回复敏感操作通知

如果敏感操作是出于恶意或错误而执行的,可能会对您的业务产生负面影响。

调查活动

不妨与执行相应操作的用户账号的所有者联系,确保该操作是由所有者本人执行的,并且是故意执行的。

您可以使用 Cloud Logging 查看同一用户账号执行的其他操作。例如,以下查询会搜索提及 user@domain.com 的管理员活动审核日志:

logName:cloudaudit.googleapis.com%2Factivity AND "user@domain.com"

默认情况下,您一次只能查看一个项目、文件夹或组织中的管理员活动审核日志。如需汇总整个组织的日志,请参阅汇总和存储组织的日志

回复无法识别的活动

如果您确定相应操作不合规,则表示执行该操作的用户账号可能已遭到入侵。

  • 如果您使用 Google Workspace 作为身份提供程序,您的 Google Workspace 管理员可以采取措施来确保账号安全
  • 如果您使用的是第三方身份提供商,请参阅其文档,了解可采取的步骤。
  • 不妨考虑采取措施来撤消此操作。例如,如果在组织级别无意中授予了敏感角色,您应移除此角色。

后续步骤