アクセス管理: お客様のデータに関連するサポート対応を行える Google スタッフを制限する

アクセス管理を使用するには、Google Workspace の Assured Controls Plus アドオンが必要です。詳しくは、営業担当者にお問い合わせください。

2024 年 6 月 17 日より前に Assured Controls アドオンと Assured Support アドオンを購入したお客様は、引き続きアクセス管理をご利用いただけます

Google Workspace のアクセス管理を使用すると、組織のデータに関連するサポート対応を行える Google スタッフを制限できます。アクセス管理ポリシーは、組織内の全ユーザーに適用することも、部門やグループごとに異なるポリシーを設定することもできます。また、Assured Controls ルールを使用して、分類ラベルに基づいてデータに制限を適用することもできます。

利用可能なアクセス管理ポリシー

  • 指定しない - サポート担当者を制限しません。
  • 米国内にいる米国の Google スタッフ - 米国の Google スタッフは、物理的に米国内に居住する米国の人員と定義されます。
  • CJIS と IRS 1075 の認証を受けた、米国内の Google スタッフ - 適切なバックグラウンド チェックに合格した、物理的に米国内に居住する米国の人員によってのみサポート対応が行われます。(このオプションを使用する前に、お客様の州で Google Workspace のオンボーディングが完了していることを確認してください。詳しくは、営業担当者にお問い合わせください)。
  • EU 地域内の EU の Google スタッフによるアクセス、または必要な場合は EU 外の Google スタッフによる EU 地域内の仮想デスクトップを通じたアクセス - EU 地域内の EU スタッフがサポート対応を行うように制限します。必要に応じて、EU 地域外の Google スタッフが EU 地域内の仮想デスクトップを介してデータにアクセスすることがあります。

Google スタッフによるアクセスについて

  • Google 社員がお客様のデータにアクセスできるのは、サポート サービスを提供するのに必要な場合と、契約上の義務および法的義務を果たすのに必要な場合とに限られます。
  • アクセス管理の適用対象となるのは、一部のコアサービス データに限られます。詳細については、アクセス管理とアクセス承認の対象となるデータをご覧ください。

アクセス管理を使用するための要件

アクセス管理機能を使用するには、Google Workspace Assured Controls Plus アドオンが必要です。アクセス管理のメリットを最大限に活かすため、Assured Controls に割り当てるユーザーは Google Workspace Frontline Plus または Enterprise Plus を利用可能なユーザーである必要があります(アクセス管理のイベントはアクセスの透明性ダッシュボードに表示されるため)。

Google Workspace Frontline Plus または Enterprise Plus エディションの管理者向けの情報: 個々の組織部門で複数のサブスクリプション レベルのユーザーが混在できます。アクセス管理を使用して特定の組織部門に対してポリシーを設定した場合、そのポリシーは Assured Controls Plus ライセンスを持つ組織部門内のユーザーにのみ適用されます。

特定の部門またはグループにアクセス管理ポリシーを適用する

  1. Google 管理コンソールで、メニュー アイコン 次に [データ] 次に [コンプライアンス] 次に [アクセス管理] に移動します。

    Assured Controls Plus アドオンが必要です

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. [ユーザーベースの適用範囲の設定] をクリックします。
  3. (省略可)設定を一部のユーザーにのみ適用するには、横にある [組織部門](主に部署に使用)または [グループ](高度な設定)を選択します。

    グループの設定は組織部門の設定をオーバーライドします。詳細

  4. [対象となるデータに対するサポートのアクションを次のスタッフのみに制限します] で、アクセス管理ポリシーのオプションを 1 つ選択します。
  5. [保存] をクリックします。または、組織部門の [オーバーライド] をクリックします。

    後で継承値を復元するには、[継承](グループの場合は [設定解除])をクリックします。

部門、グループ、データ分類ラベルに基づいてアクセス管理ポリシーを適用する

  1. Google 管理コンソールで、メニュー アイコン 次に [データ] 次に [コンプライアンス] 次に [アクセス管理] に移動します。

    Assured Controls Plus アドオンが必要です

    この操作を実施するには、特権管理者としてログインする必要があります。

  2. [ルールベースのスコープ設定] で、[Assured Controls ルール] をクリックして、ルール作成ウィザードを開きます。
  3. 部門、グループ、データ分類ラベルに基づいてポリシーを割り当てます。詳しくは、アクセス管理とアクセス承認の Assured Controls ルールをご覧ください。

注釈: ポリシーの競合は設定中に発生する可能性があります。競合の解決方法について詳しくは、ポリシーの競合の解決をご覧ください。