Ver registros de transparencia de acceso de Google Workspace

En este documento se explica cómo puedes ver e interpretar los registros de Transparencia de acceso que se generan cuando el personal de Google accede a los Datos del Cliente en los recursos de Google Workspace. Los datos de clientes de Google Workspace incluyen el texto que has introducido en Gmail, Documentos, Hojas de cálculo y Presentaciones de Google, así como en otras aplicaciones de Google Workspace.

Antes de empezar

  • Asegúrate de que tienes el rol Lector de registros (roles/logging.viewer) de Gestión de Identidades y Accesos (IAM). Para obtener información sobre cómo conceder un rol de IAM, consulta el artículo Asignar un rol concreto.

  • Para usar Transparencia de acceso con Google Workspace, debes habilitar el uso compartido de contenido de Google Workspace con Google Cloud. Para obtener información sobre cómo compartir contenido de Google Workspace con Google Cloud, consulta Compartir datos conGoogle Cloud.

Ver registros de Transparencia de acceso de Google Workspace

Puedes usar el Explorador de registros de la Google Cloud consola para obtener, ver y analizar registros de Transparencia de acceso. Para obtener información sobre cómo usar el Explorador de registros, consulta el artículo Usar el Explorador de registros.

Para ver los registros de Transparencia de acceso de Google Workspace con el Explorador de registros, haz lo siguiente:

  1. Ve a la página Explorador de registros de la consola de Google Cloud .

    Ir a Explorador de registros

  2. Introduce la siguiente consulta en el Explorador de registros:

    logName="organizations/ORG_ID/logs/cloudaudit.googleapis.com%2Faccess_transparency"
    jsonPayload.@type="type.googleapis.com/ccc_hosted_reporting.ActivityProto"
    

    Sustituye ORG_ID por el identificador único de tu Google Cloud organización.

  3. Haz clic en Ejecutar consulta para ejecutarla.

Registro de Transparencia de acceso de Google Workspace de ejemplo

El siguiente ejemplo muestra un registro de Transparencia de acceso de Google Workspace.

{
  "insertId": "-6x8cuqc3rk",
  "jsonPayload": {
    "activityId": {
      "uniqQualifier": "1720950322606095479",
      "timeUsec": "1621441673703908"
    },
    "@type": "type.googleapis.com/ccc_hosted_reporting.ActivityProto",
    "event": [
      {
        "status": {
          "success": true
        },
        "eventType": "GSUITE_RESOURCE",
        "parameter": [
          {
            "multiStrValue": [
              "GMAIL"
            ],
            "name": "GSUITE_PRODUCT_NAME",
          },
          {
            "name": "RESOURCE_NAME",
            "multiStrValue": [
              "//googleapis.com/gmail/users/owner@example.com"
            ],
          },
          {
            "name": "LOG_ID",
            "value": "Qt8v90c0fAEy_SyaOplDvJc",
          },
          {
            "multiStrValue": [
              "Google Initiated Service - For details, please refer to the documentation."
            ],
            "name": "JUSTIFICATIONS",
          },
          {
            "name": "ACTOR_HOME_OFFICE",
            "value": "US",
          },
          {
            "value": "owner@example.net",
            "name": "OWNER_EMAIL",
          }
        ],
        "eventName": "ACCESS"
      }
    ]
  },
  "resource": {
    "type": "organization",
    "labels": {
      "organization_id": "12345"
    }
  },
  "timestamp": "2021-05-19T16:27:53.703908Z",
  "severity": "NOTICE",
  "logName": "organizations/12345/logs/cloudaudit.googleapis.com%2Faccess_transparency",
  "receiveTimestamp": "2021-05-19T16:28:52.867650088Z"
}

Para obtener información sobre el evento y los parámetros que pueden aparecer en el campo jsonPayload de los registros de Transparencia de acceso que se generan cuando el personal de Google accede a recursos de Google Workspace, consulta Eventos de actividad de Transparencia de acceso.

Para obtener información sobre el resto de los campos de los registros de Transparencia de acceso de Google Workspace, consulta LogEntry.

Siguientes pasos