未確認のサードパーティ製アプリを承認する

Google は、サードパーティ製アプリが Google のプライバシーとセキュリティの要件に準拠していることを確認するため、アプリ デベロッパーと協力しています。確認プロセスを完了していないサードパーティ製アプリは「未確認」となり、制限の対象となる可能性があります。

制限が適用される未確認のサードパーティ製アプリ

Gmail データにアクセスし、全世界で 100 人以上のユーザーがいる未確認のサードパーティ製アプリは、制限の対象となります。

現在、全世界でユーザー数が 100 人未満の未確認のサードパーティ製アプリ、ドメイン内のアプリ、Gmail 以外の Google サービスのデータにアクセスする未確認のサードパーティ製アプリは、制限の対象外です。

貴組織への影響

組織に現在未確認のサードパーティ製アプリを実行しているユーザーがいる場合、それらの未確認アプリは引き続き正常に動作します。ただし、制限の対象となる未確認のサードパーティ製アプリの新規インストールは、アプリが信頼できることを指定しない限りブロックされます。

サードパーティ製アプリを確認する

この変更について Google からメールが届いていることと存じます。メールには、未確認のサードパーティ製アプリのリストが記載されています。そのリストを確認して信頼するアプリを判断し、ユーザーにインストールを許可してください。

連絡がなかった場合でも、ベスト プラクティスに沿ってサードパーティ製アプリを確認することをおすすめします。

未確認のサードパーティ製アプリがある場合

制限の対象となる未確認のサードパーティ製アプリの新しいインスタンスをユーザーがインストールできるようにする場合は、まずそれらを信頼できるアプリの許可リストに追加する必要があります。

制限の対象外の未確認のサードパーティ製アプリがある場合は、これらのアプリも信頼できるアプリの許可リストに登録することをおすすめします。

内部アプリはどうなりますか?

社内で構築された内部アプリや、組織が雇用したデベロッパーなどの信頼できるソースからインストールしたアプリは、信頼することをおすすめします。

Google 管理コンソールで、組織内で作成された内部アプリを自動的に信頼できます。

信頼済みのサードパーティ製アプリについて

サードパーティ製アプリを信頼すると、通常は制限されている一部の Google Workspace ユーザーデータ(OAuth2 スコープ)にアクセスできるようになります。たとえば、Gmail OAuth2 スコープへのアクセスを全般的にブロックしている場合でも、許可リストに登録されているアプリは Gmail にアクセスできます。

よくある質問

サードパーティ製アプリが未確認となるのはなぜですか?

アプリが確認プロセスを完了していない理由としては、サポートされていないアプリケーション タイプを使用している、限定使用の要件に準拠していない方法でデータを使用しているなど、さまざまな理由が考えられます。

Google がこの確認プロセスを実装したのは、確実かつ一貫性を持ってプライバシーに関するユーザーの期待に応えるためです。

自分がアプリのユーザーでありデベロッパーでもある場合、サードパーティ製アプリを確認するにはどうすればよいですか?

OAuth API アプリケーションの確認に関するよくある質問を確認し、API Console から確認を申請してください。

未確認のサードパーティ製アプリの利用にどのような影響がありますか?

未確認のサードパーティ製アプリを現在使用しているユーザーは、管理者によって Google Workspace API へのアクセスが制限されている場合を除き、引き続きそのアプリを使用できます。

新規ユーザーは、制限の対象となる未確認のサードパーティ製アプリをインストールできません。ただし、事前に信頼できるアプリの許可リストに登録されている場合は除きます。

サードパーティ製アプリを信頼すると、どうなりますか?

そのアプリが確認済みかどうかにかかわらず、新規にインストールできるようになります。また、API 権限の設定を使用して制限した Google Workspace API(OAuth2 スコープ)にもアクセスできます。