Để quản lý ứng dụng di động cho tổ chức của bạn, hãy truy cập vào đây.
Nếu người dùng đăng nhập vào các ứng dụng thông qua Tài khoản Google của họ, bạn có thể kiểm soát cách các ứng dụng này truy cập vào dữ liệu của tổ chức. Khi sử dụng chế độ cài đặt OAuth 2.0 trong Bảng điều khiển dành cho quản trị viên của Google, bạn có thể quản lý 3 loại ứng dụng:
- Thuộc sở hữu của Google: Các ứng dụng do Google phát triển
- Nội bộ – Ứng dụng do tổ chức của bạn phát triển
- Bên thứ ba – Ứng dụng không phải do Google hoặc tổ chức của bạn tạo hoặc sở hữu
Một số ứng dụng sử dụng phạm vi OAuth 2.0 – một cơ chế để hạn chế quyền truy cập vào tài khoản của người dùng. Bạn cũng có thể tuỳ chỉnh thông báo mà người dùng nhìn thấy khi họ cố gắng cài đặt một ứng dụng không được phép.
Lưu ý: Đối với Google Workspace for Education, các hạn chế bổ sung có thể ngăn người dùng ở các tổ chức giáo dục bậc tiểu học và trung học truy cập vào một số ứng dụng.
Trên trang này
- Trước khi bắt đầu: Xem xét các ứng dụng cho tổ chức của bạn
- Hạn chế hoặc không hạn chế các dịch vụ của Google
- Hạn chế quyền truy cập vào các phạm vi OAuth rủi ro cao
- Quản lý quyền truy cập của ứng dụng vào các dịch vụ của Google và thêm ứng dụng
- Chọn chế độ cài đặt cho ứng dụng chưa thiết lập
- Các hạn chế đã biết
Trước khi bắt đầu: Xem xét các ứng dụng cho tổ chức của bạn
Trong phần Kiểm soát quyền truy cập của ứng dụng, bạn có thể xem xét các ứng dụng sau:
- Ứng dụng đã thiết lập – Ứng dụng được thiết lập chế độ cài đặt quyền truy cập (Đáng tin cậy, Bị giới hạn, Dữ liệu cụ thể trên Google hoặc Bị chặn).
- Ứng dụng đã truy cập – Những ứng dụng đã truy cập vào dữ liệu trên Google.
- Ứng dụng đang chờ xem xét – Những ứng dụng mà người dùng đã yêu cầu quyền truy cập.
Thông tin chi tiết về ứng dụng thường xuất hiện sau 24 đến 48 giờ kể từ khi được uỷ quyền.
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn
Bảo mật
Quyền truy cập và kiểm soát dữ liệu
Chế độ kiểm soát API.
Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt dịch vụ.
Nhấp vào Quản lý quyền truy cập vào ứng dụng để xem các ứng dụng đã thiết lập. Để lọc danh sách ứng dụng, hãy nhấp vào Thêm bộ lọc rồi chọn một lựa chọn.
Danh sách ứng dụng cho biết tên, loại và mã nhận dạng ứng dụng, cũng như thông tin sau đây cho từng ứng dụng:
- Trạng thái đã xác minh – Các ứng dụng đã xác minh là những ứng dụng đã được Google xem xét để đảm bảo tuân thủ một số chính sách. Nhiều ứng dụng phổ biến có thể chưa được xác minh theo cách này. Để biết thêm thông tin chi tiết, hãy xem bài viết Ứng dụng bên thứ ba được xác minh là gì?
Quyền truy cập – Cho biết những đơn vị tổ chức có chính sách truy cập đã thiết lập cho ứng dụng. Trỏ vào một ứng dụng rồi nhấp vào Xem chi tiết để xem các cấp độ truy cập (Đáng tin cậy, Bị giới hạn, Dữ liệu cụ thể trên Google hoặc Bị chặn).
Nếu bạn áp dụng một chính sách truy cập cho một đơn vị tổ chức rồi áp dụng một chính sách khác cho toàn bộ tổ chức, thì chính sách đầu tiên vẫn có hiệu lực đối với đơn vị tổ chức đó.
Quyền sở hữu – Cho biết ứng dụng thuộc bên thứ ba, nội bộ hay do Google sở hữu.
Huy hiệu được Google xác minh – Xuất hiện cho những ứng dụng nội bộ và ứng dụng bên thứ ba đã trải qua quy trình xác minh ứng dụng OAuth.
Để xem các ứng dụng đã truy cập, trong phần Các ứng dụng đã truy cập, hãy nhấp vào Xem danh sách.
Đối với Các ứng dụng đã truy cập, bạn cũng có thể xem:
- Người dùng – Số lượng người dùng truy cập vào ứng dụng.
- Các dịch vụ được yêu cầu – Các API dịch vụ của Google (các phạm vi OAuth2) mà từng ứng dụng đang dùng (ví dụ: Gmail, Lịch Google hoặc Google Drive). Các dịch vụ được yêu cầu không phải của Google sẽ được liệt kê là Khác.
Trong danh sách Ứng dụng đã định cấu hình hoặc Ứng dụng đã truy cập, hãy nhấp vào một ứng dụng để truy cập vào những thông tin sau:
- Quản lý quyền truy cập của ứng dụng đối với các dịch vụ của Google – Cho biết ứng dụng được đánh dấu là Đáng tin cậy, Bị giới hạn, Dữ liệu cụ thể trên Google hay Bị chặn. Nếu bạn thay đổi cấu hình quyền truy cập, hãy nhấp vào Lưu.
- Xem thông tin về ứng dụng – Cho biết mã ứng dụng khách OAuth2 đầy đủ của ứng dụng, số lượng người dùng, chính sách quyền riêng tư và thông tin hỗ trợ.
- Xem các API dịch vụ của Google (các phạm vi OAuth) mà ứng dụng đang yêu cầu – Cung cấp danh sách các phạm vi OAuth mà từng ứng dụng đang yêu cầu. Để xem từng phạm vi OAuth, hãy mở rộng hàng trong bảng hoặc nhấp vào Mở rộng tất cả.
Lưu ý: Phạm vi OAuth không xuất hiện đối với các ứng dụng thuộc sở hữu của Google.
(Không bắt buộc) Để tải thông tin ứng dụng xuống tệp CSV, ở đầu danh sách Ứng dụng đã định cấu hình hoặc Ứng dụng đã truy cập, hãy nhấp vào Tải danh sách xuống.
- Tất cả dữ liệu trong bảng đều được tải xuống (kể cả dữ liệu bạn không hiển thị).
- Đối với các ứng dụng đã định cấu hình, tệp CSV sẽ có thêm các cột sau: Trạng thái xác minh, Số lượng người dùng, Đơn vị tổ chức, Dịch vụ được yêu cầu và Phạm vi API được liên kết với từng dịch vụ. Nếu một ứng dụng đã được định cấu hình nhưng chưa được truy cập, thì số người dùng của ứng dụng đó là 0 và 2 cột còn lại sẽ trống.
- Đối với các ứng dụng được truy cập, tệp CSV có thêm các cột sau: Trạng thái xác minh, Đơn vị tổ chức và Phạm vi API được liên kết với từng dịch vụ.
Xác minh ứng dụng là chương trình của Google nhằm đảm bảo rằng các ứng dụng bên thứ ba truy cập vào dữ liệu nhạy cảm của khách hàng đều vượt qua các bước kiểm tra bảo mật và quyền riêng tư. Người dùng có thể không kích hoạt được các ứng dụng chưa được xác minh mà bạn không tin tưởng (xem thông tin chi tiết về việc tin tưởng ứng dụng ở phần sau trên trang này). Để biết thêm thông tin, hãy xem bài viết Uỷ quyền cho ứng dụng bên thứ ba chưa được xác minh.
Hạn chế hoặc không hạn chế các dịch vụ của Google
Bạn có thể hạn chế hoặc không hạn chế quyền truy cập của ứng dụng nội bộ và ứng dụng bên thứ ba vào hầu hết các dịch vụ của Google Workspace, bao gồm cả các dịch vụ của Google Cloud như Học máy. Sau đây là ý nghĩa của từng lựa chọn:
- Bị hạn chế – Chỉ những ứng dụng nội bộ và ứng dụng bên thứ ba được định cấu hình với chế độ cài đặt quyền truy cập vào Dữ liệu cụ thể trên Google hoặc Đáng tin cậy mới có thể truy cập vào dữ liệu.
- Không bị hạn chế – Chỉ những ứng dụng nội bộ và ứng dụng bên thứ ba được thiết lập chế độ cài đặt quyền truy cập là Đáng tin cậy, Bị giới hạn hoặc Dữ liệu cụ thể trên Google mới có thể truy cập vào các phạm vi do quản trị viên thiết lập, bất kể phạm vi đó có quyền truy cập vào dữ liệu bị hạn chế hay không bị hạn chế.
Ví dụ: nếu bạn đặt quyền truy cập vào Lịch là Bị hạn chế, thì chỉ những ứng dụng nội bộ và ứng dụng bên thứ ba được định cấu hình với chế độ cài đặt quyền truy cập vào dữ liệu cụ thể hoặc dữ liệu đáng tin cậy trên Google mới có thể truy cập vào dữ liệu trên Lịch. Các ứng dụng nội bộ và ứng dụng bên thứ ba có chế độ cài đặt Quyền truy cập bị hạn chế không thể truy cập vào dữ liệu trên Lịch.
Lưu ý: Đối với Gmail, Google Drive và Google Chat, bạn có thể hạn chế cụ thể quyền truy cập vào các phạm vi có rủi ro cao (ví dụ: gửi thư hoặc xoá tệp trong Drive).
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn
Bảo mật
Quyền truy cập và kiểm soát dữ liệu
Chế độ kiểm soát API.
Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt dịch vụ.
- Nhấp vào Quản lý các dịch vụ của Google.
- Trong danh sách dịch vụ, hãy đánh dấu vào ô bên cạnh những dịch vụ mà bạn muốn quản lý. Để đánh dấu tất cả các hộp, hãy đánh dấu vào hộp Dịch vụ.
- (Không bắt buộc) Để lọc danh sách này, hãy nhấp vào Thêm bộ lọc rồi chọn trong số các tiêu chí sau:
- Các dịch vụ của Google – Chọn trong danh sách dịch vụ, rồi nhấp vào Áp dụng.
- Quyền truy cập vào các dịch vụ của Google – Chọn Không hạn chế hoặc Hạn chế, rồi nhấp vào Áp dụng.
- Ứng dụng được cho phép – Chỉ định một phạm vi cho số lượng ứng dụng được cho phép, sau đó nhấp vào Áp dụng.
- Người dùng – Chỉ định một phạm vi cho số lượng người dùng, sau đó nhấp vào Áp dụng.
- Ở trên cùng, hãy nhấp vào Thay đổi quyền truy cập rồi chọn Không hạn chế hoặc Hạn chế.
Nếu bạn thay đổi quyền truy cập thành Bị hạn chế, mọi ứng dụng đã cài đặt trước đó mà bạn chưa tin cậy sẽ ngừng hoạt động và mã thông báo sẽ bị thu hồi. Nếu người dùng cố gắng cài đặt (hoặc đăng nhập vào) một ứng dụng mà bạn chưa tin cậy và ứng dụng đó truy cập vào một dịch vụ bị hạn chế, thì người dùng sẽ nhận được thông báo rằng ứng dụng đó bị chặn. Việc hạn chế quyền truy cập vào dịch vụ Drive cũng hạn chế quyền truy cập vào Google Biểu mẫu API.
Lưu ý: Danh sách ứng dụng đã truy cập sẽ được cập nhật sau 48 giờ kể từ khi mã thông báo được cấp hoặc thu hồi. - (Không bắt buộc) Nếu bạn chọn chế độ Bị hạn chế, để cho phép truy cập vào các phạm vi OAuth không bị phân loại là rủi ro cao (ví dụ: các phạm vi cho phép ứng dụng truy cập vào tệp do người dùng chọn trên Drive), hãy đánh dấu vào hộp Đối với ứng dụng không được tin cậy, cho phép người dùng cấp quyền truy cập cho các phạm vi OAuth không bị phân loại là rủi ro cao. (Hộp này xuất hiện cho các ứng dụng như Gmail và Drive, nhưng không xuất hiện cho tất cả các ứng dụng.)
- Nhấp vào Thay đổi rồi xác nhận nếu cần.
- (Không bắt buộc) Cách xem những ứng dụng có quyền truy cập vào một dịch vụ:
- Ở trên cùng, trong phần Ứng dụng đã truy cập, hãy nhấp vào Xem danh sách.
- Nhấp vào Thêm bộ lọc
Dịch vụ được yêu cầu.
- Chọn các dịch vụ mà bạn đang kiểm tra rồi nhấp vào Áp dụng.
Hạn chế quyền truy cập vào các phạm vi OAuth có mức rủi ro cao
Gmail, Google Drive, Tài liệu và Chat cũng có thể hạn chế quyền truy cập vào danh sách các phạm vi OAuth rủi ro cao đã định sẵn.
Phạm vi OAuth rủi ro cao của Gmail
- https://mail.google.com/
- https://www.googleapis.com/auth/gmail.compose
- https://www.googleapis.com/auth/gmail.insert
- https://www.googleapis.com/auth/gmail.metadata
- https://www.googleapis.com/auth/gmail.modify
- https://www.googleapis.com/auth/gmail.readonly
- https://www.googleapis.com/auth/gmail.send
- https://www.googleapis.com/auth/gmail.settings.basic
- https://www.googleapis.com/auth/gmail.settings.sharing
Để biết thông tin chi tiết về các phạm vi của Gmail, hãy xem bài viết Chọn phạm vi của API Gmail.
Các phạm vi OAuth có mức độ rủi ro cao của Drive và Tài liệu
- https://www.googleapis.com/auth/documents
- https://www.googleapis.com/auth/documents.readonly
- https://www.googleapis.com/auth/drive
- https://www.googleapis.com/auth/drive.activity
- https://www.googleapis.com/auth/drive.activity.readonly
- https://www.googleapis.com/auth/drive.admin
- https://www.googleapis.com/auth/drive.admin.labels
- https://www.googleapis.com/auth/drive.admin.labels.readonly
- https://www.googleapis.com/auth/drive.admin.readonly
- https://www.googleapis.com/auth/drive.admin.shareddrive
- https://www.googleapis.com/auth/drive.admin.shareddrive.readonly
- https://www.googleapis.com/auth/drive.apps
- https://www.googleapis.com/auth/drive.apps.readonly
- https://www.googleapis.com/auth/drive.categories.readonly
- https://www.googleapis.com/auth/drive.labels.readonly
- https://www.googleapis.com/auth/drive.meet.readonly
- https://www.googleapis.com/auth/drive.metadata
- https://www.googleapis.com/auth/drive.metadata.readonly
- https://www.googleapis.com/auth/drive.photos.readonly
- https://www.googleapis.com/auth/drive.readonly
- https://www.googleapis.com/auth/drive.scripts
- https://www.googleapis.com/auth/drive.teams
- https://www.googleapis.com/auth/forms.body
- https://www.googleapis.com/auth/forms.body.readonly
- https://www.googleapis.com/auth/forms.currentonly
- https://www.googleapis.com/auth/forms.responses.readonly
- https://www.googleapis.com/auth/presentations
- https://www.googleapis.com/auth/presentations.readonly
- https://www.googleapis.com/auth/script.addons.curation
- https://www.googleapis.com/auth/script.projects
- https://www.googleapis.com/auth/sites
- https://www.googleapis.com/auth/sites.readonly
- https://www.googleapis.com/auth/spreadsheets
- https://www.googleapis.com/auth/spreadsheets.readonly
Để biết thông tin chi tiết về phạm vi, hãy xem:
Phạm vi OAuth rủi ro cao của Chat
- https://www.googleapis.com/auth/chat.delete
- https://www.googleapis.com/auth/chat.import
- https://www.googleapis.com/auth/chat.messages
- https://www.googleapis.com/auth/chat.messages.readonly
Để biết thông tin chi tiết về các phạm vi của Chat, hãy xem phần Các phạm vi của Chat API.
Quản lý quyền truy cập của ứng dụng vào các dịch vụ của Google và thêm ứng dụng
Bạn có thể quản lý quyền truy cập vào một số ứng dụng bằng cách chặn các ứng dụng đó hoặc đánh dấu chúng là Đáng tin cậy, Dữ liệu cụ thể của Google, Bị giới hạn hoặc Bị chặn:
- Tin cậy – Ứng dụng có quyền truy cập vào tất cả các dịch vụ của Google Workspace (phạm vi OAuth), bao gồm cả các dịch vụ bị hạn chế. Bạn có thể thêm các ứng dụng được định cấu hình bằng mã nhận dạng ứng dụng OAuth vào danh sách cho phép để duy trì quyền truy cập qua Giao diện lập trình ứng dụng (API) vào các dịch vụ của Google Workspace ngay cả khi các dịch vụ đó có chính sách truy cập theo bối cảnh áp dụng cho quyền truy cập qua API.
- Dữ liệu cụ thể trên Google – Chỉ có thể yêu cầu quyền truy cập vào dữ liệu thuộc những phạm vi mà bạn chỉ định khi định cấu hình ứng dụng.
- Bị hạn chế – Ứng dụng chỉ có thể truy cập vào các dịch vụ không bị hạn chế. Bạn có thể thay đổi chế độ cài đặt quyền truy cập vào dữ liệu của một ứng dụng trong danh sách ứng dụng hoặc trên trang thông tin ứng dụng.
- Bị chặn – Ứng dụng không thể truy cập vào bất kỳ dữ liệu nào trên Google.
Bạn có thể đặt trạng thái Đáng tin cậy, Bị chặn hoặc Được miễn trừ cho những ứng dụng không phải là ứng dụng Workspace nhưng thuộc sở hữu của Google. Theo mặc định, hầu hết các ứng dụng của Google đều được tin cậy. Tuy nhiên, khi bạn chọn cả ứng dụng bên thứ ba và ứng dụng thuộc sở hữu của Google, các lựa chọn về quyền truy cập sẽ bị giới hạn ở mức Đáng tin cậy và Bị chặn.
Khi bạn định cấu hình hoặc thay đổi cấp truy cập của một ứng dụng, danh sách phạm vi OAuth sẽ bao gồm tất cả các phạm vi mà ứng dụng từng yêu cầu. Danh sách này có thể không phản ánh cấu hình hiện tại của tổ chức bạn. Để xem chính xác các phạm vi được định cấu hình cho một ứng dụng, hãy trỏ vào ứng dụng đó rồi nhấp vào Xem chi tiết.
Thay đổi quyền truy cập trong danh sách ứng dụng
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn
Bảo mật
Quyền truy cập và kiểm soát dữ liệu
Chế độ kiểm soát API.
Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt dịch vụ.
- Nhấp vào Quản lý quyền truy cập vào ứng dụng.
- Trong danh sách ứng dụng đã định cấu hình hoặc danh sách ứng dụng đã truy cập, hãy trỏ vào một ứng dụng rồi nhấp vào Thay đổi quyền truy cập. Hoặc chọn các hộp bên cạnh nhiều ứng dụng rồi nhấp vào Thay đổi quyền truy cập ở đầu danh sách.
- Chọn đơn vị tổ chức để định cấu hình quyền truy cập:
- Để áp dụng chế độ cài đặt này cho tất cả người dùng, hãy để nguyên đơn vị tổ chức cấp cao nhất.
- Để áp dụng cho các đơn vị tổ chức cụ thể, hãy nhấp vào Chọn đơn vị tổ chức
Bao gồm các tổ chức, sau đó chọn các đơn vị tổ chức cụ thể.
- Nhấp vào Tiếp theo.
- Chọn một mục:
- Đáng tin cậy – Có thể truy cập vào tất cả các dịch vụ của Google (cả dịch vụ bị hạn chế và không bị hạn chế). Các ứng dụng thuộc sở hữu của Google (chẳng hạn như trình duyệt Chrome) sẽ tự động được tin cậy và không thể được định cấu hình làm ứng dụng tin cậy.
(Không bắt buộc) Để các ứng dụng đã chọn tiếp tục được phép truy cập qua API vào các dịch vụ của Google Workspace ngay cả khi các dịch vụ đó có chính sách Quyền truy cập theo bối cảnh áp dụng cho quyền truy cập qua API, hãy chọn Miễn trừ khỏi việc bị các cấp của tính năng Quyền truy cập theo bối cảnh chặn quyền truy cập API. Lựa chọn này chỉ dành cho các ứng dụng web, Android hoặc iOS được thêm bằng mã ứng dụng OAuth. Khi bạn chọn chế độ này, ứng dụng sẽ không tự động được miễn các chính sách chặn quyền truy cập qua API. Bạn cũng cần miễn trừ ứng dụng trong quá trình chỉ định cấp truy cập theo bối cảnh. Quy định miễn trừ này chỉ áp dụng cho những đơn vị tổ chức mà bạn chỉ định ở bước 5. - Bị giới hạn – Chỉ có thể truy cập vào các dịch vụ không bị hạn chế của Google.
- Dữ liệu cụ thể trên Google – Chỉ có thể yêu cầu quyền truy cập vào dữ liệu thuộc các phạm vi mà bạn chỉ định khi định cấu hình ứng dụng.
Lưu ý: Bạn phải thêm các phạm vi Đăng nhập bằng Google mà ứng dụng yêu cầu để cho phép người dùng đăng nhập bằng Tài khoản Google của họ. - Bị chặn – Không thể truy cập vào bất kỳ dịch vụ nào của Google.
Nếu bạn thêm một ứng dụng cho thiết bị vào danh sách cho phép và cũng chặn ứng dụng đó bằng chế độ kiểm soát API, thì ứng dụng đó sẽ bị chặn. Việc chặn ứng dụng bằng các chế độ kiểm soát API sẽ ghi đè vị trí trong danh sách cho phép.
Lưu ý: Để huỷ thiết lập một ứng dụng, hãy sử dụng lựa chọn tải tệp CSV lên như mô tả trong phần Thêm và thiết lập hàng loạt ứng dụng bên thứ ba.
- Đáng tin cậy – Có thể truy cập vào tất cả các dịch vụ của Google (cả dịch vụ bị hạn chế và không bị hạn chế). Các ứng dụng thuộc sở hữu của Google (chẳng hạn như trình duyệt Chrome) sẽ tự động được tin cậy và không thể được định cấu hình làm ứng dụng tin cậy.
- Nhấp vào Tiếp theo.
- Xem xét phạm vi và chế độ cài đặt quyền truy cập, sau đó nhấp vào Thay đổi quyền truy cập.
Thay đổi quyền truy cập trên trang thông tin ứng dụng
Xem video
Thay đổi quyền truy cập vào ứng dụng
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn
Bảo mật
Quyền truy cập và kiểm soát dữ liệu
Chế độ kiểm soát API.
Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt dịch vụ.
- Nhấp vào Quản lý quyền truy cập vào ứng dụng.
- Trong danh sách ứng dụng đã định cấu hình hoặc danh sách ứng dụng đã truy cập, hãy nhấp vào ứng dụng mà bạn muốn thay đổi quyền truy cập.
- Nhấp vào mục Quyền truy cập vào dữ liệu trên Google.
- Nhấp vào nhóm hoặc đơn vị tổ chức mà bạn muốn đặt quyền truy cập dữ liệu cho ứng dụng. Theo mặc định, đơn vị tổ chức cấp cao nhất sẽ được chọn và thay đổi này sẽ áp dụng cho toàn bộ tổ chức của bạn.
- Chọn một cấp truy cập dữ liệu.
- (Không bắt buộc) Để áp dụng các chế độ cài đặt khác nhau cho các nhóm hoặc đơn vị tổ chức khác nhau, hãy chọn một chế độ tuỳ theo yêu cầu. Ví dụ:
- Để chặn quyền truy cập của một ứng dụng vào tất cả dữ liệu của người dùng, hãy chọn đơn vị tổ chức cấp cao nhất, rồi chọn Bị chặn.
- Để chặn quyền truy cập của ứng dụng vào dữ liệu của một số người dùng, hãy đặt quyền truy cập thành Được tin cậy cho đơn vị tổ chức cấp cao nhất và Bị chặn cho một đơn vị tổ chức cấp dưới bao gồm những người dùng đó.
- (Không bắt buộc) Để áp dụng các chế độ cài đặt khác nhau cho các nhóm hoặc đơn vị tổ chức khác nhau, hãy chọn một chế độ tuỳ theo yêu cầu. Ví dụ:
- Nhấp vào Lưu.
Định cấu hình ứng dụng mới
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn
Bảo mật
Quyền truy cập và kiểm soát dữ liệu
Chế độ kiểm soát API.
Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt dịch vụ.
- Nhấp vào Quản lý quyền truy cập vào ứng dụng.
- Đối với Ứng dụng đã định cấu hình, hãy nhấp vào Định cấu hình ứng dụng mới.
- Nhập tên hoặc mã ứng dụng rồi nhấp vào Tìm kiếm.
- Nhấp vào ứng dụng trong danh sách kết quả tìm kiếm.
- Đối với Phạm vi, hãy chọn đối tượng để định cấu hình quyền truy cập:
- Theo mặc định, đơn vị tổ chức cấp cao nhất sẽ được chọn. Để nguyên lựa chọn này nếu bạn muốn đặt quyền truy cập cho tất cả người dùng trong tổ chức.
- Để định cấu hình quyền truy cập cho các đơn vị tổ chức cụ thể, hãy nhấp vào Chọn đơn vị tổ chức, sau đó nhấp vào Bao gồm các tổ chức để xem các đơn vị tổ chức của bạn. Đánh dấu vào hộp cho từng đơn vị tổ chức cần có quyền truy cập, rồi nhấp vào Chọn.
- Nhấp vào Tiếp tục.
- Đối với Quyền truy cập vào dữ liệu trên Google, hãy chọn một chế độ:
- Đáng tin cậy – Có thể truy cập vào tất cả các dịch vụ của Google (cả dịch vụ bị hạn chế và không bị hạn chế).
(Không bắt buộc) Để các ứng dụng đã chọn tiếp tục được phép truy cập qua API vào các dịch vụ Workspace ngay cả khi các dịch vụ đó có chính sách Quyền truy cập theo bối cảnh áp dụng cho quyền truy cập qua API, hãy chọn Miễn trừ khỏi việc bị các cấp của tính năng Quyền truy cập dựa trên bối cảnh chặn quyền truy cập API. Lựa chọn này chỉ dành cho các ứng dụng web, Android hoặc iOS được thêm bằng mã ứng dụng OAuth. Khi chọn chế độ này, ứng dụng sẽ không tự động được miễn chính sách chặn quyền truy cập vào API. Bạn cũng cần miễn trừ ứng dụng trong quá trình chỉ định cấp truy cập theo bối cảnh. Quy tắc miễn trừ này chỉ áp dụng cho những đơn vị tổ chức mà bạn đã chỉ định cho Phạm vi. - Bị giới hạn – Chỉ có thể truy cập vào các dịch vụ không bị hạn chế của Google.
- Dữ liệu cụ thể trên Google – Chỉ có thể yêu cầu quyền truy cập vào dữ liệu thuộc các phạm vi mà bạn chỉ định khi định cấu hình ứng dụng.
Lưu ý: Bạn phải thêm các phạm vi Đăng nhập bằng Google mà ứng dụng yêu cầu để cho phép người dùng đăng nhập bằng Tài khoản Google của họ. - Bị chặn – Không thể truy cập vào bất kỳ dịch vụ nào của Google.
Nếu bạn thêm một ứng dụng cho thiết bị vào danh sách cho phép và cũng chặn ứng dụng đó bằng chế độ kiểm soát API, thì ứng dụng đó sẽ bị chặn. Việc chặn ứng dụng bằng các chế độ kiểm soát API sẽ ghi đè vị trí trong danh sách cho phép.
- Đáng tin cậy – Có thể truy cập vào tất cả các dịch vụ của Google (cả dịch vụ bị hạn chế và không bị hạn chế).
- Nhấp vào Tiếp tục.
- Xem lại chế độ cài đặt cho ứng dụng mới, rồi nhấp vào Hoàn tất.
Người dùng được nhắc đồng ý thêm ứng dụng web. Bạn có thể bỏ qua màn hình đồng ý trong Google Workspace Marketplace (chỉ dành cho các ứng dụng đã được phê duyệt) thông qua quy trình cài đặt miền.
Chọn chế độ cài đặt cho ứng dụng chưa định cấu hình
Những ứng dụng mà bạn chưa định cấu hình là Đáng tin cậy, Bị giới hạn, Dữ liệu cụ thể trên Google hoặc Bị chặn (như mô tả trong phần Quản lý quyền truy cập của ứng dụng vào các dịch vụ của Google và thêm ứng dụng) được coi là ứng dụng chưa được định cấu hình. Bạn có thể kiểm soát điều gì sẽ xảy ra khi người dùng cố gắng đăng nhập vào các ứng dụng chưa được định cấu hình bằng Tài khoản Google của họ.
Xem video
Tìm phần cài đặt
-
Trong Bảng điều khiển dành cho quản trị viên của Google, hãy chuyển đến biểu tượng Trình đơn
Bảo mật
Quyền truy cập và kiểm soát dữ liệu
Chế độ kiểm soát API.
Bạn phải có đặc quyền của quản trị viên trong phần Cài đặt dịch vụ.
- Nhấp vào Cài đặt để mở rộng nhóm cài đặt.
- (Không bắt buộc) Để áp dụng chế độ cài đặt này cho một bộ phận hoặc một nhóm, hãy chọn một đơn vị tổ chức trên trình đơn bên.
- Chọn các tùy chọn cài đặt của bạn. Hãy chuyển đến phần Chế độ cài đặt ứng dụng chưa thiết lập để tìm hiểu thêm.
- Nhấp vào Lưu.
Chế độ cài đặt ứng dụng chưa được định cấu hình
Thông báo tuỳ chỉnh cho người dùng
Đây là thông báo tuỳ chỉnh sẽ xuất hiện cho người dùng khi họ không thể truy cập vào một ứng dụng bị chặn. Để tạo thông báo tuỳ chỉnh, hãy chọn Bật rồi nhập thông báo.
Nếu thông báo tuỳ chỉnh đang tắt hoặc không thể hiển thị, thì người dùng sẽ thấy thông báo mặc định.
Ứng dụng bên thứ ba chưa thiết lập
Chế độ cài đặt này kiểm soát điều gì sẽ xảy ra khi người dùng cố gắng đăng nhập vào các ứng dụng chưa được định cấu hình bằng Tài khoản Google của họ. Người dùng vẫn có thể truy cập vào những ứng dụng được thiết lập quyền truy cập vào dữ liệu trên Google là Đáng tin cậy, Bị giới hạn hoặc Cụ thể, bất kể chế độ cài đặt này là gì.
Chọn một tùy chọn:
- Cho phép người dùng truy cập vào mọi ứng dụng bên thứ ba (mặc định) – Người dùng có thể đăng nhập bằng Google vào mọi ứng dụng bên thứ ba. Các ứng dụng được truy cập có thể yêu cầu dữ liệu không bị hạn chế trên Google cho người dùng đó.
- Cho phép người dùng truy cập vào những ứng dụng bên thứ ba chỉ yêu cầu thông tin cơ bản cần thiết cho tính năng Đăng nhập bằng Google – Người dùng có thể đăng nhập bằng Google vào những ứng dụng bên thứ ba chỉ yêu cầu thông tin cơ bản trong hồ sơ: tên, địa chỉ email và ảnh hồ sơ trong Tài khoản Google của người dùng.
- Không cho phép người dùng truy cập vào ứng dụng bên thứ ba – Người dùng không thể đăng nhập bằng Google vào bất kỳ ứng dụng và trang web bên thứ ba nào cho đến khi bạn thiết lập chế độ cài đặt quyền truy cập cho những ứng dụng và trang web đó. Để biết thông tin chi tiết, hãy xem bài viết Quản lý quyền truy cập của ứng dụng bên thứ ba vào các dịch vụ của Google và thêm ứng dụng.
Các phiên bản Google Workspace for Education: Bạn có thể chọn các chế độ cài đặt khác nhau cho người dùng trên và dưới 18 tuổi. Nếu sử dụng chế độ cài đặt này để chặn ứng dụng bên thứ ba, bạn có thể cho phép người dùng dưới 18 tuổi yêu cầu quyền truy cập vào các ứng dụng bị chặn bằng chế độ cài đặt Người dùng yêu cầu quyền truy cập vào ứng dụng chưa được thiết lập.
Ứng dụng nội bộ
Điều này cho phép các ứng dụng nội bộ do tổ chức của bạn tạo có quyền truy cập vào các API bị hạn chế của Google Workspace.
Để cho phép tất cả ứng dụng nội bộ truy cập vào API, hãy đánh dấu vào hộp Tin tưởng ứng dụng nội bộ.
Người dùng yêu cầu truy cập vào các ứng dụng chưa được thiết lập
Những chế độ cài đặt này cho phép người dùng yêu cầu quyền truy cập vào các ứng dụng bên thứ ba chưa được thiết lập. Sau đó, quản trị viên có thể xem xét và phê duyệt hoặc bác bỏ yêu cầu. Các lựa chọn hiện có phụ thuộc vào phiên bản Workspace bạn sử dụng.
Các phiên bản Google Workspace for Education
Chế độ cài đặt cho người dùng trên 18 tuổi – Những chế độ cài đặt này cho phép nhà giáo dục và người dùng trên 18 tuổi yêu cầu cấp quyền truy cập vào ứng dụng cho bản thân hoặc thay mặt cho người khác (yêu cầu trung gian). Ví dụ: giáo viên có thể gửi yêu cầu trung gian thay mặt cho học viên. Bạn có thể xem xét các yêu cầu này và cấp hoặc từ chối quyền truy cập.
Bạn sẽ nhận được thông báo khi có yêu cầu. Bạn có thể định cấu hình quyền truy cập cho những người dùng đã yêu cầu cấp quyền truy cập cho chính họ. Đối với các yêu cầu uỷ quyền, bạn có thể thiết lập quyền truy cập cho những người dùng được người khác thay mặt gửi yêu cầu.
Để cho phép người dùng yêu cầu cấp quyền truy cập cho bản thân, hãy đánh dấu vào hộp Cho phép người dùng yêu cầu cấp quyền truy cập vào ứng dụng cho bản thân.
Để cho phép người dùng gửi yêu cầu trung gian, hãy đánh dấu vào hộp Cho phép người dùng gửi yêu cầu thay mặt cho người dùng khác (yêu cầu trung gian).
Lưu ý: Chia sẻ đường liên kết này với nhà giáo dục để cho phép họ gửi yêu cầu trung gian thay mặt cho người khác.
Chế độ cài đặt cho người dùng dưới 18 tuổi – Chế độ này cho phép người dùng dưới 18 tuổi yêu cầu cấp quyền truy cập vào ứng dụng cho bản thân.
Để cho phép người dùng yêu cầu cấp quyền truy cập vào ứng dụng cho bản thân, hãy đánh dấu vào hộp Cho phép người dùng yêu cầu cấp quyền truy cập vào ứng dụng cho bản thân.
Để truy cập vào các chế độ cài đặt này, hãy chuyển đến phần Tìm chế độ cài đặt.
Tất cả các phiên bản Google Workspace khác
Nếu bạn hoặc một quản trị viên khác hạn chế quyền truy cập vào các ứng dụng chưa được thiết lập, thì người dùng có thể yêu cầu quyền truy cập vào những ứng dụng này. Để cho phép người dùng yêu cầu quyền truy cập vào các ứng dụng chưa được thiết lập, hãy đánh dấu vào hộp Cho phép người dùng yêu cầu quyền truy cập vào các ứng dụng bên thứ ba chưa được thiết lập.
Khi người dùng yêu cầu cấp quyền truy cập, một mục mới sẽ được thêm vào danh sách Các ứng dụng đang chờ xem xét trên trang Kiểm soát quyền truy cập vào ứng dụng trong Bảng điều khiển dành cho quản trị viên. Sau khi xem xét danh sách, bạn có thể chọn cho phép hoặc từ chối yêu cầu. Xin lưu ý rằng lựa chọn của bạn sẽ áp dụng cho tất cả người dùng trong một đơn vị tổ chức. Để biết thông tin chi tiết, hãy xem bài viết Xem xét và quản lý yêu cầu truy cập của ứng dụng bên thứ ba.
Lưu ý: Quy trình yêu cầu này chỉ được kích hoạt bởi những ứng dụng chưa được quản trị viên chỉ định chế độ cài đặt quyền truy cập. Nếu một ứng dụng đã định cấu hình cố gắng truy cập vào một dịch vụ của Google mà ứng dụng đó không có quyền, thì người dùng sẽ bị chặn và không thể yêu cầu quyền truy cập thông qua quy trình này.
Các hạn chế đã biết
- Trong danh sách Quyền kiểm soát truy cập vào ứng dụng, những ứng dụng iOS được thêm bằng mã nhận dạng gói của Apple App Store hiện có trạng thái Không xác định trong cột Quyền sở hữu.
- Thông tin về phạm vi truy cập OAuth không xuất hiện đối với các ứng dụng thuộc sở hữu của Google. Điều này là bình thường vì các ứng dụng thuộc sở hữu của Google có thể yêu cầu các phạm vi nội bộ của Google.
Chủ đề có liên quan
- Phạm vi OAuth 2.0 cho các API của Google
- Tìm hiểu kỹ về cách chuẩn bị ứng dụng để xác minh OAuth (Blog của nhà phát triển Google)
Google, Google Workspace cũng như các nhãn hiệu và biểu trưng có liên quan là các nhãn hiệu của Google LLC. Tất cả các tên sản phẩm và công ty khác là nhãn hiệu của những công ty mà chúng liên kết.