Para usar as Aprovações de acesso, você precisa do complemento Assured Controls ou Assured Controls Plus do Google Workspace. Para mais detalhes, entre em contato com seu representante de vendas.
Você pode usar as aprovações de acesso do Google Workspace para exigir que a equipe do Google peça a aprovação da sua organização antes de acessar dados relacionados a uma ação de suporte. Você pode aplicar políticas de aprovação de acesso a todos na sua organização ou definir políticas diferentes para um departamento ou grupo. Ou use as regras do Assured Controls para aplicar requisitos de aprovação aos dados com base em rótulos de classificação.
Sobre o acesso da equipe do Google
- A equipe do Google só acessa seus dados quando necessário para prestar serviços de suporte, cumprir obrigações contratuais e legais e proteger ou manter seus sistemas.
- As aprovações de acesso abordam os dados específicos dos serviços principais detalhados em Quais dados são cobertos pelo Gerenciamento de acesso e Aprovações de acesso?
Requisitos para usar as Aprovações de acesso
Para usar as Aprovações de acesso, você precisa do complemento Google Workspace Assured Controls ou Google Workspace Assured Controls Plus. Para aproveitar todos os benefícios das Aprovações de acesso, os usuários atribuídos ao Assured Controls precisam ser membros de uma organização que usa o Workspace Frontline Plus ou Enterprise Plus com o complemento Assured Controls ou Assured Controls Plus. Os eventos das aprovações de acesso aparecem nos registros de Transparência no acesso.
Observação:para administradores do Frontline Plus ou do Enterprise Plus, unidades organizacionais individuais podem ter usuários com vários níveis de assinatura. Se você usa as Aprovações de acesso e define uma política para unidades organizacionais específicas, essa política se aplica apenas aos usuários nas unidades organizacionais que têm uma licença do Assured Controls. Para mais informações, acesse Se você tem várias edições do Google Workspace.
Aplicar uma política de aprovação de acesso a departamentos ou grupos específicos
-
No Google Admin Console, acesse Menu
Dados
Compliance
Aprovações de acesso.
Para realizar essa tarefa, você precisa fazer login como superadmin.
- Clique em Escopo baseado no usuário.
-
(Opcional) Para aplicar a configuração apenas a alguns usuários, selecione uma unidade organizacional (geralmente usada para departamentos) ou um grupo de configuração (avançado) na lateral.
As configurações do grupo substituem as definições das unidades organizacionais. Saiba mais
- Marque a caixa Exigir que a equipe do Google receba aprovação explícita antes de acessar seus dados cobertos.
-
Clique em Salvar. Também é possível clicar em Substituir em uma unidade organizacional.
Para restaurar o valor herdado, clique em Herdar (ou Cancelar configuração para um grupo).
Aplicar políticas de Aprovações de acesso com base em departamentos, grupos e rótulos de classificação de dados
-
No Google Admin Console, acesse Menu
Dados
Conformidade
Aprovações de acesso.
Para realizar essa tarefa, você precisa fazer login como superadmin.
- Para Escopo baseado em regras, clique em Regras do Assured Controls para abrir o assistente de criação de regras.
- Atribua políticas com base em departamentos, grupos e rótulos de classificação de dados. Para mais detalhes, acesse Regras do Assured Controls para Gerenciamento de acesso e Aprovações de acesso.
Observação:
- O tempo de resposta aumenta enquanto o suporte do Google Workspace aguarda sua aprovação. Recomendamos que você tenha cuidado ao ativar as aprovações de acesso se precisar de alta disponibilidade do serviço e resposta rápida do suporte do Google Workspace.
- Em algumas situações, como correções de interrupção do serviço de clientes únicos e solicitações oficiais, a equipe do Google talvez precise ignorar sua política de aprovações de acesso para acessar o conteúdo do cliente com urgência.
- Conflitos de políticas podem surgir durante a configuração. Para saber como eles são resolvidos, acesse Resolução de conflitos de políticas.
Gerenciar solicitações de aprovação de acesso
Para ver as Solicitações de aprovação de acesso, filtre a lista de alertas da Central de alertas.
Filtrar Solicitações de aprovação de acesso
-
No Google Admin Console, acesse Menu
Segurança
Central de alertas.
- Na visualização em lista, clique em Adicionar um filtro.
- Na lista de filtros, selecione Tipos de alerta.
- Na lista de tipos de alerta, marque a opção Solicitações de aprovação de acesso.
- Clique em Aplicar.
Para mais informações, acesse Usar a Central de alertas.
Detalhes do alerta de aprovações de acesso
Na lista de alertas de aprovações de acesso, clique em uma solicitação para ver os detalhes do alerta.
Os administradores podem definir a Gravidade e o Status de uma solicitação e atribuir a um administrador na organização. Os administradores também podem excluir e alertar.
- Gravidade (alta, média, baixa)
- Status (não iniciado, em andamento, encerrado)
- Insira o responsável (endereço de e-mail de um administrador da organização na solicitação)
Você pode conferir os detalhes da solicitação no painel Detalhes importantes.
- Escopo do acesso aos dados (a organização ou organização secundária que contém os dados que a equipe do Google precisa acessar)
- Tipo de recurso (dados principais, como Gmail ou Drive)
- Região de acesso (de onde os dados são acessados)
- Duração do acesso (5, 15 ou 30 dias)
- Data de término do acesso (data e hora em que seu acesso aos dados expira)
- Status (pendente, aprovado, negado ou aprovação revogada)
- ID da solicitação (gerado automaticamente)
Todas as ações aparecem no Histórico de alertas. Ao aprovar, recusar ou revogar o acesso, você pode inserir uma justificativa para a ação, que será salva no histórico.
Aprovar ou recusar uma solicitação de aprovação de acesso
Os administradores precisam ter o privilégio Gerenciar solicitações de Aprovações de acesso para aprovar ou recusar uma solicitação.
As tarefas em Ações disponíveis estão relacionadas ao status da solicitação em Detalhes importantes.
Se o status for Pendente, clique em Responder para:
- Aprovar o acesso por 5, 15 ou 30 dias.
Recusar esta solicitação de acesso.
Observação:recusar uma solicitação não impede o acesso concedido por meio de uma solicitação de Aprovações de acesso aprovada anteriormente.
Adicione uma explicação para sua resposta.
Se o status da solicitação for Expirado, nenhuma ação estará disponível.
Revogar a aprovação
Se o status da solicitação em Detalhes importantes for Aprovado e o período de acesso não tiver expirado, os administradores poderão revogar o acesso.
- Veja uma solicitação aprovada e clique em Revogar esta aprovação.
- No formulário, insira uma explicação e clique em Revogar esta aprovação.
Observação:revogar o acesso de uma solicitação aprovada não impede o acesso de outra solicitação de Aprovações de acesso aprovada anteriormente que cubra o mesmo escopo.
Analisar respostas a solicitações das Aprovações de acesso
Use a página de auditoria e investigação ou a ferramenta de investigação de segurança para analisar as respostas anteriores às solicitações de Aprovações de acesso.
Observação:seu acesso à ferramenta de investigação de segurança depende da edição do Google Workspace, da origem de dados da sua pesquisa e dos seus privilégios de administrador. Para mais informações, consulte Origens de dados da ferramenta de investigação de segurança.
Para pesquisar na ferramenta de investigação de segurança:
-
No Google Admin Console, acesse Menu
Segurança
Central de segurança
Ferramenta de investigação.
Acesse a Ferramenta de investigação.Exige o privilégio de administrador Central de segurança.
- Clique em Origem de dados
e selecione Eventos de registro do admin.
- Clique em Adicionar condição.
- Clique em Atributo
e selecione Evento.
- Depois do operador, clique em Evento
, digite uma pesquisa de texto para "Aprovações de acesso" e selecione Ação do administrador das Aprovações de acesso.
- Clique em Pesquisar.
- Analise os resultados da pesquisa. A coluna Descrição mostra as respostas anteriores às solicitações de Aprovações de acesso na sua organização, mesmo que elas tenham sido ou não aprovadas ou recusadas. A coluna Agente mostra o administrador atribuído a essa solicitação nos Detalhes do alerta de acesso.
Para mais detalhes sobre o uso da ferramenta de investigação de segurança para analisar eventos de registro do administrador anteriores, acesse Eventos de registro do administrador: ferramenta de investigação de segurança.
Para pesquisar na página "Auditoria e investigação":
-
No Google Admin Console, acesse Menu
Relatórios
Auditoria e investigação
Eventos de registro do admin.
Exige o privilégio de administrador Auditoria e investigação.
- Clique em Adicionar um filtro e selecione Evento.
- Na lista Evento, selecione Ação do administrador das Aprovações de acesso.
- Clique em Aplicar.
- Clique em Pesquisar.
- Analise os resultados da pesquisa na tabela na parte de baixo da página. A coluna "Descrição" mostra o status das solicitações de aprovação de acesso na sua organização, sendo elas aprovadas ou não.
Para mais detalhes sobre o uso da página de auditoria e investigação para analisar eventos de registro do administrador anteriores, acesse Eventos de registro do administrador: página de auditoria e investigação.
Gerenciar e-mails de aprovações de acesso
Os administradores podem ser alertados por e-mail sobre novas solicitações pendentes de Aprovações de acesso. Configure as notificações por e-mail na regra de solicitação de aprovação de acesso.