Администратор может использовать настройки доступа к данным, чтобы запретить пользователям делиться данными Google Workspace со своего iOS-устройства с внешними пользователями. Если применить эти настройки, пользователям будет сложнее перемещать рабочие данные между корпоративным и личным аккаунтами на одном iOS-устройстве. Например, вы можете запретить пользователям iOS копировать текст из рабочего электронного письма в личный аккаунт и отправлять корпоративные данные в личные приложения с помощью функции "Поделиться" (обзор действий) в iOS.
Подготовка
- Вы можете запретить передачу данных только из приложений Google, которые поддерживают защиту данных: Gmail, Google Диска, Документов, Таблиц, Презентаций, Google Chat и Google Meet.
- Защита данных может не распространяться на некоторые файлы, которые можно открыть в сторонних приложениях, не входящих в состав Google Workspace.
- Эта функция не может противодействовать всем возможным утечкам данных, например копированию из функции визуального поиска Apple и расширений для перевода, а также созданию скриншотов.
Доступные параметры
Вы можете включить или отключить указанные ниже варианты передачи данных.
Разрешить копирование и вставку корпоративных данных в личные аккаунты и приложения
Позволяет пользователям рабочих аккаунтов копировать контент из приложений Google, поддерживающих защиту данных, в приложение Google в личном аккаунте или стороннее приложение. Кроме того, пользователи любого аккаунта могут перетаскивать контент между приложениями Google, а также пользоваться функцией "Все ящики" (которая помещает письма из нескольких аккаунтов Gmail в одну папку "Входящие").
Разрешить отправлять корпоративные данные в личные приложения, в том числе не из пакета Google Workspace, с помощью функции "Поделиться" в iOS
Важно! Этот параметр применяется не ко всем документам и приложениям. Например, если вы выберете его, то пользователи по-прежнему смогут отправить документ DOC или DOCX в приложение Microsoft Word или документ XLS или XLSX в приложение Microsoft Excel.
Позволяет пользователям рабочих аккаунтов копировать контент из приложения Google, которое поддерживает защиту данных, в некоторые сторонние приложения. Отключите этот параметр, чтобы запретить пользователям передавать файлы и данные из рабочего аккаунта в сторонние приложения с помощью функции "Поделиться".
Если вы отключите этот параметр и захотите разрешить определенному стороннему приложению получать рабочие файлы и данные, перейдите в настройки приложения и выберите Разрешить этому приложению получать рабочие данные с помощью функции "Поделиться" в iOS. Подробнее о том, как изменить настройки приложения…
Разрешить предоставлять личным аккаунтам или приложению "Почта" доступ к корпоративным данным с помощью функции "Поделиться" в iOS
Позволяет пользователям рабочих аккаунтов делиться контентом из приложения Google, которое поддерживает защиту данных, с приложением Google в своем личном аккаунте или Apple Mail. Чтобы запретить это действие, отключите параметр.
Этот параметр применяется только к данным, которые передаются из приложений Google Workspace. Чтобы запретить доступ из сторонних приложений:
- Добавьте рабочие приложения в список управляемых приложений. Подробнее о том, как добавить стороннее приложение…
- Разрешите открывать рабочие файлы, прикрепленные файлы и ссылки только в управляемых приложениях через управляемые аккаунты. Подробнее о том, как открывать документы в неуправляемых приложениях…
Разрешить предоставлять доступ к корпоративным данным через AirDrop с помощью функции "Поделиться" в iOS
Позволяет пользователям рабочих аккаунтов делиться контентом из приложения Google, которое поддерживает защиту данных, через AirDrop с помощью функции "Поделиться". Чтобы запретить пользователям делиться объектами из Google Workspace через AirDrop с помощью функции "Поделиться" в iOS, отключите этот параметр.
Разрешить печать рабочих файлов
Позволяет пользователям рабочих аккаунтов печатать контент в приложении Google, которое поддерживает защиту данных. Чтобы запретить пользователям печатать файлы Google Workspace, отключите этот параметр.
Разрешить сохранять корпоративные данные в приложении "Файлы" с помощью функции "Поделиться" в iOS и получать доступ к ним напрямую через "Файлы"
Позволяет пользователям рабочих аккаунтов сохранять контент приложений Google, которые поддерживают защиту данных, в папке "Файлы" на устройстве, используя функцию "Поделиться" в iOS. Кроме того, позволяет пользователям получить доступ к контенту рабочих аккаунтов на Диске непосредственно из приложения "Файлы". Чтобы запретить сотрудникам сохранять контент рабочих аккаунтов на Диске в Файлах, используя функцию "Поделиться", и заблокировать доступ к этому контенту из приложения "Файлы", отключите этот параметр.
Разрешить сохранять изображения и видео в приложении "Фото" для iOS
Позволяет пользователям рабочих аккаунтов сохранять изображения и видео из Google Workspace в приложении "Фото" для iOS. Чтобы запретить пользователям сохранять изображения и видео из рабочего аккаунта в приложениях Google, отключите этот параметр.
Разрешить назначать объекты в приложении "Контакты" с помощью функции "Поделиться" в iOS
Позволяет пользователям рабочих аккаунтов назначать объекты из приложений Google, которые поддерживают защиту данных, в приложении "Контакты", используя функцию "Поделиться" в iOS. Чтобы запретить такую возможность, отключите этот параметр.
Как включить или отключить параметр
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
В консоли администратора Google нажмите на значок меню
Устройства
Мобильные устройства и конечные точки
Настройки
iOS.
У вас должны быть права администратора с доступом к управлению мобильными устройствами.
Нажмите Доступ к данным
Действия с данными.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
Выберите нужный вариант:
- Чтобы пользователи не могли передать данные третьим лицам, выберите Запретить пользователям выполнять действия, которые могут привести к передаче доступных данных Google Workspace на устройствах iOS за пределы организации.
- Чтобы разрешить пользователям выполнять некоторые действия по передаче данных, выберите Разрешить пользователям выполнять выбранные действия на устройствах iOS и задайте нужные параметры.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
Как запретить пользователям использовать инструменты для написания текстов
Если вы разрешите пользователям работать с инструментами Apple Intelligence для написания текстов в приложениях Workspace на устройствах iOS, они смогут копировать данные Workspace и, возможно, делиться ими с пользователями за пределами организации. Чтобы запретить пользователям делиться конфиденциальными данными, отключите инструменты для написания текстов в приложениях Workspace.
Подготовка. Если вам нужно подготовить отдел или группу для этого параметра, ознакомьтесь со статьей Как добавить организационное подразделение.
-
В консоли администратора Google нажмите на значок меню
Устройства
Мобильные устройства и конечные точки
Настройки
iOS.
У вас должны быть права администратора с доступом к управлению мобильными устройствами.
Нажмите Общий доступ к данным
Apple Intelligence.
- Чтобы применить параметр к отделу или команде, сбоку выберите организационное подразделение (необязательно).
Отключите параметр Разрешить пользователям работать с инструментами Apple Intelligence для написания текстов в приложениях Google Workspace на устройствах iOS.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы вернуться к наследуемому значению, нажмите Наследовать.
Как защитить данные с помощью управляемой конфигурации
Если расширенное управление мобильными устройствами для устройств iOS включено, вы можете дополнительно защитить данные организации, используя следующие управляемые конфигурации. Инструкции по созданию управляемой конфигурации приведены в разделе Как настроить приложения для iOS с управляемыми конфигурациями.
Подготовка
- Эти управляемые конфигурации можно использовать с любым поставщиком управления мобильными устройствами, который поддерживает конфигурацию управляемого приложения (AppConfig). Следуйте инструкциям поставщика, чтобы применить управляемую конфигурацию для приложений Workspace, используя идентификатор клиента Workspace.
customer_id– это уникальный идентификатор клиента, назначенный вашему аккаунту. Его можно посмотреть в консоли администратора Google: АккаунтНастройки аккаунта
Профиль.
- Чтобы ограничения на передачу данных применялись последовательно, примените управляемую конфигурацию ко всем приложениям Google, используемым вашей организацией.
- Чтобы управляемая конфигурация работала надлежащим образом, приложение должно быть управляемым, а пользователь должен установить его из приложения Google Device Policy. Подробные сведения приведены в разделе Как изменить настройки приложения.
- Чтобы запретить пользователям открывать рабочие файлы и ссылки в неуправляемых приложениях, следуйте инструкциям в разделе Открывать документы в неуправляемых приложениях.
Как ограничить доступ через функцию "Поделиться" в iOS
Используйте управляемую конфигурацию ниже, чтобы запретить передачу данных из неизвестных источников через функцию "Поделиться" в iOS пользователям в личном или корпоративном аккаунте с другим идентификатором клиента в приложениях Google (Gmail, Диск, Документы, Таблицы, Презентации, Chat и Meet).
<dict>
<key>GoogleWorkspaceDataSharingActionsRestrictSharingFromUnknownSourceOnlyToCustomer</key>
<string>${customer_id}</string>
</dict>
Примечание. Если вы хотите разрешить передачу данных из неизвестных источников только некоторым пользователям, снимите флажок Разрешить отправлять корпоративные данные в личные приложения, в том числе не из пакета Google Workspace, с помощью функции "Поделиться" в iOS или выберите Запретить пользователям выполнять действия, которые могут привести к передаче доступных данных Google Workspace на устройствах iOS за пределы организации для этих пользователей.
Как управлять копированием и вставкой между приложениями Workspace и другими приложениями
Используйте следующую управляемую конфигурацию, чтобы:
- Разрешить пользователям копировать данные из приложений Workspace и вставлять их в приложения не из Workspace, даже если флажок Разрешить копирование и вставку корпоративных данных в личные аккаунты и приложения (ранее на этой странице) снят.
- Запретить пользователям копировать данные из сторонних приложений и вставлять их в приложения Workspace в личных аккаунтах.
<dict>
<key>TrustedPasteboardRestrictionCustomerID</key>
<string>${customer_id}</string>
</dict>
Статьи по теме
- Как настраивать мобильные приложения в организации
- Как применить настройки на мобильных устройствах iOS
Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.