Поддерживается во всех версиях Google Workspace, Cloud Identity и G Suite, если не указано иное.
Разрешите пользователям компании или учебного заведения предоставлять доступ к данным только сотрудникам определенных организаций. Добавьте домен организации в белый список, а затем выберите настройки доступа для пользователей.
Примечание. Домены в белом списке должны использовать Google Workspace и быть подтверждены.
Какие сервисы работают с доверенными доменами
- Google Диск. Пользователи могут делиться файлами с доменами в белом списке.
- Google Класс. Пользователи могут присоединяться к курсам в доменах из белого списка, а пользователи из этих доменов – к курсам вашей организации.
- Google Chat. Пользователи из доверенного домена могут общаться в чате с сотрудниками в вашей организации. В зависимости от версии Google Workspace пользователи могут создавать чаты и чат-группы с пользователями из доверенных доменов, а также присоединяться к ним. Не поддерживается в Enterprise Starter.
- Студия данных. Сотрудники организации могут получить доступ к объектам из доменов из белого списка.
- Чаты Gemini Enterprise – укажите, с какими доменами пользователи могут делиться чатами. Только для Gemini Enterprise – Business edition.
- Gemini Notebook. Пользователи могут делиться блокнотами с доменами в белом списке.
Как работает белый список
Как использовать один белый список для всех доверенных доменов
- У вас есть один белый список, который содержит все доверенные домены. Для Диска, Сайтов, Класса, Chat, Студии данных и Gemini Notebook используется единый белый список.
- Когда доступ к документу предоставляется группе Google, соблюдение политик для доменов из белого списка не проверяется. Пользователи из такой группы могут находиться в разных доменах и иметь разные политики доступа. Из-за этого может быть сложно определить, у кого есть доступ к определенному документу.
Например, если пользователь поделится документом с группой, которая находится за пределами домена из белого списка, он не получит уведомления о том, что участник группы не может посмотреть документ или поделиться им из-за ограниченных разрешений в группе.
- По умолчанию гостевые пользователи из доверенного домена не включаются в белый список.
Правила в отношении доменов
- В белый список можно добавлять основные и дополнительные домены, псевдонимы доменов и субдомены.
- В белый список можно добавить до 5000 доменов, в том числе псевдонимов и субдоменов.
- Чтобы пользователи аккаунта Google Workspace имели доступ к файлам на Диске, которыми с ними поделились, для этого аккаунта должно быть подтверждено право собственности на домен, а не адрес электронной почты.
- Вы можете разрешить пользователям приглашать гостей Workspace или пользователей без аккаунта Google (посетителей) из доверенных доменов для совместной работы с файлами и папками. Подробнее о том, как разрешить делиться файлами с пользователями, у которых нет аккаунта Google, с помощью доступа для посетителей…
- Сервисные аккаунты Google (доменное имя которых оканчивается на gserviceaccount.com) нельзя назначить в качестве доверенных доменов.
- В вашем домене не должно быть символов, которых нет в английском алфавите, например á, ñ, ü или ø.
Шаг 1. Добавьте доверенный домен в белый список
-
В консоли администратора Google нажмите на значок меню
Аккаунт
Домены
Белый список доменов.
У вас должны быть права администратора с доступом к настройкам домена.
- Нажмите Добавить домен.
- Введите домены или субдомены через запятую. За один раз можно добавить до 200 доменов. В доменах должен использоваться Google Workspace, а их владельцам нужно подтвердить право собственности на них.
- Нажмите Add (Добавить). Чтобы добавить больше доменов, повторите описанные выше шаги.
- Нажмите Сохранить.
Шаг 2. Проверьте конфигурацию доверенного домена и устраните неполадки
Вы можете проверить, правильно ли настроен домен в белом списке для использования Google Workspace.
Если вы используете настройки доступа к Диску
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Диск и Документы.
У вас должно быть право администратора для настройки Диска и Документов.
- Нажмите Настройки доступа
Параметры доступа.
- В разделе Белый список доменов нажмите Посмотреть белый список доменов.
- Если возникнет ошибка Не соответствует белому списку доменов, ознакомьтесь с разделом Устранение неполадок с конфигурацией.
- При необходимости удалите несовместимые домены из белого списка и добавьте их заново, соблюдая правила.
Если вы используете правила доверия для Диска
-
В консоли администратора Google нажмите на значок меню
Правила.
У вас должны быть права администратора на просмотр правил доверия.
Нажмите Создать правило
Правило доверия.
Необходимо иметь права администратора Просмотр правил доверия, Управление правилами доверия, Диск и Документы
Настройки, Группы
Чтение и Организационные подразделения
Чтение.
При настройке правила для Google Диска в разделе Условия
Белый список доменов нажмите Посмотреть белый список доменов.
Если возникнет ошибка Не соответствует белому списку доменов, ознакомьтесь с разделом Устранение неполадок с конфигурацией.
При необходимости удалите несовместимые домены из белого списка и добавьте их заново, соблюдая правила.
Устранение неполадок с конфигурацией
- В названии домена ошибка.
- Домен используется сервисным аккаунтом Google (доменное имя оканчивается на gserviceaccount.com). Подробнее…
- В случае файлов на Диске в домене нет аккаунта Google Workspace. Чтобы устранить проблему, выполните инструкции из статьи Как разрешить делиться файлами с пользователями, у которых нет аккаунта Google, с помощью доступа для посетителей.
- В домене используется аккаунт Google Workspace с подтвержденным адресом электронной почты. В белом списке можно использовать только аккаунты с подтверждением права собственности на домен.
Шаг 3. Настройте возможность предоставления доступа к файлам для пользователей
- Чтобы пользователи могли предоставлять доступ к файлам на Диске, а также в Документах, Таблицах, Презентациях и Сайтах, выполните инструкции в разделе Как разрешить предоставлять внешний доступ только определенным доменам.
- Сведения для Класса приведены в разделе Как предоставить пользователям доменов из белого списка доступ к файлам.
- Пошаговые инструкции для Chat можно найти в разделе Как настроить чат с внешними пользователями.
- Для Студии данных: Как запретить предоставлять доступ пользователям за пределами доверенных доменов.
- Если вы используете Gemini Enterprise – Business edition, перейдите к разделу Разрешить пользователям Gemini Enterprise – Business edition делиться чатами с внешними доверенными доменами.
- Для Gemini Notebook перейдите в раздел Как управлять настройками доступа к Gemini Notebook.
Устранение неполадок с предоставлением доступа
- Класс. В доступе отказано, так как в домене из белого списка не зарегистрирован аккаунт Google Workspace Education Fundamentals или Google Workspace Education Plus.
- Chat. Домен добавлен в белый список, но сотрудники не могут создавать чат-группы с внешними пользователями. Если для параметра Чат с внешними пользователями установлен флажок, разрешающий общение только с пользователями из доменов белого списка, также установите этот флажок для чат-групп. Или же в домене используется аккаунт Google Workspace с подтвержденным адресом электронной почты. В белом списке можно использовать только аккаунты с подтверждением права собственности на домен.
Как удалить домен из белого списка
Удалите домен из белого списка, чтобы прекратить обмен данными между вашей организацией и доменом. Пользователи не получат уведомление об этом изменении. После того как домен будет удален, пользователи из этого домена потеряют доступ ко всем совместно используемым файлам. Файлы также будут удалены из папок Доступные мне на Диске.
-
В консоли администратора Google нажмите на значок меню
Аккаунт
Домены
Белый список доменов.
У вас должны быть права администратора с доступом к настройкам домена.
- Наведите указатель на доменное имя и нажмите Удалить.
- Нажмите Удалить домен.