الموافقات على الوصول: مطالبة موظفي Google بطلب الموافقة قبل عرض بيانات الدعم

لاستخدام الموافقات على الوصول، ستحتاج إلى إضافة Google Workspace Assured Controls أو Assured Controls Plus. لمعرفة التفاصيل، يُرجى التواصل مع ممثل المبيعات.

يمكنك استخدام "الموافقات على الوصول" في Google Workspace لمطالبة موظفي Google بطلب موافقة مؤسستك قبل الاطّلاع على البيانات ذات الصلة بإجراء الدعم. يمكنك تطبيق سياسات "موافقات الوصول" على جميع المستخدمين في مؤسستك أو ضبط سياسات مختلفة لقسم أو مجموعة. يمكنك أيضًا استخدام قواعد "الإعدادات الآمنة" لتطبيق متطلبات الموافقة على البيانات استنادًا إلى تصنيفات.

لمحة عن إذن الوصول الممنوح لموظفي Google

متطلبات استخدام "الموافقات على الوصول"

لاستخدام "الموافقات على الوصول"، ستحتاج إلى إضافة Google Workspace Assured Controls أو Google Workspace Assured Controls Plus. للاستفادة من كل مزايا "الموافقات على الوصول"، يجب أن يكون المستخدمون الحاصلون على "الإعدادات الآمنة" أعضاءً في مؤسسة تستخدم Workspace Frontline Plus أو Enterprise Plus مع إضافة "الإعدادات الآمنة" أو "الإعدادات الآمنة+". تظهر أحداث "الموافقات على الوصول" في سجلات شفافية الوصول.

ملاحظة: بالنسبة إلى المشرفين الذين لديهم Frontline Plus أو Enterprise Plus، يمكن أن تتضمن الوحدات التنظيمية الفردية مستخدمين على مستويات اشتراك متعددة. في حال استخدام ميزة "الموافقات على الوصول" وضبط سياسة لوحدات تنظيمية مُحدَّدة، لن تسري هذه السياسة إلا على المستخدمين ضمن الوحدات التنظيمية التي لديها ترخيص "الإعدادات الآمنة". لمزيد من المعلومات، انتقِل إلى إذا كانت لديك إصدارات متعددة من Google Workspace.

تطبيق سياسة "الموافقات على عمليات الوصول" على أقسام أو مجموعات معيّنة

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم البيانات ثم الامتثال ثم الموافقات على الوصول.

    عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

  2. انقر على تحديد النطاق استنادًا إلى المستخدمين.
  3. (اختياري) لتطبيق الإعدادات على بعض المستخدمين فقط، من جانب الصفحة، اختَر الوحدة التنظيمية (غالبًا ما تُستخدم للأقسام) أو مجموعة ضبط (إعدادات متقدّمة).

    تلغي إعدادات المجموعة إعدادات الوحدات التنظيمية. مزيد من المعلومات

  4. ضَع علامة في المربّع يجب أن يحصل فريق عمل Google على موافقة صريحة قبل الوصول إلى بياناتك المشمولة.
  5. انقر على حفظ. أو انقر على إلغاء بالنسبة إلى الوحدات التنظيمية.

    لاستعادة القيمة المكتسَبة لاحقًا، انقر على اكتساب (أو إلغاء الضبط بالنسبة إلى مجموعة).

تطبيق سياسات "الموافقة على الوصول" استنادًا إلى الأقسام والمجموعات وتصنيفات البيانات

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم البيانات ثم الامتثال ثم الموافقات على الوصول.

    عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.

  2. بالنسبة إلى تحديد النطاق المستند إلى القواعد، انقر على قواعد "إعدادات آمنة" لفتح معالج إنشاء القواعد.
  3. تعيين السياسات استنادًا إلى الأقسام والمجموعات وتصنيفات البيانات لمعرفة التفاصيل، يُرجى الانتقال إلى قواعد "إعدادات آمنة" في "إدارة أذونات الوصول" و"الموافقات على الوصول".

ملاحظة:

  • يزداد وقت استجابة الدعم أثناء انتظار فريق دعم Google Workspace للحصول على موافقتك. ننصحك بتوخّي الحذر عند تفعيل "الموافقات على الوصول"، في حال تطلُّب درجة عالية من توفّر الخدمة واستجابة سريعة من فريق دعم Google Workspace.
  • في بعض الحالات (مثل معالجة انقطاع الخدمة من عميل واحد والطلبات القانونية)، قد يحتاج موظفو Google إلى تجاوز سياسة "الموافقات على الوصول" للوصول إلى محتوى العملاء بطريقة حساسة للوقت.
  • يمكن أن تنشأ تعارضات في السياسات أثناء عملية الإعداد. للاطّلاع على تفاصيل حول كيفية حلّها، انتقِل إلى حلّ تعارض السياسات.

إدارة طلبات الموافقة على أذونات الوصول

للاطّلاع على طلبات "الموافقة على الوصول"، يمكنك فلترة قائمة التنبيهات في "مركز التنبيه".

فلترة طلبات الموافقة على الوصول

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأمان ثم مركز التنبيه.

    يتطلّب هذا الإجراء الحصول على امتياز مشرف "مركز التنبيهات".

  2. في عرض القائمة، انقر على إضافة فلتر.
    1. من قائمة الفلاتر، اختَر أنواع التنبيهات.
    2. في قائمة أنواع التنبيهات، ضَع علامة في المربّع بجانب الخيار طلب الموافقة على الوصول.
    3. انقر على تطبيق.

لمزيد من المعلومات، انتقِل إلى استخدام مركز التنبيه.

تفاصيل تنبيهات "الموافقة على الوصول"

في قائمة تنبيهات "الموافقات على الوصول"، انقر على طلب لعرض تفاصيل التنبيه.

يمكن للمشرفين ضبط مستوى الخطورة والحالة لطلب معيّن، وتعيين الطلب إلى مشرف في مؤسستك. يمكن للمشرفين أيضًا حذف التنبيه.

  • درجة الخطورة (عالية أو متوسطة أو منخفضة)
  • الحالة (لم يتم البدء، قيد التقدّم، مغلق)
  • أدخِل المُسنَد إليه (عنوان البريد الإلكتروني لأحد المشرفين في المؤسسة الواردة في الطلب)

يمكنك الاطّلاع على تفاصيل الطلب في لوحة التفاصيل الأساسية.

  • نطاق الوصول إلى البيانات (المؤسسة أو المؤسسة الفرعية التي تحتوي على البيانات التي يحتاج موظفو Google إلى الوصول إليها)
  • نوع المورد (البيانات الأساسية مثل Gmail أو Drive)
  • منطقة الوصول (التي يتم الوصول إلى البيانات منها)
  • مدة الوصول (5 أو 15 أو 30 يومًا)
  • تاريخ انتهاء الوصول (التاريخ والوقت اللذان تنتهي فيهما صلاحية الوصول إلى بياناتك)
  • الحالة (في انتظار المراجعة أو تمت الموافقة عليه أو تم رفضه أو تم إبطال الموافقة)
  • رقم تعريف الطلب (يتم إنشاؤه تلقائيًا)

تظهر جميع الإجراءات في سجلّ التنبيهات، وعند الموافقة على طلب الوصول أو رفضه أو إبطاله، يمكنك إدخال سبب للإجراء وسيتم حفظه في السجلّ.

الموافقة على طلب "الموافقات على الوصول" أو رفضه

يجب أن يمتلك المشرفون امتياز إدارة طلبات الموافقة على الوصول للموافقة على طلب أو رفضه.

ترتبط مهام الإجراءات المتاحة بحالة الطلب في التفاصيل الأساسية.

إذا كانت الحالة في انتظار المراجعة، انقر على ردّ لإجراء ما يلي:

  • الموافقة على منح الإذن بالوصول لمدة 5 أو 15 أو 30 يومًا.
  • رفض طلب الوصول هذا.

    ملاحظة: لا يؤدي رفض الطلب إلى منع أي وصول تم منحه من خلال طلب "الموافقة على الوصول" الذي تمت الموافقة عليه سابقًا.

  • أضِف شرحًا لردّك.

إذا كانت حالة الطلب منتهية الصلاحية، لن يتوفّر أي إجراء.

إبطال الموافقة

إذا كانت حالة الطلب في التفاصيل الأساسية هي تمت الموافقة ولم تنتهِ فترة الوصول، يمكن للمشرفين إبطال الوصول.

  1. يمكنك عرض طلب تمت الموافقة عليه والنقر على إبطال هذه الموافقة.
  2. في النموذج، أدخِل توضيحًا وانقر على إبطال هذه الموافقة.

ملاحظة: لا يؤدي إبطال الوصول إلى طلب تمت الموافقة عليه إلى منع أي وصول مُنح من خلال طلب آخر تمت الموافقة عليه سابقًا ضمن "الموافقات على الوصول" ويشمل النطاق نفسه.

مراجعة الردود على طلبات الموافقة على الوصول

يمكنك استخدام التدقيق والتحقيق أو أداة التحقيق الأمني لمراجعة الردود السابقة على طلبات "الموافقات على الوصول".

ملاحظة: تعتمد إمكانية وصولك إلى أداة التحقيق الأمني على إصدار Google Workspace ومصدر البيانات لبحثك والامتيازات الإدارية. لمزيد من المعلومات، يُرجى الاطّلاع على مصادر البيانات لأداة التحقيق الأمني.

للبحث في "أداة التحقيق الأمني"، يُرجى اتّباع الخطوات التالية:

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأمان ثم مركز الأمان ثم أداة التحقيق.

    يتطلب ذلك الحصول على امتياز مشرف مركز الأمان.

  2. انقر على مصدر البيانات ، ثم اختَر أحداث سجلّ المشرف.
  3. انقر على إضافة شرط.
  4. انقر على السمة ، ثم اختَر الحدث.
  5. بعد عامل التشغيل، انقر على الحدث ، وأدخِل بحثًا نصيًا عن "الموافقات على الوصول"، ثم اختَر إجراء المشرف للموافقة على الوصول.
  6. انقر على بحث.
  7. يُرجى مراجعة نتائج البحث. يعرض عمود الوصف الردود السابقة على طلبات "الموافقة على الوصول" في مؤسستك، سواء تمت الموافقة عليها أم لا. يعرض عمود المُنفِّذ المشرف الذي تم تعيينه لهذا الطلب في تفاصيل تنبيه الوصول.

لمزيد من التفاصيل عن استخدام "أداة التحقيق الأمني" لمراجعة أحداث سجلّ المشرف السابقة، يُرجى الانتقال إلى أحداث سجلّ المشرف: أداة التحقيق الأمني.

للبحث من صفحة "التدقيق والتحقيق"، يُرجى اتّباع الخطوات التالية:

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم إعداد التقارير ثم التدقيق والتحقيق ثم أحداث سجلّ المشرف.

    يتطلب امتلاك امتياز المشرف التدقيق والتحقيق.

  2. انقر على إضافة فلتر، ثمّ اختَر حدث.
    1. من قائمة الحدث، اختَر إجراء المشرف للموافقة على الوصول.
    2. انقر على تطبيق.
    3. انقر على بحث.
  3. يمكنك مراجعة نتائج البحث في الجدول أسفل الصفحة. يعرض عمود "الوصف" حالة طلبات الموافقة على الوصول في مؤسستك، سواء تمت الموافقة عليها أم لا.

لمزيد من التفاصيل عن استخدام صفحة التدقيق والتحقيق لمراجعة أحداث سجلّ المشرف السابقة، انتقِل إلى أحداث سجلّ المشرف: صفحة التدقيق والتحقيق.

إدارة الرسائل الإلكترونية للموافقة على الوصول

يمكن تنبيه المشرفين بشأن الطلبات الجديدة للموافقة على الوصول في انتظار المراجعة عبر البريد الإلكتروني. يمكنك ضبط الإشعار عبر البريد الإلكتروني في قاعدة طلبات "الموافقة على الوصول".