Google bekerja sama dengan developer aplikasi untuk memastikan bahwa aplikasi pihak ketiga mematuhi persyaratan privasi dan keamanan Google. Aplikasi pihak ketiga yang belum menyelesaikan proses verifikasi adalah "tidak terverifikasi" dan mungkin tunduk pada pembatasan.
Aplikasi pihak ketiga yang belum diverifikasi apa saja yang tunduk pada pembatasan?
Aplikasi pihak ketiga yang tidak diverifikasi yang mengakses data Gmail dan memiliki lebih dari 100 pengguna di seluruh dunia tunduk pada pembatasan.
Saat ini, aplikasi pihak ketiga yang tidak terverifikasi dengan kurang dari 100 pengguna di seluruh dunia, aplikasi internal untuk domain Anda, dan aplikasi pihak ketiga yang tidak terverifikasi yang mengakses data untuk layanan Google selain Gmail tidak tunduk pada pembatasan.
Apa pengaruh hal ini terhadap organisasi saya?
Jika organisasi Anda memiliki pengguna yang saat ini menjalankan aplikasi pihak ketiga yang tidak diverifikasi, aplikasi yang tidak diverifikasi tersebut akan terus berfungsi seperti yang diharapkan. Namun, setiap penginstalan baru aplikasi pihak ketiga yang tidak terverifikasi yang tunduk pada pembatasan akan diblokir—kecuali jika Anda menunjukkan bahwa aplikasi tersebut tepercaya.
Meninjau aplikasi pihak ketiga Anda
Anda mungkin telah menerima email dari Google yang memberitahukan perubahan ini, yang berisi daftar aplikasi pihak ketiga Anda yang belum diverifikasi. Tinjau daftar ini dan putuskan aplikasi yang ingin Anda percayai dan izinkan untuk diinstal pengguna.
Jika Anda tidak dihubungi, sebaiknya tinjau aplikasi pihak ketiga Anda menggunakan praktik terbaik ini.
Jika Anda memiliki aplikasi pihak ketiga yang belum diverifikasi
Jika Anda memutuskan untuk mengizinkan pengguna menginstal instance baru aplikasi pihak ketiga yang tidak terverifikasi dan tunduk pada pembatasan, Anda harus terlebih dahulu memasukkannya ke daftar yang diizinkan untuk aplikasi tepercaya.
Jika Anda memiliki aplikasi pihak ketiga yang belum diverifikasi dan tidak tunduk pada pembatasan, sebaiknya masukkan juga aplikasi ini ke daftar aplikasi tepercaya yang diizinkan.
Bagaimana dengan aplikasi internal?
Sebaiknya Anda memercayai aplikasi yang dibuat secara internal atau aplikasi yang Anda instal dari sumber tepercaya, seperti developer yang dipekerjakan oleh organisasi Anda.
Anda dapat otomatis memercayai aplikasi internal yang dibuat di organisasi Anda di konsol Google Admin.
Tentang aplikasi pihak ketiga tepercaya
Jika Anda memercayai aplikasi pihak ketiga, aplikasi tersebut akan memiliki akses ke beberapa data pengguna Google Workspace (cakupan OAuth2) yang telah Anda batasi. Misalnya, jika Anda umumnya memblokir akses ke cakupan OAuth2 Gmail, aplikasi dalam daftar yang diizinkan Anda akan tetap memiliki akses ke Gmail.
FAQ
Mengapa aplikasi pihak ketiga tidak diverifikasi?
Aplikasi mungkin belum menyelesaikan proses verifikasi karena berbagai alasan, seperti menggunakan jenis aplikasi yang tidak didukung, atau menggunakan data dengan cara yang tidak kompatibel dengan persyaratan penggunaan terbatas.
Google menerapkan proses verifikasi ini untuk membantu memberikan kepercayaan dan konsistensi atas ekspektasi privasi Anda.
Jika saya adalah developer aplikasi dan juga pengguna, bagaimana cara memverifikasi aplikasi pihak ketiga?
Tinjau FAQ tentang Verifikasi Aplikasi OAuth API, lalu kirim untuk mendapatkan verifikasi dari Konsol API.
Apa yang akan terjadi pada aplikasi pihak ketiga yang belum diverifikasi?
Pengguna yang saat ini menjalankan aplikasi pihak ketiga yang belum diverifikasi dapat terus menggunakannya, kecuali Anda membatasi akses ke Google Workspace API.
Pengguna baru tidak akan dapat menginstal aplikasi pihak ketiga yang tidak terverifikasi dan tunduk pada pembatasan—kecuali jika Anda memasukkannya terlebih dahulu ke daftar aplikasi tepercaya yang diizinkan.
Apa yang terjadi jika saya memercayai aplikasi pihak ketiga?
Pengguna yang belum memiliki aplikasi akan dapat menginstalnya, terlepas dari aplikasi tersebut telah diverifikasi atau belum. Selain itu, aplikasi tersebut akan memiliki akses ke Google Workspace API (cakupan OAuth2) apa pun yang Anda batasi menggunakan setelan Izin API.