Auf Benachrichtigungen zu sensiblen Aktionen reagieren
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Sensible Aktionen können sich negativ auf Ihr Unternehmen auswirken, wenn sie böswillig oder irrtümlich ausgeführt werden.
Aktivitäten untersuchen
Wenden Sie sich an den Inhaber des Nutzerkontos, mit dem die Aktion ausgeführt wurde, um sicherzugehen, dass er die Aktion selbst und absichtlich ausgeführt hat.
Mit Cloud Logging können Sie andere Aktionen aufrufen, die mit demselben Nutzerkonto ausgeführt wurden. Mit der folgenden Abfrage wird beispielsweise nach Audit-Logs zu Administratoraktivitäten gesucht, in denen user@domain.com erwähnt wird:
logName:cloudaudit.googleapis.com%2Factivity AND "user@domain.com"
Standardmäßig können Sie Audit-Logs zu Administratoraktivitäten jeweils nur in einem einzelnen Projekt, Ordner oder einer einzelnen Organisation ansehen. Informationen zum Aggregieren von Logs in Ihrer Organisation finden Sie unter Logs Ihrer Organisation zusammenfassen und speichern.
Auf unbekannte Aktivitäten reagieren
Wenn Sie feststellen, dass die Aktion nicht legitim war, wurde das Nutzerkonto, mit dem die Aktion ausgeführt wurde, möglicherweise gehackt.
Wenn Sie Google Workspace als Identitätsanbieter verwenden, kann Ihr Google Workspace-Administrator Maßnahmen ergreifen, um das Konto zu schützen.
Wenn Sie einen externen Identitätsanbieter verwenden, lesen Sie in der zugehörigen Dokumentation nach, welche Schritte Sie unternehmen können.
Überlegen Sie, ob Sie die Aktion rückgängig machen können. Wenn beispielsweise eine vertrauliche Rolle versehentlich auf Organisationsebene gewährt wurde, sollten Sie diese Rolle entfernen.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-09-03 (UTC)."],[],[],null,["# Respond to Sensitive Actions notifications\n\n| **Preview**\n|\n|\n| This feature is subject to the \"Pre-GA Offerings Terms\" in the General Service Terms section\n| of the [Service Specific Terms](/terms/service-terms#1).\n|\n| Pre-GA features are available \"as is\" and might have limited support.\n|\n| For more information, see the\n| [launch stage descriptions](/products#product-launch-stages).\n\nSensitive actions can have a negative effect on your business if they are taken\nmaliciously or in error.\n\nInvestigate the activity\n------------------------\n\nConsider reaching out to the owner of the user account that performed the action\nto make sure that the owner took the action themselves and that the action was\nintentional.\n\nYou can use Cloud Logging to view other actions taken by the same user\naccount. For example, the following query searches for Admin Activity Audit Logs\nthat mention `user@domain.com`: \n\n logName:cloudaudit.googleapis.com%2Factivity AND \"user@domain.com\"\n\nBy default, you can view Admin Activity Audit Logs in only a single project,\nfolder, or organization at a time. To aggregate logs across your organization,\nsee\n[Aggregate and store your organization's logs](/logging/docs/central-log-storage).\n\nRespond to an unrecognized activity\n-----------------------------------\n\nIf you determine that the action was not legitimate, it is possible that the\nacting user account is compromised.\n\n- If you use Google Workspace as your identity provider, your Google Workspace administrator can take steps to [secure the account](https://support.google.com/a/answer/2984349).\n- If you use a third-party identity provider, check their documentation for what steps you can take.\n- Consider taking steps to undo the action. For example, if a sensitive role was unintentionally granted at the organization level, you should remove this role.\n\nWhat's next\n-----------\n\n- Learn about [Sensitive Actions logs](/advisory-notifications/docs/sensitive-actions-logs).\n- Learn how to [opt in to or out of notifications](/advisory-notifications/docs/opt-in-out-notifications)."]]