כדי להשתמש באישור גישה, אתם צריכים את התוסף Assured Controls או Assured Controls Plus ל-Google Workspace. לפרטים נוספים, אפשר לפנות לנציג המכירות שלכם.
אתם יכולים להשתמש באישורים לגישה ב-Google Workspace כדי לדרוש מהצוות של Google לבקש מהארגון אישור גישה לפני צפייה בנתונים שקשורים לפעולות תמיכה. אתם יכולים להחיל את מדיניות אישורי הגישה על כל המשתמשים בארגון, או להגדיר מדיניות שונה למחלקה או לקבוצה. לחלופין, אפשר להשתמש בכללי Assured Controls כדי להחיל דרישות לאישור גישה לנתונים על סמך תוויות סיווג.
מידע על גישת צוות Google
- צוות Google יכול לגשת לנתונים שלכם רק כשנדרש לספק שירותי תמיכה, למלא התחייבויות חוזיות ומשפטיות ולהגן על המערכות שלכם או לתחזק אותן.
- התכונה 'אישורי גישה' חלה על נתונים ספציפיים של שירותי ליבה שמפורטים במאמר אילו נתונים אפשר להגן בעזרת הפתרון 'ניהול הרשאות גישה' והתכונה 'אישורי גישה'?
הדרישות לשימוש באישורי גישה
כדי להשתמש באישור גישה, אתם צריכים את חבילת Google Workspace Assured Controls או Google Workspace Assured Controls Plus. כדי ליהנות מכל היתרונות של אישורי גישה, המשתמשים שהוקצו להם אמצעי בקרה מאובטחים צריכים להיות חברים בארגון שמשתמש ב-Workspace Frontline Plus או ב-Enterprise Plus עם חבילת Assured Controls או Assured Controls Plus. אירועים של Access Approvals מופיעים ביומנים של Access Transparency.
הערה: אדמינים עם מינוי ל-Frontline Plus או ל-Enterprise Plus יכולים להקצות למשתמשים ביחידות ארגוניות שונות רמות מינוי שונות. אם אתם משתמשים באישור גישה ומגדירים מדיניות ליחידות ארגוניות ספציפיות, המדיניות הזו חלה רק על משתמשים ביחידות ארגוניות שיש להם רישיון ל-Assured Controls. מידע נוסף זמין במאמר אם יש לכם כמה מהדורות של Google Workspace.
החלת מדיניות לאישורי גישה על מחלקות או קבוצות ספציפיות
-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
אישורי גישה.
כדי לבצע את המשימה הזאת, אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- לוחצים על היקף הרשאות מבוסס-משתמשים.
-
(אופציונלי) כדי להחיל את ההגדרה רק על חלק מהמשתמשים, בצד, בוחרים יחידה ארגונית (בדרך כלל מדובר במחלקה) או הגדרות לקבוצת משתמשים (מתקדם).
הגדרות של קבוצות מבטלות את ההגדרות של היחידות הארגוניות. מידע נוסף
- מסמנים את התיבה צוות התמיכה של Google צריך לקבל אישור מפורש כדי לגשת לנתונים שהמדיניות חלה עליהם.
-
לוחצים על שמירה. אפשר גם ללחוץ על שינוי מברירת המחדל לגבי יחידה ארגונית מסוימת.
אם רוצים בהמשך לשחזר את הערך שעבר בירושה, לוחצים על ירושה (או על ביטול הגדרות לקבוצה).
החלת מדיניות בנושא אישורי גישה על סמך מחלקות, קבוצות ותוויות סיווג נתונים
-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
אישורי גישה.
כדי לבצע את המשימה הזאת, אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- בקטע הגדרת היקף לפי כללים, לוחצים על כללים של Assured Controls כדי לפתוח את אשף יצירת הכללים.
- הקצאת מדיניות על סמך מחלקות, קבוצות ותוויות סיווג נתונים. פרטים נוספים מופיעים במאמר כללי Assured Controls לניהול גישה ולאישורי גישה.
שימו לב:
- זמן התגובה של התמיכה מתארך בזמן שצוות התמיכה של Google Workspace ממתין לאישור שלכם. מומלץ לנקוט משנה זהירות כשמפעילים את אישורי הגישה אם יכול להיות שתצטרכו זמינות גבוהה של השירות ומענה מהיר מצוות התמיכה של Google Workspace.
- במצבים מסוימים (למשל, תיקון הפסקת שירות של לקוח יחיד ובקשות משפטיות), יכול להיות שאנשי Google יצטרכו לעקוף את מדיניות אישורי הגישה כדי לגשת לתוכן של הלקוח באופן רגיש לזמן.
- יכולות להיות התנגשויות במדיניות במהלך ההגדרה. פרטים על אופן הפתרון של בעיות כאלה זמינים במאמר בנושא פתרון בעיות שקשורות לניגודי מדיניות.
ניהול בקשות לאישורי גישה
כדי לראות בקשות לאישורי גישה, אפשר לסנן את רשימת ההתראות במרכז ההתראות.
סינון בקשות לאישורי גישה
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
מרכז ההתראות.
כדי לעשות את זה צריך הרשאת אדמין למרכז ההתראות.
- בתצוגת הרשימה, לוחצים על הוספת מסנן.
- ברשימת המסננים, בוחרים באפשרות סוגי התראות.
- ברשימת סוגי ההתראות, מסמנים את האפשרות בקשה לאישורי גישה.
- לוחצים על אישור.
מידע נוסף זמין במאמר בנושא שימוש במרכז ההתראות.
פרטי התראות על אישורי גישה
ברשימת ההתראות על אישורי גישה, לוחצים על בקשה כדי לראות את פרטי ההתראה.
אדמינים יכולים להגדיר את רמת החומרה והסטטוס של הבקשה, ולהקצות את הבקשה לאדמין בארגון. אדמינים יכולים גם למחוק ולהתריע.
- מידת החומרה (גבוהה, בינונית, נמוכה)
- סטטוס (לא התחיל, בתהליך, נסגר)
- מזינים את כתובת האימייל של האדמין בארגון שמופיעה בבקשה.
אפשר לראות את פרטי הבקשה בחלונית פרטים חשובים.
- היקף הגישה לנתונים (הארגון או ארגון הבן שמכילים את הנתונים שצוות Google צריך לגשת אליהם)
- סוג המשאב (נתונים ראשוניים כמו Gmail או Drive)
- אזור הגישה (מאיפה מתבצעת הגישה לנתונים)
- משך הגישה (5, 15 או 30 ימים)
- תאריך הסיום של הגישה (התאריך והשעה שבהם הגישה לנתונים שלכם תפוג)
- סטטוס (בהמתנה, אושר, נדחה או האישור בוטל)
- מזהה בקשה (נוצר באופן אוטומטי)
כל הפעולות מופיעות בהיסטוריית ההתראות. כשמאשרים, דוחים או מבטלים את הגישה, אפשר להזין הצדקה לפעולה שתשמר בהיסטוריה.
אישור או דחייה של בקשה לאישורי גישה
אדמינים צריכים לקבל את ההרשאה ניהול בקשות לאישורי גישה כדי לאשר או לדחות בקשה.
המשימות בפעולות זמינות תואמות לסטטוס הבקשה בפרטים חשובים.
אם הסטטוס הוא בהמתנה, לוחצים על תגובה כדי:
- מאשרים גישה ל-5, ל-15 או ל-30 ימים.
דחיית בקשת הגישה.
הערה: דחיית בקשה לא מבטלת גישה שניתנה באמצעות בקשה קודמת שאושרה לאישורי גישה.
מוסיפים הסבר לתשובה.
אם סטטוס הבקשה הוא לא בתוקף, אי אפשר לבצע פעולה.
ביטול האישור
אם סטטוס הבקשה בפרטים עיקריים הוא אושרה ותקופת הגישה לא הסתיימה, אדמינים יכולים לבטל את הגישה.
- צופים בבקשה שאושרה ולוחצים על ביטול האישור.
- ממלאים את הטופס ולוחצים על ביטול האישור.
הערה: ביטול הגישה לבקשה שאושרה לא ימנע גישה שניתנה דרך בקשה אחרת לאישורי גישה שאושרה בעבר, שמכסה את אותו היקף.
בדיקת התגובות לבקשות לאישורי גישה
כדי לבדוק תשובות קודמות לבקשות לאישור גישה, אפשר להשתמש בביקורת ובחקירה או בכלי לחקירת אבטחה.
הערה: הגישה שלכם לכלי לחקירת אבטחה תלויה במהדורת Google Workspace, במקור הנתונים של החיפוש ובהרשאות האדמין שלכם. מידע נוסף זמין במאמר בנושא מקורות נתונים בכלי לחקירת אבטחה.
כדי לחפש בכלי לחקירת אבטחה:
-
במסוף Google Admin, נכנסים לתפריט
אבטחה
מרכז האבטחה
כלי חקירה.
כדי לעשות את זה צריך הרשאות אדמין למרכז האבטחה.
- לוחצים על מקור נתונים
ובוחרים באפשרות אירועים ביומן של Admin.
- לוחצים על הוספת תנאי.
- לוחצים על מאפיין
, ואז בוחרים באפשרות אירוע.
- אחרי האופרטור, לוחצים על אירוע
, מזינים חיפוש טקסט של אישורי גישה ובוחרים באפשרות פעולת אדמין של אישורי גישה.
- לוחצים על חיפוש.
- בודקים את תוצאות החיפוש. בעמודה תיאור מוצגות תשובות קודמות לבקשות לאישור גישה בארגון שלכם – בין אם הן אושרו או נדחו. בעמודה גורם מבצע מוצג האדמין שהוקצה לבקשה הזו בפרטי התראת הגישה.
פרטים נוספים על שימוש בכלי לחקירת אבטחה כדי לבדוק אירועים קודמים ביומן האדמין מופיעים במאמר אירועים ביומן האדמין: הכלי לחקירת אבטחה.
כדי לחפש בדף הביקורת והחקירה:
-
במסוף Google Admin, נכנסים לתפריט
דיווח
ביקורת וחקירה
אירועים ביומן של Admin.
כדי לעשות את זה צריך הרשאות אדמין לביקורת וחקירה.
- לוחצים על הוספת מסנן ואז על אירוע.
- ברשימה אירוע, בוחרים באפשרות פעולת אדמין של אישורי גישה.
- לוחצים על אישור.
- לוחצים על חיפוש.
- בודקים את תוצאות החיפוש בטבלה שבתחתית הדף. בעמודה Description מוצג הסטטוס של בקשות אישורי הגישה בארגון שלכם – אם הן אושרו או נדחו.
פרטים נוספים על שימוש בדף הביקורת והחקירה כדי לבדוק אירועים קודמים ביומן האדמין זמינים במאמר בנושא אירועים ביומן האדמין: דף הביקורת והחקירה.
ניהול אימיילים של אישורי גישה
אדמינים יכולים לקבל התראה באימייל על בקשות חדשות שממתינות לאישור גישה. אפשר להגדיר את ההתראה באימייל בכלל הבקשה לאישורי גישה.