Eventos de registro de OAuth

Revisar el uso de aplicaciones de terceros y las solicitudes de acceso a datos

En función de la edición de Google Workspace que tengas, es posible que tengas acceso a la herramienta de investigación de seguridad, que tiene funciones más avanzadas. Por ejemplo, los superadministradores pueden identificar, clasificar y abordar problemas de seguridad y privacidad. Más información

Como administrador de tu organización, puedes hacer búsquedas y gestionar los eventos de registro de OAuth. Puedes ver un registro de las acciones para comprobar qué usuarios utilizan qué aplicaciones web o móviles de terceros en tu dominio. Por ejemplo, cuando un usuario abre una aplicación de Google Workspace Marketplace, en ese registro se guarda el nombre de la aplicación y del usuario. 

En el registro también se incluye una entrada cada vez que se autoriza a una aplicación de terceros a que acceda a datos de una cuenta de Google, como Contactos, Calendar o archivos de Drive (solo en Google Workspace).

Reenviar datos de eventos de registro a Google Cloud

Puedes aceptar compartir los datos de eventos de registro con Google Cloud. Si lo haces, esos datos se envían a Cloud Logging, donde podrás consultar tus registros y controlar cómo se enrutan y almacenan.

Buscar eventos de registro

La posibilidad de hacer una búsqueda depende de la edición de Google, de los privilegios de administrador y de la fuente de datos. Puedes hacer una búsqueda con todos los usuarios, independientemente de su edición de Google Workspace.

Descripciones de atributos

En esta fuente de datos, puedes usar los siguientes atributos cuando busques datos de eventos de registro:

Atributo Descripción
Nombre del grupo actor

El nombre del grupo del actor. Para obtener más información, consulta la sección Filtrar resultados por grupo de Google.

Para añadir un grupo a la lista de grupos de filtrado permitidos, sigue estos pasos:

  1. Selecciona Nombre del grupo del actor.
  2. Haz clic en Grupos de filtrado.
    Se mostrará la página Grupos de filtrado.
  3. Haz clic en Añadir grupos.
  4. Para buscar un grupo, escribe los primeros caracteres de su nombre o de su dirección de correo electrónico. Cuando veas el grupo que buscas, selecciónalo.
  5. (Opcional) Para añadir otro grupo, búscalo y selecciónalo.
  6. Cuando hayas seleccionado todos los grupos que te interesen, haz clic en Añadir.
  7. (Opcional) Para quitar un grupo, haz clic en Quitar grupo .
  8. Haz clic en Guardar.
Unidad organizativa del actor Unidad organizativa del actor
Método de la API Nombre del método de la API al que se ha llamado mediante el token de OAuth
Nombre de la API Nombre de la API a la que se ha llamado mediante el token de OAuth
ID de aplicación El ID del cliente de OAuth de la aplicación a la que se le ha autorizado o revocado el acceso.
Nombre de la aplicación La aplicación a la que se le ha concedido o revocado el acceso
Tipo de cliente Tipo de cliente; por ejemplo, Dispositivo conectado, Android nativo o iOS nativo
Fecha Fecha y hora en que se ha producido el evento (en la zona horaria predeterminada de tu navegador).
Evento

La acción del evento registrado; por ejemplo, Llamada a la API o Conceder

Nota: Los eventos de llamada a la API solo están disponibles para Enterprise Plus, Education Plus, Enterprise Standard, Education Standard y Cloud Identity Premium.

Dirección IP La dirección del protocolo de Internet (IP) del usuario al que se le ha autorizado o revocado el acceso. Podría indicar su ubicación física, pero también podría ser, por ejemplo, la dirección de un servidor proxy o de una red privada virtual (VPN).

Nota: Si un evento no se ha activado directamente por una acción del usuario (por ejemplo, lo ha hecho porque el token ha caducado), es posible que las direcciones IP no se registren.
Número de bytes de respuesta Tamaño de la respuesta en bytes
Producto* Nombre del producto de Google para el que se ha concedido el token de OAuth
Permiso* Los ámbitos en los que se ha autorizado o revocado el acceso
Usuario Usuario al que se le ha autorizado o revocado el acceso.
* No puedes crear reglas de informes con estos filtros. Más información sobre las diferencias entre las reglas de informes y las reglas de actividad

Nota: Si has asignado un nuevo nombre a un usuario, en la consulta no aparecerán los resultados correspondientes a su nombre antiguo. Por ejemplo, si has cambiado NombreAntiguo@example.com a NuevoNombre@example.com, no aparecerán resultados de eventos relacionados con NombreAntiguo@example.com.

Gestionar datos de eventos de registro

Tomar medidas en función de los resultados de búsqueda

Gestionar tus investigaciones

Ediciones compatibles con esta función: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus y Cloud Identity Premium. Comparar ediciones

¿Te ha resultado útil esta información?

¿Cómo podemos mejorar esta página?
true
Empieza hoy mismo con la prueba gratuita de 14 días

Correo electrónico profesional, almacenamiento online, calendarios compartidos, videoconferencias, etc. Empieza a probar gratis G Suite hoy

17777763367420759532
true
Buscar en el Centro de ayuda
true
true
true
true
true
73010
Búsqueda
Borrar búsqueda
Cerrar búsqueda
Menú principal
false
false
false