Как разрешить для Apps Script и Таблиц только определенные внешние подключения

Эта функция доступна в версиях Frontline Plus, Business Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus и Enterprise Essentials Plus. Сравнение версий

Как администратор, вы можете управлять доступом сотрудников к внешним доменам через Apps Script и Таблицы. По умолчанию скрипты Apps Script и функции Google Таблиц могут отправлять и получать данные по любому URL. Вы можете создать список разрешенных URL и заблокировать все остальные, чтобы улучшить защиту данных организации.

Шаг 1. Изучите текущее использование URL

Прежде чем включать белый список, с помощью журнала событий Диска определите, какие URL используют Apps Script и Таблицы. Это поможет выбрать URL, которые нужны вашей организации. Ниже описано, как проанализировать события журнала Диска в инструменте "Аудит и анализ", но если ваша версия поддерживает инструмент "Анализ безопасности", вы можете использовать его аналогичным образом.

  1. В консоли администратора Google нажмите на значок меню > Отчеты > Аудит и анализ > События журнала Диска.

    Требуется право администратора Аудит и анализ.

  2. Нажмите Конструктор условий > Добавить условие.
  3. В качестве атрибута выберите Событие.
  4. Выберите событие Получен доступ к URL.
  5. Нажмите Добавить условие.
  6. В качестве атрибута выберите Событие.
  7. Выберите событие URL для импорта в Таблицы.
  8. Вверху конструктора условий измените оператор с И на Или.
  9. Нажмите Поиск. В таблице результатов будут показаны все события доступа по URL за последние 6 месяцев.
  10. Чтобы экспортировать список событий и посмотреть URL вне консоли администратора:
    1. В верхней части таблицы результатов нажмите Экспортировать все.
    2. Задайте название для операции экспорта.
    3. Нажмите Экспортировать. Когда экспорт будет завершен, его данные будут показаны под таблицей в разделе Результаты выполнения действия "Экспорт".
    4. Нажмите на название экспорта. Его данные откроются в Google Таблицах.

Шаг 2. Добавьте URL в белый список

Прежде чем блокировать импорт и получение данных по всем URL, добавьте нужные URL, определенные на шаге 1, в белый список, чтобы рабочие процессы, которые их используют, не были заблокированы.

Подготовка. При необходимости узнайте, как применить параметр к отделу или группе.

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Диск и Документы > Функции и приложения.

    У вас должно быть право администратора "Настройки сервисов".

  2. Нажмите Импорт и получение данных по URL.
  3. Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант).

    Настройки группы переопределяют значения для организационных подразделений. Подробнее…

  4. В раздел Разрешить импорт и получение данных только с помощью следующих URL добавьте URL, которые хотите разрешить:
    1. Нажмите Укажите объект.
    2. Введите URL, которые хотите разрешить. Примечание.
      • Вы можете указать URL с протоколом или без него. Например, если вы вводите https://www.example.com, http://www.example.com или www.example.com, разрешены все три версии. Протоколы, отличные от https:// и http://, например ftp://www.example.com, не поддерживаются.
      • Проверяется соответствие указанному URL и вложенным путям. Ниже приведены примеры таких ситуаций.
        • www.example.com разрешает доступ к www.example.com, www.example.com/home и www.example.com/contact.
        • www.example.com/home разрешает доступ к www.example.com/home и www.example.com/home/page, но не к www.example.com, www.example.com/home2 или www.example.com/contact.
      • Вы можете использовать один подстановочный знак (*), чтобы включить субдомены. Например, https://*.example.com разрешает доступ к https://subdomain1.example.com и https://subdomain2.example.com, но не к https://example.com.
    3. Нажмите Добавить.
    4. При необходимости укажите другие URL. Всего их можно добавить до 1000.
  5. Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.

    Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

Шаг 3. Включите белый список URL

Важно! Добавьте URL в белый список, прежде чем разрешать импорт и получение данных только по этим URL. В противном случае рабочие процессы могут быть прерваны. Рекомендуем заранее сообщить пользователям об изменении настроек. Когда вы разрешите только определенные URL, в Таблицах и Apps Script при работе функций, которые обращаются к отсутствующим в белом списке URL, будет возникать ошибка.

Подготовка. При необходимости узнайте, как применить параметр к отделу или группе.

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Диск и Документы > Функции и приложения.

    У вас должно быть право администратора "Настройки сервисов".

  2. Нажмите Импорт и получение данных по URL.
  3. Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант).

    Настройки группы переопределяют значения для организационных подразделений. Подробнее…

  4. Выберите Разрешить импорт и получение данных только с помощью следующих URL.
  5. Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.

    Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).

Важно! Ошибки авторизации и доступа при использовании функции IMPORTRANGE

При использовании функции IMPORTRANGE могут возникать следующие ошибки авторизации и доступа.

  • Ограничения белого списка администратора (#ERROR!). Если URL нет в вашем белом списке, такие функции, как IMPORTRANGE, возвращают значение Admin has not allowed imports from: [URL]. Contact your Admin if you'd like to allow access.
  • Междоменные разрешения (#REF!). Даже если URL разрешен, у вас должен быть доступ на просмотр к исходному файлу. Если у вас нет разрешений или междоменный доступ ограничен, функция возвращает значение You don't have permissions to access that sheet. Подробнее о функции IMPORTRANGE и правилах внешнего доступа…