如果敏感操作是恶意执行或错误执行的,可能会对您的业务产生负面影响。
调查相应活动
不妨与执行相应操作的用户账号的所有者联系,以确保该操作是由所有者本人执行的,并且是出于有意为之。
您可以使用 Cloud Logging 查看同一用户账号执行的其他操作。例如,以下查询会搜索提及 user@domain.com 的管理员活动审核日志:
logName:cloudaudit.googleapis.com%2Factivity AND "user@domain.com"
默认情况下,您一次只能在一个项目、文件夹或组织中查看管理员活动审核日志。如需汇总整个组织的日志,请参阅汇总和存储组织的日志。
针对不明活动采取措施
如果您确定该操作不合法,则执行操作的用户账号可能已遭到入侵。
- 如果您将 Google Workspace 用作身份提供方,则 Google Workspace 管理员可以采取措施来保护账号安全。
- 如果您使用的是第三方身份提供方,请查看其文档,了解可以采取哪些步骤。
- 请考虑采取措施来撤消相应操作。例如,如果无意中在组织级层授予了敏感角色,您应移除此角色。
后续步骤
- 了解敏感操作日志。
- 了解如何选择接收或不接收通知。