访问管理:限制哪些 Google 员工能够针对您的数据执行支持操作

如需使用访问管理功能,您需要购买 Google Workspace 安全管控 Plus 版加购项。如需了解详情,请与您的销售代表联系。

如果您在 2024 年 6 月 17 日之前购买了安全管控和安心支持服务附加服务,则仍可以使用访问管理功能

您可以使用 Google Workspace 的访问管理功能来限制哪些 Google 员工可针对您组织的数据执行支持操作。您可以将访问权限管理政策应用于组织中的所有用户,也可以为部门或群组设置不同的政策。或者,您也可以使用安全管控规则,根据分类标签对数据应用限制。

可用的访问管理政策

  • 无偏好 - 不限制支持人员
  • 美国境内的美国 Google 员工 - 美国 Google 员工是指实际位于美国境内的美国人。
  • 美国境内获得 CJIS 授权和 IRS 1075 授权的 Google 员工 - 仅允许实际位于美国境内并且已完成相关背景调查的员工执行支持操作。(如要使用此选项,请确保您的州已完成与 Google Workspace 的合作关系建立流程。如需了解详情,请与您的销售代表联系。)
  • 欧盟境内的欧盟 Google 员工,或者在必要时允许欧盟境外的 Google 员工通过欧盟境内的虚拟桌面提供支持 - 仅允许身在欧盟境内的欧盟员工执行支持操作。如有必要,非欧盟 Google 员工可以通过欧盟境内的虚拟桌面访问数据。

Google 员工访问权限简介

访问管理功能使用要求

如需使用访问管理功能,您需要购买 Google Workspace 安全管控 Plus 版加购项。由于访问管理事件会显示在 Access Transparency 信息中心,因此获得安全管控服务的用户必须使用 Google Workspace 一线员工 Plus 版或企业 Plus 版,才能充分发挥访问管理功能的优势。

对于管理 Google Workspace 一线员工 Plus 版或企业 Plus 版的管理员:一个组织部门可以包含多个订阅层级的用户。如果您使用访问管理功能并为特定组织部门设置了政策,则该政策将仅应用于拥有安全管控 Plus 版许可的组织部门中的用户。

将访问管理政策应用于特定部门或群组

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 数据 然后 法规遵从 然后 访问权限管理。

    需要安全管控 Plus 版加购项

    您必须以超级用户身份登录,才能执行此任务。

  2. 点击基于用户的范围设置。
  3. (可选)如要将设置仅应用于部分用户,请在侧边选择一个组织部门(对于部门来说这是常用选项)或配置群组(高级)。

    群组设置会覆盖组织部门的设置。了解详情

  4. 对于仅允许以下人员针对所涵盖数据执行支持操作,请选择一个访问管理政策选项。
  5. 点击保存。您也可以针对组织部门点击覆盖。

    如要稍后恢复继承的值,请点击继承(如果是群组,请点击取消设置)。

根据部门、群组和数据分类标签应用访问管理政策

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 数据 然后 法规遵从 然后 访问权限管理。

    需要安全管控 Plus 版加购项

    您必须以超级用户身份登录,才能执行此任务。

  2. 对于基于规则的范围界定,请点击安全管控规则以打开规则创建向导。
  3. 根据部门、群组和数据分类标签分配政策。如需了解详情,请参阅访问权限管理和访问权限审批的安全管控规则。

注意:在设置过程中可能会出现政策冲突。如需详细了解如何解决这些冲突,请参阅政策冲突解决。