بعد إنشاء مستويات الوصول، ستكون جاهزًا لتعيينها للتطبيقات. يمكنك التحكم في الوصول عن طريق هوية المستخدم، وحالة أمان الجهاز، وعنوان IP، والموقع الجغرافي. يمكنك أيضًا التحكم في الوصول للتطبيقات التي تحاول الوصول إلى تطبيقات Google Workspace والتطبيقات التي تحاول الوصول إلى بيانات Google Workspace من خلال واجهات برمجة التطبيقات (APIs).
عند تعيين مستويات الوصول...
- يؤدي تحديد مستوى الوصول إلى ضبطه على وضع المراقبة بشكل افتراضي. يتيح لك وضع المراقبة محاكاة آثار فرض مستوى وصول دون حظر وصول المستخدم. للحصول على تفاصيل حول وضع المراقبة، انتقل إلى نشر الوصول الواعي بالسياق.
- يتم منح المستخدمين حق الوصول إلى التطبيق عندما يستوفون الشروط المحددة في أحد مستويات الوصول التي تحددها (عملية OR منطقية لمستويات الوصول في القائمة). إذا كنت تريد أن يستوفي المستخدمون الشروط في أكثر من مستوى وصول واحد (عملية منطقية AND لمستويات الوصول)، فأنشئ مستوى وصول يحتوي على مستويات وصول متعددة. إذا كنت ترغب في تعيين أكثر من 10 مستويات وصول لتطبيق ما، يمكنك استخدام مستويات الوصول المتداخلة.
- بالنسبة لتطبيقات الهاتف المحمول، إذا كنت تستخدم Gmail المدمج، يمكنك منح أو رفض الوصول إلى Gmail وGoogle Chat وGoogle Meet جميعها في وقت واحد. إذا تم تنفيذ Chat و Meet كتطبيقات منفصلة (وليس كجزء من Gmail المدمج)، فأنت بحاجة إلى منح أو رفض الوصول إلى تلك التطبيقات بشكل منفصل.
- تحتاج بعض التطبيقات إلى إذن الوصول إلى واجهة برمجة التطبيقات في تطبيقات أخرى لتعمل بشكل صحيح. على سبيل المثال، يحتاج Gmail إلى الوصول إلى واجهات برمجة تطبيقات التقويم، وDrive، وMeet. يحتاج تقويم جوجل إلى واجهة برمجة تطبيقات المهام، ويحتاج تطبيق جيميني إلى واجهة برمجة تطبيقات جيميل. عند تحديد مستويات الوصول، ضع هذه التبعيات في الاعتبار لضمان عمل التطبيقات على النحو المنشود.
- لا يؤدي تحديد مستوى وصول لتطبيق إلى حظر واجهة برمجة التطبيقات تلقائيًا. إذا قمت بحظر تطبيق ما، مثل Gmail، فسيتم منع المستخدمين من تسجيل الدخول مباشرةً إلى التطبيق. ومع ذلك، قد تتمكن تطبيقات أخرى أو عملاء تابعون لجهات خارجية من الوصول إلى بيانات التطبيق عبر واجهة برمجة التطبيقات (API) الخاصة به، مثل رسائل البريد الإلكتروني التي تستخدم واجهة برمجة تطبيقات Gmail. لمنع الوصول عبر واجهات برمجة التطبيقات (APIs)، يجب عليك تطبيق مستويات الوصول بشكل صريح على واجهة برمجة التطبيقات الخاصة بالتطبيق أيضًا.
تحديد مستويات الوصول إلى التطبيق
قبل البدء: يمكنك التعرّف على كيفية تطبيق الإعداد على قسم أو مجموعة، إذا لزم الأمر.
-
في وحدة تحكم مشرف جوجل، انتقل إلى القائمة
الأمان
الوصول والتحكم في البيانات
الوصول الواعي بالسياق.
يتطلب ذلك امتيازات إدارة القواعد ومستوى الوصول لأمان البيانات وامتيازات "القراءة" لمجموعات ومستخدمي Admin API.
- بالنسبة إلى تحديد مستويات الوصول، انقر على تحديد مستويات الوصول إلى التطبيقات.
-
(اختياري) لتطبيق الإعدادات على بعض المستخدمين فقط، من جانب الصفحة، اختَر الوحدة التنظيمية (غالبًا ما تُستخدم للأقسام) أو مجموعة ضبط (إعدادات متقدّمة).
تلغي إعدادات المجموعة إعدادات الوحدات التنظيمية. مزيد من المعلومات
- حدِّد خيارًا:
- أشر إلى تطبيق وانقر على الإجراءات
تعيين.
- حدد المربعات بجوار التطبيقات المتعددة، ثم انقر فوق Assign أعلى قائمة التطبيقات.
- أشر إلى تطبيق وانقر على الإجراءات
- للوصول إلى مستويات الوصول، انقر فوق تحرير.
- بالنسبة لمستوى(مستويات) الوصول ، اختر خيارًا لكل مستوى وصول:
- لاختبار كيفية تأثير تحديد مستوى الوصول على المستخدمين دون حظر الوصول فعليًا، حدد خانة Monitor.
- لبدء تطبيق مستوى الوصول، حدد خانة Active.
- انقر على حفظ.
- بالنسبة إلى الإجراءات، انقر على تعديل.
- اختر تحذير أو حظر لتحديد الإجراء الذي سيتم اتخاذه عند عدم استيفاء سياسة مستوى الوصول النشط لتطبيق مدعوم. لمزيد من التفاصيل حول التطبيقات المدعومة، انتقل إلى دعم التطبيقات للوصول المُدرك للسياق في هذه الصفحة.
- انقر على حفظ.
- (اختياري) لتحديث النطاق الذي حددته لمستويات الوصول الخاصة بك:
- للحصول على Scope، انقر فوق Edit.
- أدخِل أي تغييرات، ثم انقر على حفظ.
- (اختياري) لتحديث التطبيقات التي اخترتها لمستويات الوصول الخاصة بك:
- بالنسبة إلى Apps، انقر فوق Edit.
- أدخِل أي تغييرات، ثم انقر على حفظ.
- لإعدادات السياسة ، انقر فوق تحرير .
- (موصى به) حدد خانة منع المستخدمين من الوصول إلى تطبيقات سطح المكتب والهواتف المحمولة من Google إذا لم يتم استيفاء مستويات الوصول لتطبيق مستويات الوصول على مستخدمي تطبيقات سطح المكتب الأساسية وتطبيقات Android و iOS وتطبيقات الويب. للحصول على تفاصيل حول السلوكيات التي يمكنك توقعها بعد تكوين إعدادات مستوى الوصول المفضلة لديك، انتقل إلى سلوك التطبيق بناءً على إعدادات مستوى الوصول في هذه الصفحة.
(اختياري) لمنع التطبيقات من محاولة الوصول إلى بيانات مساحة العمل من خلال واجهات برمجة التطبيقات العامة المكشوفة، حدد خانة منع التطبيقات الأخرى من الوصول إلى التطبيقات المحددة عبر واجهات برمجة التطبيقات، إذا لم يتم استيفاء مستويات الوصول.
(اختياري) لاستثناء التطبيقات الموثوقة من الحظر من خلال واجهات برمجة التطبيقات المكشوفة، حدد خانة استثناء التطبيقات المدرجة في القائمة المسموح بها حتى تتمكن دائمًا من الوصول إلى واجهات برمجة التطبيقات لخدمات Google المحددة، بغض النظر عن مستويات الوصول.
هذا الخيار متاح للتكوين حسب الوحدة التنظيمية، وليس مجموعة التكوين، على الرغم من أنه يمكنك تحديد مجموعة في وحدة تحكم المسؤول. للمزيد من التفاصيل، انتقل إلى حالات الاستخدام: استثناء تطبيقات الطرف الثالث الموثوقة من الحظر.
- إذا لم تظهر قائمة التطبيقات أو التطبيق الذي تريد استثناءه، فانقر على انتقال إلى التحكم في الوصول إلى التطبيقات وأكمل الخطوات لتوثيق التطبيق. أي تطبيقات تُحددها موثوقة في صفحة التحكم في الوصول إلى التطبيقات ستُدرج في جدول التطبيقات الموثوقة. يتم تحديد التطبيقات مسبقًا إذا قمت بتحديدها على أنها موثوقة ومعفاة من تطبيق واجهة برمجة التطبيقات (API).
إذا لزم الأمر، حدد التطبيقات التي تريد إعفاءها من تطبيق واجهة برمجة التطبيقات وانقر فوق متابعة.
انقر على حفظ.
بالنسبة لـ ماذا ستفعل هذه السياسة؟، راجع الآثار التي ستحدثها مستويات الوصول الجديدة على مؤسستك وتطبيقاتها. لتحديث التحديدات، بجوار مستويات الوصول، الإجراءات، النطاق، التطبيقات، أو إعدادات السياسة، انقر فوق تحرير.
انقر على تخصيص.
ستعود إلى صفحة قائمة التطبيقات. يُظهر عمود مستويات الوصول عدد مستويات الوصول المطبقة على كل تطبيق في كل من وضع المراقبة والوضع النشط.
التطبيقات المتوافقة مع "إذن الوصول المستند إلى السياق"
| تطبيق Google | التوافق مع وضع الحظر | التوافق مع وضع التحذير |
|---|---|---|
| تقويم Google | ✔ | ✔ |
| Chat | ✔ | ✔ |
| Drive | ✔ | ✔ |
| Gmail | ✔ | ✔ |
| "مستندات Google" (بما في ذلك "جداول بيانات Google" و"العروض التقديمية من Google") | ✔ | ✔ |
| Google Keep | ✔ | ✔ |
| مهام Google | ✔ | ✔ |
| وحدة تحكم المشرف | ✔ | الويب فقط |
| Gemini | ✔ | الويب فقط |
| مواقع Google | ✔ | الويب فقط |
| Meet | ✔ | الويب وAndroid فقط |
| Gemini Notebook | ✔ | الويب فقط |
| مركز البيانات | ✔ | |
| Google Classroom | ✔ | |
| Google Cloud | ✔ | |
| Google Cloud Search | ✔ | |
| Google+ للأعمال | ✔ | |
| Google Play Console | ✔ | |
| Gemini Notebook | ✔ |
سلوك التطبيق استنادًا إلى إعدادات مستوى الوصول
يلخص الجدول التالي السلوك بناءً على ما إذا كنت قد حددت خانة "منع المستخدمين من الوصول إلى تطبيقات Google المكتبية والمحمولة إذا لم يتم استيفاء مستويات الوصول وما إذا كنت قد نشرت التحقق من نقطة النهاية.
المصطلحات الأساسية في هذا الجدول:
- تم تطبيق مستوى الوصول—يتم منح الوصول بناءً على مستويات الوصول التي قمت بإعدادها في تكوين الوصول المدرك للسياق.
- مسموح بالوصول: لم يتم ضبط "إذن وصول مستنِد إلى السياق"، ويُسمَح بكل إمكانات الوصول.
- الوصول محظور: الوصول محظور بسبب عدم ضبط "إذن وصول مستنِد إلى السياق"، أو عدم تفعيل "التحقُّق من نقطة النهاية".
|
مستوى الوصول |
تم تمكين الوصول الواعي بالسياق |
السماح/الحظر (التطبيقات الأصلية وتطبيقات الويب) |
||||
|
الأجهزة الجوّالة |
أجهزة الكمبيوتر المكتبي |
|||||
|
تطبيق محلي متوافق مع الأجهزة الجوَّالة |
ويب على الأجهزة الجوّالة |
خدمات الويب على أجهزة الكمبيوتر |
تطبيق محلي متوافق مع أجهزة سطح المكتب |
هل تم نشر "التحقُّق من نقطة النهاية"؟ |
||
|
مستوى وصول حسب سمات الموقع الجغرافي أو عنوان IP فقط |
منع المستخدمين من الوصول إلى تطبيقات جوجل على سطح المكتب والهواتف المحمولة إذا لم يتم استيفاء مستويات الوصول تم تحديد المربع* |
مستوى الوصول المُطبَّق |
مستوى الوصول المُطبَّق |
غير مطلوب |
||
|
منع المستخدمين من الوصول إلى تطبيقات Google على سطح المكتب والهواتف المحمولة إذا لم يتم استيفاء مستويات الوصول المربع غير محدد |
مسموح بالوصول |
مستوى الوصول المُطبَّق |
مستوى الوصول المُطبَّق |
مسموح بالوصول |
غير مطلوب |
|
|
مستوى وصول حسب سمات الجهاز |
منع المستخدمين من الوصول إلى تطبيقات جوجل على سطح المكتب والهواتف المحمولة إذا لم يتم استيفاء مستويات الوصول تم تحديد المربع* |
مستوى الوصول المُطبَّق |
مستوى الوصول المُطبَّق |
نعم |
||
|
منع المستخدمين من الوصول إلى تطبيقات جوجل على سطح المكتب والهواتف المحمولة إذا لم يتم استيفاء مستويات الوصول تم تحديد المربع |
مستوى الوصول المُطبَّق |
الوصول محظور |
لا |
|||
| منع المستخدمين من الوصول إلى تطبيقات Google على سطح المكتب والهواتف المحمولة إذا لم يتم استيفاء مستويات الوصول المربع غير محدد |
مسموح بالوصول |
مستوى الوصول المُطبَّق |
مستوى الوصول المُطبَّق |
مسموح بالوصول |
نعم |
|
| منع المستخدمين من الوصول إلى تطبيقات Google على سطح المكتب والهواتف المحمولة إذا لم يتم استيفاء مستويات الوصول المربع غير محدد | مسموح بالوصول | مستوى الوصول المُطبَّق | الوصول محظور | مسموح بالوصول | لا | |
* الإعداد المُوصى به:
ملاحظات:
- يحتوي تطبيق Gemini للهواتف المحمولة على نظام مدمج خاص به لحجب المحتوى. عندما ينتهك استعلام مستوى الوصول، بدلاً من تحذير النظام القياسي، يعرض التطبيق رسالة "تم رفض الوصول".
- لا تؤدي الاستعلامات البسيطة، مثل التحيات، إلى ظهور هذه الرسالة لأنها لا تتطلب تقييم الوصول.
- إذا تبع طلب معقد محظور استعلام بسيط، فقد يعيد التطبيق معالجة الطلب السابق. قد يؤدي هذا إلى ظهور تحذير آخر "تم رفض الوصول" أو استجابة غير مقصودة للاستعلام المحظور.
- عندما يكون نظام Gemini مقيدًا، فإنه يستجيب للاستعلامات البسيطة باستخدام نظامه الأساسي فقط. لا يزال الوصول إلى بيانات Google Workspace (مثل Gmail أو Google Drive) مقيدًا بشدة.
- عند تفعيل تطبيق عندما تحاول التطبيقات الأخرى الوصول عبر واجهات برمجة التطبيقات لتقويم جوجل أو جوجل درايف، يتم حظر تطبيق Gemini أيضًا. يحدث ذلك لأنّ تطبيق Gemini يحتاج إلى الوصول إلى نطاقات "تقويم Google" وDrive، وليس إلى البيانات. لتمكين هذا الإعداد، في قسم إعدادات السياسة، حدد خانة حظر التطبيقات الأخرى من الوصول إلى التطبيقات المحددة عبر واجهات برمجة التطبيقات، إذا لم يتم استيفاء مستويات الوصول.
مراجعة مستويات الوصول المخصصة أو تعديلها
يُستخدم هذا الإعداد لتطبيق التغييرات محليًا ولا يعرض التعيينات الموروثة.
-
في وحدة تحكم مشرف جوجل، انتقل إلى القائمة
الأمان
الوصول والتحكم في البيانات
الوصول الواعي بالسياق.
يتطلب ذلك امتيازات إدارة القواعد ومستوى الوصول لأمان البيانات وامتيازات "القراءة" لمجموعات ومستخدمي Admin API.
- بالنسبة إلى تحديد مستويات الوصول، انقر على تحديد مستويات الوصول إلى التطبيقات.
-
(اختياري) لتطبيق الإعدادات على بعض المستخدمين فقط، من جانب الصفحة، اختَر الوحدة التنظيمية (غالبًا ما تُستخدم للأقسام) أو مجموعة ضبط (إعدادات متقدّمة).
تلغي إعدادات المجموعة إعدادات الوحدات التنظيمية. مزيد من المعلومات
- حدِّد خيارًا:
- أشر إلى تطبيق وانقر على الإجراءات
تعيين.
- حدد المربعات بجوار التطبيقات المتعددة، ثم انقر فوق Assign أعلى قائمة التطبيقات.
- أشر إلى تطبيق وانقر على الإجراءات
- للوصول إلى مستويات الوصول، انقر فوق تحرير.
- بالنسبة لمستوى(مستويات) الوصول ، اختر خيارًا لكل مستوى وصول:
- لاختبار كيفية تأثير تحديد مستوى الوصول على المستخدمين دون حظر الوصول فعليًا، حدد خانة Monitor.
- لبدء تطبيق مستوى الوصول، حدد خانة Active.
- انقر على حفظ.
- بالنسبة إلى الإجراءات، انقر على تعديل.
- راجع مستويات الوصول التي اخترتها للتحقق مما إذا كانت مضبوطة لتشغيل الإجراء الذي تريده عندما لا يتم استيفاء شروط مستوى الوصول.
- Block—يحظر الوصول إلى التطبيق.
- Warn—يسمح بالوصول إلى التطبيق ويرسل للمستخدم إشعار تحذير في التطبيق أثناء استخدامه. إذا استمر المستخدم في استخدام التطبيق بنشاط، فسيتلقى إشعارًا جديدًا كل 48 ساعة. إذا كانت التطبيقات المختلفة محمية بنفس مستويات الوصول، فإن محاولة الوصول الأولى فقط هي التي تؤدي إلى إرسال إشعار لتجنب إرسال إشعارات زائدة للمستخدمين.
- انقر على حفظ.
- (اختياري) لمراجعة أو تحديث النطاق الذي حددته لمستويات الوصول الخاصة بك:
- للحصول على Scope، انقر فوق Edit.
- أدخِل أي تغييرات، ثم انقر على حفظ.
- (اختياري) لمراجعة أو تحديث التطبيقات التي اخترتها لمستويات الوصول الخاصة بك:
- بالنسبة إلى Apps، انقر فوق Edit.
- أدخِل أي تغييرات، ثم انقر على حفظ.
- لإعدادات السياسة ، انقر فوق تحرير .
- راجع السياسة التي اخترتها للتأكد من أنها مضبوطة على حظر التطبيقات الصحيحة. يمكن أن تتضمن السياسة حظر الوصول إلى إصدارات سطح المكتب والهواتف المحمولة من التطبيقات التي اخترتها، ومنع التطبيقات الأخرى من الوصول إلى التطبيقات التي اخترتها باستخدام واجهات برمجة التطبيقات، واستثناء التطبيقات الموجودة في القائمة المسموح بها.
- انقر على حفظ.
- بالنسبة لـ ماذا ستفعل هذه السياسة؟، راجع الآثار التي ستحدثها مستويات الوصول الجديدة الخاصة بك على مؤسستك وتطبيقاتها. لتحديث التحديدات، بجوار مستويات الوصول، الإجراءات، النطاق، التطبيقات، أو إعدادات السياسة، انقر فوق تحرير.
- انقر على تخصيص.
عرض الأحداث المسجَّلة الخاصة بأحد مستويات الوصول
استخدم خيار عرض التقرير لتتبع ما إذا كانت مستويات الوصول المخصصة تعمل بشكل صحيح للتحكم في وصول المستخدم إلى التطبيقات. تؤدي مستويات الوصول التي تم ضبطها إما على وضع المراقبة أو الوضع النشط إلى إنشاء أحداث يتم تسجيلها في سجل الوصول المدرك للسياق.
-
في وحدة تحكم مشرف جوجل، انتقل إلى القائمة
الأمان
الوصول والتحكم في البيانات
الوصول الواعي بالسياق.
يتطلب ذلك امتيازات إدارة القواعد ومستوى الوصول لأمان البيانات وامتيازات "القراءة" لمجموعات ومستخدمي Admin API.
- بالنسبة إلى تحديد مستويات الوصول، انقر على تحديد مستويات الوصول إلى التطبيقات.
-
(اختياري) لتطبيق الإعدادات على بعض المستخدمين فقط، من جانب الصفحة، اختَر الوحدة التنظيمية (غالبًا ما تُستخدم للأقسام) أو مجموعة ضبط (إعدادات متقدّمة).
تلغي إعدادات المجموعة إعدادات الوحدات التنظيمية. مزيد من المعلومات
- أشر إلى تطبيق وانقر على الإجراءات
عرض التقرير.
- على الجانب، انقر فوق الرابط الخاص بأداة التحقيق الأمني لتشغيل بحث تلقائي عن أحداث سجل الوصول الواعي بالسياق للتطبيق المحدد.
تتضمن نتائج البحث المعلومات التالية:
- تم رفض الوصول (وضع المراقبة) تُظهر الأحداث المستخدمين الذين كان سيتم حظرهم إذا تم تطبيق مستوى الوصول هذا.
- يعرض عمود المُنفِّذ المستخدم المحظور.
- مستويات الوصول المطبقة، والمُرضية (التي تم استيفاء شروط الوصول)، وغير المُرضية (التي لم يتم استيفاء شروط الوصول).
للمزيد من المعلومات، راجع أحداث سجل الوصول الواعي بالسياق.