Как администратор, вы можете управлять доступом сотрудников к внешним доменам через Apps Script и Таблицы. По умолчанию скрипты Apps Script и функции Google Таблиц могут отправлять и получать данные по любому URL. Вы можете создать список разрешенных URL и заблокировать все остальные, чтобы улучшить защиту данных организации.
Шаг 1. Изучите текущее использование URL
Прежде чем включать белый список, с помощью журнала событий Диска определите, какие URL используют Apps Script и Таблицы. Это поможет выбрать URL, которые нужны вашей организации. Ниже описано, как проанализировать события журнала Диска в инструменте "Аудит и анализ", но если ваша версия поддерживает инструмент "Анализ безопасности", вы можете использовать его аналогичным образом.
-
В консоли администратора Google нажмите на значок меню
Отчеты
Аудит и анализ
События журнала Диска.
Требуется право администратора Аудит и анализ.
- Нажмите Конструктор условий
Добавить условие.
- В качестве атрибута выберите Событие.
- Выберите событие Получен доступ к URL.
- Нажмите Добавить условие.
- В качестве атрибута выберите Событие.
- Выберите событие URL для импорта в Таблицы.
- Вверху конструктора условий измените оператор с И на Или.
- Нажмите Поиск. В таблице результатов будут показаны все события доступа по URL за последние 6 месяцев.
- Чтобы экспортировать список событий и посмотреть URL вне консоли администратора:
- В верхней части таблицы результатов нажмите Экспортировать все.
- Задайте название для операции экспорта.
- Нажмите Экспортировать. Когда экспорт будет завершен, его данные будут показаны под таблицей в разделе Результаты выполнения действия "Экспорт".
- Нажмите на название экспорта. Его данные откроются в Google Таблицах.
Шаг 2. Добавьте URL в белый список
Прежде чем блокировать импорт и получение данных по всем URL, добавьте нужные URL, определенные на шаге 1, в белый список, чтобы рабочие процессы, которые их используют, не были заблокированы.
Подготовка. При необходимости узнайте, как применить параметр к отделу или группе.
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Диск и Документы
Функции и приложения.
У вас должно быть право администратора "Настройки сервисов".
- Нажмите Импорт и получение данных по URL.
-
Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант).
Настройки группы переопределяют значения для организационных подразделений. Подробнее…
- В раздел Разрешить импорт и получение данных только с помощью следующих URL добавьте URL, которые хотите разрешить:
- Нажмите Укажите объект.
- Введите URL, которые хотите разрешить. Примечание.
- Вы можете указать URL с протоколом или без него. Например, если вы вводите https://www.example.com, http://www.example.com или www.example.com, разрешены все три версии. Протоколы, отличные от https:// и http://, например ftp://www.example.com, не поддерживаются.
- Проверяется соответствие указанному URL и вложенным путям. Ниже приведены примеры таких ситуаций.
- www.example.com разрешает доступ к www.example.com, www.example.com/home и www.example.com/contact.
- www.example.com/home разрешает доступ к www.example.com/home и www.example.com/home/page, но не к www.example.com, www.example.com/home2 или www.example.com/contact.
- Вы можете использовать один подстановочный знак (*), чтобы включить субдомены. Например, https://*.example.com разрешает доступ к https://subdomain1.example.com и https://subdomain2.example.com, но не к https://example.com.
- Нажмите Добавить.
- При необходимости укажите другие URL. Всего их можно добавить до 1000.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
Шаг 3. Включите белый список URL
Важно! Добавьте URL в белый список, прежде чем разрешать импорт и получение данных только по этим URL. В противном случае рабочие процессы могут быть прерваны. Рекомендуем заранее сообщить пользователям об изменении настроек. Когда вы разрешите только определенные URL, в Таблицах и Apps Script при работе функций, которые обращаются к отсутствующим в белом списке URL, будет возникать ошибка.
Подготовка. При необходимости узнайте, как применить параметр к отделу или группе.
-
В консоли администратора Google нажмите на значок меню
Приложения
Google Workspace
Диск и Документы
Функции и приложения.
У вас должно быть право администратора "Настройки сервисов".
- Нажмите Импорт и получение данных по URL.
-
Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант).
Настройки группы переопределяют значения для организационных подразделений. Подробнее…
- Выберите Разрешить импорт и получение данных только с помощью следующих URL.
-
Нажмите Сохранить. Вы также можете нажать Переопределить для организационного подразделения.
Чтобы восстановить унаследованное значение, нажмите Наследовать (или Сбросить настройки для группы).
Важно! Ошибки авторизации и доступа при использовании функции IMPORTRANGE
При использовании функции IMPORTRANGE могут возникать следующие ошибки авторизации и доступа.
- Ограничения белого списка администратора (
#ERROR!). Если URL нет в вашем белом списке, такие функции, какIMPORTRANGE, возвращают значениеAdmin has not allowed imports from: [URL]. Contact your Admin if you'd like to allow access. - Междоменные разрешения (
#REF!). Даже если URL разрешен, у вас должен быть доступ на просмотр к исходному файлу. Если у вас нет разрешений или междоменный доступ ограничен, функция возвращает значениеYou don't have permissions to access that sheet. Подробнее о функции IMPORTRANGE и правилах внешнего доступа…