כדי להשתמש בניהול הרשאות גישה, צריך את חבילת Assured Controls Plus ל-Google Workspace. לפרטים נוספים, אפשר לפנות לנציג המכירות שלכם.
אם רכשתם את Assured Controls ואת התוסף Assured Support לפני 17 ביוני 2024, עדיין תהיה לכם גישה לניהול הרשאות גישה
בעזרת ניהול הרשאות הגישה ל-Google Workspace אפשר להגביל מי יהיו עובדי Google שיוכלו לבצע פעולות תמיכה שקשורות לנתונים של הארגון. אתם יכולים להחיל מדיניות של ניהול גישה על כל האנשים בארגון, או להגדיר מדיניות שונה למחלקה או לקבוצה. לחלופין, אפשר להשתמש בכללי Assured Controls כדי להחיל הגבלות על נתונים על סמך תוויות סיווג.
מדיניות זמינה לניהול הרשאות גישה
- ללא העדפה – לא מגביל את צוות התמיכה
- עובדי Google בארה"ב שנמצאים במיקום בארה"ב – עובדי Google בארה"ב מוגדרים כאנשים בארה"ב שנמצאים במיקום פיזי בארה"ב.
- עובדי Google שנמצא בארה"ב שאושרו על ידי CJIS ו-IRS 1075 – האפשרות הזו מגבילה את פעולות התמיכה רק לאנשים שנמצאים בארה"ב ועברו בדיקות רקע מתאימות. (חשוב לוודא שהמדינה שלכם השלימה את תהליך ההצטרפות ל-Google Workspace לפני שמשתמשים באפשרות הזו. למידע נוסף, אפשר לפנות לנציג המכירות.)
- עובדי Google באיחוד האירופי במיקומים באיחוד האירופי, ובמקרה הצורך, עובדי Google מחוץ לאיחוד האירופי שמשתמשים במחשבים וירטואליים במיקומים באיחוד האירופי – פעולות התמיכה זמינות רק לעובדים באיחוד האירופי במיקומים באיחוד האירופי. במקרה הצורך, עובדי Google מחוץ לאיחוד האירופי יכולים לגשת לנתונים דרך מחשבים וירטואליים שנמצאים במיקומים באיחוד האירופי.
מידע על גישת צוות Google
- עובדי Google יכולים לגשת לנתונים שלכם רק כשנדרש לספק שירותי תמיכה ולמלא התחייבויות חוזיות ומשפטיות.
- ניהול הרשאות הגישה חל רק על נתונים של שירותי ליבה מסוימים. לפרטים נוספים, אפשר לעיין במאמר אילו נתונים כלולים בניהול הרשאות הגישה ובאישור בקשות גישה?
הדרישות לשימוש בניהול גישה
כדי להשתמש בתכונה 'ניהול הרשאות גישה', צריך את התוסף Google Workspace Assured Controls Plus. כדי ליהנות מכל היתרונות של ניהול הגישה, המשתמשים שהוקצו ל-Assured Controls צריכים להיות ב-Google Workspace Frontline Plus או ב-Enterprise Plus, כי אירועים של ניהול הגישה מוצגים בלוח הבקרה של Access Transparency.
לאדמינים שמנהלים את מהדורות Google Workspace Frontline Plus או Enterprise Plus: יכולים להיות משתמשים ביחידות ארגוניות שונות עם רמות מינוי שונות. אם אתם משתמשים בניהול הרשאות גישה ומגדירים מדיניות ליחידות ארגוניות ספציפיות, המדיניות הזו תחול רק על משתמשים ביחידות ארגוניות שיש להם רישיון ל-Assured Controls Plus.
החלת מדיניות לניהול הרשאות גישה על מחלקות או קבוצות ספציפיות
-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
ניהול גישה.
נדרש התוסף Assured Controls Plus
כדי לבצע את המשימה הזאת, אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- לוחצים על היקף הרשאות מבוסס-משתמשים.
-
(אופציונלי) כדי להחיל את ההגדרה רק על חלק מהמשתמשים, בצד, בוחרים יחידה ארגונית (בדרך כלל מדובר במחלקה) או הגדרות לקבוצת משתמשים (מתקדם).
הגדרות של קבוצות מבטלות את ההגדרות של היחידות הארגוניות. מידע נוסף
- בקטע הגבלת פעולות התמיכה לגבי נתונים שהמדיניות חלה עליהם רק לעובדים האלה, בוחרים אחת מהאפשרויות של מדיניות ניהול הרשאות הגישה.
-
לוחצים על שמירה. אפשר גם ללחוץ על שינוי מברירת המחדל לגבי יחידה ארגונית מסוימת.
אם רוצים בהמשך לשחזר את הערך שעבר בירושה, לוחצים על ירושה (או על ביטול הגדרות לקבוצה).
החלת מדיניות של ניהול הרשאות גישה על סמך מחלקות, קבוצות ותוויות סיווג נתונים
-
במסוף Google Admin, נכנסים לתפריט
נתונים
עמידה בדרישות
ניהול גישה.
נדרש התוסף Assured Controls Plus
כדי לבצע את המשימה הזאת, אתם צריכים להיות מחוברים לחשבון בתור סופר-אדמינים.
- בקטע הגדרת היקף לפי כללים, לוחצים על כללים של Assured Controls כדי לפתוח את אשף יצירת הכללים.
- הקצאת מדיניות על סמך מחלקות, קבוצות ותוויות סיווג נתונים. פרטים נוספים מופיעים במאמר כללי Assured Controls לניהול גישה ולאישורי גישה.
הערה: יכול להיות שיתגלו סתירות במדיניות במהלך ההגדרה. פרטים על אופן הפתרון מופיעים במאמר בנושא פתרון סתירות במדיניות.