Разрешите внешний доступ только к доверенным доменам.

Поддерживается для всех версий Google Workspace, Cloud Identity и G Suite, за исключением случаев, указанных отдельно.

Разрешите пользователям делиться файлами только с определенными организациями за пределами вашей компании или учебного заведения. Добавьте домен организации в список разрешенных доверенных доменов, а затем выберите параметры доступа для пользователей.

Примечание: Домен, включенный в список разрешенных, должен использовать Google Workspace и пройти верификацию.

Сервисы, работающие с доверенными доменами.

  • Google Drive — пользователи могут обмениваться файлами с доменами, включенными в список разрешенных.
  • Классная комната — Когда вы добавляете домен в список разрешенных, ваши пользователи могут присоединяться к занятиям в этом домене, а пользователи домена из списка разрешенных могут присоединяться к вашим занятиям.
  • Google Chat — пользователи из доверенного домена могут общаться в чате с пользователями вашей организации. В зависимости от версии Google Workspace, ваши пользователи могут создавать и присоединяться к индивидуальным сообщениям или пространствам, включающим пользователей из доверенного домена. Не поддерживается для версии Enterprise Starter .
  • Looker Studio — пользователи вашей организации могут получать доступ к ресурсам из доменов, включенных в список разрешенных.

Как работает список разрешенных лиц

Используйте один список разрешенных доменов для всех доверенных доменов.

  • У вас есть один список разрешенных доменов, включающий все ваши доверенные домены. Google Диск, Сайты, Класс, Чат и Looker Studio используют один и тот же список разрешенных доменов.
  • Политика разрешенных доменов не проверяется при предоставлении доступа к документу группе в Google Groups. Пользователи в группе могут принадлежать к разным доменам и иметь разные политики доступа. Такое разнообразие затрудняет определение того, кто может получить доступ к конкретному документу.

    Например, если пользователь предоставляет доступ к документу группе, которая не входит в список разрешенных пользователей его домена, он не получит предупреждение, если член этой группы не сможет просмотреть или предоставить доступ к документу из-за ограниченных прав доступа группы.

Рекомендации по предметной области

  • Вы можете добавить основной или дополнительный домен, псевдоним домена или поддомен.
  • В список разрешенных доменов можно добавить до 5000 доменов, включая псевдонимы доменов и поддомены.
  • Для доступа к файлам Google Диска, предоставленным пользователям, учетные записи Google Workspace должны быть подтверждены доменом, а не адресом электронной почты.
  • Вы можете разрешить пользователям приглашать людей без учетной записи Google (посетителей) из доверенных доменов для совместной работы над файлами и папками. Подробности см. в разделе «Разрешить доступ пользователям без учетной записи Google с помощью функции «Доступ для посетителей»» .
  • Сервисные аккаунты Google (доменные имена заканчиваются на gserviceaccount.com) нельзя использовать в качестве доверенных доменов.
  • В вашем домене не должно быть символов, отличных от английских, таких как á, ñ, ü и ø, а также любых символов из алфавита, отличного от английского.

Шаг 1: Добавьте доверенный домен в список разрешенных доменов.

  1. В консоли администратора Google перейдите в меню. а потом Счета потомДоменыа потомДомен, включенный в список разрешенных .

    Для этого требуются права администратора настроек домена .

  2. Нажмите «Добавить домен» .
  3. Введите домен, поддомен или несколько доменов, разделенных запятыми. Вы можете добавить до 200 доменов одновременно. Домены должны использовать Google Workspace и пройти верификацию.
  4. Нажмите «Добавить». Повторите эти действия, чтобы добавить больше доменов.
  5. Нажмите « Сохранить ».

Шаг 2: Проверка и устранение неполадок в настройке доверенного домена.

Вы можете проверить, правильно ли настроен разрешенный домен и используется ли в нем Google Workspace.

Если вы используете настройки общего доступа к Диску

  1. В консоли администратора Google перейдите в меню. а потом Приложенияа потом Google Workspaceа потом Диск и Документы .

    Для этого требуются права администратора в разделе «Настройки службы» .

  2. Нажмите «Настройки общего доступа» .а потом Варианты совместного использования .
  3. Для просмотра списка разрешенных доменов нажмите « Просмотреть настроенный список разрешенных доменов» .
  4. Если вы получаете ошибку «Несовместимо с разрешенными доменами» , ознакомьтесь с разделом «Устранение неполадок при настройке» на этой странице.
  5. При необходимости удалите несовместимые домены из списка разрешенных и добавьте их снова, следуя инструкциям.

Если вы используете правила доверия для Google Диска

  1. Перейти в меню а потом Правила .

    Для этого требуются права администратора «Просмотр правил доверия» .

  2. Нажмите «Создать правило».а потомДоверять .

    Для этого необходимо иметь доступ к разделам «Просмотр правил доверия» , «Управление правилами доверия» , «Диск и документы».а потом Настройки , Группыа потом Читайте и организационные подразделения.а потом Прочитать права администратора.
  3. При настройке правила для Google Drive , в разделе «Условия»,а потомЧтобы просмотреть список разрешенных доменов , нажмите « Просмотреть настроенный список разрешенных доменов» .

  4. Если вы получаете ошибку «Несовместимо с разрешенными доменами» , ознакомьтесь с разделом «Устранение неполадок при настройке» на этой странице.

  5. При необходимости удалите несовместимые домены из списка разрешенных и добавьте их снова, следуя инструкциям.

Устранение ошибок настройки

Шаг 3: Настройка доступа для пользователей.

Устранение ошибок при совместном доступе

  • В классе функция совместного доступа недоступна, поскольку в разрешенном домене не используется Google Workspace Education Fundamentals или Google Workspace Education Plus.
  • Чат — Домен находится в списке разрешенных, но пользователи не могут создавать внешние пространства. Если вы установили флажок «Домены в списке разрешенных для внешнего доступа к Чату» , вам также необходимо установить этот флажок для пространств. Или же домен использует учетную запись Google Workspace, подтвержденную по электронной почте. В списке разрешенных можно использовать только учетные записи, подтвержденные доменом.

Удалите домен из списка разрешенных доменов.

Remove the domain from your allowlist to stop sharing between your organization and the domain. Users don't get a notification about the change. When a domain is removed, users in that domain lose access to any shared files. The files are also removed from their Shared with me folder in Drive.

  1. В консоли администратора Google перейдите в меню. а потом Счета потомДоменыа потомДомен, включенный в список разрешенных .

    Для этого требуются права администратора настроек домена .

  2. Укажите на доменное имя и нажмите «Удалить».
  3. Нажмите « Удалить домен» .
Внесение изменений может занять до 24 часов, но обычно происходит быстрее. Узнайте больше.