | ||||
| ניתוב > ניהול רשימות של כתובות | gmail.email_address_lists
|
לא | ניהול רשימות של כתובות | email_address_list | EmailAddressList[] | |
| ספאם, פישינג ותוכנות זדוניות > שולחים חסומים | gmail.blocked_sender_lists
|
לא | חסימה או אישור של שולחים ספציפיים בהתבסס על כתובת אימייל או על דומיין | blocked_senders | BlockedSender[] | |
| ספאם, פישינג ותוכנות זדוניות > ספאם | gmail.spam_override_lists
|
לא | יצירת רשימות של שולחים מאושרים שעוקפים את תיקיית הספאם. | spam_override | SpamOverride[] | |
| עמידה בדרישות > סינון לפי עמידה במדיניות | gmail.content_compliance
|
לא | הגדרת מסנני תוכן מתקדמים בהתבסס על מילים, ביטויים או תבניות | content_compliance_rules | ContentComplianceRule[] | |
| תאימות > הגבלת הצגת מודעות | gmail.restrict_delivery
|
לא | הגבלת הדומיינים שהמשתמשים שלכם מורשים להחליף איתם אימייל. | restrict_delivery_rules | RestrictDeliveryRule[] | |
| תאימות > תוכן פסול | gmail.objectionable_content
|
לא | הגדרת מסנני תוכן בהתבסס על רשימות מילים | objectionable_content_rules | ObjectionableContentRule[] | |
| עמידה בדרישות > עמידה בדרישות של קבצים מצורפים | gmail.attachment_compliance
|
לא | הגדרת מסנני קובץ מצורף בהתבסס על סוג הקובץ, שם הקובץ וגודל ההודעה | attachment_compliance_rules | AttachmentComplianceRule[] | |
| תאימות > אחסון כל האימיילים (CRL) | gmail.comprehensive_mail_storage
|
לא | לוודא שעותק של כל אימייל שנשלח והתקבל מאוחסן בתיבות הדואר של המשתמשים הקשורים | rule_id | מחרוזת | |
| לא רלוונטי (לכל הכללים) | gmail.rule_states
|
לא | N/A | rule_states | RuleState[] | |
| הגדרה > העלאות של כתובות אימייל של משתמשים | gmail.user_email_uploads
|
לא | אפשר להציג למשתמשים את האפשרות לייבא אימייל ואנשי קשר מ-Yahoo!, Hotmail, AOL או מחשבונות אימייל או POP3 אחרים בדף ההגדרות ב-Gmail | enable_mail_and_contacts_import | בוליאני | |
| גישת משתמשי קצה > גישה ל-POP ול-IMAP | gmail.pop_access
|
לא | הרשאת גישה ל-POP לכל המשתמשים | enable_pop_access | בוליאני | |
gmail.imap_access
|
לא | הרשאת גישה ל-IMAP לכל המשתמשים | enable_imap_access | בוליאני | ||
| אישור כל לקוח דואר | imap_access_restriction.allow_all_mail_clients | בוליאני | ||||
| הגבלת השימוש של המשתמשים ללקוחות דואר מסוימים (לקוחות דואר של OAuth בלבד) | imap_access_restriction.allowed_oauth_mail_client_list | OAuthMailClientList | ||||
| גישת משתמשי קצה > Google Workspace Sync | gmail.workspace_sync_for_outlook
|
לא | הפעלת Google Workspace Sync for Microsoft Outlook למשתמשים שלי | enable_google_workspace_sync_for_microsoft_outlook | בוליאני | |
| גישת משתמשי קצה > העברה אוטומטית | gmail.auto_forwarding
|
לא | המשתמשים יכולים להעביר הודעות אימייל נכנסות לכתובת אחרת באופן אוטומטי | enable_auto_forwarding | בוליאני | |
| הגדרות משתמש > פורמט שם | gmail.name_format
|
לא | המשתמשים יכולים להתאים אישית את ההגדרה הזו | allow_custom_display_names | בוליאני | |
| שם פרטי, שם משפחה או שם משפחה, שם פרטי | default_display_name_format | enum:
|
||||
| גישת משתמשי קצה > התרת שערים יוצאים לפי משתמש | gmail.per_user_outbound_gateway
|
לא | המשתמשים יכולים לשלוח אימייל באמצעות שרת SMTP חיצוני, בעת הגדרת כתובת 'מאת' שמתארחת מחוץ לדומיינים של האימייל שלכם | allow_users_to_use_external_smtp_servers | בוליאני | |
| גישת משתמשי קצה > רשימת היתרים לשרת proxy של כתובות URL של תמונות | gmail.email_image_proxy_bypass
|
לא | מזינים תבניות של כתובות URL של תמונות. כתובות URL תואמות יעקפו את שרת ה-proxy של התמונות. | image_proxy_bypass_pattern | string[] | |
| N/A | enable_image_proxy | בוליאני | ||||
| הגדרות משתמשים > הענקת גישה לאימייל | gmail.mail_delegation
|
לא | משתמשים יוכלו להאציל גישה אל תיבות הדואר שלהם למשתמשים אחרים בדומיין | enable_mail_delegation | בוליאני | |
| המשתמשים יכולים להתאים אישית את ההגדרה הזו | allow_custom_delegate_attribution | בוליאני | ||||
| הצגה של בעל החשבון ושל מי ששלח את האימייל בשמו | enable_delegate_attribution | בוליאני | ||||
| הצגה של בעל החשבון בלבד | ||||||
| לאפשר למשתמשים להעניק לקבוצה ב-Google גישה לתיבת הדואר שלהם | enable_mailbox_group_delegation | בוליאני |
הגדרות משנה ב-Gmail
בטבלה הזו מפורטות הגדרות משנה של Gmail שההפניה אליהן מופיעה בהגדרות אחרות של Gmail.
| שם הגדרת המשנה של Policy API | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים | |
| EmailAddressList | N/A | id | מחרוזת | |
| שם | name | מחרוזת | ||
| הוספת רשימת כתובות | address_list | AddressList | ||
| הוספת רשימת חסומים | blocked_address_list | AddressList | ||
| AddressList | הוספה של רשימת כתובות | כתובת | AddressListEntry[] | |
| AddressListEntry | כתובת | כתובת | מחרוזת | |
| נדרש אימות (בדואר נכנס בלבד) | require_address_verification | בוליאני | ||
| BlockedSender | מזינים תיאור קצר שיופיע בסיכום של ההגדרה | description | מחרוזת | |
| הוספת כתובות אימייל או דומיינים שברצונך לדחות אימייל מהם באופן אוטומטי | sender_blocklist | StringValue[] | ||
| הזנת הודעת דחייה מותאמת אישית | rejection_response | מחרוזת | ||
| במקרה של הודעות מכתובות אימייל או מדומיינים שאושרו ומופיעים ברשימות אלה, המערכת תדלג על הגדרת החסימה. | bypass_approved_sender | בוליאני | ||
| N/A | bypass_approved_sender_allowlist | StringValue[] | ||
| N/A | rule_id | מחרוזת | ||
| SpamOverride | מזינים תיאור קצר שיופיע בסיכום של ההגדרה | description | מחרוזת | |
| סינון ספאם בצורה אגרסיבית יותר. | enable_aggressive_filtering | בוליאני | ||
| העברת ספאם להסגר מנהלי | add_to_quarantine | בוליאני | ||
| N/A | quarantine_id | מספר שלם | ||
| עקיפה של מסנני ספאם כשהשולח הוא משתמש פנימי. | bypass_internal_senders | בוליאני | ||
| עקיפה של מסנני ספאם בהודעות משולחים או מדומיינים ברשימות שנבחרו. | bypass_selected_senders | בוליאני | ||
| N/A | bypass_sender_allowlist | StringValue[] | ||
| עקיפה של מסנני ספאם והסתרה של אזהרות בהודעות משולחים או מדומיינים ברשימות שנבחרו. | hide_warning_banner_from_selected_senders | בוליאני | ||
| N/A | hide_warning_banner_sender_allowlist | StringValue[] | ||
| עקיפה של מסנני ספאם והסתרה של אזהרות בכל ההודעות משולחים פנימיים וחיצוניים (לא מומלץ). | hide_warning_banner_for_all | בוליאני | ||
| N/A | rule_id | מחרוזת | ||
| ContentComplianceRule | מזינים תיאור קצר שיופיע בסיכום של ההגדרה | description | מחרוזת | |
| הודעות אימייל שיושפעו | תנאי | RuleConditions | ||
| הוספת ביטויים שמתארים את התוכן שרוצים לחפש בכל הודעה | match_expressions | MatchExpression[] | ||
| אם ההודעה תואמת לפחות לאחד מהתנאים הבאים | match_any_expression | בוליאני | ||
| אם הביטויים שלמעלה תואמים, מבצעים את הפעולות הבאות | השלכה | RuleConsequences | ||
| N/A | rule_id | מחרוזת | ||
| RestrictDeliveryRule | חובה: יש להזין תיאור קצר שיופיע בסיכום של ההגדרה | description | מחרוזת | |
| הוספת כתובות או דומיינים שרוצים לאפשר | allowed_addresses | StringValue[] | ||
| כל ההודעות שנשלחו או התקבלו מכתובות ומדומיינים אחרים יידחו. עליך לערוך את הודעת ברירת המחדל לדחייה עבור ההודעות האלה. | rejection_notice_message | מחרוזת | ||
| עקיפת ההגדרה הזו עבור הודעות פנימיות | internal_messages_rule_bypass_allowed | בוליאני | ||
| N/A | rule_id | מחרוזת | ||
| ObjectionableContentRule | מזינים תיאור קצר שיופיע בסיכום של ההגדרה | description | מחרוזת | |
| הודעות אימייל שיושפעו | תנאי | RuleConditions | ||
| התאמה אישית של מילים מעוררות התנגדות | objectionable_content_defined | בוליאני | ||
| הזנת מילים | objectionable_words | string[] | ||
| אם הביטויים שלמעלה תואמים, מבצעים את הפעולות הבאות | השלכה | RuleConsequences | ||
| N/A | rule_id | מחרוזת | ||
| AttachmentComplianceRule | מזינים תיאור קצר שיופיע בסיכום של ההגדרה | description | מחרוזת | |
| הודעות אימייל שיושפעו | תנאי | RuleConditions | ||
| הוספת ביטויים שמתארים את התוכן שרוצים לחפש בכל הודעה | match_expressions | MatchExpression[] | ||
| אם ההודעה תואמת לפחות לאחד מהתנאים הבאים | match_any_expression | בוליאני | ||
| אם הביטויים שלמעלה תואמים, מבצעים את הפעולות הבאות | השלכה | RuleConsequences | ||
| N/A | rule_id | מחרוזת | ||
| RuleState | לא רלוונטי (לכל הכללים) | מופעל | בוליאני | |
| rule_id | מחרוזת | |||
| RuleConditions | הודעות אימייל שיושפעו | Inbound | affect_inbound_messages | בוליאני |
| יוצאות | affect_outbound_messages | בוליאני | ||
| פנימיות – שליחה | affect_internal_sending_messages | בוליאני | ||
| פנימיוֹת - קבלה | affect_internal_receiving_messages | בוליאני | ||
| רשימות של כתובות | יש להשתמש ברשימות של כתובות כדי לשלוט על היישום של ההגדרה הזו או לעקוף אותה | address_list_option | enum:
|
|
| עקיפת ההגדרה הזו בכתובות / דומיינים ספציפיים | ||||
| החלת ההגדרה הזו רק על כתובות / דומיינים ספציפיים | ||||
| שימוש ברשימה קיימת / יצירה או עריכה של הרשימה | address_lists | StringValue[] | ||
| סוגי חשבונות שיושפעו | משתמשים | account_type_user | בוליאני | |
| קבוצות Google | account_type_group | בוליאני | ||
| לא מזוהה / מסלקת דואר | account_type_unrecognized | בוליאני | ||
| סינון בשרת הדואר | השפעה על שולחי מעטפה ספציפיים בלבד | envelope_sender_filter | AddressMatcher | |
| השפעה על נמעני מעטפות ספציפיים בלבד | envelope_recipient_filter | AddressMatcher | ||
| AddressMatcher | השפעה על שולחי מעטפה ספציפיים בלבד / השפעה על נמעני מעטפות ספציפיים בלבד | מופעל | בוליאני | |
| כתובת אימייל אחת | N/A | address_match_type | enum: EXACT
|
|
| כתובת אימייל | exact_address_match_value | מחרוזת | ||
| התאמת דפוסים | N/A | address_match_type | enum: REGEXP
|
|
| Regexp | regexp_match_value | מחרוזת | ||
| חברי קבוצה (דואר שנשלח בלבד) / חברי קבוצה (דואר שהתקבל בלבד) | N/A | address_match_type | enum: GROUP_MEMBERSHIP
|
|
| בחירת קבוצות | group_ids | string[] | ||
| MatchExpression | התאמת תוכן פשוטה | N/A | match_expression_type | enum: SIMPLE_CONTENT
|
| תוכן | match_content | מחרוזת | ||
| התאמת תוכן מתקדמת | N/A | match_expression_type | enum: ADVANCED_CONTENT
|
|
| Content / Regex | match_content | מחרוזת | ||
| N/A | advanced_content_match | AdvancedContentMatch | ||
| התאמה למטא-נתונים | match_expression_type | enum: METADATA
|
||
| metadata_match | MetadataMatch | |||
| התאמה של תוכן מוגדר-מראש | match_expression_type | enum: PREDEFINED_CONTENT
|
||
| predefined_content_match | PredefinedContentMatch | |||
| סוג קובץ | match_expression_type | enum: FILE_TYPE
|
||
| file_type_match | FileTypeMatch | |||
| שם הקובץ | N/A | match_expression_type | enum: FILE_NAME
|
|
| שם הקובץ המצורף כולל | file_name | מחרוזת | ||
| גודל ההודעה | N/A | match_expression_type | enum: MESSAGE_SIZE
|
|
| גודל ההודעה בכללותה (גוף + קובץ מצורף) עולה על (MB) | message_size_threshold_in_megabytes | מספר שלם | ||
| AdvancedContentMatch | Location | כותרות + גוף הטקסט | advanced_content_match_location | enum: HEADERS_AND_BODY
|
| כותרות מלאות | enum: FULL_HEADERS
|
|||
| Body | enum: BODY
|
|||
| נושא | enum: SUBJECT
|
|||
| כותרת השולח | enum: SENDER_HEADER
|
|||
| כותרת הנמענים | enum: RECIPIENTS_HEADER
|
|||
| כתובת השולח | enum: ENVELOPE_SENDER
|
|||
| כל כתובת נמען בשרת הדואר | enum: ANY_ENVELOPE_RECIPIENT
|
|||
| הודעה גולמית | enum: RAW_MESSAGE
|
|||
| סוג התאמה | מתחיל ב- | advanced_content_match_type | enum: STARTS_WITH
|
|
| Ends with (מסתיים ב-) | enum: ENDS_WITH
|
|||
| מכיל טקסט | enum: CONTAINS_TEXT
|
|||
| לא מכיל טקסט | enum: NOT_CONTAINS_TEXT
|
|||
| שווה ל- | enum: <code< code="" dir="ltr" translate="no">EQUALS </code<> | |||
| הערך ריק | enum: IS_EMPTY
|
|||
| תואם לביטוי רגולרי (regex) | enum: MATCHES_REGEXP
|
|||
| ללא התאמה לביטוי רגולרי (regex) | enum: NOT_MATCHES_REGEXP
|
|||
| התאמה לאחת מהמילים | enum: MATCH_ANY_WORD
|
|||
| התאמה לכל המילים | enum: MATCH_ALL_WORDS
|
|||
| N/A | regexp_match | RegexpMatch | ||
| RegexpMatch | תיאור של ביטוי רגולרי (regex) | description | מחרוזת | |
| מספר מינימלי של התאמות | min_match_count | מספר שלם | ||
| MetadataMatch | מאפיין | אימות הודעות | metadata_match_attribute | enum: MESSAGE_AUTHENTICATION
|
| כתובת ה-IP של המקור | enum: SOURCE_IP
|
|||
| העברה מאובטחת (TLS) | enum: TLS
|
|||
| גודל ההודעה | enum: MESSAGE_SIZE
|
|||
| בהצפנת S/MIME | enum: SMIME_ENCRYPTED
|
|||
| בחתימת S/MIME | enum: SMIME_SIGNED
|
|||
| מצב סודי של Gmail | enum: CONFIDENTIAL_MODE
|
|||
| ספאם | enum: SPAM
|
|||
| סוג התאמה | the following range | source_ip_range | מחרוזת | |
| הגודל הבא (MB) | message_size_in_megabytes | מספר שלם | ||
| ההודעה מאומתת | metadata_match_type | enum: MESSAGE_AUTHENTICATED
|
||
| ההודעה לא מאומתת | enum: MESSAGE_NOT_AUTHENTICATED
|
|||
| כתובת ה-IP של המקור נמצאת בטווח | enum: SOURCE_IP_IN_RANGE
|
|||
| כתובת ה-IP של המקור לא נמצאת בטווח | enum: SOURCE_IP_NOT_IN_RANGE
|
|||
| החיבור מוצפן באמצעות TLS | enum: TLS_ENCRYPTED
|
|||
| החיבור לא מוצפן באמצעות TLS | enum: TLS_NOT_ENCRYPTED
|
|||
| ההודעה גדולה מ- | enum: MESSAGE_SIZE_GREATER_THAN
|
|||
| ההודעה קטנה מ- | enum: MESSAGE_SIZE_LESS_THAN
|
|||
| ההודעה מוצפנת באמצעות S/MIME | enum: MESSAGE_IS_SMIME_ENCRYPTED
|
|||
| ההודעה לא הוצפנה באמצעות S/MIME | enum: MESSAGE_IS_NOT_SMIME_ENCRYPTED
|
|||
| ההודעה חתומה באמצעות S/MIME | enum: MESSAGE_IS_SMIME_SIGNED
|
|||
| ההודעה לא חתומה באמצעות S/MIME | enum: MESSAGE_IS_NOT_SMIME_SIGNED
|
|||
| ההודעה במצב סודי של Gmail | enum: MESSAGE_IS_IN_CONFIDENTIAL_MODE
|
|||
| ההודעה לא במצב סודי של Gmail | enum: MESSAGE_IS_NOT_IN_CONFIDENTIAL_MODE
|
|||
| תוכנה זדונית זוהתה בארגז החול של האבטחה | enum: MALWARE_DETECTED_FROM_SECURITY_SANDBOX
|
|||
| PredefinedContentMatch | לא רלוונטי (בורר התאמה של תוכן מוגדר מראש) | predefined_content_match_name | מחרוזת | |
| מספר מינימלי של התאמות | min_match_count | מספר שלם | ||
| סף ביטחון | confidence_threshold | enum:
|
||
| FileTypeMatch | מסמכי Office מוצפנים | encrypted_office_documents | בוליאני | |
| מסמכי Office שאינם מוצפנים | unencrypted_office_documents | בוליאני | ||
| סרטונים ומולטימדיה | סרטון | בוליאני | ||
| מוזיקה וסאונד | מוסיקה | בוליאני | ||
| תמונות | תמונה | בוליאני | ||
| קבצים דחוסים וארכיונים מוצפנים | compressed_encrypted_files | בוליאני | ||
| קבצים דחוסים וארכיונים לא מוצפנים | compressed_unencrypted_files | בוליאני | ||
| סוגים מותאמים אישית של קבצים – התאמת קבצים על סמך הסיומת בשם הקובץ | custom_file_extensions | string[] | ||
| התאמת קבצים גם על בסיס פורמט הקובץ | match_file_format | בוליאני | ||
| RuleConsequences | שינוי ההודעה | N/A | rule_consequence_type | enum: MODIFY_MESSAGE
|
| N/A | primary_delivery | משלוח | ||
| הוספת עוד נמענים | deliver_to_additional_recipients | בוליאני | ||
| נמענים | bcc_deliveries | משלוח[] | ||
| משלוח | הוספת כותרת X-Gm-Original-To | add_x_gm_original_to_header | בוליאני | |
| הוספת כותרות מסוג X-Gm-Spam ו-X-Gm-Phishy | add_x_gm_spam_header | בוליאני | ||
| הוספה של כותרות מותאמות אישית | add_custom_headers | בוליאני | ||
| כותרות מותאמות אישית | custom_headers | string[] | ||
| הוספת נושא מותאם אישית בהתחלה | prepend_custom_subject | בוליאני | ||
| הזנת קידומת חדשה לנושא | custom_subject | מחרוזת | ||
| שינוי המסלול | change_default_route | בוליאני | ||
| בנוסף, ניתוב מחדש של ספאם | reroute_spam | בוליאני | ||
| ביטול הודעות חוזרות מהנמען הזה | suppress_bounces_from_recipient | בוליאני | ||
| לא רלוונטי (בורר ניתוב) | normal_routing | בוליאני | ||
| שינוי של כתובת הנמען בשרת הדואר לא רלוונטי | change_envelope_recipient | בוליאני | ||
| החלפת הנמען | replace_envelope_recipient_type | enum: REPLACE_ADDRESS
|
||
| recipient_address | מחרוזת | |||
| בחירת שם משתמש אחר | replace_envelope_recipient_type | enum: REPLACE_USER
|
||
| recipient_user | מחרוזת | |||
| החלפת הדומיין | replace_envelope_recipient_type | enum: REPLACE_DOMAIN
|
||
| recipient_domain | מחרוזת | |||
| עקיפת מסנן הספאם עבור ההודעה הזו | bypass_spam_filter | בוליאני | ||
| הסרת קבצים מצורפים מההודעה | remove_attachments | בוליאני | ||
| אפשר לצרף את הטקסט הזה כדי להודיע לנמענים שהקבצים המצורפים הוסרו | attachment_removal_notice | מחרוזת | ||
| דרישה להעברה מאובטחת (TLS) | require_tls | בוליאני | ||
| הצפנת הודעות שלא הוצפנו (S/MIME) | encrypt_outgoing_messages | בוליאני | ||
| החזרת ההודעה אם לא ניתן לחתום עליה ולהצפין אותה | bounce_unencrypted_messages | בוליאני | ||
| לא לשלוח ספאם לנמען הזה | do_not_deliver_spam_to_recipient | בוליאני | ||
| OAuthMailClientList | הגבלת השימוש של המשתמשים ללקוחות דואר מסוימים (לקוחות דואר של OAuth בלבד) | oauth_mail_client | OAuthMailClient[] | |
| OAuthMailClient | N/A | oauth_mail_client_id | מחרוזת | |
הגדרות ל-Groups for Business
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| Groups for Business | הגדרות שיתוף > אפשרויות שיתוף | groups_for_business.groups_sharing
|
לא | הגדרת כללי מדיניות לשינוי הגדרות השיתוף של קבוצה | collaborationCapability | enum:
|
| איך יוצרים קבוצות | createGroupsAccessLevel | enum:
|
||||
| בעלי קבוצות יכולים לאשר לאנשים מחוץ לארגון להיות חברים בקבוצה | ownersCanAllowExternalMembers | בוליאני | ||||
| בעלי קבוצות יכולים לאפשר קבלת אימיילים מגורמים שמחוץ לארגון | ownersCanAllowIncomingMailFromPublic | בוליאני | ||||
| ברירת המחדל עבור ההרשאה לצפות בשיחות | viewTopicsDefaultAccessLevel | enum:
|
||||
| בעלי קבוצות יכולים להסתיר קבוצות מהספרייה | ownersCanHideGroups | בוליאני | ||||
| הסתרה של קבוצות חדשות שנוצרו מהספרייה | newGroupsAreHidden | בוליאני |
נושאים משפטיים ותאימות
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| הגדרות החשבון | אפשרויות שיתוף | cloud_sharing_options.cloud_data_sharing
|
לא | אפשרויות השיתוף ב-Google Cloud Platform | sharingOptions | enum:
|
ההגדרות של Marketplace
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| רשימת האפליקציות | רשימת האפליקציות | workspace_marketplace.apps_allowlist
|
לא | מוצגות אפליקציות של משתמשים בכל היחידות הארגוניות | אפליקציות | AppsAllowlistSetting[] |
| הגדרות | ניהול הגישה לאפליקציות > ניהול הגישה לרשימת ההיתרים של Google Workspace Marketplace | workspace_marketplace.apps_access_options
|
לא | בוחרים אילו אפליקציות מ-Marketplace המשתמשים יוכלו להפעיל ולהתקין. | access_level | enum:
|
הגדרות משנה ב-Marketplace
| שם הגדרת המשנה של Policy API | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| AppsAllowlistSetting | N/A | application_id | מחרוזת |
| N/A | גישה | enum:
|
ההגדרה workspace_marketplace.apps_allowlist בתגובת ה-API חושפת את application_id ב-Marketplace, במקום את application_name. אפשר להשתמש בסקריפט Python הבא כדי להמיר application_id אחד או יותר שצוינו בשורת הפקודה ל-application_name.
import re
import requests
import sys
output = {}
app_ids = sys.argv[1:]
for id in app_ids:
url = f"https://workspace.google.com/marketplace/app/_/{id}"
response = requests.get(url, allow_redirects=False)
final_url = response.headers['Location']
pattern = f"^https://workspace.google.com/marketplace/app/(.*)/{id}$"
a = re.search(pattern, final_url)
output[id] = a.group(1)
# Output application name captured from returned URL
print(output)
הגדרות Meet
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| Google Meet | הגדרות הווידאו של Meet > הקלטה | meet.video_recording
|
לא | אנשים יכולים להקליט פגישות | enable_recording | בוליאני |
| הגדרות וידאו של Meet > תמלול אוטומטי | meet.automatic_transcription
|
לא | הפגישות מתומללות כברירת מחדל | מופעל | בוליאני | |
| הגדרות וידאו של Meet > הקלטה אוטומטית | meet.automatic_recording
|
לא | הפגישות מוקלטות כברירת מחדל | מופעל | בוליאני | |
| הגדרות הבטיחות ב-Meet > דומיין | meet.safety_domain
|
לא | מי יכול להצטרף לפגישות שיוצרים בארגון שלכם | users_allowed_to_join | enum:
|
|
| הגדרות הבטיחות ב-Meet > גישה | meet.safety_access
|
לא | לאילו פגישות או שיחות המשתמשים בארגון יכולים להצטרף. ההגדרה 'מגבלות על שיחות נכנסות' עשויה להרחיב את ההגבלות על השיחות שמשתמשים יכולים לקבל | meetings_allowed_to_join | enum:
|
|
| הגדרות הבטיחות ב-Meet > כלי הניהול למארחים | meet.safety_host_management
|
לא | ברירת המחדל של כלי הניהול למארחים | enable_host_management | בוליאני | |
| הגדרות הבטיחות של Meet > הצגת אזהרה על משתתפים חיצוניים | meet.safety_external_participants
|
לא | מציין משתתפים שלא שייכים אל 'הארגון' או שהזהויות שלהם לא אומתו. | enable_external_label | בוליאני | |
| הגדרות הבטיחות ב-Meet > הצטרפות | meet.joining
|
לא | סוג הגישה לפגישה (בכפוף להגבלות שהוגדרו בדומיין) | allowed_audience | enum:
|
|
| הגדרות הבטיחות ב-Meet > צ'אט | meet.messaging
|
לא | מי יכול לשלוח הודעות בצ'אט בזמן השיחה | מופעל | בוליאני | |
| הגדרות הבטיחות ב-Meet > הצגת מסך | meet.presenting
|
לא | מי יכול לשתף את המסך שלו בזמן השיחה | מופעל | בוליאני | |
| הגדרות הבטיחות ב-Meet > שאלות ותשובות | meet.questions
|
לא | מי יכול להשתתף בשאלות ותשובות בשיחות | מופעל | בוליאני | |
| הגדרות הבטיחות של Meet > סקרים | meet.polls
|
לא | מי יכול להשתתף בסקרים בשיחות | מופעל | בוליאני | |
| הגדרות הבטיחות ב-Meet > הגבלות על שיחות נכנסות | meet.meet_incoming_call_restrictions
|
לא | ההגדרה הזו משפיעה רק על Meet לשיחות ולא על שירותים מדור קודם או על שיחות ב-Google Chat. מגבלות שמוגדרות בקטע 'גישה' עלולות להגביל עוד יותר את השיחות שהמשתמשים יכולים לקבל. | allowed_callers | enum:
|
הגדרות הקצאת הרשאות
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | הפעולה Mutate נתמכת בגרסה v1beta1 | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| הגדרות החשבון | ניהול חשבונות בעלי מאפיינים זהים לחשבון פעיל | provisioning.conflicting_accounts_management
|
לא | בחירה איך לנהל חשבונות בעלי מאפיינים זהים לחשבון פעיל | אפשרות | enum:
|
| לשלוח אימיילים יומיים נוספים למשך (מספר) ימים | automatic_invitations.invitation_count | מספר שלם | ||||
| אם משתמש לא מאשר הזמנה במהלך תקופת המעקב שנבחרה | automatic_invitations.unaccepted_invitation_resolution_option | enum:
|
הגדרות של כללים ומזהים
הגדרות של כללים להגנה על נתונים
סקירה כללית על יצירת כללים ומזהים להגנה על נתונים באפליקציות הנתמכות זמינה במאמר יצירת כללים להגנה על נתונים.
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| הגנה על נתונים | אבטחה > שליטה בגישה ובנתונים > הגנה על נתונים > ניהול כללים | rule.dlp
|
כן | שם | display_name | מחרוזת |
| תיאור | description | מחרוזת | ||||
| אפליקציות | טריגרים | string[] – רשימה של מחרוזות טריגר ספציפיות לאפליקציה. מציינים טריגר אחד או יותר למעקב. הכלל נבדק כשמתרחש אחד מהטריגרים שצוינו. בקטע טריגרים מופיעים הערכים הזמינים. | ||||
| תנאים | תנאי | מחרוזת – ביטוי של Common Expression Language (CEL) של תנאי הנתונים שהכלל סורק. התחביר של CEL וכמה דוגמאות נפוצות מפורטים בקטע 'תנאים' שבהמשך. | ||||
| פעולות | פעולה | מבנה – אובייקט מקונן שמייצג פעולות ספציפיות לאפליקציה שצריך לבצע כשהתנאים מתקיימים. בקטע 'פעולות' שבהמשך מפורטות הפעולות הזמינות לכל טריגר של אפליקציה. | ||||
| מדינה | הסמוי הסופי | enum:
|
||||
| נוצר | create_time | חותמת הזמן | ||||
| תאריך השינוי האחרון | update_time | חותמת הזמן | ||||
| מטא-נתונים ספציפיים לסוג הכלל | rule_type_metadata | Struct – אובייקט מקונן שמייצג מטא-נתונים ספציפיים לסוג הכלל. בכללי הגנה על נתונים, העמודה הזו מכילה את רמת החומרה של האירועים שהפעילו את הכלל. |
טריגרים
בטבלה הבאה מפורטות הפלטפורמות, האפליקציות והטריגרים שזמינים:
| פלטפורמה | אפליקציה | Trigger | ערך ה-API |
| Google Workspace | Gmail | ההודעה נשלחה | google.workspace.gmail.email.v1.send
|
| ההודעה התקבלה | google.workspace.gmail.email.v1.receive
|
||
| Google Drive | קובצי Drive | google.workspace.drive.file.v1.share
|
|
| Google Chat | ההודעה נשלחה | google.workspace.chat.message.v1.send
|
|
| הקובץ הועלה | google.workspace.chat.attachment.v1.upload
|
||
| Chrome | Chrome | הקובץ הועלה | google.workspace.chrome.file.v1.upload
|
| הקובץ הורד | google.workspace.chrome.file.v1.download
|
||
| התוכן הודבק | google.workspace.chrome.web_content.v1.upload
|
||
| התוכן הודפס | google.workspace.chrome.page.v1.print
|
||
| בוצעה כניסה לכתובת ה-URL | google.workspace.chrome.url.v1.navigation
|
||
| ChromeOS | ChromeOS | הגבלות על העברת קבצים | google.workspace.chromeos.file.v1.transfer
|
תנאים
כדי לייצג תנאי נתונים, ה-API משתמש בביטויים של Common Expressions Language (CEL). כל תנאי פועל לפי התבנית {content type}.{content to scan for}({additional scan parameters}). לדוגמה, all_content.contains('apple') מייצג תנאי נתונים שמתקיים אם כל תוכן שנסרק (למשל, מסמך ב-Drive, הודעת צ'אט וכו') מכיל את מחרוזת המשנה apple.
סוג תוכן
רשימת סוגי התוכן הזמינים, שמתאימים להגדרות התצורה התואמות עם אותם שמות במסוף Admin.
- access_levels
- all_content
- all_headers
- body
- destination_type
- destination_url
- drive_enterprise_metadata
- encryption_state
- envelope_from
- file_size_in_bytes
- file_type
- from_header
- message_security_status
- request_attributes
- sender_header
- source_chrome_context
- source_url
- source_url_category
- נושא
- הצעה
- target_user
- כותרת
- to_header_recipients
- url
- url_category
התוכן לסריקה
רשימת התוכן הזמין לסריקה, בהתאם להגדרות התואמות של אותם שמות במסוף Admin.
contains({string})starts_with({string})ends_with({string})equals({string})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})- הערך הזה תואם לאפשרות תואם לסוג מוגדר מראש של נתונים במסוף Admin.
-
{detector name}מציין את סוג הנתונים שהוגדר מראש לסריקה, שיכול להיות אחד מסוגי המידע המובנים שנתמכים על ידי Cloud DLP: https://cloud.google.com/sensitive-data-protection/docs/infotypes-reference. לדוגמה,CREDIT_CARD_NUMBERאוUS_SOCIAL_SECURITY_NUMBER -
{likelihood}מציין את סף הסבירות להתאמה. לדוגמה, google.privacy.dlp.v2.Likelihood.LIKELY מתאים לסף גבוה במסוף Admin.
matches_regex_detector({detector name}, {minimum_match_count: {count}})- מתאים לאפשרות תואם לביטוי רגולרי במסוף Admin.
-
{detector name}הוא שם המשאב של המדיניות שמייצגת את מזהה הביטוי הרגולרי. בקטע מזהה להגנה על נתונים מוסבר איך לשלוח שאילתות לגבי מדיניות של מזהים ב-API.
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})- מתאים לאפשרות התאמה למילים מרשימת המילים במסוף Admin.
-
{detector name}הוא שם המשאב של המדיניות שמייצגת את הכלי לזיהוי רשימת מילים. בקטע מזהה להגנה על נתונים מוסבר איך לשלוח שאילתות לגבי מדיניות של מזהים ב-API.
matches_web_category({category})- תואם לאפשרות התאמות לקטגוריות של כתובות URL במסוף Admin עבור טריגר של כתובת URL שבוקרה ב-Chrome.
-
{category}מציין את קטגוריית כתובות ה-URL שנתמכת בהגדרות של מסוף Admin. רשימת הקטגוריות הזמינות והייצוגים שלהן ב-API מופיעה במאמר קטגוריות של כתובות URL.
contains_word({string})- התאמה אם התוכן מכיל את
{string}כמילה שלמה.
- התאמה אם התוכן מכיל את
matches_file_extension({extension})- התאמה אם סיומת הקובץ היא
{extension}.
- התאמה אם סיומת הקובץ היא
matches_mime_types({categories}, {custom_types})- התנאי מתקיים אם סוג ה-MIME של הקובץ שייך לאחד מהערכים שצוינו
{categories}או{custom_types}.
- התנאי מתקיים אם סוג ה-MIME של הקובץ שייך לאחד מהערכים שצוינו
matches_metadata({metadata_criteria})- התאמות לקבצים ב-Drive על סמך
{metadata_criteria}שמוגדר בתוויות של Drive.
- התאמות לקבצים ב-Drive על סמך
matches_enum({enum_value})- התאמה של שדות מבוססי-enum ל-
{enum_value}. לדוגמה,encryption_state.matches_enum('ENCRYPTED').
- התאמה של שדות מבוססי-enum ל-
matches_url_list({url_list_id})- התנאי מתקיים אם כתובת ה-URL מופיעה ברשימת כתובות ה-URL שצוינה
{url_list_id}.
- התנאי מתקיים אם כתובת ה-URL מופיעה ברשימת כתובות ה-URL שצוינה
matches_url_risk_level({risk_level})- התנאי מתקיים אם רמת הסיכון של כתובת ה-URL היא
{risk_level}.
- התנאי מתקיים אם רמת הסיכון של כתובת ה-URL היא
matches_address({email})- התאמה אם כתובת האימייל היא
{email}.
- התאמה אם כתובת האימייל היא
matches_address_domain_name({domain})- התאמה אם הדומיין של כתובת האימייל הוא
{domain}.
- התאמה אם הדומיין של כתובת האימייל הוא
matches_address_regex({regex})- התנאי מתקיים אם כתובת האימייל תואמת לביטוי הרגולרי
{regex}.
- התנאי מתקיים אם כתובת האימייל תואמת לביטוי הרגולרי
תנאים מורכבים
אפשר לשלב כמה תנאי בסיס עם האופרטורים AND (&&), OR (||) או NOT (!) כדי ליצור תנאי מורכב. לדוגמה, "all_content.contains('apple') && all_content.contains('banana')" מייצג תנאי שמתקיים אם תוכן שנסרק מכיל את מחרוזות המשנה apple ו-banana.
תחביר של ביטויי CEL לכללים
הביטוי של Common Expression Language (CEL) שמגדיר את הלוגיקה של כלל נמצא בשדה condition במשאב Rule. השדה הזה הוא בדרך כלל google.type.Expr הודעה, עם ביטוי CEL בשדה expression או cel_expression.
כדי ליצור כלל תקין, צריך להשתמש בפונקציות CEL שנתמכות על ידי האפליקציה הספציפית, אירוע הטריגר וסוג התוכן (מקור ההתאמה) שמגדירים לטירגוט.
בטבלה הבאה מפורטים מקורות ההתאמה הזמינים ופונקציות התנאים לכל אפליקציה וטריגר של כללי הגנה מפני אובדן נתונים (DLP).
| בקשת הצטרפות | אירוע טריגר | מקור ההתאמה (סוג התוכן) | פונקציות התנאים הזמינות ב-CEL |
|---|---|---|---|
| Gmail | ההודעה נשלחה ההודעה התקבלה |
all_content, body, subject, all_headers |
contains({string})contains_word({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
file_name |
contains({string})contains_word({string}) |
||
file_extension |
matches_file_extension({extension}) |
||
file_type |
matches_mime_types({categories}, {custom_types}) |
||
drive_enterprise_metadata |
matches_metadata({metadata_criteria}) |
||
message_security_status |
matches_enum({enum_value}) (לדוגמה, 'CONFIDENTIAL_MODE_ENABLED') |
||
| Drive | קובצי Drive | all_content, body |
contains({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
title |
contains({string})contains_word({string})ends_with({string})starts_with({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
||
suggestion |
contains({string})contains_word({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
||
file_name |
contains({string})contains_word({string}) |
||
file_extension |
matches_file_extension({extension}) |
||
file_type |
matches_mime_types({categories}, {custom_types}) |
||
drive_enterprise_metadata |
matches_metadata({metadata_criteria}) |
||
encryption_state |
matches_enum({enum_value}) (לדוגמה, 'ENCRYPTED') |
||
| Chat | ההודעה נשלחה הקובץ הועלה |
all_content |
contains({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
| הקובץ הועלה בלבד | file_name |
contains({string})contains_word({string}) |
|
file_extension |
matches_file_extension({extension}) |
||
file_type |
matches_mime_types({categories}, {custom_types}) |
||
| Chrome | העלאת קובץ הורדת קובץ הדבקת תוכן הדפסת תוכן |
all_content, body |
contains({string})contains_word({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
| הקובץ הועלה הקובץ הורד התוכן הודפס |
title |
contains({string})contains_word({string})ends_with({string})starts_with({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
|
| כל הגורמים המפעילים של Chrome | url, source_url |
contains({string})ends_with({string})starts_with({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_url_list({url_list_id})(הערה: url תומך גם ב-matches_url_risk_level({risk_level})) |
|
url_category, source_url_category |
matches_web_category({category}) |
||
file_type |
matches_mime_types({categories}, {custom_types}) |
||
file_size_in_bytes |
אופרטורים סטנדרטיים להשוואה (למשל, all_content.file_size_in_bytes > 1048576) |
||
web_app_signed_in_account, source_web_app_signed_in_account |
matches_address({email})matches_address_domain_name({domain})matches_address_regex({regex}) |
||
| התוכן הודבק בלבד | source_chrome_context |
matches_enum({enum_value}) (ערכים: 'CLIPBOARD', 'INCOGNITO', 'OTHER_PROFILE') |
|
| ChromeOS | הגבלות על העברת קבצים | all_content, body |
contains({string})contains_word({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
title |
contains({string})contains_word({string})ends_with({string})starts_with({string})matches_regex_detector({detector name}, {minimum_match_count: {count}})matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}}) |
||
file_type |
matches_mime_types({categories}, {custom_types}) |
||
file_size_in_bytes |
אופרטורים סטנדרטיים להשוואה |
פעולות
בכל אפליקציה מציינים את הפעולה שתתבצע אם תנאי הנתונים יתקיים בהודעה מוטמעת. לדוגמה, { "driveAction" { "warnUser" { } } } מייצג פעולה ב-Drive שמתריעה למשתמשים על שיתוף חיצוני. אלה הפעולות הספציפיות לאפליקציה שזמינות:
| אפליקציה | מקש הפעולה | פעולת משנה | כתוביות במסוף Admin |
| Drive | driveAction | blockAccess | חסימת היכולת לשתף עם גורמים חיצוניים |
| warnUser | הצגת אזהרה כשמתבצע שיתוף חיצוני | ||
| auditOnly | אין פעולה | ||
| restrictCopyPrintDownload | השבתת האפשרות להוריד, להדפיס ולהעתיק | ||
| applyLabels | הוספת תוויות סיווג | ||
| Gmail | gmailAction | blockContent | חסימת ההודעה |
| warnUser | אזהרות למשתמשים | ||
| auditOnly | ביקורת בלבד | ||
| quarantineMessage | העברת ההודעה להסגר | ||
| applyLabels | הוספת תוויות סיווג | ||
| addFooter | הוספת הערה בהתאמה אישית (כותרת תחתונה) | ||
| צ'אט | chatAction | blockContent | חסימת ההודעה |
| warnUser | אזהרות למשתמשים | ||
| auditOnly | ביקורת בלבד | ||
| Google Chrome | chromeAction | blockContent | חסימה |
| warnUser | אישור עם אזהרה | ||
| ChromeOS | chromeOsAction | blockContent | חסימה |
| warnUser | אישור עם אזהרה | ||
| auditOnly | ביקורת בלבד |
פרמטרים של פעולות
פרמטרים של פעולה מספקים הגדרה נוספת לפעולות של כללים. הפרמטרים הזמינים תלויים באפליקציה.
דוגמה להגדרת פרמטרים של פעולות
בדוגמה הבאה מוסבר איך מציינים פרמטרים של פעולה עבור פעולה ב-Chrome blockContent, מפעילים את הכספת לראיות (saveContent) ומגדירים הודעת סימן מים (watermarkMessage). נעשה כאן שימוש בייצוג Struct גנרי שמשמש את ה-API.
fields {
key: "action"
value {
struct_value {
fields {
key: "chromeAction"
value {
struct_value {
fields {
key: "blockContent"
value {
struct_value {
fields {
key: "actionParams"
value {
struct_value {
fields {
key: "saveContent"
value {
bool_value: true
}
}
fields {
key: "watermarkMessage"
value {
string_value: "CONFIDENTIAL"
}
}
}
}
}
}
}
}
}
}
}
}
}
}
פרמטרים של הנעה לפעולה ב-Drive
בדרך כלל לא נדרשים פרמטרים נוספים כדי לעודד פעולות. עם זאת, כדי לבצע את הפעולה restrictCopyPrintDownload צריך לציין היקף הרשאות.
| פרמטר | סוג הנתונים | תיאור |
restrict_copy_print_download.scope
|
enum | מציינים את היקף המשתמשים שרוצים להשבית עבורם את האפשרות להוריד, להדפיס ולהעתיק.
|
פרמטרים של פעולות ב-Gmail
| פרמטר | סוג הנתונים | תיאור |
apply_internal_messages
|
בוליאני | הפעולה חלה על הודעות פנימיות. |
apply_external_messages
|
בוליאני | הפעולה חלה על הודעות חיצוניות. |
apply_to_internal_receive_messages
|
בוליאני | הפעולה חלה על הודעות פנימיות שהתקבלו. |
apply_to_external_receive_messages
|
בוליאני | הפעולה חלה על הודעות שהתקבלו ממקורות חיצוניים. |
custom_end_user_message.unsafe_html_message_body
|
מחרוזת | תוכן ההודעה ב-HTML שיוצג למשתמש הקצה כשהכלל מופעל. יש תמיכה רק בתגי <a>.
|
add_footer.footer.title
|
מחרוזת | השם של ההערה המותאמת אישית (מקסימום 50 תווים). |
add_footer.footer.unsafe_html_message_body
|
מחרוזת | טקסט התיאור ב-HTML של ההערה בהתאמה אישית. רק תגי <a> נתמכים (עד 300 תווים).
|
add_footer.footer.banner_highlighted
|
בוליאני | האם להדגיש את ההערה המותאמת אישית בבאנר. |
add_footer.footer.position
|
enum | המיקום של ההערה המותאמת אישית בהודעה: TOP או BOTTOM.
|
apply_labels.label_delta
|
Struct[] | רשימת השינויים בתוויות שרוצים להחיל. כל אובייקט מכיל:
|
apply_labels.conflict_resolution_strategy
|
enum | אסטרטגיה לפתרון קונפליקטים: SYSTEM_OVERRIDE או ALLOW_USER_OVERRIDE.
|
apply_labels.custom_end_user_message.unsafe_html_message_body
|
מחרוזת | תוכן ההודעה ב-HTML שיוצג למשתמש הקצה כשהפעולה 'החלת תוויות' מופעלת. יש תמיכה רק בתגי <a>.
|
quarantine_message.quarantine_resource_name
|
מחרוזת | שם המשאב של ההסגר. לפי הפורמט quarantines/obfuscated<id> או quarantines/default.
|
פרמטרים של פעולות ב-Chat
| פרמטר | סוג הנתונים | תיאור |
apply_internal_direct_messages
|
בוליאני | הפעולה חלה על הודעות שנשלחות בצ'אטים ישירים פנימיים. |
apply_external_direct_messages
|
בוליאני | הפעולה חלה על הודעות שנשלחות בצ'אטים ישירים עם גורמים מחוץ לארגון. |
apply_internal_rooms
|
בוליאני | הפעולה חלה על הודעות שנשלחות לחדרים פנימיים. |
apply_external_rooms
|
בוליאני | הפעולה חלה על הודעות שנשלחו לחדרים חיצוניים. |
apply_internal_group_chats
|
בוליאני | הפעולה חלה על הודעות שנשלחות לצ'אטים קבוצתיים פנימיים. |
apply_external_group_chats
|
בוליאני | הפעולה חלה על הודעות שנשלחות לצ'אטים קבוצתיים חיצוניים. |
custom_end_user_message.unsafe_html_message_body
|
מחרוזת | תוכן ההודעה ב-HTML שיוצג למשתמש הקצה כשהכלל מופעל. יש תמיכה רק בתגי <a>.
|
פרמטרים של פעולות ב-Google Chrome
| פרמטר | סוג הנתונים | תיאור |
save_content
|
בוליאני | ההגדרה הזו מאפשרת שמירה מאובטחת של תוכן שמפעיל את הכלל הזה (Evidence Locker). |
watermark_message
|
מחרוזת | טקסט שמוצג כסימן מים כשמופעל כלל ניווט בכתובת URL. |
custom_end_user_message.unsafe_html_message_body
|
מחרוזת | תוכן ההודעה ב-HTML שיוצג למשתמש הקצה כשהכלל מופעל. יש תמיכה רק בתגי <a>.
|
block_screenshot
|
בוליאני | חסימה של צילומי מסך ושיתוף מסך כשמגדירים את האפשרות true.
|
match_only_download_url
|
בוליאני | הכלל מוערך על סמך כתובת ה-URL של ההורדה בלבד, תוך התעלמות מכתובת ה-URL של הכרטיסייה. |
force_save_to_cloud_sub_action.destination
|
enum | יעד לאחסון בענן לשמירות מאולצות במקום מערכת קבצים מקומית.
|
data_masking.regex_detector
|
Struct[] | רשימה של מזהים של ביטויים רגולריים שמשמשים להסתרת נתונים. מציינים גלאי אחד או יותר כרשימה של אובייקטים, שכל אחד מהם מכיל את השדות שמתוארים בהמשך. |
data_masking.regex_detector[].mask_type
|
enum | סוג המיסוך שיוחל כשהביטוי הרגולרי יתאים.
|
data_masking.regex_detector[].resource_name
|
מחרוזת | המזהה של משאב הגלאי. |
data_masking.regex_detector[].display_name
|
מחרוזת | השם של אמצעי הזיהוי שמוצג בכלי דיווח (כמו הכלי לחקירת אבטחה) כשהוא מופעל. |
data_masking.regex_detector[].regex_pattern
|
מחרוזת | תבנית הביטוי הרגולרי שמשמשת להתאמה. המערכת מאכלסת את השדה הזה, והמשתמש לא צריך להגדיר אותו. |
פרמטרים של פעולה ב-ChromeOS
| פרמטר | סוג הנתונים | תיאור |
save_content
|
בוליאני | ההגדרה הזו מאפשרת שמירה מאובטחת של תוכן שמפעיל את הכלל הזה. |
מטא-נתונים ספציפיים לסוג הכלל
המאפיין הזה מכיל את המטא-נתונים שספציפיים לסוג הכלל. בכללים להגנה על נתונים, הוא מכיל את רמת החומרה של אירוע ההתראה כשהאירוע מדווח במרכז הבקרה לאבטחה ובמרכז ההתראות. ערך לדוגמה של המטא-נתונים שמייצגים חומרת התראה נמוכה:
fields {
key: "ruleTypeMetadata"
value {
struct_value {
fields {
key: "dlpRuleMetadata"
value {
struct_value {
fields {
key: "alertSeverity"
value {
string_value: "LOW"
}
}
}
}
}
}
}
}
הגדרות של מזהי הגנה על נתונים
סקירה כללית של כללים ומזהים להגנה על נתונים זמינה במאמר יצירת כללי DLP ל-Drive ומזהי תוכן בהתאמה אישית.
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| הגנה על נתונים | אבטחה > שליטה בגישה ובנתונים > הגנה על נתונים > ניהול אמצעי הזיהוי | detector.regular_expression detector.word_list | כן | שם | display_name | מחרוזת |
| תיאור | description | מחרוזת | ||||
| ביטוי רגולרי | regular_expression | Struct – מכיל את מחרוזת הביטוי הרגולרי. צריך להגדיר את המאפיין הזה רק אם סוג המזהה הוא detector.regular_expression. | ||||
| רשימת מילים | word_list | מחרוזת – מכילה את רשימת מחרוזות המילים. השדה הזה מוגדר רק אם סוג מזהה-התוכן הוא detector.word_list.
|
||||
| נוצר | create_time | חותמת הזמן | ||||
| תאריך השינוי האחרון | update_time | חותמת הזמן |
הגדרות של כללים להתראות שהוגדרו על ידי המערכת
בקטע הזה מתוארים כללי התראה שמוגדרים על ידי המערכת ב-Google Workspace. ה-API מחזיר רק התראות שמוגדרות על ידי המערכת וששונו מערך ברירת המחדל על ידי האדמין.
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| הגנה על נתונים | כללים (לסוג הכלל 'מוגדר על ידי המערכת') | rule.system_defined_alerts
|
לא | שם | display_name | מחרוזת |
| תיאור | description | מחרוזת | ||||
| פעולות | פעולה | Struct – אובייקט מקונן שמייצג את הגדרות ההתראה כשהתראה שהוגדרה על ידי המערכת מופעלת. פרטים נוספים מופיעים בקטע 'פעולות' שבהמשך. | ||||
| מדינה | הסמוי הסופי | enum:
|
||||
| נוצר | create_time | חותמת הזמן | ||||
| תאריך השינוי האחרון | update_time | חותמת הזמן |
פעולות
לכללי התראות בהגדרת המערכת יש פעולה אחת שמציינת את הגדרות ההתראה.
| מקש הפעולה | פעולת משנה | כתוביות במסוף Admin | תיאור |
| alertCenterAction | alertCenterConfig | שליחה למרכז ההתראות | הגדרת רמת החומרה של ההתראה והאם ההתראה תישלח למרכז ההתראות. |
| נמענים | שליחת הודעות אימייל | רשימה של כתובות אימייל שאליהן יישלחו התראות כשההתראה תופעל. |
פרמטרים של פעולות
בטבלה הבאה מפורטים הפרמטרים של alertCenterAction:
| פרמטר | סוג הנתונים | תיאור |
alertCenterConfig.severity
|
enum | רמת החומרה של ההתראה (לדוגמה, LOW, MEDIUM, HIGH).
|
alertCenterConfig.status
|
enum | האם ההתראה נשלחת למרכז ההתראות (לדוגמה, ENABLED, DISABLED).
|
recipients
|
string[] | רשימה של כתובות אימייל לקבלת התראות באימייל. |
הגדרות אבטחה
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| שחזור חשבון | שחזור חשבון של סופר-אדמין | security.super_admin_account_recovery
|
לא | סופר-אדמינים יוכלו לשחזר את החשבון שלהם באופן עצמאי | enableAccountRecovery | בוליאני |
| שחזור חשבון משתמש | security.user_account_recovery
|
לא | משתמשים ואדמינים שאינם סופר-אדמינים יוכלו לשחזר את החשבון שלהם | enableAccountRecovery | בוליאני | |
| ניהול סיסמאות | ניהול סיסמאות | security.password
|
לא | תוקף הרישיון | expirationDuration | שניות (0 שניות פירושו שהתוקף לא יפוג לעולם) |
| שימוש חוזר | allowReuse | בוליאני | ||||
| אכיפה של חוזק ואורך סיסמאות | enforceRequirementsAtLogin | בוליאני | ||||
| אורך (אורך מקסימלי) | maximumLength | מספר שלם | ||||
| אורך (אורך מינימלי) | minimumLength | מספר שלם | ||||
| חוזק | allowedStrength | enum:
|
||||
| בקרת סשנים ב-Google | שליטה בסשן | security.session_controls
|
לא | משך הסשן באתר | webSessionDuration | שניות |
| אפליקציות ברמת אבטחה נמוכה | אפליקציות ברמת אבטחה נמוכה | security.less_secure_apps
|
לא | שליטה על גישת המשתמשים לאפליקציות שמשתמשות בטכנולוגיית כניסה ברמת אבטחה נמוכה שהופכות את החשבונות לפגיעים יותר. | allowLessSecureApps | בוליאני |
| אימותי זהות | אימותי זהות | security.login_challenges
|
לא | מספר העובד ישמש להגברת האבטחה של המשתמשים שלי | enableEmployeeIdChallenge | בוליאני |
| כניסה ללא סיסמה | הגבלת מפתחות גישה | security.passkeys_restriction
|
לא | בחירת סוגי מפתחות הגישה שבאמצעותם המשתמשים יכולים להיכנס לחשבון | allowed_passkeys_type | enum:
|
| תוכנית ההגנה המתקדמת | הרשמה | security.advanced_protection_program
|
לא | מספר העובד ישמש להגברת האבטחה של המשתמשים שלי | enableAdvancedProtectionSelfEnrollment | בוליאני |
| קודי אבטחה | securityCodeOption | enum:
|
||||
| אימות דו-שלבי | אימות | security.two_step_verification_enrollment
|
לא | המשתמשים יוכלו להפעיל אימות דו-שלבי | allowEnrollment | בוליאני |
security.two_step_verification_enforcement
|
אכיפה | enforcedFrom | חותמת הזמן | |||
security.two_step_verification_grace_period
|
תקופת רישום למשתמש חדש | enrollmentGracePeriod | משך הזמן | |||
security.two_step_verification_device_trust
|
משתמשים יכולים לתת אמון במכשירים | allowTrustingDevice | בוליאני | |||
security.two_step_verification_enforcement_factor
|
Methods | allowedSignInFactorSet | enum:
|
|||
security.two_step_verification_sign_in_code
|
תקופת החסד לפני השעיה, לפי המדיניות בנושא אימות דו-שלבי | backupCodeExceptionPeriod | משך הזמן | |||
| הגדרות של קבלת אישור ממספר משתמשים | הגדרות של קבלת אישור ממספר משתמשים | multi_party_approval.require_approvals
|
לא | צריך לקבוע אם אדמין עם הרשאות לקבלת אישור ממספר משתמשים צריך לאשר פעולות רגישות במסוף Admin וב-Admin API | multi_party_approval_state | enum:
|
| קבלת אישור ממספר משתמשים להגדרות האבטחה | multi_party_approval.security_actions
|
לא | אימות דו-שלבי | two_step_verification_multi_party_approval_state | ||
| שחזור חשבון | account_recovery_multi_party_approval_state | |||||
| בקרת סשנים ב-Google | session_controls_multi_party_approval_state | |||||
| תוכנית ההגנה המתקדמת | advanced_protection_program_multi_party_approval_state | |||||
| אימותי זהות | login_challenges_multi_party_approval_state | |||||
| כניסה ללא סיסמה | passwordless_multi_party_approval_state | |||||
| הענקת גישה ברמת הדומיין | domain_wide_delegation_multi_party_approval_state | |||||
| כניסה יחידה (SSO) עם ספקי זהות (IdPs) של צד שלישי | sso_with_third_party_idps_multi_party_approval_state | |||||
| בקרת גישה מבוססת-הקשר | context_aware_access_multi_party_approval_state | |||||
| קבלת אישור ממספר משתמשים לגישה באמצעות API להגדרות אבטחה | multi_party_approval.security_actions_api_access
|
לא | כניסה יחידה (SSO) עם ספקי זהות (IdPs) של צד שלישי | sso_with_third_party_idps_multi_party_approval_state | ||
| קבלת אישור ממספר משתמשים להגדרות היומן | multi_party_approval.calendar_actions
|
לא | שיתוף היומן | calendar_sharing_multi_party_approval_state | ||
| ההגדרות הכלליות של היומן | general_calendar_settings_multi_party_approval_state | |||||
| הגדרות להעברה לארכיון של צד שלישי ביומן | third_party_archiving_settings_multi_party_approval_state | |||||
| קבלת אישור ממספר משתמשים להגדרות של הקבוצות | multi_party_approval.groups_actions
|
לא | שיתוף קבוצות | groups_sharing_multi_party_approval_state | ||
| קבלת אישור ממספר משתמשים להגדרות האדמין של הדומיין | multi_party_approval.domains_actions
|
לא | Domains API | domains_api_multi_party_approval_state |
הגדרות סטטוס השירות
ההגדרה service_status מכילה ערך בוליאני שקובע אם שירות מסוים מופעל עבור OrgUnit או Group מסוימים.
ממשק Policy API תומך בהגדרות של סטטוס השירות עבור Google Workspace, שירותי Google נוספים ושירותי AI גנרטיבי שמופיעים במסוף Admin.
Google Workspace
| שם השירות במסוף Admin | שם השירות ב-Policy API |
| AppSheet | AppSheet |
| יומן | calendar |
| Cloud Search | cloud_search |
| Google Drive ו-Google Docs | drive_and_docs |
| Gmail | gmail |
| Google Chat | צ'אט |
| Google Meet | meet |
| Google Vault | vault |
| Google Voice | קול |
| Groups for Business | groups_for_business |
| Keep | keep |
| Google Sites | sites |
| Tasks | משימות |
שירותי Google נוספים
| שם השירות במסוף Admin | שם השירות ב-Policy API |
| AI Studio | ai_studio |
| מיומנויות יישומיות בדיגיטל | applied_digital_skills |
| מטלות | מטלות |
| Blogger | blogger |
| חשבונות מותג | brand_accounts |
| Campaign Manager 360 | campaign_manager |
| לוח הציור של Chrome | chrome_canvas |
| Chrome Cursive | chrome_cursive |
| Chrome Remote Desktop | chrome_remote_desktop |
| חנות האינטרנט של Chrome | chrome_web_store |
| Classroom | classroom, קלסרום, קלאס |
| CS First | cs_first |
| Currents | currents |
| אפליקציות במודל גישה מוקדמת | early_access_apps |
| אפליקציות ניסיוניות | experimental_apps |
| FeedBurner | feedburner |
| Google Ad Manager | ad_manager |
| Google Ads | מודעות |
| Google AdSense | adsense |
| התראות Google | התראות |
| Google Analytics | ניתוח נתונים |
| Google Arts & Culture | arts_and_culture |
| Google Bookmarks | סימניות |
| Google Books | ספרים |
| סנכרון Google Chrome | chrome_sync |
| Google Cloud | ענן |
| Google Cloud Print | cloud_print |
| Google Colab | colab |
| Google Developers | מפתחים |
| Google Domains | דומיינים |
| Google Earth | כדור הארץ |
| Google Fi | fi |
| קבוצות Google | קבוצות |
| מפות Google | מפות |
| Google Messages | הודעות |
| Google לעסק שלי | my_business |
| המפות שלי ב-Google | my_maps |
| חדשות Google | news |
| Google Pay | pay |
| Google Photos | תמונות |
| Google Play | play |
| Google Play Console | play_console |
| סייר המידע הציבורי של Google | public_data |
| Google Read Along | read_along |
| Google Search Console | search_console |
| Google Takeout | טייק אוויי |
| Google Translate | תרגום |
| Google Trips | נסיעות |
| Jamboard | jamboard |
| היסטוריית מיקומים | location_history |
| Data Studio | data_studio |
| Google Play לארגונים | managed_play |
| גלריית העיצובים (Material Gallery) | material_gallery |
| Merchant Center | merchant_center |
| Partner Dash | partner_dash |
| Pinpoint | לזהות במדויק |
| מרכז השותפים של Play Books | play_books_partner_center |
| Programmable Search Engine | programmable_search_engine |
| QuestionHub | question_hub |
| פרופילים ב-Google Scholar | scholar_profiles |
| Search Ads 360 | search_ads_360 |
| חיפוש ו-Assistant | search_and_assistant |
| Socratic | socratic |
| Studio | סטודיו |
| גיבוי של אפליקציות צד שלישי | third_party_app_backups |
| סיור וירטואלי | tour_creator |
| Work Insights | work_insights |
| YouTube | YouTube |
AI גנרטיבי
| שם השירות במסוף Admin | שם השירות ב-Policy API |
| אפליקציית Gemini | gemini_app |
| NotebookLM | notebooklm |
הגדרות Google Sites
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| Google Sites | הגרסה החדשה של Google Sites > יצירה ועריכה של אתר | sites.sites_creation_and_modification
|
לא | המשתמשים יכולים ליצור אתרים חדשים | allowSitesCreation | בוליאני |
| המשתמשים יכולים/לא יכולים לערוך אתרים | allowSitesModification | בוליאני | ||||
הגדרות UserTakeout
| דף במסוף Admin | הגדרה ספציפית במסוף Admin | סוג ההגדרה של Policy API | שינוי נתמך | כתוביות במסוף Admin | שם השדה ב-Policy API | סוג הנתונים |
| נתונים | ייבוא וייצוא של נתונים > Google Takeout > גישת משתמשים ל-Takeout עבור שירותי Google |
|
לא | ניהול גישת משתמשים לייצוא נתונים עבור שירותי Google | takeout_status | enum:
|