سطوح دسترسی Context-Aware را به کنسول مدیریت اختصاص دهید

به عنوان یک مدیر ارشد یا نماینده فروش، می‌توانید با اختصاص سطوح دسترسی Context-Aware به کنسول مدیریت، زمینه‌ای را که سایر مدیران می‌توانند از طریق آن به کنسول مدیریت گوگل دسترسی داشته باشند، تعریف کنید.

توجه: سطوح دسترسی را به کنسول مدیریت اختصاص ندهید، مگر اینکه به‌طور خاص نیاز به محدود کردن دسترسی سایر مدیران به کنسول مدیریت داشته باشید. برای جزئیات بیشتر در مورد اختصاص سطوح دسترسی به برنامه‌ها، به بخش «اختصاص سطوح دسترسی آگاه از متن به برنامه‌ها» مراجعه کنید.

این مقاله چگونگی انجام موارد زیر را شرح می‌دهد:

  • این سطوح دسترسی را اختصاص داده و به‌روزرسانی کنید.
  • از قفل کردن ناخواسته خود یا سایر مدیران از کنسول مدیریت خودداری کنید.
  • در صورت وقوع قفل شدن، پاسخ دهید.

قبل از اینکه شروع کنی

سناریوهای احتمالی قفل شدن سیستم را درک کنید:

  • مدیران می‌توانند به اشتباه سطح دسترسی را برای یک زیرشبکه IP متعلق به شخص دیگری پیکربندی کنند، سپس این سطح دسترسی را در کنسول مدیریت اعمال کنند.
  • یا ممکن است یک سطح دسترسی قدیمی را به کنسول مدیریت اعمال کنند. این وضعیت زمانی رخ می‌دهد که سطح دسترسی به یک دستگاه متعلق به شرکت نیاز داشته باشد و مدیر از استفاده از یکی از این دستگاه‌ها به یک دستگاه شخصی تغییر وضعیت دهد.

از قفل شدن جلوگیری کنید

  • سطوح دسترسی که قصد دارید در کنسول مدیریت اعمال کنید را بررسی کنید. مطمئن شوید که حداقل یک مدیر، معیارهای دسترسی را دارد.
  • در صورت نیاز، یک سطح دسترسی جدید ایجاد کنید. می‌توانید با تعیین سطح دسترسی که می‌دانید شرایط را برآورده می‌کند، از برآورده شدن شرایط دسترسی اطمینان حاصل کنید.
  • به پیام‌هایی که هنگام اضافه کردن یا ویرایش سطوح دسترسی در کنسول مدیریت دریافت می‌کنید، توجه کنید. این پیام‌ها به شما کمک می‌کنند تا گام بعدی خود را برای جلوگیری از قفل شدن تعیین کنید.
  • اعمال سیاست‌ها به گروه‌های پیکربندی، که می‌توانند به عنوان ظرفی برای سطوح دسترسی عمل کنند.

    • شما یک گروه پیکربندی ایجاد می‌کنید و سطوح دسترسی را برای برنامه‌ها تعیین می‌کنید.
    • سپس، گروه‌های کاربری را به عنوان اعضای گروه پیکربندی اضافه می‌کنید که هیچ سیاستی که باعث قفل شدن سیستم شده است، روی آنها اعمال نشده است.

    برای جزئیات بیشتر، به سفارشی‌سازی دسترسی آگاه از متن با گروه‌ها مراجعه کنید.

در صورت قفل شدن سیستم، دسترسی به پشتیبانی را تضمین کنید

ابتدا، تأیید کنید که شما، به عنوان مدیر ارشد تعیین‌شده، یا هر مدیر دیگری که به عنوان مخاطب پشتیبانی عمل می‌کند، می‌توانید به پورتال خدمات مشتریان گوگل دسترسی داشته باشید.

در صورت نیاز، مراحل مربوط به اعطای دسترسی به کاربران به پورتال خدمات مشتریان را دنبال کنید.

برای امنیت بیشتر، از تأیید دو مرحله‌ای برای مدیرانی که می‌توانند به پورتال خدمات مشتریان دسترسی داشته باشند استفاده کنید. برای جزئیات بیشتر، به «محافظت از کسب‌وکارتان با تأیید دو مرحله‌ای» مراجعه کنید.

کار با سطوح دسترسی کنسول مدیریت

این سیستم طوری کار می‌کند که هنگام انجام یا تلاش برای انجام این وظایف، از قفل شدن دسترسی مدیر جلوگیری کند:

سطوح دسترسی را تعیین کنید

  1. از صفحه اصلی کنسول مدیریت، به مسیر Security > Access and data control > Context-Aware Access بروید.
  2. کنسول مدیریت را در بالای لیست برنامه‌ها پیدا کنید و روی «اختصاص دادن» کلیک کنید.
  3. یک یا چند سطح دسترسی برای کنسول مدیریت انتخاب کنید.
    در صورتی که مدیر شرایط مشخص شده در موارد زیر را داشته باشد، دسترسی به کنسول مدیریت اعطا می‌شود:
    • یکی از سطوح دسترسی که انتخاب می‌کنید — این یک OR منطقی از سطوح دسترسی موجود در لیست است.
    • بیش از یک سطح دسترسی — با استفاده از یک AND منطقی، یک سطح دسترسی ایجاد کنید که شامل چندین سطح دسترسی باشد.
  4. روی ذخیره کلیک کنید.
    سیستم یک نوار پیشرفت نمایش می‌دهد و در عین حال بررسی می‌کند که آیا شرایط سطح دسترسی، هیچ مدیری را از دسترس خارج نمی‌کند یا خیر. اگر شما:
    • شرایط حداقل یکی از سطوح دسترسی انتخاب شده را داشته باشید —شما دسترسی را با موفقیت اعمال کردید. صفحه «اختصاص سطوح دسترسی» نشان می‌دهد که سطح دسترسی اعمال می‌شود.
    • حداقل یکی از شرایط سطح دسترسی انتخاب شده را ندارید —سطح دسترسی اعمال نمی‌شود. پس از کلیک روی ذخیره و تلاش سیستم برای تأیید، این پیام را مشاهده خواهید کرد: شما نمی‌توانید این سطوح دسترسی را اختصاص دهید زیرا در حال حاضر هیچ یک از این شرایط را ندارید و دسترسی به کنسول مدیریت را از دست خواهید داد .

ویرایش سطح دسترسی

محدودیت‌هایی در ویرایش سطوح دسترسی که به کنسول مدیریت اختصاص داده شده‌اند، وجود دارد.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس امنیت و سپس کنترل دسترسی و داده‌ها و سپس دسترسی آگاه از متن .

    به سطح دسترسی امنیت داده‌ها و امتیازات مدیریت قوانین و همچنین گروه‌های API ادمین و امتیازات خواندن کاربران نیاز دارد.

  2. روی سطوح دسترسی کلیک کنید.
  3. روی یک سطح دسترسی موجود کلیک کنید.
    وقتی سعی می‌کنید سطح دسترسی اختصاص داده شده به کنسول مدیریت را ویرایش کنید، می‌توانید نام و توضیحات آن را ویرایش کنید، اما نمی‌توانید شرایط را ویرایش کنید. تلاش برای انجام این کار این پیام خطا را نشان می‌دهد: شما نمی‌توانید شرایط این سطح دسترسی را ویرایش کنید زیرا در حال حاضر به کنسول مدیریت اختصاص داده شده است و تغییرات ممکن است بر توانایی مدیر دیگری برای دسترسی به آن تأثیر بگذارد. برای ویرایش شرایط، ابتدا از کنسول مدیریت، وضعیت را لغو کنید .

حذف سطح دسترسی

شما فقط در صورتی می‌توانید سطوح دسترسی را حذف کنید که انجام این کار دسترسی را مسدود نکند.

  1. در کنسول مدیریت گوگل، به منو بروید و سپس امنیت و سپس کنترل دسترسی و داده‌ها و سپس دسترسی آگاه از متن .

    به سطح دسترسی امنیت داده‌ها و امتیازات مدیریت قوانین و همچنین گروه‌های API ادمین و امتیازات خواندن کاربران نیاز دارد.

  2. روی سطوح دسترسی کلیک کنید.
  3. روی یک سطح دسترسی موجود کلیک کنید.
  4. روی حذف سطح دسترسی کلیک کنید.
    این پیام هنگام اعتبارسنجی ظاهر می‌شود: سطح دسترسی حذف می‌شود؟ دیگر در کنسول مدیریت (و در Google Cloud و Cloud SDK، در صورت وجود) در دسترس نخواهد بود. همچنین از تمام برنامه‌هایی که در حال حاضر به آنها اختصاص داده شده است حذف خواهد شد. حذف این سطح دسترسی ممکن است بر توانایی مدیر دیگری برای دسترسی به کنسول مدیریت تأثیر بگذارد.
    • می‌توانید سطح دسترسی را حذف کنید—برای انجام این کار، روی تأیید کلیک کنید.
    • شما نمی‌توانید سطح دسترسی را حذف کنید—انجام این کار باعث از دست دادن دسترسی به کنسول مدیریت می‌شود. این پیام پس از اعتبارسنجی ظاهر می‌شود: نمی‌توان سطح دسترسی را حذف کرد.

اگر شما مدیری هستید که مدیر ارشد (super admin) نیست، تلاش‌های شما برای حذف سطوح دسترسی منجر به این پیام می‌شود که فقط مدیران ارشد می‌توانند سطوح دسترسی اختصاص داده شده به کنسول مدیریت را حذف کنند . در این صورت، با مدیر ارشد یا نماینده فروش در مورد حذف سطوح دسترسی صحبت کنید.

تغییر اولویت گروه

این سیستم به شما کمک می‌کند تا از تغییر اولویت‌بندی گروه‌ها جلوگیری کنید، که این امر بر دسترسی به کنسول مدیریت تأثیر می‌گذارد. هرگونه تلاش برای تغییر ترتیب گروه‌ها به این روش منجر به پیامی می‌شود که می‌گوید « شما نمی‌توانید ترتیب گروه را تغییر دهید زیرا انجام این کار منجر به از دست دادن دسترسی شما به کنسول مدیریت می‌شود» .

اگر شما مدیری هستید که مدیر ارشد (super administrator) نیست، تلاش برای تغییر ترتیب گروه‌ها منجر به این پیام می‌شود: برای تغییر ترتیب گروه به امتیازات مدیریتی بیشتری نیاز دارید . در این صورت، با مدیر ارشد یا فروشنده در مورد تغییر ترتیب گروه‌ها صحبت کنید.

اگر دسترسی شما مسدود شده است با پشتیبانی تماس بگیرید

در صورت قفل شدن کامل، از طریق پورتال خدمات مشتریان با پشتیبانی گوگل تماس بگیرید.

برای بازیابی دسترسی، پشتیبانی، سیاست‌های دسترسی Context-Aware را در کنسول مدیریت حذف می‌کند. این اقدام بر سیاست‌های دسترسی Context-Aware برای سایر برنامه‌ها (به عنوان مثال، Gmail یا Google Calendar) تأثیری نمی‌گذارد.

مهم: بلافاصله پس از حذف سیاست‌ها توسط پشتیبان، آنها را دوباره اعمال کنید.