Als Administrator können Sie mit den Einstellungen für die Datenfreigabe verhindern, dass Nutzer Google Workspace-Daten von ihrem iOS-Gerät für Personen außerhalb Ihrer Organisation freigeben. Diese Einstellungen erschweren es Nutzern, Arbeitsdaten zwischen Unternehmens- und privaten Konten auf demselben iOS-Gerät zu übertragen. So können Sie beispielsweise verhindern, dass iOS-Nutzer Text aus einer Arbeits-E-Mail in ein privates Konto kopieren und Arbeitsdaten über ein iOS-Share-Sheet (auch als Aktivitätsansicht bezeichnet) an private Apps senden.
Hinweis
- Sie können das Teilen von Daten nur für Google-Apps verhindern, die Datenschutz unterstützen. Dazu gehören Gmail, Google Drive, Google Docs, Google Sheets, Google Präsentationen, Google Chat und Google Meet.
- Einige Dateien werden möglicherweise in einer Drittanbieter-App geöffnet und sind nicht durch den Datenschutz abgedeckt.
- Nicht alle Datenlecks können damit verhindert werden, z. B. das Kopieren aus der visuellen Suche von Apple, das Erstellen von Screenshots oder die Verwendung von Übersetzungserweiterungen.
Welche Einstellungen gibt es?
Sie können die folgenden Optionen für die Datenfreigabe aktivieren oder deaktivieren:
Zulassen, dass Arbeitsdaten über Kopieren und Einfügen in privaten Konten und Apps gespeichert werden
Ermöglicht Nutzern in ihren Arbeitskonten, Inhalte aus einer Google-App, die den Datenschutz unterstützt, in eine Google-App in ihrem privaten Konto oder in eine Drittanbieter-App zu kopieren. Außerdem können Nutzer in allen Konten Inhalte zwischen Google-Apps verschieben und die Funktion „Alle Posteingänge“ verwenden, mit der Nachrichten aus mehreren Gmail-Konten in einem Posteingang kombiniert werden.
Zulassen, dass Arbeitsdaten über das iOS-Share-Sheet an private Apps gesendet werden, einschließlich aller Apps, die nicht zu Google Workspace gehören
Wichtig:Diese Einstellung gilt nicht für alle Dokumente und Apps. Wenn Sie diese Einstellung auswählen, wird beispielsweise nicht verhindert, dass Nutzer ein DOC- oder DOCX-Dokument für die Microsoft Word App oder ein XLS- oder XLSX-Dokument für die Microsoft Excel App freigeben.
Zulassen, dass Nutzer in ihren Arbeitskonten Inhalte aus einer Google-App, die den Datenschutz unterstützt, in einige Apps kopieren, die nicht zu Google Workspace gehören. Wenn Sie verhindern möchten, dass Nutzer mit einem Share-Sheet Dateien und Daten über ihr Arbeitskonto für Apps freigeben, die nicht zu Google Workspace gehören, deaktivieren Sie diese Einstellung.
Wenn Sie diese Einstellung deaktivieren und einer bestimmten App, die nicht zu Google Workspace gehört, erlauben möchten, Arbeitsdateien und ‑daten zu empfangen, wählen Sie in den Einstellungen der App die Option Dieser App erlauben, Arbeitsdaten aus dem iOS-Share-Sheet zu empfangen aus. Weitere Informationen finden Sie unter App-Einstellungen bearbeiten.
Freigabe von Arbeitsdaten für private Konten oder iOS Mail über das iOS-Share-Sheet zulassen
Zulassen, dass Nutzer in ihren Arbeitskonten Inhalte in einer Google-App, die den Datenschutz unterstützt, für eine Google-App in ihrem privaten Konto oder für Apple Mail freigeben. Wenn Sie verhindern möchten, dass Nutzer mit einem Share-Sheet Dateien und Daten über ihr Arbeitskonto für ein privates Konto oder Apple Mail freigeben, deaktivieren Sie diese Einstellung.
Diese Einstellung gilt nur für Daten, die aus Google Workspace-Apps freigegeben werden. So verhindern Sie das Teilen mit Drittanbieter-Apps:
- Fügen Sie Ihrer App-Liste Arbeits-Apps hinzu und lassen Sie sie verwalten. Weitere Informationen finden Sie im Hilfeartikel Drittanbieter-App hinzufügen.
- Legen Sie fest, dass geschäftliche Dateien, Anhänge und Links nur in verwalteten Apps mit verwalteten Konten geöffnet werden können. Weitere Informationen finden Sie unter Dokumente in nicht verwalteten Apps öffnen.
Freigabe von Arbeitsdaten mit AirDrop über das iOS-Share-Sheet zulassen
Zulassen, dass Nutzer in ihren Arbeitskonten Inhalte aus einer Google-App, die den Datenschutz unterstützt, über ein Share-Sheet für Apple AirDrop freigeben Wenn Sie nicht möchten, dass Nutzer Google Workspace-Elemente über das Share-Sheet für AirDrop freigeben, deaktivieren Sie diese Einstellung.
Zulassen, dass geschäftliche Dateien gedruckt werden
Zulassen, dass Nutzer in ihren Arbeitskonten Inhalte in einer Google-App, die den Datenschutz unterstützt, drucken. Wenn Sie das nicht möchten, deaktivieren Sie diese Einstellung.
Zulassen, dass unter iOS Arbeitsdaten über ein Share-Sheet in der Dateien-App gespeichert werden, und direkt aus der Dateien-App auf Arbeitsdaten zugreifen
Zulassen, dass Nutzer in ihren Arbeitskonten Inhalte aus einer Google-App, die den Datenschutz unterstützt, über ein Share-Sheet im Ordner „Dateien“ auf ihrem Gerät speichern. Außerdem können Nutzer damit direkt über die Dateien App auf Inhalte in ihren Arbeitskonten in Drive zugreifen. Wenn Sie verhindern möchten, dass Nutzer Inhalte aus ihrem Arbeitskonto mit der Option „In Dateien speichern“ in einem Share-Sheet speichern und über die Dateien App auf Inhalte in ihren Arbeitskonten in Drive zugreifen, deaktivieren Sie diese Einstellung.
Zulassen, dass Bilder und Videos aus dem Arbeitsprofil in der iOS Fotos App gespeichert werden
Nutzer können über ihre Arbeitskonten Google Workspace-Bilder und ‑Videos in der iOS Fotos App speichern. Wenn Sie nicht möchten, dass Nutzer Bilder oder Videos aus ihrem Arbeitskonto in Google-Apps speichern, deaktivieren Sie diese Einstellung.
Zulassen, dass Elemente über das iOS-Share-Sheet Kontakten zugewiesen werden
Zulassen, dass Nutzer in ihren Arbeitskonten Elemente aus einer Google-App, die den Datenschutz unterstützt, über ein Share-Sheet Kontakten zuweisen. Wenn Sie verhindern möchten, dass Nutzer die Option Zu Kontakten zuweisen in einem Share-Sheet über ihr Arbeitskonto verwenden, deaktivieren Sie diese Einstellung.
Einstellungen aktivieren oder deaktivieren
Hinweis:Wenn Sie für diese Einstellung eine Abteilung oder ein Team einrichten möchten, lesen Sie den Hilfeartikel Organisationseinheit hinzufügen.
-
Klicken Sie in der Admin-Konsole auf das Dreistrichmenü
Geräte Mobilgeräte und Endpunkte Einstellungen iOS.
Hierfür benötigen Sie die Administratorberechtigung „Dienste und Geräte“.
Klicken Sie auf Datenfreigabe
Datenaktionen.
- Optional: Wenn Sie die Einstellung auf eine Abteilung oder ein Team anwenden möchten, wählen Sie an der Seite eine Organisationseinheit aus.
Wählen Sie eine Option aus:
- Wenn Sie verhindern möchten, dass Nutzer Google Workspace-Daten extern freigeben, wählen Sie Nutzer dürfen keine Aktionen ausführen, mit denen anwendbare Google Workspace-Daten extern freigegeben werden aus.
- Wenn Sie Nutzern erlauben möchten, bestimmte Aktionen zum Teilen von Daten auszuführen, wählen Sie Nutzer dürfen ausgewählte Aktionen auf iOS-Geräten ausführen aus und legen Sie die Einstellungen fest.
-
Klicken Sie auf Speichern. Alternativ können Sie für eine Organisationseinheit auf Überschreiben klicken.
Wenn Sie den übernommenen Wert später wiederherstellen möchten, klicken Sie auf Übernehmen.
Verhindern, dass Nutzer Schreibtools verwenden
Wenn Sie Nutzern erlauben, Apple Intelligence Writing Tools in Workspace-Apps auf ihren iOS-Geräten zu verwenden, können sie Workspace-Daten kopieren und möglicherweise für Personen außerhalb Ihrer Organisation freigeben. Wenn Sie verhindern möchten, dass Nutzer vertrauliche Daten freigeben, deaktivieren Sie die Schreibtools in Workspace-Apps.
Hinweis:Wenn Sie für diese Einstellung eine Abteilung oder ein Team einrichten möchten, lesen Sie den Hilfeartikel Organisationseinheit hinzufügen.
-
Klicken Sie in der Admin-Konsole auf das Dreistrichmenü
Geräte Mobilgeräte und Endpunkte Einstellungen iOS.
Hierfür benötigen Sie die Administratorberechtigung „Dienste und Geräte“.
Klicke auf Datenfreigabe
Apple Intelligence.
- Optional: Wenn Sie die Einstellung auf eine Abteilung oder ein Team anwenden möchten, wählen Sie an der Seite eine Organisationseinheit aus.
Deaktivieren Sie Nutzern erlauben, Apple Intelligence Writing Tools in Google Workspace-Apps auf iOS-Geräten zu verwenden.
-
Klicken Sie auf Speichern. Alternativ können Sie für eine Organisationseinheit auf Überschreiben klicken.
Wenn Sie den übernommenen Wert später wiederherstellen möchten, klicken Sie auf Übernehmen.
Daten mit einer verwalteten Konfiguration schützen
Wenn die erweiterte Mobilgeräteverwaltung für iOS-Geräte aktiviert ist, können Sie die Daten Ihrer Organisation mit einer verwalteten Konfiguration zusätzlich schützen. Mit der folgenden verwalteten Konfiguration wird die Freigabe von Daten aus unbekannten Quellen (in der Regel Apps, die nicht zu Google Workspace gehören) für Nutzer in einem privaten Konto oder einem Unternehmenskonto mit einer anderen Kundennummer in einer Google-App (z. B. Gmail, Drive, Docs, Tabellen, Präsentationen, Chat und Meet) verhindert. Informationen zum Einrichten der verwalteten Konfiguration
<dict>
<key>GoogleWorkspaceDataSharingActionsRestrictSharingFromUnknownSourceOnlyToCustomer</key>
<string>${customer_id}</string>
</dict>
Hinweise:
- Sie können diese verwaltete Konfiguration mit jedem Anbieter für die Mobilgeräteverwaltung verwenden, der Managed App Configuration (AppConfig) unterstützt. Folgen Sie der Anleitung des Anbieters für Mobilgeräteverwaltung, um die verwaltete Konfiguration für Google Workspace-Apps mit Ihrer Google Workspace-Kundennummer anzuwenden.
- Die
customer_idist eine eindeutige Kunden-ID, die Ihrem Konto zugewiesen ist. Sie finden sie in der Google Admin-Konsole unter KontoKontoeinstellungen
Profil.
- Damit die Einschränkungen für die Datenfreigabe einheitlich durchgesetzt werden, wenden Sie die verwaltete Konfiguration auf alle Google-Apps an, die von Ihrer Organisation verwendet werden.
- Damit die verwaltete Konfiguration funktioniert, muss die App eine verwaltete App sein und Nutzer müssen sie über die Google Device Policy App installieren. Weitere Informationen finden Sie unter App-Einstellungen bearbeiten.
- Wenn Sie verhindern möchten, dass Nutzer Arbeitsdateien und Links in nicht verwalteten Apps öffnen, gehen Sie zu Dokumente in nicht verwalteten Apps öffnen.
- Wenn Sie die Freigabe von Daten aus unbekannten Quellen nur für einige Nutzer zulassen möchten, deaktivieren Sie das Kästchen Zulassen, dass Arbeitsdaten über das iOS-Share-Sheet an private Apps gesendet werden, einschließlich aller Apps, die nicht zu Google Workspace gehören oder wählen Sie für diese Nutzer Nutzer dürfen keine Aktionen ausführen, mit denen entsprechende Google Workspace-Daten extern auf iOS-Geräten freigegeben werden aus.
Weitere Informationen
Google, Google Workspace sowie zugehörige Marken und Logos sind Marken von Google LLC. Alle anderen Unternehmens- und Produktnamen sind Marken der jeweiligen Unternehmen.