回复敏感操作通知

如果敏感操作是恶意执行的或因错误而执行,可能会对您的业务产生负面影响。

调查相应活动

您可以考虑与执行相应操作的用户账号的所有者联系,以确保该所有者亲自执行了相应操作,并且该操作是故意的。

您可以使用 Cloud Logging 查看同一用户账号执行的其他操作。例如,以下查询会搜索提及 user@domain.com 的管理员活动审核日志:

logName:cloudaudit.googleapis.com%2Factivity AND "user@domain.com"

默认情况下,您一次只能在一个项目、文件夹或组织中查看管理员活动审核日志。如需汇总整个组织的日志,请参阅汇总和存储组织的日志

针对不明活动采取措施

如果您确定该操作不合法,则执行该操作的用户账号可能已遭入侵。

  • 如果您将 Google Workspace 用作身份提供方,则 Google Workspace 管理员可以采取措施来保护账号安全
  • 如果您使用的是第三方身份提供商,请查看其文档,了解您可以采取哪些步骤。
  • 请考虑采取措施来撤消该操作。例如,如果无意中在组织级层授予了敏感角色,您应移除此角色。

后续步骤