فقط اتصالات خارجی خاصی را برای Apps Script و Sheets مجاز کنید

نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Plus؛ Business Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus . نسخه خود را مقایسه کنید

به عنوان مدیر، می‌توانید از طریق Apps Script و Sheets کنترل کنید که کاربرانتان به کدام دامنه‌های خارجی دسترسی داشته باشند. به طور پیش‌فرض، اسکریپت‌های Apps Script و توابع Google Sheets می‌توانند با استفاده از هر URL داده‌ها را ارسال یا دریافت کنند. با ایجاد لیستی از URLهای مجاز و مسدود کردن سایر URLها، می‌توانید به ایمن‌تر شدن داده‌های سازمان خود کمک کنید.

مرحله ۱. فعالیت فعلی URL را بررسی کنید

قبل از اینکه لیست دسترسی خود را فعال کنید، بررسی کنید که Apps Script و Sheets از کدام URLها در گزارش رویدادهای Drive استفاده می‌کنند تا مشخص شود کدام یک برای سازمان شما مناسب است. مراحل زیر نحوه بررسی رویدادهای گزارش Drive را در ابزار Audit and investigation شرح می‌دهد، اما اگر نسخه شما از آن پشتیبانی می‌کند، می‌توانید از ابزار Security investigation با رویکردی مشابه استفاده کنید.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس گزارش‌دهیو سپس حسابرسی و تحقیقو سپس رویدادهای ثبت درایو .

    مستلزم داشتن امتیاز مدیر حسابرسی و تحقیقات است.

  2. روی سازنده شرط کلیک کنیدو سپس شرط اضافه کنید .
  3. برای ویژگی، رویداد را انتخاب کنید.
  4. برای تطبیق رویداد، گزینه «URL Accessed» را انتخاب کنید.
  5. روی افزودن شرط کلیک کنید.
  6. برای ویژگی، رویداد را انتخاب کنید.
  7. برای تطبیق رویداد، گزینه Sheets Import URL را انتخاب کنید.
  8. در بالای سازنده شرط، عملگر شرط را از And به Or تغییر دهید.
  9. روی جستجو کلیک کنید. جدول نتایج، تمام رویدادهای دسترسی به URL را در ۶ ماه گذشته، از جمله URL مورد دسترسی، نشان می‌دهد.
  10. برای خروجی گرفتن از لیست رویدادها و بررسی URLها خارج از کنسول مدیریت:
    1. در بالای جدول نتایج، روی «صادر کردن همه» کلیک کنید.
    2. یک نام برای خروجی وارد کنید.
    3. روی «صادر کردن» کلیک کنید. وقتی خروجی گرفتن کامل شد، نتایج آن در زیر جدول «نتایج اقدام خروجی» نمایش داده می‌شود.
    4. روی نام خروجی خود کلیک کنید. در Google Sheets باز می‌شود.

مرحله ۲. آدرس‌های اینترنتی را به فهرست مجاز خود اضافه کنید

قبل از اینکه وارد کردن و دریافت از همه URLها را مسدود کنید، URLهای مناسبی را که در مرحله 1 شناسایی کرده‌اید به لیست مجاز خود اضافه کنید تا گردش‌های کاری که از آنها استفاده می‌کنند مسدود نشوند.

قبل از شروع: در صورت نیاز، نحوه اعمال تنظیمات را در یک بخش یا گروه بیاموزید.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس برنامه‌هاو سپس فضای کاری گوگلو سپس رانندگی و اسنادو سپس ویژگی‌ها و کاربردها .

    نیاز به داشتن امتیاز مدیر Drive & Docs دارد.

  2. روی وارد کردن و دریافت از URLها کلیک کنید.
  3. (اختیاری) برای اعمال تنظیمات فقط برای برخی از کاربران، در کنار، یک واحد سازمانی (که اغلب برای بخش‌ها استفاده می‌شود) یا یک گروه پیکربندی (پیشرفته) را انتخاب کنید.

    تنظیمات گروه، واحدهای سازمانی را نادیده می‌گیرد. اطلاعات بیشتر

  4. در زیر گزینه‌ی «اجازه واردات و واکشی فقط از URLهای زیر» ، URLهایی را که می‌خواهید مجاز باشند اضافه کنید:
    1. روی وارد کردن مورد کلیک کنید.
    2. آدرس اینترنتی (URL) مورد نظر خود را وارد کنید.
      • می‌توانید URL را با یا بدون پروتکل وارد کنید. برای مثال، وقتی هر یک از https://www.example.com ، http://www.example.com یا www.example.com را وارد می‌کنید، هر سه نسخه مجاز هستند. پروتکل‌های غیر از https:// و http:// ، مانند ftp://www.example.com ، پشتیبانی نمی‌شوند.
      • این URL با آن URL و مسیرهای آن مطابقت دارد. برای مثال:
        • www.example.com امکان دسترسی به www.example.com، www.example.com/home و www.example.com/contact را فراهم می‌کند.
        • www.example.com/home اجازه دسترسی به www.example.com/home و www.example.com/home/page را می‌دهد، اما اجازه دسترسی به www.example.com، www.example.com/home2 یا www.example.com/contact را نمی‌دهد.
      • شما می‌توانید از یک کاراکتر wildcard (*) برای تطبیق زیر دامنه‌ها استفاده کنید. برای مثال، https://*.example.com اجازه دسترسی به https://subdomain1.example.com و https://subdomain2.example.com را می‌دهد، اما https://example.com را خیر.
    3. روی افزودن کلیک کنید.
    4. برای URL های اضافی تکرار کنید. می‌توانید تا ۱۰۰۰ URL اضافه کنید.
  5. روی ذخیره کلیک کنید. یا می‌توانید برای یک واحد سازمانی روی لغو کلیک کنید.

    برای بازیابی مقدار ارث‌بری شده در آینده، روی Inherit (یا Unset برای یک گروه) کلیک کنید.

مرحله ۳. لیست مجاز URL خود را فعال کنید

مهم: قبل از اینکه فقط اجازه وارد کردن و واکشی از URLها را بدهید، URLها را به لیست مجاز خود اضافه کنید. در غیر این صورت، گردش کار سازمان شما ممکن است مختل شود. بهتر است قبل از تغییر تنظیمات با کاربران خود ارتباط برقرار کنید. پس از اینکه فقط URLهای خاصی را مجاز کردید، Sheets و Apps Script برای توابعی که به URLهایی دسترسی دارند که در لیست مجاز نیستند، خطا می‌دهند.

قبل از شروع: در صورت نیاز، نحوه اعمال تنظیمات را در یک بخش یا گروه بیاموزید.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس برنامه‌هاو سپس فضای کاری گوگلو سپس رانندگی و اسنادو سپس ویژگی‌ها و کاربردها .

    نیاز به داشتن امتیاز مدیر Drive & Docs دارد.

  2. روی وارد کردن و دریافت از URLها کلیک کنید.
  3. (اختیاری) برای اعمال تنظیمات فقط برای برخی از کاربران، در کنار، یک واحد سازمانی (که اغلب برای بخش‌ها استفاده می‌شود) یا یک گروه پیکربندی (پیشرفته) را انتخاب کنید.

    تنظیمات گروه، واحدهای سازمانی را نادیده می‌گیرد. اطلاعات بیشتر

  4. گزینه «فقط از URLهای زیر، وارد کردن و دریافت را مجاز کنید» را انتخاب کنید.
  5. روی ذخیره کلیک کنید. یا می‌توانید برای یک واحد سازمانی روی لغو کلیک کنید.

    برای بازیابی مقدار ارث‌بری شده در آینده، روی Inherit (یا Unset برای یک گروه) کلیک کنید.