Som administratör kan du styra vilka externa domäner dina användare har åtkomst till via Apps Script och Sheets. Som standard kan Apps Script-skript och Google Sheets-funktioner skicka eller hämta data med hjälp av vilken URL som helst. Genom att skapa en lista över tillåtna URL:er och blockera alla andra kan du bidra till att göra organisationens data säkrare.
Steg 1. Granska aktuell URL-aktivitet
Innan du aktiverar din godkännandelista, granska vilka webbadresser Apps Script och Sheets använder i Drive-händelseloggen för att avgöra vilka som är lämpliga för din organisation. Följande steg beskriver hur du granskar Drive-logghändelser i gransknings- och utredningsverktyget, men om din utgåva stöder det kan du använda säkerhetsutredningsverktyget med en liknande metod.
I Googles administratörskonsol, gå till Meny
Rapportering
Revision och utredning
Händelser i Drive-loggen .
Kräver administratörsbehörighet som granskning och utredning .
- Klicka på Villkorsbyggaren
Lägg till villkor .
- För attributet väljer du Händelse .
- För att händelsen ska matcha väljer du Åtkomst till URL .
- Klicka på Lägg till villkor .
- För attributet väljer du Händelse .
- För att händelsen ska matcha väljer du Kalkylarksimport-URL .
- Högst upp i villkorsbyggaren ändrar du villkorsoperatorn från Och till Eller .
- Klicka på Sök . Resultattabellen visar alla URL-åtkomsthändelser under de senaste 6 månaderna, inklusive den URL som besöktes.
- Så här exporterar du listan över händelser och granskar URL:erna utanför administratörskonsolen:
- Klicka på Exportera alla högst upp i resultattabellen.
- Ange ett namn för exporten.
- Klicka på Exportera . När exporten är klar listas den under Resultat av exportåtgärden nedanför tabellen.
- Klicka på namnet på din export. Den öppnas i Google Kalkylark.
Steg 2. Lägg till webbadresser i din godkännandelista
Innan du blockerar import och hämtning från alla URL:er, lägg till lämpliga URL:er som du identifierade i steg 1 i din tillåtelselista så att arbetsflöden som använder dem inte blockeras.
Innan du börjar: Om det behövs, lär dig hur du tillämpar inställningen på en avdelning eller grupp .
I Googles administratörskonsol, gå till Meny
Appar
Google Workspace
Drive och Dokument
Funktioner och applikationer .
- Klicka på Importera och hämta från URL:er .
- (Valfritt) Om du bara vill tillämpa inställningen på vissa användare väljer du en organisationsenhet (används ofta för avdelningar) eller konfigurationsgrupp (avancerad) på sidan.
Gruppinställningar åsidosätter organisationsenheter. Läs mer
- Under alternativet Tillåt import och hämtning endast från följande URL :er lägger du till de URL:er du vill tillåta:
- Klicka på Ange objekt .
- Ange den URL du vill tillåta. Obs!
- Du kan ange URL:en med eller utan ett protokoll. Om du till exempel anger någon av https://www.example.com , http://www.example.com eller www.example.com är alla tre versioner tillåtna. Andra protokoll än https:// och http:// , till exempel ftp://www.example.com , stöds inte.
- URL:en matchar den URL:en och dess sökvägar. Till exempel:
- www.example.com ger åtkomst till www.example.com, www.example.com/home och www.example.com/contact .
- www.example.com/home ger åtkomst till www.example.com/home och www.example.com/home/page , men inte www.example.com, www.example.com/home2 eller www.example.com/contact .
- Du kan använda ett jokertecken (*) för att matcha underdomäner. Till exempel tillåter https://*.example.com åtkomst till https://subdomain1.example.com och https://subdomain2.example.com , men inte https://example.com .
- Klicka på Lägg till .
- Upprepa för ytterligare webbadresser. Du kan lägga till upp till 1000 webbadresser.
- Klicka på Spara. Eller så kan du klicka på Åsidosätt för en organisationsenhet.
För att senare återställa det ärvda värdet klickar du på Ärv (eller Avaktivera för en grupp).
Steg 3. Aktivera din URL-godkännandelista
Viktigt: Lägg till webbadresser i din tillåtelselista innan du endast tillåter import och hämtning från dessa webbadresser. Annars kan organisationens arbetsflöden störas. Du kanske vill kommunicera med dina användare innan du ändrar inställningen. När du endast tillåter vissa webbadresser returnerar Sheets och Apps Script ett fel för funktioner som har åtkomst till webbadresser som inte finns på tillåtelselistan.
Innan du börjar: Om det behövs, lär dig hur du tillämpar inställningen på en avdelning eller grupp .
I Googles administratörskonsol, gå till Meny
Appar
Google Workspace
Drive och Dokument
Funktioner och applikationer .
- Klicka på Importera och hämta från URL:er .
- (Valfritt) Om du bara vill tillämpa inställningen på vissa användare väljer du en organisationsenhet (används ofta för avdelningar) eller konfigurationsgrupp (avancerad) på sidan.
Gruppinställningar åsidosätter organisationsenheter. Läs mer
- Välj Tillåt import och hämtning endast från följande webbadresser .
- Klicka på Spara. Eller så kan du klicka på Åsidosätt för en organisationsenhet.
För att senare återställa det ärvda värdet klickar du på Ärv (eller Avaktivera för en grupp).