سطوح دسترسی را به برنامه‌های متعلق به گوگل اختصاص دهید

نسخه‌های پشتیبانی‌شده برای این ویژگی: Frontline Standard و Frontline Plus؛ Enterprise Standard و Enterprise Plus؛ Education Standard و Education Plus؛ Enterprise Essentials Plus؛ Cloud Identity Premium. نسخه خود را مقایسه کنید

به عنوان مدیر، می‌توانید سطوح دسترسی را به تمام برنامه‌های متعلق به گوگل در سازمان خود اختصاص دهید. سطوح دسترسی با قوانین دسترسی آگاه از متن سازمان شما کار می‌کنند که به شما کمک می‌کند دسترسی به برنامه‌ها را بر اساس هویت کاربر، وضعیت امنیتی دستگاه، آدرس IP و موقعیت جغرافیایی کنترل کنید. وقتی سطوح دسترسی را اختصاص می‌دهید، یک کنترل اصلی برای قوانین دسترسی آگاه از متن در سراسر سازمان خود ایجاد می‌کنید. با این حال، اگر یک برنامه متعلق به گوگل قوانین خاص خود را تعیین کرده باشد، آن قوانین خاص برنامه اولویت دارند (به استثنای برنامه Android Gemini که هم سطوح دسترسی اصلی و هم سطح دسترسی خاص برنامه را اعمال می‌کند).

وقتی سطوح دسترسی را تعیین می‌کنید…

سطوح دسترسی تعیین می‌کنند که آیا به کاربران اجازه دسترسی به برنامه‌های متعلق به گوگل داده می‌شود یا خیر. وقتی به یک کاربر چندین سطح دسترسی اختصاص داده می‌شود، در صورتی که شرایط هر یک از سطوح انتخاب شده را داشته باشد (یک OR منطقی)، به آنها دسترسی داده می‌شود. اگر می‌خواهید کاربران شرایط بیش از یک سطح دسترسی را داشته باشند (یک AND منطقی از سطوح دسترسی)، باید یک سطح دسترسی واحد ایجاد کنید که شامل چندین سطح دسترسی باشد. برای کنترل دسترسی به بیش از 10 سطح دسترسی برای برنامه‌های متعلق به گوگل، می‌توانید از سطوح دسترسی تو در تو استفاده کنید.

استثنائات سطح دسترسی

اگر سطح دسترسی را به یک برنامه متعلق به گوگل اختصاص دهید، این سطح دسترسی برای موارد زیر اعمال نخواهد شد:

  • کنسول مدیریت گوگل - به مدیران کمک می‌کند تا از قفل شدن تصادفی خود جلوگیری کنند. برای کنترل دسترسی به کنسول مدیریت، مراحل موجود در بخش «اختصاص سطوح دسترسی آگاه از متن به کنسول مدیریت» را دنبال کنید.
  • صفحات سلف سرویس حساب کاربری — تضمین می‌کند که کاربران از مدیریت اطلاعات حساب خود، مانند myaccount.google.com، محروم نمی‌شوند.
  • سرویس‌های گوگل کلود — شامل کنسول گوگل کلود، کنسول فایربیس (پلتفرم توسعه اپلیکیشن موبایل و وب گوگل) و سرویس‌های مرتبط می‌شود. دسترسی به این پلتفرم‌ها به طور مستقل از طریق گوگل کلود مدیریت می‌شود. برای کنترل دسترسی به این موارد، به نمای کلی مدیر زمینه دسترسی بروید.

سطوح دسترسی را به همه برنامه‌های متعلق به گوگل اختصاص دهید

قبل از شروع: در صورت نیاز، نحوه اعمال تنظیمات را در یک بخش یا گروه بیاموزید.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس امنیت و سپس کنترل دسترسی و داده‌ها و سپس دسترسی آگاه از متن .

    به سطح دسترسی امنیت داده‌ها و امتیازات مدیریت قوانین و همچنین گروه‌های API ادمین و امتیازات خواندن کاربران نیاز دارد.

  2. روی تنظیمات عمومی کلیک کنید.
  3. (اختیاری) برای اعمال تنظیمات فقط برای برخی از کاربران، در کنار، یک واحد سازمانی (که اغلب برای بخش‌ها استفاده می‌شود) یا یک گروه پیکربندی (پیشرفته) را انتخاب کنید.

    تنظیمات گروه، واحدهای سازمانی را نادیده می‌گیرد. اطلاعات بیشتر

  4. در بخش « سطوح دسترسی برای برنامه‌های متعلق به گوگل» ، روی «ویرایش» کلیک کنید. .
  5. در کنار هر سطح دسترسی، یک گزینه را انتخاب کنید:

    • برای اجازه دسترسی به برنامه و ثبت تلاش‌هایی که سطح دسترسی انتخاب شده را رعایت نمی‌کنند، کادر Monitor را علامت بزنید.

      از این تنظیم برای آزمایش قوانین و درک تأثیر آنها استفاده کنید.

    • برای مسدود کردن دسترسی به برنامه‌ها برای کاربرانی که سطح دسترسی مشخص شده را ندارند، کادر فعال را علامت بزنید.

      احتیاط کنید—این تنظیم می‌تواند دسترسی کاربر را مختل کند. برخی از برنامه‌ها، مانند جستجوی گوگل و یوتیوب، حتی زمانی که کاربران از حساب‌های گوگل مدیریت‌شده خود خارج شده‌اند، همچنان اجازه استفاده از آن‌ها را می‌دهند.

  6. روی ذخیره کلیک کنید. یا می‌توانید برای یک واحد سازمانی روی لغو کلیک کنید.

    برای بازیابی مقدار ارث‌بری شده در آینده، روی Inherit (یا Unset برای یک گروه) کلیک کنید.