Dessa säkerhetstips gäller för administratörer av Google Workspace och Cloud Identity .
As an administrator, you can help protect work data on users' personal devices (BYOD) and on your organization's company-owned devices by using Google endpoint management features and settings. Other security features provide stronger account protection, granular access control, and data protection. Review the following checklist to make sure that you're set up to meet your organization's device security goals.
Alla mobila enheter
| Kräv lösenord Skydda data på hanterade mobila enheter genom att kräva att användare ställer in ett skärmlås eller lösenord för sina enheter. För enheter med avancerad hantering kan du även ange lösenordstyp, styrka och minsta antal tecken. |
| Lås eller radera företagsdata från saknade enheter När en enhet försvinner eller en anställd lämnar din organisation är arbetsdatan på enheten i fara. Du kan rensa en användares arbetskonto från enheten, inklusive all deras arbetsdata. För enheter med avancerad hantering kan du rensa hela enheten. Den här funktionen är inte tillgänglig med gratisversionen av Cloud Identity. |
Hantera Android-appar som används i arbetet Förhindra obehörig åtkomst till Android-appar som används för arbete genom att lägga till dem i listan över webb- och mobilappar för att göra apparna hanterade. Du kan tvångsinstallera hanterade säkerhetsappar och ta bort hanterade appar från förlorade eller stulna enheter. Hanterade appar tas automatiskt bort från en enhet när en användare tar bort sitt arbetskonto. |
Mobila enheter under avancerad hantering
| Kräv enhetskryptering Kryptering lagrar data i en form som bara kan läsas när en enhet är upplåst. Att låsa upp enheten dekrypterar informationen. Kryptering ger extra skydd om en enhet förloras eller blir stulen. |
| Tillämpa enhetsbegränsningar You can restrict how users share and backup data on Android and Apple iOS devices. For example, on Android, you can prevent USB file transfers and on iOS devices, you can stop backups to personal cloud storage. You can also restrict access to some device and network settings. For example, you can turn off the device's camera and prevent Android users from changing their Wi-Fi settings. |
| Blockera komprometterade enheter Stoppa en användares arbetskonto från att synkronisera med Android- och Apple iOS-enheter som kan vara komprometterade. En enhet blir komprometterad när den är jailbreakad eller rootad – processer som tar bort begränsningar på en enhet. Komprometterade enheter kan indikera ett potentiellt säkerhetshot. |
| Blockera automatiskt Android-enheter som inte följer dina policyer När en enhet inte följer organisationens policyer kan du automatiskt blockera den från att komma åt arbetsdata och meddela användaren. Om du till exempel tillämpar en minsta lösenordslängd på 6 tecken och en användare ändrar sitt enhetslösenord till 5 tecken, är enheten inte kompatibel eftersom den inte följer din lösenordspolicy. |
Aktivera automatisk kontorensning för Android-enheter Ta automatiskt bort arbetskontodata och hanterade appar från en Android-enhet när den är inaktiv under ett visst antal dagar. Detta minskar risken för dataläckor . | |
Hantera iOS-appar som används för arbete Förhindra obehörig åtkomst till iOS-appar som används för arbete genom att lägga till dem i listan över webb- och mobilappar och göra apparna till hanterade. Du kan ta bort hanterade appar från förlorade eller stulna enheter. Hanterade appar tas automatiskt bort från en enhet när en användare tar bort sitt arbetskonto. | |
Blockera potentiellt farliga Android-appar By default, Google blocks non-Play Store apps on Android mobile devices from unknown sources. Apps are also automatically scanned, and blocked if dangerous, by Google Play Protect. These features reduce data leak , account breach , data exfiltration , data deletion , and malware risks. Make sure Block app installation from unknown sources is turned on and Allow users to turn off Google Play Protect is turned off for all your users. |
Datorer som har åtkomst till arbetsdata
| Aktivera slutpunktsverifiering När bärbara och stationära datorer hanteras med slutpunktsverifiering kan du använda kontextmedveten åtkomst för att skydda organisationens data och få mer information om de enheter som har åtkomst till dessa data. |
| Begränsa Google Drive för datorn till företagsägda enheter Drive för datorn låter användare arbeta med Drive-filer på sin Mac- eller Windows-dator utanför en webbläsare. För att begränsa exponeringen av din organisations data kan du tillåta att Drive för datorn körs endast på företagsägda enheter som listas i ditt inventarium. |
| Konfigurera Google Credential Provider för Windows (GCPW) Låt användare logga in på Windows 10-datorer med sitt jobbkonto i Google. GCPW inkluderar tvåstegsverifiering och inloggningsutmaningar. Användare kan också komma åt Google Workspace-tjänster och andra appar för enkel inloggning (SSO) utan att behöva ange sitt Google-användarnamn och lösenord igen. |
| Begränsa användarbehörigheter på företagsägda Windows-datorer Du kan styra vad användare kan göra på sina företagsägda Windows 10-datorer med Windows enhetshantering. Du kan ställa in användarnas administratörsbehörighetsnivå för Windows. Du kan också tillämpa Windows säkerhets-, nätverks-, hårdvaru- och programvaruinställningar. |
Fler säkerhetsalternativ för alla enheter
| Förhindra obehörig åtkomst till en användares konto Kräv ytterligare identitetsbevis när användare loggar in på sitt Google-konto med tvåstegsverifiering (2SV). Detta bevis kan vara en fysisk säkerhetsnyckel, en säkerhetsnyckel som är inbyggd i användarens enhet, en säkerhetskod som levereras via sms eller telefonsamtal med mera. When Google suspects that an unauthorized person is trying to access a user's account, we present them with an extra security question or challenge. When you use Google endpoint management, we might ask users to verify their identity with their managed mobile device (the device they normally use to access their work account). Extra challenges significantly reduce the chance of an unauthorized person breaking in to user accounts. |
| Använd kontextmedveten åtkomst för att villkorligt tillåta åtkomst till Google-appar You can set up different access levels based on a user's identity and the context of the request (country/region, device security status, IP address). For example, you can block mobile device access to a Google app (web and mobile) if the device is outside a specific country/region, or if the device doesn't meet your encryption and password requirements. As another example, you can allow contractor to access Google web apps only on company-managed Chromebooks. |
| Styr vilka appar som har åtkomst till Google Workspace-data Ställ in vilka mobilappar som hanteras av din organisation. Du kan också ange vilka tjänster en app har åtkomst till med appåtkomstkontroll. Detta förhindrar att skadliga appar lurar användare att av misstag ge åtkomst till deras arbetsdata. Appåtkomstkontroll är enhetsoberoende och blockerar åtkomst från obehöriga appar på både BYOD-enheter och företagsägda enheter. |
| Identifiera känsliga data i Google Drive, Dokument, Kalkylark, Presentationer och Gmail Skydda känsliga data, såsom myndighetsutfärdade personuppgifter, genom att ställa in policyer för dataförlustförebyggande åtgärder (DLP). Dessa policyer kan upptäcka många vanliga datatyper , och du kan också skapa anpassade innehållsdetektorer för att möta företagsspecifika behov. DLP skyddar data på käll- och applikationsnivå och gäller för olika enheter och åtkomstmetoder. |
Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.