Uygulamalara bağlama duyarlı erişim düzeyleri atama

Erişim düzeylerini oluşturduktan sonra, bunları uygulamalara atamaya hazırsınız. Kullanıcı kimliği, cihaz güvenlik durumu, IP adresi ve coğrafi konum üzerinden erişimi kontrol edebilirsiniz. Ayrıca, Uygulama Programlama Arayüzleri (API'ler) aracılığıyla Google Workspace uygulamalarına ve Google Workspace verilerine erişmeye çalışan uygulamalar için erişimi kontrol edebilirsiniz.

Erişim düzeyleri atadığınızda...

  • Erişim düzeyini seçmek, varsayılan olarak izleme moduna geçmesini sağlar. İzleme modu, kullanıcı erişimini engellemeden erişim düzeyinin uygulanmasının etkilerini simüle etmenizi sağlar. İzleme moduyla ilgili ayrıntılar için Bağlam Duyarlı Erişimi Dağıtın bölümüne gidin.
  • Kullanıcılar, seçtiğiniz erişim seviyelerinden birinde belirtilen koşulları karşıladıklarında (listedeki erişim seviyelerinin mantıksal VEYA işlemiyle) uygulamaya erişim hakkı kazanırlar. Kullanıcıların birden fazla erişim düzeyindeki koşulları karşılamasını istiyorsanız (erişim düzeylerinin mantıksal VE'si), birden fazla erişim düzeyi içeren bir erişim düzeyi oluşturun. Bir uygulamaya 10'dan fazla erişim düzeyi atamak istiyorsanız, iç içe erişim düzeyleri kullanabilirsiniz.
  • Mobil uygulamalar için, entegre Gmail kullanıyorsanız, Gmail, Google Chat ve Google Meet'e erişimi aynı anda verebilir veya reddedebilirsiniz. Eğer Chat ve Meet ayrı uygulamalar olarak (entegre Gmail'in bir parçası olarak değil) uygulandıysa, bu uygulamalara erişimi ayrı ayrı vermeniz veya reddetmeniz gerekir.
  • Bazı uygulamaların düzgün çalışması için diğer uygulamalara API erişimi gerekir. Örneğin, Gmail'in Takvim, Drive ve Meet API'lerine erişmesi gerekiyor. Google Takvim'in Görevler API'sine, Gemini'nin ise Gmail API'sine ihtiyacı var. Erişim düzeylerini atarken, uygulamaların amaçlandığı gibi çalışmasını sağlamak için bu bağımlılıkları dikkate alın.
  • Bir uygulamaya erişim düzeyi atamak, uygulamanın API'sini otomatik olarak engellemez. Gmail gibi bir uygulamayı engellediğinizde, kullanıcıların doğrudan uygulamaya giriş yapması engellenir. Ancak, diğer uygulamalar veya üçüncü taraf istemciler, Gmail API'si aracılığıyla e-posta mesajları gibi uygulamanın verilerine yine de erişebilir. API'ler aracılığıyla tüm erişimi engellemek için, uygulamanın API'sine de açıkça erişim düzeyleri uygulamanız gerekir.

Bir uygulamaya erişim düzeyleri atayın.

Başlamadan önce: Gerekiyorsa ayarı bir departmana veya gruba nasıl uygulayacağınızı öğrenin.

  1. Google Yönetici konsolunda, Menü ve ardından Güvenlik ardından Erişim ve veri denetimi ardından ​​Bağlam Duyarlı Erişim bölümüne gidin.

    Veri Güvenliği Erişim düzeyi yönetimi ve Kural yönetimi ayrıcalıkları ile Admin API grupları ve kullanıcıları okuma ayrıcalıklarını gerektirir.

  2. Erişim düzeyleri atayın için Uygulamalara erişim düzeyleri atayın'ı tıklayın.
  3. (İsteğe bağlı) Ayarı yalnızca bazı kullanıcılara uygulamak için, yan taraftan kuruluş birimi (Genellikle departmanlar için kullanılır.) veya yapılandırma grubu (gelişmiş) seçin.

    Grup ayarları, kuruluş birimlerinin ayarlarını geçersiz kılar. Daha fazla bilgi

  4. Bir seçim yapın:
    • Bir uygulamaya işaret edin ve Eylemler ardından Ata seçeneğine tıklayın.
    • Birden fazla uygulamanın yanındaki kutuları işaretleyin ve ardından uygulama listesinin üstünde Ata düğmesine tıklayın.
  5. Erişim seviyeleri için, Düzenle seçeneğine tıklayın.
  6. Erişim düzeyi(leri) için, her erişim düzeyi için bir seçenek belirleyin:
    • Erişim düzeyini seçmenin, erişimi fiilen engellemeden kullanıcıları nasıl etkileyeceğini test etmek için Monitör kutusunu işaretleyin.
    • Erişim düzeyini uygulamaya başlamak için Etkin kutusunu işaretleyin.
  7. Kaydet'i tıklayın.
  8. İşlemler için, Düzenle'ye tıklayın.
  9. Desteklenen bir uygulama için etkin erişim düzeyi politikası karşılanmadığında hangi eylemin gerçekleşeceğini belirtmek için Uyarı veya Engelle seçeneğini belirleyin. Desteklenen uygulamalar hakkında ayrıntılı bilgi için bu sayfadaki Bağlam Duyarlı Erişim için Uygulama Desteği bölümüne gidin.
  10. Kaydet'i tıklayın.
  11. (İsteğe bağlı) Erişim düzeyleri için seçtiğiniz kapsamı güncellemek için:
    1. Kapsam için, Düzenle'e tıklayın.
    2. Gerekli değişiklikleri yapın ve Kaydet'i tıklayın.
  12. (İsteğe bağlı) Erişim seviyeleriniz için seçtiğiniz uygulamaları güncellemek için:
    1. Uygulamalar için, Düzenle'e tıklayın.
    2. Gerekli değişiklikleri yapın ve Kaydet'i tıklayın.
  13. Politika ayarları için Düzenle'yi tıklayın.
  14. (Önerilen) Erişim düzeylerinin temel masaüstü, Android ve iOS uygulamaları ile web uygulamalarının kullanıcılarına uygulanması için Erişim düzeyleri karşılanmazsa kullanıcıların Google masaüstü ve mobil uygulamalarına erişimini engelle kutusunu işaretleyin. Tercih ettiğiniz erişim düzeyi ayarlarını yapılandırdıktan sonra bekleyebileceğiniz davranışlar hakkında ayrıntılı bilgi için bu sayfadaki Erişim düzeyi ayarlarına bağlı uygulama davranışı bölümüne gidin.
  15. (İsteğe bağlı) Uygulamaların açıkta bulunan genel API'ler aracılığıyla Çalışma Alanı verilerine erişme girişimlerini engellemek için, Erişim düzeyleri karşılanmazsa, diğer uygulamaların seçilen uygulamalara API'ler aracılığıyla erişmesini engelle kutusunu işaretleyin.

    • (İsteğe bağlı) Güvenilir uygulamaların açıkta bulunan API'ler aracılığıyla engellenmesini önlemek için, İzin verilen uygulamalar listesindeki uygulamaları muaf tut, böylece erişim düzeylerinden bağımsız olarak belirli Google hizmetleri için API'lere her zaman erişebilirler, kutusunu işaretleyin.

      Bu seçenek, Yönetici konsolunda bir grup seçebilmenize rağmen, yapılandırma grubu yerine kuruluş birimi bazında yapılandırma için kullanılabilir. Ayrıntılar için Kullanım örnekleri: Güvenilir üçüncü taraf uygulamalarının engellenmesini önleme. bölümüne gidin.

      • Muaf tutmak istediğiniz uygulama veya uygulama listesi görünmüyorsa, Uygulama erişim denetimine git seçeneğine tıklayın ve uygulamaya güvenmek için adımları tamamlayın. Uygulama Erişim Denetimi sayfasında Güvenilir olarak işaretlediğiniz tüm uygulamalar, güvenilir uygulamalar tablosunda listelenir. Güvenilir olarak işaretlediğiniz ve API zorlamasından muaf tuttuğunuz uygulamalar önceden seçilir.
    • Gerekirse, API zorlamasından muaf tutmak istediğiniz uygulamaları seçin ve Devam düğmesine tıklayın.

  16. Kaydet'i tıklayın.

  17. Bu politika ne yapacak? için, yeni erişim seviyelerinizin kuruluşunuz ve uygulamalarınız üzerindeki etkilerini inceleyin. Seçimleri güncellemek için, Erişim düzeyleri, Eylemler, Kapsam, Uygulamalar veya Politika ayarları'nın yanındaki Düzenle seçeneğine tıklayın.

  18. Ata'yı tıklayın.

Uygulamalar listesi sayfasına geri döndünüz. Erişim düzeyleri sütunu, hem izleme modunda hem de aktif modda her uygulamaya uygulanan erişim düzeylerinin sayısını gösterir.

Bağlama Duyarlı Erişim için uygulama desteği

Google uygulaması Engelleme modu desteği Uyarı modu desteği
Takvim
Chat
Drive
Gmail
Google Dokümanlar (Google E-Tablolar ve Google Slaytlar dahil)
Google Keep
Google Görevler
Yönetici konsolu Yalnızca web
Gemini Yalnızca web
Google Sites Yalnızca web
Meet Yalnızca web ve Android
Gemini Notebook Yalnızca web
Data Studio
Google Classroom
Google Cloud
Google Cloud Search
Google İşletme Sürümü
Google Play Console
Gemini Notebook

Erişim düzeyi ayarlarına dayalı uygulama davranışları

Aşağıdaki tablo, işaretleme yapıp yapmamanıza bağlı olarak davranışları özetlemektedir. Erişim düzeyleri karşılanmadığı takdirde kullanıcıların Google masaüstü ve mobil uygulamalarına erişimi engellenebilir. Kutuyu ve Uç Nokta doğrulamasını dağıtıp dağıtmadığınızı kontrol edin.

Bu tablodaki anahtar terimler:

  • Uygulanan erişim düzeyi—Erişim, Bağlam Duyarlı Erişim yapılandırmasında ayarladığınız erişim düzeylerine göre verilir.
  • Erişim izni verildi: Bağlama duyarlı erişim uygulanmaz ve tüm erişim izinleri verilir.
  • Erişim engellendi: Bağlama duyarlı erişim yapılandırılmadığı veya uç nokta doğrulaması etkinleştirilmediği için erişim engellenir.

Erişim düzeyi

Bağlam Duyarlı Erişim etkinleştirildi

İzin ver/engelle (yerel ve web)

Mobil

Masaüstü

Mobil yerel

Mobil web

Masaüstü web

Masaüstü yerel

Uç nokta doğrulaması dağıtıldı mı?

Yalnızca IP/Geo özellikleri ile erişim düzeyi

Erişim düzeyleri karşılanmazsa kullanıcıların Google masaüstü ve mobil uygulamalarına erişimini engelle kutusu işaretlenmişse*

Uygulanan erişim düzeyi

Uygulanan erişim düzeyi

Zorunlu değil

Erişim düzeyleri karşılanmazsa kullanıcıların Google masaüstü ve mobil uygulamalarına erişimini engelle kutusu işaretli değil

Erişim izni verildi

Uygulanan erişim düzeyi

Uygulanan erişim düzeyi

Erişim izni verildi

Zorunlu değil

Cihaz özellikleri ile erişim düzeyi

Erişim düzeyleri karşılanmazsa kullanıcıların Google masaüstü ve mobil uygulamalarına erişimini engelle kutusu işaretlenmişse*

Uygulanan erişim düzeyi

Uygulanan erişim düzeyi

Evet

Erişim düzeyleri karşılanmazsa kullanıcıların Google masaüstü ve mobil uygulamalarına erişimini engelle kutusu işaretlenmişse

Uygulanan erişim düzeyi

Erişim engellendi

Hayır

Erişim düzeyleri karşılanmazsa kullanıcıların Google masaüstü ve mobil uygulamalarına erişimini engelle kutusu işaretli değil

Erişim izni verildi

Uygulanan erişim düzeyi

Uygulanan erişim düzeyi

Erişim izni verildi

Evet

Erişim düzeyleri karşılanmazsa kullanıcıların Google masaüstü ve mobil uygulamalarına erişimini engelle kutusu işaretli değil Erişim izni verildi Uygulanan erişim düzeyi Erişim engellendi Erişim izni verildi Hayır

* Önerilen ayar

Notlar:

  • Gemini mobil uygulamasının kendi içinde içerik engelleme sistemi bulunmaktadır. Bir sorgu erişim düzeyini ihlal ettiğinde, standart sistem uyarısı yerine uygulama "erişim reddedildi" mesajı gösterir.
    • Selamlaşma gibi basit sorgular, erişim değerlendirmesi gerektirmediği için bu mesajı tetiklemez.
    • Engellenmiş karmaşık bir isteğin ardından basit bir sorgu gelirse, uygulama önceki isteği yeniden işleyebilir. Bu durum, başka bir "erişim engellendi" uyarısına veya engellenen sorguya istenmeyen bir yanıta yol açabilir.
    • Kısıtlamalar altındayken, Gemini yalnızca temel sistemini kullanarak basit sorgulara yanıt verir. Google Workspace verilerine (örneğin Gmail veya Google Drive) erişim son derece kısıtlı kalmaya devam ediyor.
  • Google Takvim veya Drive için Diğer uygulamalar API'ler aracılığıyla erişmeye çalıştığında uygula seçeneği açık olduğunda, Gemini uygulaması da engellenir. Bu durum, Gemini uygulamasının veri değil, Google Takvim ve Drive kapsamlarına erişime ihtiyaç duymasından kaynaklanmaktadır. Bu ayarı etkinleştirmek için, Politika ayarları bölümünde, Erişim düzeyleri karşılanmazsa, diğer uygulamaların seçilen uygulamalara API'ler aracılığıyla erişmesini engelle kutusunu işaretleyin.

Atanan erişim düzeylerini inceleme veya değiştirme

Bu ayar, değişiklikleri yerel olarak uygulamak için kullanılır ve devralınan atamaları göstermez.

  1. Google Yönetici konsolunda, Menü ardından Güvenlik ardından Erişim ve veri denetimi ardından ​​Bağlam Duyarlı Erişim bölümüne gidin.

    Veri Güvenliği Erişim düzeyi yönetimi ve Kural yönetimi ayrıcalıkları ile Admin API grupları ve kullanıcıları okuma ayrıcalıklarını gerektirir.

  2. Erişim düzeyleri atayın için Uygulamalara erişim düzeyleri atayın'ı tıklayın.
  3. (İsteğe bağlı) Ayarı yalnızca bazı kullanıcılara uygulamak için, yan taraftan kuruluş birimi (Genellikle departmanlar için kullanılır.) veya yapılandırma grubu (gelişmiş) seçin.

    Grup ayarları, kuruluş birimlerinin ayarlarını geçersiz kılar. Daha fazla bilgi

  4. Bir seçim yapın:
    • Bir uygulamaya işaret edin ve Eylemler ardından Ata seçeneğine tıklayın.
    • Birden fazla uygulamanın yanındaki kutuları işaretleyin ve ardından uygulama listesinin üstünde Ata düğmesine tıklayın.
  5. Erişim seviyeleri için, Düzenle seçeneğine tıklayın.
  6. Erişim düzeyi(leri) için, her erişim düzeyi için bir seçenek belirleyin:
    • Erişim düzeyini seçmenin, erişimi fiilen engellemeden kullanıcıları nasıl etkileyeceğini test etmek için Monitör kutusunu işaretleyin.
    • Erişim düzeyini uygulamaya başlamak için Etkin kutusunu işaretleyin.
  7. Kaydet'i tıklayın.
  8. İşlemler için, Düzenle'ye tıklayın.
  9. Seçtiğiniz erişim düzeylerini gözden geçirin ve erişim düzeyi koşulları karşılanmadığında istediğiniz eylemin tetiklenip tetiklenmediğini doğrulayın.
    • Engelle—Uygulamaya erişimi engeller.
    • Uyarı—Uygulamaya erişime izin verir ve kullanıcı uygulamayı kullanırken ona bir uyarı bildirimi gönderir. Kullanıcı uygulamayı aktif olarak kullanmaya devam ederse, her 48 saatte bir yeni bir bildirim alır. Farklı uygulamalar aynı erişim düzeyleriyle korunuyorsa, kullanıcılara gereksiz bildirim gönderilmesini önlemek için yalnızca ilk erişim denemesi bildirim tetikler.
  10. Kaydet'i tıklayın.
  11. (İsteğe bağlı) Erişim düzeyleri için seçtiğiniz kapsamı gözden geçirmek veya güncellemek için:
    1. Kapsam için, Düzenle'e tıklayın.
    2. Gerekli değişiklikleri yapın ve Kaydet'i tıklayın.
  12. (İsteğe bağlı) Erişim seviyeleriniz için seçtiğiniz uygulamaları incelemek veya güncellemek için:
    1. Uygulamalar için, Düzenle'e tıklayın.
    2. Gerekli değişiklikleri yapın ve Kaydet'i tıklayın.
  13. Politika ayarları için Düzenle'yi tıklayın.
  14. Seçtiğiniz politikayı gözden geçirerek doğru uygulamaları engellemek üzere ayarlanıp ayarlanmadığını doğrulayın. Bu politika, seçtiğiniz uygulamaların masaüstü ve mobil sürümlerine erişimi engellemeyi, diğer uygulamaların API'ler kullanarak seçtiğiniz uygulamalara erişmesini engellemeyi ve izin verilenler listesindeki uygulamaları muaf tutmayı içerebilir.
  15. Kaydet'i tıklayın.
  16. Bu politika ne yapacak? için, yeni Bağlam Duyarlı Erişim düzeylerinizin kuruluşunuz ve uygulamalarınız üzerindeki etkilerini inceleyin. Seçimleri güncellemek için, Erişim düzeyleri, Eylemler, Kapsam, Uygulamalar veya Politika ayarları'nın yanındaki Düzenle seçeneğine tıklayın.
  17. Ata'yı tıklayın.

Bir erişim düzeyi için günlüğe kaydedilen etkinlikleri görüntüleme

"Raporu Görüntüle" seçeneğini kullanarak, atadığınız erişim düzeylerinin uygulamalara kullanıcı erişimini kontrol etmek için doğru şekilde çalışıp çalışmadığını takip edebilirsiniz. Erişim düzeylerinin izleme veya aktif moda ayarlanması, bağlam duyarlı erişim günlüğüne kaydedilen olaylar oluşturur.

  1. Google Yönetici konsolunda, Menü ardından Güvenlik ardından Erişim ve veri denetimi ardından ​​Bağlam Duyarlı Erişim bölümüne gidin.

    Veri Güvenliği Erişim düzeyi yönetimi ve Kural yönetimi ayrıcalıkları ile Admin API grupları ve kullanıcıları okuma ayrıcalıklarını gerektirir.

  2. Erişim düzeyleri atayın için Uygulamalara erişim düzeyleri atayın'ı tıklayın.
  3. (İsteğe bağlı) Ayarı yalnızca bazı kullanıcılara uygulamak için, yan taraftan kuruluş birimi (Genellikle departmanlar için kullanılır.) veya yapılandırma grubu (gelişmiş) seçin.

    Grup ayarları, kuruluş birimlerinin ayarlarını geçersiz kılar. Daha fazla bilgi

  4. Bir uygulamaya işaret edin ve Eylemler ardından Raporu görüntüle seçeneğine tıklayın.
  5. Yan tarafta bulunan güvenlik inceleme aracı bağlantısına tıklayarak, seçilen uygulama için Bağlam Duyarlı Erişim günlük olaylarında otomatik arama yapabilirsiniz.

Arama sonuçları aşağıdaki bilgileri içerir:

  • Erişim reddedildi (İzleme modu) olayları, bu erişim düzeyi uygulansaydı engellenecek olan kullanıcıları gösterir.
  • İşlemi gerçekleştiren sütununda, engellenen kullanıcı gösterilir.
  • Uygulanan, karşılanan (erişim koşulları yerine getirilen) ve karşılanmayan (erişim koşulları yerine getirilmeyen) erişim düzeyleri.

Daha fazla bilgi için bkz. Bağlam Duyarlı Erişim günlük olayları.