ההגדרות שזמינות ב-API

במסמך הזה מתוארות ההגדרות שנתמכות ב-Policy API.

אם ההגדרות הנתמכות לא מופיעות בתשובה של Cloud Identity Policy API, אפשר לעיין במאמר בנושא ערכי ברירת מחדל של שדות. אם ההגדרה החסרה לא מוזכרת בערכי ברירת מחדל של שדות, צריך לפנות אל Cloud Customer Care.

אמצעי בקרה לממשקי API

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
אמצעי בקרה לממשקי API הגדרות > הודעה מותאמת אישית למשתמש api_controls.custom_user_message לא אפשר להתאים אישית את ההודעה שתוצג למשתמשים שלא יכולים להיכנס לאפליקציה בגלל הגדרות הגישה. error_text מחרוזת
הגדרות > אפליקציות צד שלישי שלא הוגדרו api_controls.unconfigured_third_party_apps לא אפליקציות צד שלישי שלא הוגדרו הן אפליקציות שלא נקבעו בשבילן הגדרות גישה (כמו 'מהימנה', 'מוגבלת' או 'חסומה').
בוחרים מה יקרה כשמשתמשים ינסו להיכנס דרך החשבון שלהם לאפליקציות צד שלישי שלא הוגדרו.
access_level enum:
  • ACCESS_LEVEL_UNSPECIFIED
  • BLOCK_ALL
  • ALLOW_SIGN_IN_ONLY
הגדרות > אפליקציות צד שלישי שלא הוגדרו api_controls.unconfigured_third_party_apps לא אפליקציות צד שלישי שלא הוגדרו הן אפליקציות שלא נקבעו בשבילן הגדרות גישה (כמו 'מהימנה', 'מוגבלת' או 'חסומה').
בוחרים מה יקרה כשמשתמשים מתחת לגיל 18 ינסו להיכנס דרך החשבון שלהם לאפליקציות צד שלישי שלא הוגדרו.
access_level_under18 enum:
  • ACCESS_LEVEL_UNSPECIFIED
  • ALLOW_SIGN_IN_ONLY
הגדרות > אפליקציות פנימיות api_controls.internal_apps לא אפליקציות פנימיות שבבעלות הארגון שלכם מוגדרות באופן אוטומטי עם גישה מהימנה. האפליקציות האלו יוכלו לבקש גישת API לכל הנתונים בחשבונות Google של המשתמשים. trust_internal_apps בוליאני
הגדרות > בקשות ממשתמשים לגשת לאפליקציות שלא הוגדרו api_controls.app_approval_requests לא המשתמשים יכולים לבקש גישה לאפליקציות צד שלישי שלא הוגדרו allowed_for_all enum:
  • OPTION_UNSPECIFIED
  • ENABLED
  • DISABLED
בקרת גישה לאפליקציות > ניהול שירותי Google > שירותי Google api_controls.google_services לא עליך לבחור הגדרות גישה לממשקי API של שירות Google כדי לקבוע אילו אפליקציות צד שלישי יכולות לבקש גישה לשירותים האלה. services Service[]

הגדרות משנה של אמצעי בקרה ל-API

בטבלה הזו מפורטות הגדרות משנה של אמצעי בקרה לממשקי API, שמופיעות בהגדרות אחרות של אמצעי בקרה לממשקי API.

שם הגדרת המשנה של Policy API כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
Service גישה scopes_group enum:
  • UNSPECIFIED
  • DRIVE_ALL
  • DRIVE_HIGH_RISK
  • GMAIL_ALL
  • GMAIL_HIGH_RISK
  • CALENDAR_ALL
  • CONTACTS_ALL
  • GSUITE_ADMIN_ALL
  • VAULT_ALL
  • CLOUD_PLATFORM
  • CLOUD_BILLING
  • CLOUD_ML
  • APPS_SCRIPT_RUNTIME
  • APPS_SCRIPT_API
  • CLASSROOM_ALL
  • CLASSROOM_HIGH_RISK
  • COMMUNICATIONS
  • TASKS
  • GROUPS
  • KEEP
  • CLOUD_SEARCH
  • CHAT
  • SIGN_IN
  • CHAT_HIGH_RISK
  • MEET
מוגבל/לא מוגבל is_enabled בוליאני

הגדרות יומן

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
יומן Google הגדרות מתקדמות > לוחות זמנים לפגישות בתשלום calendar.appointment_schedules לא משתמשים של לוחות זמנים לפגישות יכולים לדרוש תשלום על פגישות שנקבעו דרך חשבונות של ספק התשלומים שלהם. enable_payments בוליאני
הגדרות שיתוף > הזמנות חיצוניות calendar.external_invitations לא שליחת אזהרה למשתמשים כשהם מזמינים אורחים מחוץ לדומיין ORGANIZATION_UNIT_NAME warn_on_invite בוליאני
ניהול של שיתוף וסנכרון יומנים > הזמינות ב-Exchange כחלק מיומן Google calendar.interoperability לא יומן Google יכול להציג את הזמינות של משתמשי Exchange enable_interoperability בוליאני
הצגה של פרטי האירוע enable_full_event_details בוליאני
ניהול של שיתוף וסנכרון יומנים > הזמנת משאבים ב-Exchange calendar.interoperability לא הפעלה של יומן Google כדי להזמין חדרים ב-Microsoft Exchange enable_exchange_room_booking בוליאני
הגדרות שיתוף > אפשרויות לשיתוף חיצוני של היומנים הראשיים calendar.primary_calendar_max_allowed_external_sharing לא מחוץ ל-ORGANIZATION_UNIT_NAME – הגדרת יכולת השיתוף של המשתמשים ליומנים הראשיים max_allowed_external_sharing enum:
  • EXTERNAL_FREE_BUSY_ONLY
  • EXTERNAL_ALL_INFO_READ_ONLY
  • EXTERNAL_ALL_INFO_READ_WRITE
  • EXTERNAL_ALL_INFO_READ_WRITE_MANAGE
הגדרות שיתוף > אפשרויות לשיתוף חיצוני של יומנים משניים calendar.secondary_calendar_max_allowed_external_sharing לא מחוץ לארגון <שם הארגון> – הגדרת יכולת השיתוף של המשתמשים ליומנים המשניים max_allowed_external_sharing enum:
  • EXTERNAL_FREE_BUSY_ONLY
  • EXTERNAL_ALL_INFO_READ_ONLY
  • EXTERNAL_ALL_INFO_READ_WRITE
  • EXTERNAL_ALL_INFO_READ_WRITE_MANAGE

הגדרות צ'אט

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
Google Chat היסטוריית צ'אטים chat.chat_history לא ההיסטוריה מופעלת/מושבתת history_on_by_default בוליאני
המשתמשים יכולים לשנות את הגדרות ההיסטוריה שלהם allow_user_modification בוליאני
שיתוף קבצים ב-Chat chat.chat_file_sharing לא שיתוף קבצים עם גורמים חיצוניים external_file_sharing enum:
  • ALL_FILES
  • IMAGES_ONLY
  • NO_FILES
  • FILE_SHARING_OPTION_UNSPECIFIED
internal_file_sharing זהה
היסטוריית מרחבים chat.space_history לא הגדרות היסטוריית השיחות במרחבים history_state enum:
  • DEFAULT_HISTORY_ON
  • DEFAULT_HISTORY_OFF
  • HISTORY_ALWAYS_ON
  • HISTORY_ALWAYS_OFF
  • HISTORY_STATE_UNSPECIFIED
הגדרות לצ'אט עם גורמים מחוץ לדומיין chat.external_chat_restriction לא המשתמשים יכולים לשלוח הודעות מחוץ לארגון בצ'אטים ובמרחבים allow_external_chat בוליאני
external_chat_restriction enum:
  • NO_RESTRICTION
  • TRUSTED_DOMAINS
  • RESTRICTION_UNSPECIFIED
אפליקציות ל-Chat chat.chat_apps_access לא המשתמשים יכולים להתקין אפליקציות צ'אט enable_apps בוליאני
משתמשים יכולים להוסיף webhooks נכנסים ולהשתמש בהם enable_webhooks בוליאני
העברה לארכיון של צד שלישי chat.third_party_archiving לא הפעלת העברה לארכיון של צד שלישי מופעל בוליאני
צריך לציין את כתובת האימייל שאליה יישלחו תכני Chat destination_email_address מחרוזת
באיזו תדירות הודעות ב-Chat יישלחו לארכיון (בין שעה ל-24 שעות)? archival_frequency משך הזמן
רשימה של כותרות בהתאמה אישית, מופרדות בפסיקים, הנדרשות על ידי כתובת היעד custom_headers מחרוזת
מרחבים חיצוניים chat.external_spaces לא המשתמשים יכולים ליצור מרחבים ולהצטרף אליהם, עם אנשים שמחוץ לארגון מופעל בוליאני
המשתמשים יכולים להוסיף אנשים רק מתוך הדומיינים שברשימת ההיתרים domain_allowlist_mode enum:
  • DOMAIN_ALLOWLIST_MODE_UNSPECIFIED
  • TRUSTED_DOMAINS
  • ALL_DOMAINS
הגדרות שיתוף > ברירת מחדל של גישה למרחב chat.space_access_default לא ברירת המחדל לגישה למרחב כשמשתמשים יוצרים מרחבים חדשים. access_type enum:
  • ACCESS_TYPE_UNSPECIFIED
  • RESTRICTED
  • PRIMARY_TARGET_AUDIENCE

הגדרות Classroom

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
Classroom הגדרות כלליות > הרשאות מורים classroom.teacher_permissions לא מי יכול ליצור כיתות whoCanCreateClasses enum:
  • ANYONE_IN_DOMAIN
  • ALL_PENDING_AND_VERIFIED_TEACHERS
  • VERIFIED_TEACHERS_ONLY
הגדרות כלליות > גישת אפוטרופסים classroom.guardian_access לא הורים ואפוטרופסים יכולים לגשת למידע ב-Google Classroom allowAccess בוליאני
מי רשאי לנהל הגדרות של הורים ואפוטרופסים whoCanManageGuardianAccess enum:
  • VERIFIED_TEACHERS_AND_DOMAIN_ADMINS
  • DOMAIN_ADMINS_ONLY
הגדרות הכיתה > מידע על חברות בכיתה classroom.class_membership לא מי יכול להצטרף לכיתות בדומיין שלך whoCanJoinClasses enum:
  • ANYONE_IN_DOMAIN
  • ANYONE_IN_ALLOWLISTED_DOMAINS
  • ANY_GOOGLE_WORKSPACE_USER
  • ANYONE
לאילו כיתות יכולים להצטרף המשתמשים בדומיין שלך whichClassesCanUsersJoin enum:
  • CLASSES_IN_DOMAIN
  • CLASSES_IN_ALLOWLISTED_DOMAINS
  • ANY_GOOGLE_WORKSPACE_CLASS
גישה לנתונים > Classroom API classroom.api_data_access לא המשתמשים יכולים לאשר לאפליקציות לגשת לנתונים שלהם ב-Google Classroom enableApiAccess בוליאני
דוחות מקוריוּת > התאמות למסמכים בתוך בית הספר classroom.originality_reports לא הפעלה של התכונה לאיתור טקסטים זהים במוסד הלימודים בדוחות מקוריוּת enableOriginalityReportsSchoolMatches בוליאני
ביטול הרשמה של תלמיד/ה > הרשאות לביטול הרשמה classroom.student_unenrollment לא מי יכול לבטל הרשמה של תלמידים לכיתות whoCanUnenrollStudents enum
  • STUDENTS_AND_TEACHERS
  • TEACHERS_ONLY
ייבוא של רשימות התלמידים > הגדרות classroom.roster_import לא ייבוא של רשימות התלמידים rosterImportOption enum:
  • OFF
  • ON_CLEVER
‫Gemini באפליקציות Workspace ‫Gemini ל-Workspace > גישה לתכונות ב-Classroom > Classroom classroom.gemini_access לא בחירה אם תהיה למשתמשים גישה ל-Gemini ב-Classroom מופעל בוליאני

הגדרות תאימות הנתונים

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
ניהול הרשאות גישה ניהול הרשאות גישה > המדיניות לניהול הרשאות גישה access_management.user_scoping לא בחירה של מדיניות לניהול הרשאות הגישה של נתונים שהמדיניות חלה עליהם allowed_audience enum:
  • PREFERENCE_UNSPECIFIED
  • CJIS_IRS_1075_GOOGLE_STAFF
  • US_GOOGLE_STAFF
  • EU_GOOGLE_STAFF
אזורים גיאוגרפיים לאחסון נתונים אזור > נתונים באחסון data_regions.data_at_rest_region לא אזור לאחסון נתונים במצב מנוחה אזור enum:
  • REGION_UNSPECIFIED
  • ANY_REGION
  • US
  • EUROPE
אזור > עיבוד נתונים data_regions.data_processing_region לא המדיניות בנושא אזורים גיאוגרפיים לאחסון נתונים לגבי עיבוד נתונים limit_to_storage_region בוליאני
אישורי גישה אישורי גישה > מדיניות אישורי גישה access_approval.axa_user_scoping לא הצוות של Google חייב לבקש אישור לפני צפייה בנתונים הדרושים לשירותי התמיכה requires_customer_approval בוליאני

הגדרות "הארגון שלי"

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
הגדרות "הארגון שלי" הגדרות שיתוף > שיתוף הספרייה מחוץ לארגון directory.external_directory_sharing לא N/A sharing_option enum:
  • SHARING_OPTION_UNSPECIFIED
  • REQUESTER_BASIC_PROFILE_ONLY
  • ORGANIZATION_DIRECTORY_DATA

הגדרות של Drive ו-Docs

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
‫Drive ו-Docs הגדרות שיתוף > אפשרויות שיתוף drive_and_docs.external_sharing לא בוחרים את רמת השיתוף הגבוהה ביותר המותרת מחוץ לדומיין CUSTOMER_NAME external_sharing_mode enum:
  • DISALLOWED
  • ALLOWLISTED_DOMAINS
  • ALLOWED
משתמשים ביחידה הארגונית ORGANIZATION_UNIT_NAME יכולים לקבל קבצים ממשתמשים או מתיקיות אחסון שיתופי מחוץ לדומיין CUSTOMER_NAME allow_receiving_external_files בוליאני
הצגת אזהרה כשקבצים שבבעלות משתמשים או תיקיות אחסון שיתופי ב-ORGANIZATION_UNIT_NAME משותפים עם משתמשים בדומיינים שנמצאים ברשימת ההיתרים warn_for_sharing_outside_allowlisted_domains בוליאני
משתמשים בORGANIZATION_UNIT_NAME יכולים לקבל קבצים ממשתמשים או מתיקיות אחסון שיתופי מחוץ לדומיינים שברשימת ההיתרים allow_receiving_files_outside_allowlisted_domains בוליאני
משתמשים או תיקיות אחסון שיתופי בORGANIZATION_UNIT_NAME יכולים לשתף פריטים עם משתמשים ללא חשבון Google בדומיינים מהימנים באמצעות 'שיתוף עם משתמש במצב אורח&#�� allow_non_google_invites_in_allowlisted_domains בוליאני
הצגת אזהרה כשקבצים שבבעלות משתמשים או תיקיות אחסון שיתופי ב-ORGANIZATION_UNIT_NAME משותפים מחוץ ל-CUSTOMER_NAME warn_for_external_sharing בוליאני
משתמשים או תיקיות אחסון שיתופי ביחידה הארגונית ORGANIZATION_UNIT_NAME יכולים לשתף פריטים עם אנשים מחוץ לדומיין CUSTOMER_NAME, שאינם משתמשים בחשבון Google allow_non_google_invites בוליאני
כשמותר לשתף מחוץ ל-CUSTOMER_NAME, משתמשים ב-ORGANIZATION_UNIT_NAME יכולים לתת הרשאת צפייה בקבצים ובתוכן באינטרנט לכל מי שקיבל את הקישור allow_publishing_files בוליאני
כשמשתמש משתף קובץ דרך מוצר Google שאינו Docs או Drive (למשל, על ידי הדבקת קישור ב-Gmail),‏ Google יכולה לבדוק אם לנמענים יש גישה. אם אין להם גישה, כאשר ניתן, Google תבקש מהמשתמש לבחור אם ברצונו לשתף את הקובץ באמצעות access_checker_suggestions enum:
  • RECIPIENTS_OR_AUDIENCE_OR_PUBLIC
  • RECIPIENTS_OR_AUDIENCE
  • RECIPIENTS_ONLY
בוחרים מי יוכל להפיץ תוכן ב-ORGANIZATION_UNIT_NAME מחוץ ל-CUSTOMER_NAME. ההגדרה הזו מגבילה את האנשים שמורשים להעלות או להעביר תוכן לאחסון שיתופי שבבעלות ארגון אחר allowed_parties_for_distributing_content enum:
  • ALL_ELIGIBLE_USERS
  • ELIGIBLE_INTERNAL_USERS
  • NONE
הגדרות שיתוף > ברירת מחדל של גישה כללית drive_and_docs.general_access_default לא כשמשתמשים ב-ORGANIZATION_UNIT_NAME יוצרים פריטים, ברירת המחדל לגישה תהיה default_file_access enum:
  • PRIVATE_TO_OWNER
  • PRIMARY_AUDIENCE_WITH_LINK
  • PRIMARY_AUDIENCE_WITH_LINK_OR_SEARCH
הגדרות שיתוף > יצירת אחסון שיתופי drive_and_docs.shared_drive_creation לא המשתמשים ב-ORGANIZATION_UNIT_NAME לא יכולים ליצור אחסון שיתופי חדש allow_shared_drive_creation בוליאני (תגובת ה-API מחזירה את ההיפך מהערך בממשק המשתמש)
אם משתמשים ביחידה הארגונית ORGANIZATION_UNIT_NAME יוצרים אחסון שיתופי, הוא ישויך ליחידה הארגונית הבאה org_unit_for_new_shared_drives enum:
  • CREATOR_ORG_UNIT
  • CUSTOM_ORG_UNIT
היחידה הארגונית שנבחרה custom_org_unit מחרוזת
חברים עם גישת מנהל יכולים לגשת להגדרות הבאות ולשנות אותן allow_managers_to_override_settings בוליאני
משתמשים מחוץ לדומיין CUSTOMER_NAME יכולים לגשת לקבצים בתיקיות אחסון שיתופי allow_external_user_access בוליאני
אפשר להוסיף לקבצים אנשים שאינם חברים באחסון השיתופי allow_non_member_access בוליאני
האפשרות להוריד, להדפיס ולהעתיק מופעלת עבור allowed_parties_for_download_print_copy enum:
  • ALL
  • EDITORS_ONLY (מנהלים, בעלי הרשאת עריכה ומנהלי תוכן)
  • MANAGERS_ONLY
מנהלי תוכן יכולים לשתף תיקיות allow_content_managers_to_share_folders בוליאני
הרשאות שיתוף > עדכון אבטחה לקבצים drive_and_docs.file_security_update לא החלת העדכון תהפוך את הקישורים לקבצים למאובטחים יותר. יכול להיות שבעקבות הפעולה הזו המשתמשים יקבלו בקשות גישה לקבצים security_update enum:
  • APPLY_TO_IMPACTED_FILES
  • REMOVE_FROM_IMPACTED_FILES
משתמשים יכולים להסיר/להחיל את עדכון האבטחה בכל הקבצים שבבעלותם או שהם מנהלים allow_users_to_manage_update בוליאני
תכונות ואפליקציות > Drive SDK drive_and_docs.drive_sdk לא משתמשים יכולים לגשת אל Google Drive באמצעות Drive SDK API enable_drive_sdk_api_access בוליאני
Google Drive לשולחן העבודה > הפעלת Drive לשולחן העבודה drive_and_docs.drive_for_desktop לא אפשר להשתמש ב-'Google Drive לשולחן העבודה' בארגון allow_drive_for_desktop בוליאני
הרשאה ל-'Google Drive לשולחן העבודה' רק במכשירים מורשים restrict_to_authorized_devices בוליאני
הצגת הקישור להורדה של 'Google Drive למחשב' show_download_link בוליאני
המשתמשים יכולים להפעיל פעילות במסמך בזמן אמת ב-Microsoft Office מ-'Google Drive לשולחן העבודה' allow_real_time_presence בוליאני
הגדרות שיתוף > הדגשת קבצים חיצוניים drive_and_docs.external_file_warning לא אפשר לסמן קבצים ששותפו על ידי גורמים מחוץ לארגון או שנמצאים בבעלותם כקבצים 'חיצוניים', כדי לציין שהתוכן יכול להיות גלוי מחוץ לארגון. האפשרות הזו קיימת ב-Drive,‏ ב-Docs,‏ ב-Sheets,‏ ב-Slides,‏ ב-Drawings וב-Vids. highlighting_enabled בוליאני

הגדרות Gmail

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
Gmail הגדרות משתמש > מצב סודי gmail.confidential_mode לא הפעלה של מצב סודי enable_confidential_mode בוליאני
הגדרות משתמש > S/MIME gmail.smime_encryption לא הפעלת הצפנה באמצעות S/MIME לשליחה וקבלה של אימיילים enable_smime_encryption enum:
  • STATUS_UNSPECIFIED
  • STATUS_DISABLED
  • STATUS_ENABLED
מתן הרשאה גלובלית לאישורי SHA-1 (לא מומלץ) allow_sha1_globally_in_smime_signature בוליאני
gmail.enhanced_smime_encryption לא המשתמשים יכולים להעלות אישורים משלהם allow_user_to_upload_certificates בוליאני
קבלת אישורי הבסיס הנוספים האלו לדומיינים ספציפיים: custom_root_certificates רשימה של CustomRootCertificates שמכילה רשימה של אישורי בסיס, רשימה של אישורי CA ברמת ביניים, רשימה של שמות דומיין מוגבלים, ערך בוליאני שמאפשר אי התאמה של כתובות וספירה עם רמות אימות שונות.
ספאם, פישינג ותוכנות זדוניות > סריקה מתקדמת של הודעות לפני שליחתן gmail.enhanced_pre_delivery_message_scanning לא הפעלת אפשרויות זיהוי משופרות של תכנים חשודים לפני השליחה enable_improved_suspicious_content_detection בוליאני
ספאם, פישינג ותוכנות זדוניות > רשימת ההיתרים לאימייל gmail.email_spam_filter_ip_allowlist לא הזנת כתובות ה-IP לרשימת ההיתרים של כתובות האימייל allowed_ip_addresses רשימת מחרוזות
בטיחות > זיוף ואימות gmail.spoofing_and_authentication לא הגנה מפני זיוף דומיינים שמתבסס על שמות דומיין דומים detect_domain_name_spoofing בוליאני
בחירת פעולה domain_name_spoofing_consequence enum:
  • WARNING
  • SPAM_FOLDER
  • QUARANTINE
  • NO_ACTION
בחירת הסגר domain_name_spoofing_quarantine_id מספר שלם
הגנה מפני זיוף של שמות עובדים detect_employee_name_spoofing בוליאני
בחירת פעולה employee_name_spoofing_consequence enum:
  • WARNING
  • SPAM_FOLDER
  • QUARANTINE
  • NO_ACTION
בחירת הסגר employee_name_spoofing_quarantine_id מספר שלם
הגנה מפני זיוף הדומיין שלכם בהודעות אימייל נכנסות detect_domain_spoofing_from_unauthenticated_senders בוליאני
בחירת פעולה domain_spoofing_consequence enum:
  • WARNING
  • SPAM_FOLDER
  • QUARANTINE
  • NO_ACTION
בחירת הסגר domain_spoofing_quarantine_id מספר שלם
הגנה מפני אימיילים לא מאומתים detect_unauthenticated_emails בוליאני
בחירת פעולה unauthenticated_email_consequence enum:
  • WARNING
  • SPAM_FOLDER
  • QUARANTINE
  • NO_ACTION
בחירת הסגר unauthenticated_email_quarantine_id מספר שלם
הגנה על קבוצות Google מפני זיוף הדומיין שלכם בהודעות אימייל נכנסות detect_groups_spoofing בוליאני
הגדרה זו יש להחיל על groups_spoofing_visibility_type enum:
  • PRIVATE_GROUPS_ONLY
  • ALL_GROUPS
בחירת פעולה groups_spoofing_consequence enum:
  • WARNING
  • SPAM_FOLDER
  • QUARANTINE
  • NO_ACTION
בחירת הסגר groups_spoofing_quarantine_id מספר שלם
החלה אוטומטית של הגדרות שיומלצו בעתיד apply_future_settings_automatically בוליאני
אבטחה > קישורים ותמונות חיצוניות gmail.links_and_external_images לא זיהוי קישורים שמוסתרים בכתובות URL מקוצרות enable_shortener_scanning בוליאני
סריקה של תמונות מקושרות enable_external_image_scanning בוליאני
הצגת אזהרה למשתמשים שלוחצים על קישורים שמפנים לדומיינים לא מהימנים enable_aggressive_warnings_on_untrusted_links בוליאני
החלה אוטומטית של הגדרות שיומלצו בעתיד apply_future_settings_automatically בוליאני
בטיחות > קבצים מצורפים gmail.email_attachment_safety לא הגנה מפני קבצים מצורפים מוצפנים שמתקבלים משולחים לא מהימנים enable_encrypted_attachment_protection בוליאני
בחירת פעולה encrypted_attachment_protection_consequence enum:
  • WARNING
  • SPAM_FOLDER
  • QUARANTINE
בחירת הסגר encrypted_attachment_protection_quarantine_id מספר שלם
הגנה מפני קבצים מצורפים עם סקריפטים שמתקבלים משולחים לא מהימנים enable_attachment_with_scripts_protection בוליאני
בחירת פעולה attachment_with_scripts_protection_consequence enum:
  • WARNING
  • SPAM_FOLDER
  • QUARANTINE
בחירת הסגר attachment_with_scripts_protection_quarantine_id מספר שלם
הגנה מפני קבצים מסוג חריג המצורפים בהודעות אימייל enable_anomalous_attachment_protection בוליאני
בחירת פעולה anomalous_attachment_protection_consequence enum:
  • WARNING
  • SPAM_FOLDER
  • QUARANTINE
בחירת הסגר anomalous_attachment_protection_quarantine_id מספר שלם
רשימת ההיתרים כוללת את סוגי הקובץ החריגים האלה allowed_anomalous_attachment_filetypes string[]
החלה אוטומטית של הגדרות שיומלצו בעתיד apply_future_recommended_settings_automatically בוליאני
ניתוב > ניהול רשימות של כתובות gmail.email_address_lists לא ניהול רשימות של כתובות email_address_list EmailAddressList[]
ספאם, פישינג ותוכנות זדוניות > שולחים חסומים gmail.blocked_sender_lists לא חסימה או אישור של שולחים ספציפיים בהתבסס על כתובת אימייל או על דומיין blocked_senders BlockedSender[]
ספאם, פישינג ותוכנות זדוניות > ספאם gmail.spam_override_lists לא יצירת רשימות של שולחים מאושרים שעוקפים את תיקיית הספאם. spam_override SpamOverride[]
עמידה בדרישות > סינון לפי עמידה במדיניות gmail.content_compliance לא הגדרת מסנני תוכן מתקדמים בהתבסס על מילים, ביטויים או תבניות content_compliance_rules ContentComplianceRule[]
תאימות > הגבלת הצגת מודעות gmail.restrict_delivery לא הגבלת הדומיינים שהמשתמשים שלכם מורשים להחליף איתם אימייל. restrict_delivery_rules RestrictDeliveryRule[]
תאימות > תוכן פסול gmail.objectionable_content לא הגדרת מסנני תוכן בהתבסס על רשימות מילים objectionable_content_rules ObjectionableContentRule[]
עמידה בדרישות > עמידה בדרישות של קבצים מצורפים gmail.attachment_compliance לא הגדרת מסנני קובץ מצורף בהתבסס על סוג הקובץ, שם הקובץ וגודל ההודעה attachment_compliance_rules AttachmentComplianceRule[]
תאימות > אחסון כל האימיילים (CRL) gmail.comprehensive_mail_storage לא לוודא שעותק של כל אימייל שנשלח והתקבל מאוחסן בתיבות הדואר של המשתמשים הקשורים rule_id מחרוזת
לא רלוונטי (לכל הכללים) gmail.rule_states לא N/A rule_states RuleState[]
הגדרה > העלאות של כתובות אימייל של משתמשים gmail.user_email_uploads לא אפשר להציג למשתמשים את האפשרות לייבא אימייל ואנשי קשר מ-Yahoo!‎, Hotmail,‏ AOL או מחשבונות אימייל או POP3 אחרים בדף ההגדרות ב-Gmail enable_mail_and_contacts_import בוליאני
גישת משתמשי קצה > גישה ל-POP ול-IMAP gmail.pop_access לא הרשאת גישה ל-POP לכל המשתמשים enable_pop_access בוליאני
gmail.imap_access לא הרשאת גישה ל-IMAP לכל המשתמשים enable_imap_access בוליאני
אישור כל לקוח דואר imap_access_restriction.allow_all_mail_clients בוליאני
הגבלת השימוש של המשתמשים ללקוחות דואר מסוימים (לקוחות דואר של OAuth בלבד) imap_access_restriction.allowed_oauth_mail_client_list OAuthMailClientList
גישת משתמשי קצה > Google Workspace Sync gmail.workspace_sync_for_outlook לא הפעלת Google Workspace Sync for Microsoft Outlook למשתמשים שלי enable_google_workspace_sync_for_microsoft_outlook בוליאני
גישת משתמשי קצה > העברה אוטומטית gmail.auto_forwarding לא המשתמשים יכולים להעביר הודעות אימייל נכנסות לכתובת אחרת באופן אוטומטי enable_auto_forwarding בוליאני
הגדרות משתמש > פורמט שם gmail.name_format לא המשתמשים יכולים להתאים אישית את ההגדרה הזו allow_custom_display_names בוליאני
שם פרטי, שם משפחה או שם משפחה, שם פרטי default_display_name_format enum:
  • FIRSTNAME_LASTNAME
  • LASTNAME_COMMA_FIRSTNAME
גישת משתמשי קצה > התרת שערים יוצאים לפי משתמש gmail.per_user_outbound_gateway לא המשתמשים יכולים לשלוח אימייל באמצעות שרת SMTP חיצוני, בעת הגדרת כתובת 'מאת' שמתארחת מחוץ לדומיינים של האימייל שלכם allow_users_to_use_external_smtp_servers בוליאני
גישת משתמשי קצה > רשימת היתרים לשרת proxy של כתובות URL של תמונות gmail.email_image_proxy_bypass לא מזינים תבניות של כתובות URL של תמונות. כתובות URL תואמות יעקפו את שרת ה-proxy של התמונות. image_proxy_bypass_pattern string[]
N/A enable_image_proxy בוליאני
הגדרות משתמשים > הענקת גישה לאימייל gmail.mail_delegation לא משתמשים יוכלו להאציל גישה אל תיבות הדואר שלהם למשתמשים אחרים בדומיין enable_mail_delegation בוליאני
המשתמשים יכולים להתאים אישית את ההגדרה הזו allow_custom_delegate_attribution בוליאני
הצגה של בעל החשבון ושל מי ששלח את האימייל בשמו enable_delegate_attribution בוליאני
הצגה של בעל החשבון בלבד
לאפשר למשתמשים להעניק לקבוצה ב-Google גישה לתיבת הדואר שלהם enable_mailbox_group_delegation בוליאני

הגדרות משנה ב-Gmail

בטבלה הזו מפורטות הגדרות משנה של Gmail שההפניה אליהן מופיעה בהגדרות אחרות של Gmail.

שם הגדרת המשנה של Policy API כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
EmailAddressList N/A id מחרוזת
שם name מחרוזת
הוספת רשימת כתובות address_list AddressList
הוספת רשימת חסומים blocked_address_list AddressList
AddressList הוספה של רשימת כתובות כתובת AddressListEntry[]
AddressListEntry כתובת כתובת מחרוזת
נדרש אימות (בדואר נכנס בלבד) require_address_verification בוליאני
BlockedSender מזינים תיאור קצר שיופיע בסיכום של ההגדרה description מחרוזת
הוספת כתובות אימייל או דומיינים שברצונך לדחות אימייל מהם באופן אוטומטי sender_blocklist StringValue[]
הזנת הודעת דחייה מותאמת אישית rejection_response מחרוזת
במקרה של הודעות מכתובות אימייל או מדומיינים שאושרו ומופיעים ברשימות אלה, המערכת תדלג על הגדרת החסימה. bypass_approved_sender בוליאני
N/A bypass_approved_sender_allowlist StringValue[]
N/A rule_id מחרוזת
SpamOverride מזינים תיאור קצר שיופיע בסיכום של ההגדרה description מחרוזת
סינון ספאם בצורה אגרסיבית יותר. enable_aggressive_filtering בוליאני
העברת ספאם להסגר מנהלי add_to_quarantine בוליאני
N/A quarantine_id מספר שלם
עקיפה של מסנני ספאם כשהשולח הוא משתמש פנימי. bypass_internal_senders בוליאני
עקיפה של מסנני ספאם בהודעות משולחים או מדומיינים ברשימות שנבחרו. bypass_selected_senders בוליאני
N/A bypass_sender_allowlist StringValue[]
עקיפה של מסנני ספאם והסתרה של אזהרות בהודעות משולחים או מדומיינים ברשימות שנבחרו. hide_warning_banner_from_selected_senders בוליאני
N/A hide_warning_banner_sender_allowlist StringValue[]
עקיפה של מסנני ספאם והסתרה של אזהרות בכל ההודעות משולחים פנימיים וחיצוניים (לא מומלץ). hide_warning_banner_for_all בוליאני
N/A rule_id מחרוזת
ContentComplianceRule מזינים תיאור קצר שיופיע בסיכום של ההגדרה description מחרוזת
הודעות אימייל שיושפעו תנאי RuleConditions
הוספת ביטויים שמתארים את התוכן שרוצים לחפש בכל הודעה match_expressions MatchExpression[]
אם ההודעה תואמת לפחות לאחד מהתנאים הבאים match_any_expression בוליאני
אם הביטויים שלמעלה תואמים, מבצעים את הפעולות הבאות השלכה RuleConsequences
N/A rule_id מחרוזת
RestrictDeliveryRule חובה: יש להזין תיאור קצר שיופיע בסיכום של ההגדרה description מחרוזת
הוספת כתובות או דומיינים שרוצים לאפשר allowed_addresses StringValue[]
כל ההודעות שנשלחו או התקבלו מכתובות ומדומיינים אחרים יידחו. עליך לערוך את הודעת ברירת המחדל לדחייה עבור ההודעות האלה. rejection_notice_message מחרוזת
עקיפת ההגדרה הזו עבור הודעות פנימיות internal_messages_rule_bypass_allowed בוליאני
N/A rule_id מחרוזת
ObjectionableContentRule מזינים תיאור קצר שיופיע בסיכום של ההגדרה description מחרוזת
הודעות אימייל שיושפעו תנאי RuleConditions
התאמה אישית של מילים מעוררות התנגדות objectionable_content_defined בוליאני
הזנת מילים objectionable_words string[]
אם הביטויים שלמעלה תואמים, מבצעים את הפעולות הבאות השלכה RuleConsequences
N/A rule_id מחרוזת
AttachmentComplianceRule מזינים תיאור קצר שיופיע בסיכום של ההגדרה description מחרוזת
הודעות אימייל שיושפעו תנאי RuleConditions
הוספת ביטויים שמתארים את התוכן שרוצים לחפש בכל הודעה match_expressions MatchExpression[]
אם ההודעה תואמת לפחות לאחד מהתנאים הבאים match_any_expression בוליאני
אם הביטויים שלמעלה תואמים, מבצעים את הפעולות הבאות השלכה RuleConsequences
N/A rule_id מחרוזת
RuleState לא רלוונטי (לכל הכללים) מופעל בוליאני
rule_id מחרוזת
RuleConditions הודעות אימייל שיושפעו Inbound affect_inbound_messages בוליאני
יוצאות affect_outbound_messages בוליאני
פנימיות – שליחה affect_internal_sending_messages בוליאני
פנימיוֹת - קבלה affect_internal_receiving_messages בוליאני
רשימות של כתובות יש להשתמש ברשימות של כתובות כדי לשלוט על היישום של ההגדרה הזו או לעקוף אותה address_list_option enum:
  • NO_EFFECT
  • EXCLUDED
  • REQUIRED
עקיפת ההגדרה הזו בכתובות / דומיינים ספציפיים
החלת ההגדרה הזו רק על כתובות / דומיינים ספציפיים
שימוש ברשימה קיימת / יצירה או עריכה של הרשימה address_lists StringValue[]
סוגי חשבונות שיושפעו משתמשים account_type_user בוליאני
קבוצות Google account_type_group בוליאני
לא מזוהה / מסלקת דואר account_type_unrecognized בוליאני
סינון בשרת הדואר השפעה על שולחי מעטפה ספציפיים בלבד envelope_sender_filter AddressMatcher
השפעה על נמעני מעטפות ספציפיים בלבד envelope_recipient_filter AddressMatcher
AddressMatcher השפעה על שולחי מעטפה ספציפיים בלבד / השפעה על נמעני מעטפות ספציפיים בלבד מופעל בוליאני
כתובת אימייל אחת N/A address_match_type ‫enum: EXACT
כתובת אימייל exact_address_match_value מחרוזת
התאמת דפוסים N/A address_match_type ‫enum: REGEXP
Regexp regexp_match_value מחרוזת
חברי קבוצה (דואר שנשלח בלבד) / חברי קבוצה (דואר שהתקבל בלבד) N/A address_match_type ‫enum: GROUP_MEMBERSHIP
בחירת קבוצות group_ids string[]
MatchExpression התאמת תוכן פשוטה N/A match_expression_type ‫enum: SIMPLE_CONTENT
תוכן match_content מחרוזת
התאמת תוכן מתקדמת N/A match_expression_type ‫enum: ADVANCED_CONTENT
Content / Regex match_content מחרוזת
N/A advanced_content_match AdvancedContentMatch
התאמה למטא-נתונים match_expression_type ‫enum: METADATA
metadata_match MetadataMatch
התאמה של תוכן מוגדר-מראש match_expression_type ‫enum: PREDEFINED_CONTENT
predefined_content_match PredefinedContentMatch
סוג קובץ match_expression_type ‫enum: FILE_TYPE
file_type_match FileTypeMatch
שם הקובץ N/A match_expression_type ‫enum: FILE_NAME
שם הקובץ המצורף כולל file_name מחרוזת
גודל ההודעה N/A match_expression_type ‫enum: MESSAGE_SIZE
גודל ההודעה בכללותה (גוף + קובץ מצורף) עולה על (MB) message_size_threshold_in_megabytes מספר שלם
AdvancedContentMatch Location כותרות + גוף הטקסט advanced_content_match_location ‫enum: HEADERS_AND_BODY
כותרות מלאות ‫enum: FULL_HEADERS
Body ‫enum: BODY
נושא ‫enum: SUBJECT
כותרת השולח ‫enum: SENDER_HEADER
כותרת הנמענים ‫enum: RECIPIENTS_HEADER
כתובת השולח ‫enum: ENVELOPE_SENDER
כל כתובת נמען בשרת הדואר ‫enum: ANY_ENVELOPE_RECIPIENT
הודעה גולמית ‫enum: RAW_MESSAGE
סוג התאמה מתחיל ב- advanced_content_match_type ‫enum: STARTS_WITH
Ends with (מסתיים ב-) ‫enum: ENDS_WITH
מכיל טקסט ‫enum: CONTAINS_TEXT
לא מכיל טקסט ‫enum: NOT_CONTAINS_TEXT
שווה ל- enum: <code< code="" dir="ltr" translate="no">EQUALS </code<>
הערך ריק ‫enum: IS_EMPTY
תואם לביטוי רגולרי (regex) ‫enum: MATCHES_REGEXP
ללא התאמה לביטוי רגולרי (regex) ‫enum: NOT_MATCHES_REGEXP
התאמה לאחת מהמילים ‫enum: MATCH_ANY_WORD
התאמה לכל המילים ‫enum: MATCH_ALL_WORDS
N/A regexp_match RegexpMatch
RegexpMatch תיאור של ביטוי רגולרי (regex) description מחרוזת
מספר מינימלי של התאמות min_match_count מספר שלם
MetadataMatch מאפיין אימות הודעות metadata_match_attribute ‫enum: MESSAGE_AUTHENTICATION
כתובת ה-IP של המקור ‫enum: SOURCE_IP
העברה מאובטחת (TLS) ‫enum: TLS
גודל ההודעה ‫enum: MESSAGE_SIZE
בהצפנת S/MIME ‫enum: SMIME_ENCRYPTED
בחתימת S/MIME ‫enum: SMIME_SIGNED
מצב סודי של Gmail ‫enum: CONFIDENTIAL_MODE
ספאם ‫enum: SPAM
סוג התאמה the following range source_ip_range מחרוזת
הגודל הבא (MB) message_size_in_megabytes מספר שלם
ההודעה מאומתת metadata_match_type ‫enum: MESSAGE_AUTHENTICATED
ההודעה לא מאומתת ‫enum: MESSAGE_NOT_AUTHENTICATED
כתובת ה-IP של המקור נמצאת בטווח ‫enum: SOURCE_IP_IN_RANGE
כתובת ה-IP של המקור לא נמצאת בטווח ‫enum: SOURCE_IP_NOT_IN_RANGE
החיבור מוצפן באמצעות TLS ‫enum: TLS_ENCRYPTED
החיבור לא מוצפן באמצעות TLS ‫enum: TLS_NOT_ENCRYPTED
ההודעה גדולה מ- ‫enum: MESSAGE_SIZE_GREATER_THAN
ההודעה קטנה מ- ‫enum: MESSAGE_SIZE_LESS_THAN
ההודעה מוצפנת באמצעות S/MIME ‫enum: MESSAGE_IS_SMIME_ENCRYPTED
ההודעה לא הוצפנה באמצעות S/MIME ‫enum: MESSAGE_IS_NOT_SMIME_ENCRYPTED
ההודעה חתומה באמצעות S/MIME ‫enum: MESSAGE_IS_SMIME_SIGNED
ההודעה לא חתומה באמצעות S/MIME ‫enum: MESSAGE_IS_NOT_SMIME_SIGNED
ההודעה במצב סודי של Gmail ‫enum: MESSAGE_IS_IN_CONFIDENTIAL_MODE
ההודעה לא במצב סודי של Gmail ‫enum: MESSAGE_IS_NOT_IN_CONFIDENTIAL_MODE
תוכנה זדונית זוהתה בארגז החול של האבטחה ‫enum: MALWARE_DETECTED_FROM_SECURITY_SANDBOX
PredefinedContentMatch לא רלוונטי (בורר התאמה של תוכן מוגדר מראש) predefined_content_match_name מחרוזת
מספר מינימלי של התאמות min_match_count מספר שלם
סף ביטחון confidence_threshold enum:
  • MEDIUM
  • HIGH
FileTypeMatch מסמכי Office מוצפנים encrypted_office_documents בוליאני
מסמכי Office שאינם מוצפנים unencrypted_office_documents בוליאני
סרטונים ומולטימדיה סרטון בוליאני
מוזיקה וסאונד מוסיקה בוליאני
תמונות תמונה בוליאני
קבצים דחוסים וארכיונים מוצפנים compressed_encrypted_files בוליאני
קבצים דחוסים וארכיונים לא מוצפנים compressed_unencrypted_files בוליאני
סוגים מותאמים אישית של קבצים – התאמת קבצים על סמך הסיומת בשם הקובץ custom_file_extensions string[]
התאמת קבצים גם על בסיס פורמט הקובץ match_file_format בוליאני
RuleConsequences שינוי ההודעה N/A rule_consequence_type ‫enum: MODIFY_MESSAGE
N/A primary_delivery משלוח
הוספת עוד נמענים deliver_to_additional_recipients בוליאני
נמענים bcc_deliveries משלוח[]
משלוח הוספת כותרת X-Gm-Original-To add_x_gm_original_to_header בוליאני
הוספת כותרות מסוג X-Gm-Spam ו-X-Gm-Phishy add_x_gm_spam_header בוליאני
הוספה של כותרות מותאמות אישית add_custom_headers בוליאני
כותרות מותאמות אישית custom_headers string[]
הוספת נושא מותאם אישית בהתחלה prepend_custom_subject בוליאני
הזנת קידומת חדשה לנושא custom_subject מחרוזת
שינוי המסלול change_default_route בוליאני
בנוסף, ניתוב מחדש של ספאם reroute_spam בוליאני
ביטול הודעות חוזרות מהנמען הזה suppress_bounces_from_recipient בוליאני
לא רלוונטי (בורר ניתוב) normal_routing בוליאני
שינוי של כתובת הנמען בשרת הדואר לא רלוונטי change_envelope_recipient בוליאני
החלפת הנמען replace_envelope_recipient_type ‫enum: REPLACE_ADDRESS
recipient_address מחרוזת
בחירת שם משתמש אחר replace_envelope_recipient_type ‫enum: REPLACE_USER
recipient_user מחרוזת
החלפת הדומיין replace_envelope_recipient_type ‫enum: REPLACE_DOMAIN
recipient_domain מחרוזת
עקיפת מסנן הספאם עבור ההודעה הזו bypass_spam_filter בוליאני
הסרת קבצים מצורפים מההודעה remove_attachments בוליאני
אפשר לצרף את הטקסט הזה כדי להודיע לנמענים שהקבצים המצורפים הוסרו attachment_removal_notice מחרוזת
דרישה להעברה מאובטחת (TLS) require_tls בוליאני
הצפנת הודעות שלא הוצפנו (S/MIME) encrypt_outgoing_messages בוליאני
החזרת ההודעה אם לא ניתן לחתום עליה ולהצפין אותה bounce_unencrypted_messages בוליאני
לא לשלוח ספאם לנמען הזה do_not_deliver_spam_to_recipient בוליאני
OAuthMailClientList הגבלת השימוש של המשתמשים ללקוחות דואר מסוימים (לקוחות דואר של OAuth בלבד) oauth_mail_client OAuthMailClient[]
OAuthMailClient N/A oauth_mail_client_id מחרוזת

הגדרות ל-Groups for Business

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
Groups for Business הגדרות שיתוף > אפשרויות שיתוף groups_for_business.groups_sharing לא הגדרת כללי מדיניות לשינוי הגדרות השיתוף של קבוצה collaborationCapability enum:
  • ANYONE_CAN_ACCESS
  • DOMAIN_USERS_ONLY
איך יוצרים קבוצות createGroupsAccessLevel enum:
  • ADMIN_ONLY
  • USERS_IN_DOMAIN
  • ANYONE_CAN_CREATE
בעלי קבוצות יכולים לאשר לאנשים מחוץ לארגון להיות חברים בקבוצה ownersCanAllowExternalMembers בוליאני
בעלי קבוצות יכולים לאפשר קבלת אימיילים מגורמים שמחוץ לארגון ownersCanAllowIncomingMailFromPublic בוליאני
ברירת המחדל עבור ההרשאה לצפות בשיחות viewTopicsDefaultAccessLevel ‫enum:‏
  • OWNERS
  • MANAGERS
  • GROUP_MEMBERS
  • DOMAIN_USERS
  • ANYONE_CAN_VIEW_TOPICS
בעלי קבוצות יכולים להסתיר קבוצות מהספרייה ownersCanHideGroups בוליאני
הסתרה של קבוצות חדשות שנוצרו מהספרייה newGroupsAreHidden בוליאני
דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
הגדרות החשבון אפשרויות שיתוף cloud_sharing_options.cloud_data_sharing לא אפשרויות השיתוף ב-Google Cloud Platform sharingOptions enum:
  • UNSUPPORTED
  • ENABLED
  • DISABLED

ההגדרות של Marketplace

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
רשימת האפליקציות רשימת האפליקציות workspace_marketplace.apps_allowlist לא מוצגות אפליקציות של משתמשים בכל היחידות הארגוניות אפליקציות AppsAllowlistSetting[]
הגדרות ניהול הגישה לאפליקציות > ניהול הגישה לרשימת ההיתרים של Google Workspace Marketplace workspace_marketplace.apps_access_options לא בוחרים אילו אפליקציות מ-Marketplace המשתמשים יוכלו להפעיל ולהתקין. access_level enum:
  • ALLOW_ALL
  • ALLOW_LISTED_APPS
  • ALLOW_NONE

הגדרות משנה ב-Marketplace

שם הגדרת המשנה של Policy API כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
AppsAllowlistSetting N/A application_id מחרוזת
N/A גישה enum:
  • ALLOWED
  • BLOCKED

ההגדרה workspace_marketplace.apps_allowlist בתגובת ה-API חושפת את application_id ב-Marketplace, במקום את application_name. אפשר להשתמש בסקריפט Python הבא כדי להמיר application_id אחד או יותר שצוינו בשורת הפקודה ל-application_name.

import re
import requests
import sys

output = {}
app_ids = sys.argv[1:]

for id in app_ids:
  url = f"https://workspace.google.com/marketplace/app/_/{id}"
  response = requests.get(url, allow_redirects=False)
  final_url = response.headers['Location']
  pattern = f"^https://workspace.google.com/marketplace/app/(.*)/{id}$"
  a = re.search(pattern, final_url)
  output[id] = a.group(1)

# Output application name captured from returned URL
print(output)

הגדרות Meet

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
Google Meet הגדרות הווידאו של Meet > הקלטה meet.video_recording לא אנשים יכולים להקליט פגישות enable_recording בוליאני
הגדרות וידאו של Meet > תמלול אוטומטי meet.automatic_transcription לא הפגישות מתומללות כברירת מחדל מופעל בוליאני
הגדרות וידאו של Meet > הקלטה אוטומטית meet.automatic_recording לא הפגישות מוקלטות כברירת מחדל מופעל בוליאני
הגדרות הבטיחות ב-Meet > דומיין meet.safety_domain לא מי יכול להצטרף לפגישות שיוצרים בארגון שלכם users_allowed_to_join enum:
  • SAME_ORGANIZATION_ONLY
  • LOGGED_IN
  • ALL
הגדרות הבטיחות ב-Meet > גישה meet.safety_access לא לאילו פגישות או שיחות המשתמשים בארגון יכולים להצטרף. ההגדרה 'מגבלות על שיחות נכנסות' עשויה להרחיב את ההגבלות על השיחות שמשתמשים יכולים לקבל meetings_allowed_to_join enum:
  • SAME_ORGANIZATION_ONLY
  • ANY_WORKSPACE_ORGANIZATION
  • ALL
הגדרות הבטיחות ב-Meet > כלי הניהול למארחים meet.safety_host_management לא ברירת המחדל של כלי הניהול למארחים enable_host_management בוליאני
הגדרות הבטיחות של Meet > הצגת אזהרה על משתתפים חיצוניים meet.safety_external_participants לא מציין משתתפים שלא שייכים אל 'הארגון' או שהזהויות שלהם לא אומתו. enable_external_label בוליאני
הגדרות הבטיחות ב-Meet > הצטרפות meet.joining לא סוג הגישה לפגישה (בכפוף להגבלות שהוגדרו בדומיין) allowed_audience enum:
  • ALLOWED_AUDIENCE_UNSPECIFIED
  • OPEN
  • TRUSTED
  • RESTRICTED
הגדרות הבטיחות ב-Meet > צ'אט meet.messaging לא מי יכול לשלוח הודעות בצ'אט בזמן השיחה מופעל בוליאני
הגדרות הבטיחות ב-Meet > הצגת מסך meet.presenting לא מי יכול לשתף את המסך שלו בזמן השיחה מופעל בוליאני
הגדרות הבטיחות ב-Meet > שאלות ותשובות meet.questions לא מי יכול להשתתף בשאלות ותשובות בשיחות מופעל בוליאני
הגדרות הבטיחות של Meet > סקרים meet.polls לא מי יכול להשתתף בסקרים בשיחות מופעל בוליאני
הגדרות הבטיחות ב-Meet > הגבלות על שיחות נכנסות meet.meet_incoming_call_restrictions לא ההגדרה הזו משפיעה רק על Meet לשיחות ולא על שירותים מדור קודם או על שיחות ב-Google Chat. מגבלות שמוגדרות בקטע 'גישה' עלולות להגביל עוד יותר את השיחות שהמשתמשים יכולים לקבל. allowed_callers enum:
  • ALLOWED_CALLERS_UNSPECIFIED
  • ALL
  • CONTACTS_AND_ORGANIZATION_ONLY
  • NONE

הגדרות הקצאת הרשאות

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API הפעולה Mutate נתמכת בגרסה v1beta1 כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
הגדרות החשבון ניהול חשבונות בעלי מאפיינים זהים לחשבון פעיל provisioning.conflicting_accounts_management לא בחירה איך לנהל חשבונות בעלי מאפיינים זהים לחשבון פעיל אפשרות enum:
  • OPTION_UNSPECIFIED
  • AUTOMATICALLY_SEND_INVITATIONS
  • REPLACE_CONFLICTING_ACCOUNT
  • PRESERVE_CONFLICTING_ACCOUNT
לשלוח אימיילים יומיים נוספים למשך (מספר) ימים automatic_invitations.invitation_count מספר שלם
אם משתמש לא מאשר הזמנה במהלך תקופת המעקב שנבחרה automatic_invitations.unaccepted_invitation_resolution_option enum:
  • UNACCEPTED_INVITATION_RESOLUTION_OPTION_UNSPECIFIED
  • REPLACE_CONFLICTING_ACCOUNT_ON_NEXT_CREATION
  • PRESERVE_CONFLICTING_ACCOUNT_ON_NEXT_CREATION

הגדרות של כללים ומזהים

הגדרות של כללים להגנה על נתונים

סקירה כללית על יצירת כללים ומזהים להגנה על נתונים באפליקציות הנתמכות זמינה במאמר יצירת כללים להגנה על נתונים.

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
הגנה על נתונים אבטחה > שליטה בגישה ובנתונים > הגנה על נתונים > ניהול כללים rule.dlp כן שם display_name מחרוזת
תיאור description מחרוזת
אפליקציות טריגרים ‫string[] – רשימה של מחרוזות טריגר ספציפיות לאפליקציה. מציינים טריגר אחד או יותר למעקב. הכלל נבדק כשמתרחש אחד מהטריגרים שצוינו. בקטע טריגרים מופיעים הערכים הזמינים.
תנאים תנאי מחרוזת – ביטוי של Common Expression Language ‏ (CEL) של תנאי הנתונים שהכלל סורק. התחביר של CEL וכמה דוגמאות נפוצות מפורטים בקטע 'תנאים' שבהמשך.
פעולות פעולה מבנה – אובייקט מקונן שמייצג פעולות ספציפיות לאפליקציה שצריך לבצע כשהתנאים מתקיימים. בקטע 'פעולות' שבהמשך מפורטות הפעולות הזמינות לכל טריגר של אפליקציה.
מדינה הסמוי הסופי enum:
  • ACTIVE
  • INACTIVE
נוצר create_time חותמת הזמן
תאריך השינוי האחרון update_time חותמת הזמן
מטא-נתונים ספציפיים לסוג הכלל rule_type_metadata ‫Struct – אובייקט מקונן שמייצג מטא-נתונים ספציפיים לסוג הכלל. בכללי הגנה על נתונים, העמודה הזו מכילה את רמת החומרה של האירועים שהפעילו את הכלל.

טריגרים

בטבלה הבאה מפורטות הפלטפורמות, האפליקציות והטריגרים שזמינים:

פלטפורמה אפליקציה Trigger ערך ה-API
Google Workspace Gmail ההודעה נשלחה google.workspace.gmail.email.v1.send
ההודעה התקבלה google.workspace.gmail.email.v1.receive
Google Drive קובצי Drive google.workspace.drive.file.v1.share
Google Chat ההודעה נשלחה google.workspace.chat.message.v1.send
הקובץ הועלה google.workspace.chat.attachment.v1.upload
Chrome Chrome הקובץ הועלה google.workspace.chrome.file.v1.upload
הקובץ הורד google.workspace.chrome.file.v1.download
התוכן הודבק google.workspace.chrome.web_content.v1.upload
התוכן הודפס google.workspace.chrome.page.v1.print
בוצעה כניסה לכתובת ה-URL google.workspace.chrome.url.v1.navigation
ChromeOS ChromeOS הגבלות על העברת קבצים google.workspace.chromeos.file.v1.transfer

תנאים

כדי לייצג תנאי נתונים, ה-API משתמש בביטויים של Common Expressions Language ‏ (CEL). כל תנאי פועל לפי התבנית {content type}.{content to scan for}({additional scan parameters}). לדוגמה, all_content.contains('apple') מייצג תנאי נתונים שמתקיים אם כל תוכן שנסרק (למשל, מסמך ב-Drive, הודעת צ'אט וכו') מכיל את מחרוזת המשנה apple.

סוג תוכן

רשימת סוגי התוכן הזמינים, שמתאימים להגדרות התצורה התואמות עם אותם שמות במסוף Admin.

  • access_levels
  • all_content
  • all_headers
  • body
  • destination_type
  • destination_url
  • drive_enterprise_metadata
  • encryption_state
  • envelope_from
  • file_size_in_bytes
  • file_type
  • from_header
  • message_security_status
  • request_attributes
  • sender_header
  • source_chrome_context
  • source_url
  • source_url_category
  • נושא
  • הצעה
  • target_user
  • כותרת
  • to_header_recipients
  • url
  • url_category
התוכן לסריקה

רשימת התוכן הזמין לסריקה, בהתאם להגדרות התואמות של אותם שמות במסוף Admin.

  • contains({string})
  • starts_with({string})
  • ends_with({string})
  • equals({string})
  • matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
    • הערך הזה תואם לאפשרות תואם לסוג מוגדר מראש של נתונים במסוף Admin.
    • {detector name} מציין את סוג הנתונים שהוגדר מראש לסריקה, שיכול להיות אחד מסוגי המידע המובנים שנתמכים על ידי Cloud DLP: https://cloud.google.com/sensitive-data-protection/docs/infotypes-reference. לדוגמה, CREDIT_CARD_NUMBER או US_SOCIAL_SECURITY_NUMBER
    • {likelihood} מציין את סף הסבירות להתאמה. לדוגמה, google.privacy.dlp.v2.Likelihood.LIKELY מתאים לסף גבוה במסוף Admin.
  • matches_regex_detector({detector name}, {minimum_match_count: {count}})
    • מתאים לאפשרות תואם לביטוי רגולרי במסוף Admin.
    • {detector name} הוא שם המשאב של המדיניות שמייצגת את מזהה הביטוי הרגולרי. בקטע מזהה להגנה על נתונים מוסבר איך לשלוח שאילתות לגבי מדיניות של מזהים ב-API.
  • matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
    • מתאים לאפשרות התאמה למילים מרשימת המילים במסוף Admin.
    • {detector name} הוא שם המשאב של המדיניות שמייצגת את הכלי לזיהוי רשימת מילים. בקטע מזהה להגנה על נתונים מוסבר איך לשלוח שאילתות לגבי מדיניות של מזהים ב-API.
  • matches_web_category({category})
    • תואם לאפשרות התאמות לקטגוריות של כתובות URL במסוף Admin עבור טריגר של כתובת URL שבוקרה ב-Chrome.
    • {category} מציין את קטגוריית כתובות ה-URL שנתמכת בהגדרות של מסוף Admin. רשימת הקטגוריות הזמינות והייצוגים שלהן ב-API מופיעה במאמר קטגוריות של כתובות URL.
  • contains_word({string})
    • התאמה אם התוכן מכיל את {string} כמילה שלמה.
  • matches_file_extension({extension})
    • התאמה אם סיומת הקובץ היא {extension}.
  • matches_mime_types({categories}, {custom_types})
    • התנאי מתקיים אם סוג ה-MIME של הקובץ שייך לאחד מהערכים שצוינו {categories} או {custom_types}.
  • matches_metadata({metadata_criteria})
    • התאמות לקבצים ב-Drive על סמך {metadata_criteria} שמוגדר בתוויות של Drive.
  • matches_enum({enum_value})
    • התאמה של שדות מבוססי-enum ל-{enum_value}. לדוגמה, encryption_state.matches_enum('ENCRYPTED').
  • matches_url_list({url_list_id})
    • התנאי מתקיים אם כתובת ה-URL מופיעה ברשימת כתובות ה-URL שצוינה {url_list_id}.
  • matches_url_risk_level({risk_level})
    • התנאי מתקיים אם רמת הסיכון של כתובת ה-URL היא {risk_level}.
  • matches_address({email})
    • התאמה אם כתובת האימייל היא {email}.
  • matches_address_domain_name({domain})
    • התאמה אם הדומיין של כתובת האימייל הוא {domain}.
  • matches_address_regex({regex})
    • התנאי מתקיים אם כתובת האימייל תואמת לביטוי הרגולרי {regex}.
תנאים מורכבים

אפשר לשלב כמה תנאי בסיס עם האופרטורים AND ‏ (&&),‏ OR ‏ (||) או NOT ‏ (!) כדי ליצור תנאי מורכב. לדוגמה, "all_content.contains('apple') && all_content.contains('banana')" מייצג תנאי שמתקיים אם תוכן שנסרק מכיל את מחרוזות המשנה apple ו-banana.

תחביר של ביטויי CEL לכללים

הביטוי של Common Expression Language ‏ (CEL) שמגדיר את הלוגיקה של כלל נמצא בשדה condition במשאב Rule. השדה הזה הוא בדרך כלל google.type.Expr הודעה, עם ביטוי CEL בשדה expression או cel_expression.

כדי ליצור כלל תקין, צריך להשתמש בפונקציות CEL שנתמכות על ידי האפליקציה הספציפית, אירוע הטריגר וסוג התוכן (מקור ההתאמה) שמגדירים לטירגוט.

בטבלה הבאה מפורטים מקורות ההתאמה הזמינים ופונקציות התנאים לכל אפליקציה וטריגר של כללי הגנה מפני אובדן נתונים (DLP).

בקשת הצטרפות אירוע טריגר מקור ההתאמה (סוג התוכן) פונקציות התנאים הזמינות ב-CEL
Gmail ההודעה נשלחה
ההודעה התקבלה
all_content,‏ body,‏ subject,‏ all_headers contains({string})
contains_word({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
file_name contains({string})
contains_word({string})
file_extension matches_file_extension({extension})
file_type matches_mime_types({categories}, {custom_types})
drive_enterprise_metadata matches_metadata({metadata_criteria})
message_security_status matches_enum({enum_value}) (לדוגמה, 'CONFIDENTIAL_MODE_ENABLED')
Drive קובצי Drive all_content, body contains({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
title contains({string})
contains_word({string})
ends_with({string})
starts_with({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
suggestion contains({string})
contains_word({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
file_name contains({string})
contains_word({string})
file_extension matches_file_extension({extension})
file_type matches_mime_types({categories}, {custom_types})
drive_enterprise_metadata matches_metadata({metadata_criteria})
encryption_state matches_enum({enum_value}) (לדוגמה, 'ENCRYPTED')
Chat ההודעה נשלחה
הקובץ הועלה
all_content contains({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
הקובץ הועלה בלבד file_name contains({string})
contains_word({string})
file_extension matches_file_extension({extension})
file_type matches_mime_types({categories}, {custom_types})
Chrome העלאת קובץ
הורדת קובץ
הדבקת תוכן
הדפסת תוכן
all_content, body contains({string})
contains_word({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
הקובץ הועלה
הקובץ הורד
התוכן הודפס
title contains({string})
contains_word({string})
ends_with({string})
starts_with({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
כל הגורמים המפעילים של Chrome url, source_url contains({string})
ends_with({string})
starts_with({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_url_list({url_list_id})
(הערה: url תומך גם ב-matches_url_risk_level({risk_level}))
url_category, source_url_category matches_web_category({category})
file_type matches_mime_types({categories}, {custom_types})
file_size_in_bytes אופרטורים סטנדרטיים להשוואה (למשל, all_content.file_size_in_bytes > 1048576)
web_app_signed_in_account, source_web_app_signed_in_account matches_address({email})
matches_address_domain_name({domain})
matches_address_regex({regex})
התוכן הודבק בלבד source_chrome_context matches_enum({enum_value}) (ערכים: 'CLIPBOARD', ‏ 'INCOGNITO', ‏ 'OTHER_PROFILE')
ChromeOS הגבלות על העברת קבצים all_content, body contains({string})
contains_word({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
title contains({string})
contains_word({string})
ends_with({string})
starts_with({string})
matches_regex_detector({detector name}, {minimum_match_count: {count}})
matches_dlp_detector({detector name}, {likelihood}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
matches_word_list({detector name}, {minimum_match_count: {count}, minimum_unique_match_count: {count}})
file_type matches_mime_types({categories}, {custom_types})
file_size_in_bytes אופרטורים סטנדרטיים להשוואה

פעולות

בכל אפליקציה מציינים את הפעולה שתתבצע אם תנאי הנתונים יתקיים בהודעה מוטמעת. לדוגמה, { "driveAction" { "warnUser" { } } } מייצג פעולה ב-Drive שמתריעה למשתמשים על שיתוף חיצוני. אלה הפעולות הספציפיות לאפליקציה שזמינות:

אפליקציה מקש הפעולה פעולת משנה כתוביות במסוף Admin
Drive driveAction blockAccess חסימת היכולת לשתף עם גורמים חיצוניים
warnUser הצגת אזהרה כשמתבצע שיתוף חיצוני
auditOnly אין פעולה
restrictCopyPrintDownload השבתת האפשרות להוריד, להדפיס ולהעתיק
applyLabels הוספת תוויות סיווג
Gmail gmailAction blockContent חסימת ההודעה
warnUser אזהרות למשתמשים
auditOnly ביקורת בלבד
quarantineMessage העברת ההודעה להסגר
applyLabels הוספת תוויות סיווג
addFooter הוספת הערה בהתאמה אישית (כותרת תחתונה)
צ'אט chatAction blockContent חסימת ההודעה
warnUser אזהרות למשתמשים
auditOnly ביקורת בלבד
Google Chrome chromeAction blockContent חסימה
warnUser אישור עם אזהרה
ChromeOS chromeOsAction blockContent חסימה
warnUser אישור עם אזהרה
auditOnly ביקורת בלבד

פרמטרים של פעולות

פרמטרים של פעולה מספקים הגדרה נוספת לפעולות של כללים. הפרמטרים הזמינים תלויים באפליקציה.

דוגמה להגדרת פרמטרים של פעולות

בדוגמה הבאה מוסבר איך מציינים פרמטרים של פעולה עבור פעולה ב-Chrome‏ blockContent, מפעילים את הכספת לראיות (saveContent) ומגדירים הודעת סימן מים (watermarkMessage). נעשה כאן שימוש בייצוג Struct גנרי שמשמש את ה-API.

fields {
  key: "action"
  value {
    struct_value {
      fields {
        key: "chromeAction"
        value {
          struct_value {
            fields {
              key: "blockContent"
              value {
                struct_value {
                  fields {
                    key: "actionParams"
                    value {
                      struct_value {
                        fields {
                          key: "saveContent"
                          value {
                            bool_value: true
                          }
                        }
                        fields {
                          key: "watermarkMessage"
                          value {
                            string_value: "CONFIDENTIAL"
                          }
                        }
                      }
                    }
                  }
                }
              }
            }
          }
        }
      }
    }
  }
}

פרמטרים של הנעה לפעולה ב-Drive

בדרך כלל לא נדרשים פרמטרים נוספים כדי לעודד פעולות. עם זאת, כדי לבצע את הפעולה restrictCopyPrintDownload צריך לציין היקף הרשאות.

פרמטר סוג הנתונים תיאור
restrict_copy_print_download.scope enum מציינים את היקף המשתמשים שרוצים להשבית עבורם את האפשרות להוריד, להדפיס ולהעתיק.
  • SCOPE_UNSPECIFIED: היקף לא מוגדר.
  • VIEWERS_AND_COMMENTERS: השבתה לצופים ולמגיבים.
  • ALL_COLLABORATORS: השבתה לכל שותפי העריכה (בעלי הרשאת צפייה, תגובה, כתיבה והבעלים).

פרמטרים של פעולות ב-Gmail

פרמטר סוג הנתונים תיאור
apply_internal_messages בוליאני הפעולה חלה על הודעות פנימיות.
apply_external_messages בוליאני הפעולה חלה על הודעות חיצוניות.
apply_to_internal_receive_messages בוליאני הפעולה חלה על הודעות פנימיות שהתקבלו.
apply_to_external_receive_messages בוליאני הפעולה חלה על הודעות שהתקבלו ממקורות חיצוניים.
custom_end_user_message.unsafe_html_message_body מחרוזת תוכן ההודעה ב-HTML שיוצג למשתמש הקצה כשהכלל מופעל. יש תמיכה רק בתגי <a>.
add_footer.footer.title מחרוזת השם של ההערה המותאמת אישית (מקסימום 50 תווים).
add_footer.footer.unsafe_html_message_body מחרוזת טקסט התיאור ב-HTML של ההערה בהתאמה אישית. רק תגי <a> נתמכים (עד 300 תווים).
add_footer.footer.banner_highlighted בוליאני האם להדגיש את ההערה המותאמת אישית בבאנר.
add_footer.footer.position enum המיקום של ההערה המותאמת אישית בהודעה: TOP או BOTTOM.
apply_labels.label_delta Struct[] רשימת השינויים בתוויות שרוצים להחיל. כל אובייקט מכיל:
  • label_id: מחרוזת
  • field_delta: מבנה עם השדות:
    • field_id: מחרוזת
    • selection: מחרוזת (בשדות של בחירה יחידה)
    • selection_list: Struct עם operation (SET, ‏ MERGE) ו-values (string[])
apply_labels.conflict_resolution_strategy enum אסטרטגיה לפתרון קונפליקטים: SYSTEM_OVERRIDE או ALLOW_USER_OVERRIDE.
apply_labels.custom_end_user_message.unsafe_html_message_body מחרוזת תוכן ההודעה ב-HTML שיוצג למשתמש הקצה כשהפעולה 'החלת תוויות' מופעלת. יש תמיכה רק בתגי <a>.
quarantine_message.quarantine_resource_name מחרוזת שם המשאב של ההסגר. לפי הפורמט quarantines/obfuscated<id> או quarantines/default.

פרמטרים של פעולות ב-Chat

פרמטר סוג הנתונים תיאור
apply_internal_direct_messages בוליאני הפעולה חלה על הודעות שנשלחות בצ'אטים ישירים פנימיים.
apply_external_direct_messages בוליאני הפעולה חלה על הודעות שנשלחות בצ'אטים ישירים עם גורמים מחוץ לארגון.
apply_internal_rooms בוליאני הפעולה חלה על הודעות שנשלחות לחדרים פנימיים.
apply_external_rooms בוליאני הפעולה חלה על הודעות שנשלחו לחדרים חיצוניים.
apply_internal_group_chats בוליאני הפעולה חלה על הודעות שנשלחות לצ'אטים קבוצתיים פנימיים.
apply_external_group_chats בוליאני הפעולה חלה על הודעות שנשלחות לצ'אטים קבוצתיים חיצוניים.
custom_end_user_message.unsafe_html_message_body מחרוזת תוכן ההודעה ב-HTML שיוצג למשתמש הקצה כשהכלל מופעל. יש תמיכה רק בתגי <a>.

פרמטרים של פעולות ב-Google Chrome

פרמטר סוג הנתונים תיאור
save_content בוליאני ההגדרה הזו מאפשרת שמירה מאובטחת של תוכן שמפעיל את הכלל הזה (Evidence Locker).
watermark_message מחרוזת טקסט שמוצג כסימן מים כשמופעל כלל ניווט בכתובת URL.
custom_end_user_message.unsafe_html_message_body מחרוזת תוכן ההודעה ב-HTML שיוצג למשתמש הקצה כשהכלל מופעל. יש תמיכה רק בתגי <a>.
block_screenshot בוליאני חסימה של צילומי מסך ושיתוף מסך כשמגדירים את האפשרות true.
match_only_download_url בוליאני הכלל מוערך על סמך כתובת ה-URL של ההורדה בלבד, תוך התעלמות מכתובת ה-URL של הכרטיסייה.
force_save_to_cloud_sub_action.destination enum יעד לאחסון בענן לשמירות מאולצות במקום מערכת קבצים מקומית.
  • DESTINATION_UNSPECIFIED: יעד לא מוגדר.
  • GOOGLE_DRIVE_CORP: שמירת קבצים ב-Google Drive של החברה.
  • ONEDRIVE_CORP: שמירת קבצים ב-Microsoft OneDrive של החברה.
data_masking.regex_detector Struct[] רשימה של מזהים של ביטויים רגולריים שמשמשים להסתרת נתונים. מציינים גלאי אחד או יותר כרשימה של אובייקטים, שכל אחד מהם מכיל את השדות שמתוארים בהמשך.
data_masking.regex_detector[].mask_type enum סוג המיסוך שיוחל כשהביטוי הרגולרי יתאים.
  • MASK_TYPE_LIGHT_OBFUSCATION: אפשר לחשוף טקסט מוסתר כשמעבירים מעליו את העכבר.
  • MASK_TYPE_HARD_OBFUSCATION: אפשר לחשוף טקסט מוסתר בלחיצה על העכבר.
  • MASK_TYPE_REDACT: הטקסט מוחלף לחלוטין ואי אפשר לשחזר אותו.
data_masking.regex_detector[].resource_name מחרוזת המזהה של משאב הגלאי.
data_masking.regex_detector[].display_name מחרוזת השם של אמצעי הזיהוי שמוצג בכלי דיווח (כמו הכלי לחקירת אבטחה) כשהוא מופעל.
data_masking.regex_detector[].regex_pattern מחרוזת תבנית הביטוי הרגולרי שמשמשת להתאמה. המערכת מאכלסת את השדה הזה, והמשתמש לא צריך להגדיר אותו.

פרמטרים של פעולה ב-ChromeOS

פרמטר סוג הנתונים תיאור
save_content בוליאני ההגדרה הזו מאפשרת שמירה מאובטחת של תוכן שמפעיל את הכלל הזה.

מטא-נתונים ספציפיים לסוג הכלל

המאפיין הזה מכיל את המטא-נתונים שספציפיים לסוג הכלל. בכללים להגנה על נתונים, הוא מכיל את רמת החומרה של אירוע ההתראה כשהאירוע מדווח במרכז הבקרה לאבטחה ובמרכז ההתראות. ערך לדוגמה של המטא-נתונים שמייצגים חומרת התראה נמוכה:

fields {
  key: "ruleTypeMetadata"
  value {
    struct_value {
      fields {
        key: "dlpRuleMetadata"
        value {
          struct_value {
            fields {
              key: "alertSeverity"
              value {
                string_value: "LOW"
              }
            }
          }
        }
      }
    }
  }
}

הגדרות של מזהי הגנה על נתונים

סקירה כללית של כללים ומזהים להגנה על נתונים זמינה במאמר יצירת כללי DLP ל-Drive ומזהי תוכן בהתאמה אישית.

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
הגנה על נתונים אבטחה > שליטה בגישה ובנתונים > הגנה על נתונים > ניהול אמצעי הזיהוי detector.regular_expression detector.word_list כן שם display_name מחרוזת
תיאור description מחרוזת
ביטוי רגולרי regular_expression ‫Struct – מכיל את מחרוזת הביטוי הרגולרי. צריך להגדיר את המאפיין הזה רק אם סוג המזהה הוא detector.regular_expression.
רשימת מילים word_list מחרוזת – מכילה את רשימת מחרוזות המילים. השדה הזה מוגדר רק אם סוג מזהה-התוכן הוא detector.word_list.
נוצר create_time חותמת הזמן
תאריך השינוי האחרון update_time חותמת הזמן

הגדרות של כללים להתראות שהוגדרו על ידי המערכת

בקטע הזה מתוארים כללי התראה שמוגדרים על ידי המערכת ב-Google Workspace. ה-API מחזיר רק התראות שמוגדרות על ידי המערכת וששונו מערך ברירת המחדל על ידי האדמין.

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
הגנה על נתונים כללים (לסוג הכלל 'מוגדר על ידי המערכת') rule.system_defined_alerts לא שם display_name מחרוזת
תיאור description מחרוזת
פעולות פעולה ‫Struct – אובייקט מקונן שמייצג את הגדרות ההתראה כשהתראה שהוגדרה על ידי המערכת מופעלת. פרטים נוספים מופיעים בקטע 'פעולות' שבהמשך.
מדינה הסמוי הסופי enum:
  • ACTIVE
  • INACTIVE
נוצר create_time חותמת הזמן
תאריך השינוי האחרון update_time חותמת הזמן

פעולות

לכללי התראות בהגדרת המערכת יש פעולה אחת שמציינת את הגדרות ההתראה.

מקש הפעולה פעולת משנה כתוביות במסוף Admin תיאור
alertCenterAction alertCenterConfig שליחה למרכז ההתראות הגדרת רמת החומרה של ההתראה והאם ההתראה תישלח למרכז ההתראות.
נמענים שליחת הודעות אימייל רשימה של כתובות אימייל שאליהן יישלחו התראות כשההתראה תופעל.

פרמטרים של פעולות

בטבלה הבאה מפורטים הפרמטרים של alertCenterAction:

פרמטר סוג הנתונים תיאור
alertCenterConfig.severity enum רמת החומרה של ההתראה (לדוגמה, LOW, ‏ MEDIUM, ‏ HIGH).
alertCenterConfig.status enum האם ההתראה נשלחת למרכז ההתראות (לדוגמה, ENABLED, DISABLED).
recipients string[] רשימה של כתובות אימייל לקבלת התראות באימייל.

הגדרות אבטחה

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
שחזור חשבון שחזור חשבון של סופר-אדמין security.super_admin_account_recovery לא סופר-אדמינים יוכלו לשחזר את החשבון שלהם באופן עצמאי enableAccountRecovery בוליאני
שחזור חשבון משתמש security.user_account_recovery לא משתמשים ואדמינים שאינם סופר-אדמינים יוכלו לשחזר את החשבון שלהם enableAccountRecovery בוליאני
ניהול סיסמאות ניהול סיסמאות security.password לא תוקף הרישיון expirationDuration שניות (0 שניות פירושו שהתוקף לא יפוג לעולם)
שימוש חוזר allowReuse בוליאני
אכיפה של חוזק ואורך סיסמאות enforceRequirementsAtLogin בוליאני
אורך (אורך מקסימלי) maximumLength מספר שלם
אורך (אורך מינימלי) minimumLength מספר שלם
חוזק allowedStrength enum:
  • STRONG
  • WEAK
בקרת סשנים ב-Google שליטה בסשן security.session_controls לא משך הסשן באתר webSessionDuration שניות
אפליקציות ברמת אבטחה נמוכה אפליקציות ברמת אבטחה נמוכה security.less_secure_apps לא שליטה על גישת המשתמשים לאפליקציות שמשתמשות בטכנולוגיית כניסה ברמת אבטחה נמוכה שהופכות את החשבונות לפגיעים יותר. allowLessSecureApps בוליאני
אימותי זהות אימותי זהות security.login_challenges לא מספר העובד ישמש להגברת האבטחה של המשתמשים שלי enableEmployeeIdChallenge בוליאני
כניסה ללא סיסמה הגבלת מפתחות גישה security.passkeys_restriction לא בחירת סוגי מפתחות הגישה שבאמצעותם המשתמשים יכולים להיכנס לחשבון allowed_passkeys_type enum:
  • ALLOWED_PASSKEYS_TYPE_UNSPECIFIED
  • HARDWARE_SECURITY_KEYS_ONLY
  • ANY_DEVICE_OR_PLATFORM
תוכנית ההגנה המתקדמת הרשמה security.advanced_protection_program לא מספר העובד ישמש להגברת האבטחה של המשתמשים שלי enableAdvancedProtectionSelfEnrollment בוליאני
קודי אבטחה securityCodeOption enum:
  • ALLOWED_WITH_REMOTE_ACCESS
  • ALLOWED_WITHOUT_REMOTE_ACCESS
  • CODES_NOT_ALLOWED
אימות דו-שלבי אימות security.two_step_verification_enrollment לא המשתמשים יוכלו להפעיל אימות דו-שלבי allowEnrollment בוליאני
security.two_step_verification_enforcement אכיפה enforcedFrom חותמת הזמן
security.two_step_verification_grace_period תקופת רישום למשתמש חדש enrollmentGracePeriod משך הזמן
security.two_step_verification_device_trust משתמשים יכולים לתת אמון במכשירים allowTrustingDevice בוליאני
security.two_step_verification_enforcement_factor Methods allowedSignInFactorSet enum:
  • ALL
  • PASSKEY_ONLY
  • PASSKEY_PLUS_SECURITY_CODE
  • PASSKEY_PLUS_IP_BOUND_SECURITY_CODE
  • NO_TELEPHONY
security.two_step_verification_sign_in_code תקופת החסד לפני השעיה, לפי המדיניות בנושא אימות דו-שלבי backupCodeExceptionPeriod משך הזמן
הגדרות של קבלת אישור ממספר משתמשים הגדרות של קבלת אישור ממספר משתמשים multi_party_approval.require_approvals לא צריך לקבוע אם אדמין עם הרשאות לקבלת אישור ממספר משתמשים צריך לאשר פעולות רגישות במסוף Admin וב-Admin API multi_party_approval_state enum:
  • MULTI_PARTY_APPROVAL_STATE_UNSPECIFIED
  • ENABLED
  • DISABLED
קבלת אישור ממספר משתמשים להגדרות האבטחה multi_party_approval.security_actions לא אימות דו-שלבי two_step_verification_multi_party_approval_state
שחזור חשבון account_recovery_multi_party_approval_state
בקרת סשנים ב-Google session_controls_multi_party_approval_state
תוכנית ההגנה המתקדמת advanced_protection_program_multi_party_approval_state
אימותי זהות login_challenges_multi_party_approval_state
כניסה ללא סיסמה passwordless_multi_party_approval_state
הענקת גישה ברמת הדומיין domain_wide_delegation_multi_party_approval_state
כניסה יחידה (SSO) עם ספקי זהות (IdPs) של צד שלישי sso_with_third_party_idps_multi_party_approval_state
בקרת גישה מבוססת-הקשר context_aware_access_multi_party_approval_state
קבלת אישור ממספר משתמשים לגישה באמצעות API להגדרות אבטחה multi_party_approval.security_actions_api_access לא כניסה יחידה (SSO) עם ספקי זהות (IdPs) של צד שלישי sso_with_third_party_idps_multi_party_approval_state
קבלת אישור ממספר משתמשים להגדרות היומן multi_party_approval.calendar_actions לא שיתוף היומן calendar_sharing_multi_party_approval_state
ההגדרות הכלליות של היומן general_calendar_settings_multi_party_approval_state
הגדרות להעברה לארכיון של צד שלישי ביומן third_party_archiving_settings_multi_party_approval_state
קבלת אישור ממספר משתמשים להגדרות של הקבוצות multi_party_approval.groups_actions לא שיתוף קבוצות groups_sharing_multi_party_approval_state
קבלת אישור ממספר משתמשים להגדרות האדמין של הדומיין multi_party_approval.domains_actions לא Domains API domains_api_multi_party_approval_state

הגדרות סטטוס השירות

ההגדרה service_status מכילה ערך בוליאני שקובע אם שירות מסוים מופעל עבור OrgUnit או Group מסוימים.

ממשק Policy API תומך בהגדרות של סטטוס השירות עבור Google Workspace, שירותי Google נוספים ושירותי AI גנרטיבי שמופיעים במסוף Admin.

Google Workspace

שם השירות במסוף Admin שם השירות ב-Policy API
AppSheet AppSheet
יומן calendar
Cloud Search cloud_search
‫Google Drive ו-Google Docs drive_and_docs
Gmail gmail
Google Chat צ'אט
Google Meet meet
Google Vault vault
Google Voice קול
Groups for Business groups_for_business
Keep keep
Google Sites sites
Tasks משימות

שירותי Google נוספים

שם השירות במסוף Admin שם השירות ב-Policy API
AI Studio ai_studio
מיומנויות יישומיות בדיגיטל applied_digital_skills
מטלות מטלות
Blogger blogger
חשבונות מותג brand_accounts
Campaign Manager 360 campaign_manager
לוח הציור של Chrome chrome_canvas
Chrome Cursive chrome_cursive
Chrome Remote Desktop chrome_remote_desktop
חנות האינטרנט של Chrome chrome_web_store
Classroom classroom, קלסרום, קלאס
CS First cs_first
Currents currents
אפליקציות במודל גישה מוקדמת early_access_apps
אפליקציות ניסיוניות experimental_apps
FeedBurner feedburner
Google Ad Manager ad_manager
Google Ads מודעות
Google AdSense adsense
התראות Google התראות
Google Analytics ניתוח נתונים
Google Arts & Culture arts_and_culture
Google Bookmarks סימניות
Google Books ספרים
סנכרון Google Chrome chrome_sync
Google Cloud ענן
Google Cloud Print cloud_print
Google Colab colab
Google Developers מפתחים
Google Domains דומיינים
Google Earth כדור הארץ
Google Fi fi
קבוצות Google קבוצות
מפות Google מפות
Google Messages הודעות
Google לעסק שלי my_business
המפות שלי ב-Google my_maps
חדשות Google news
Google Pay pay
Google Photos תמונות
Google Play play
Google Play Console play_console
סייר המידע הציבורי של Google public_data
Google Read Along read_along
Google Search Console search_console
Google Takeout טייק אוויי
Google Translate תרגום
Google Trips נסיעות
Jamboard jamboard
היסטוריית מיקומים location_history
Data Studio data_studio
‫Google Play לארגונים managed_play
גלריית העיצובים (Material Gallery) material_gallery
Merchant Center merchant_center
Partner Dash partner_dash
Pinpoint לזהות במדויק
מרכז השותפים של Play Books play_books_partner_center
Programmable Search Engine programmable_search_engine
QuestionHub question_hub
פרופילים ב-Google Scholar scholar_profiles
Search Ads 360 search_ads_360
חיפוש ו-Assistant search_and_assistant
Socratic socratic
Studio סטודיו
גיבוי של אפליקציות צד שלישי third_party_app_backups
סיור וירטואלי tour_creator
Work Insights work_insights
YouTube YouTube

‫AI גנרטיבי

שם השירות במסוף Admin שם השירות ב-Policy API
אפליקציית Gemini gemini_app
NotebookLM notebooklm

הגדרות Google Sites

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
Google Sites הגרסה החדשה של Google Sites > יצירה ועריכה של אתר sites.sites_creation_and_modification לא המשתמשים יכולים ליצור אתרים חדשים allowSitesCreation בוליאני
המשתמשים יכולים/לא יכולים לערוך אתרים allowSitesModification בוליאני

הגדרות UserTakeout

דף במסוף Admin הגדרה ספציפית במסוף Admin סוג ההגדרה של Policy API שינוי נתמך כתוביות במסוף Admin שם השדה ב-Policy API סוג הנתונים
נתונים ייבוא וייצוא של נתונים > Google Takeout > גישת משתמשים ל-Takeout עבור שירותי Google
  • blogger.user_takeout
  • books.user_takeout
  • maps.user_takeout
  • pay.user_takeout
  • photos.user_takeout
  • play.user_takeout
  • play_console.user_takeout
  • location_history.user_takeout
  • youtube.user_takeout
לא ניהול גישת משתמשים לייצוא נתונים עבור שירותי Google takeout_status enum:
  • TAKEOUT_STATUS_UNSPECIFIED
  • ENABLED
  • DISABLED