لاستخدام "قواعد الإعدادات الآمنة" مع "الموافقات على الوصول"، ستحتاج إلى إضافة "الإعدادات الآمنة" أو "الإعدادات الآمنة+" على Google Workspace. لاستخدام هذه القاعدة مع "إدارة أذونات الوصول"، ستحتاج إلى إضافة "الإعدادات الآمنة الإضافية" على Google Workspace. لمعرفة التفاصيل، يُرجى التواصل مع ممثل المبيعات.
بصفتك مشرفًا، يمكنك استخدام قواعد "الإعدادات الآمنة" لطلب موافقة موظفي Google أو استيفائهم لمتطلبات الموقع الجغرافي وبيانات الاعتماد قبل الوصول إلى بيانات مؤسستك. يتيح لك إنشاء قاعدة تحديد سياسات للبيانات استنادًا إلى تصنيفاتها. يمكنك استخدام سياسات مستندة إلى قواعد للبيانات بدلاً من تطبيق سياسة واحدة على مؤسستك بأكملها أو على قسم أو فريق.
المزايا الرئيسية للسياسات المستندة إلى القواعد
- حماية مستهدَفة: من خلال استخدام تصنيفات، يمكنك تطبيق السياسات على البيانات المحدّدة التي تحتاج إليها فقط. يساعد هذا النهج المستهدَف في حماية البيانات الحسّاسة بدون إبطاء أوقات حل المشاكل بشكل غير ضروري.
- الإدارة المركزية: يمكنك تطبيق إجراءات الحماية المتعلّقة بإدارة الوصول والموافقات على الوصول في الوقت نفسه. يضمن هذا التنفيذ المشترك مزامنة إعداداتك ويتيح لك تعديل السياسات في مكان واحد، ما يقلّل من احتمال حدوث أخطاء مقارنةً بإدارة سياسات منفصلة. للاطّلاع على التفاصيل، انتقِل إلى إدارة أذونات الوصول أو الموافقات على الوصول.
لمحة عن نطاق مالك المورد
تحمي القواعد البيانات استنادًا إلى مالك المورد (حساب المستخدم أو مساحة التخزين المشتركة)، وليس استنادًا إلى المستخدم الذي يصل إلى البيانات. في حال حصر قاعدة بقسم أو مجموعة معيّنة، سيتم تطبيق القيود بشكل صارم على البيانات التي يملكها المستخدمون أو على مساحات التخزين المشتركة ضمن هذا القسم أو المجموعة.
إنشاء قاعدة
-
في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة"
القواعد
إنشاء قاعدة
عناصر التحكّم المؤكَّدة.
عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.
- بالنسبة إلى اختيار الإجراءات، ضَع علامة في أيّ من المربّعات التالية:
- لحصر موظفي Google الذين يمكنهم اتخاذ إجراءات الدعم استنادًا إلى موقعهم الجغرافي وبيانات اعتمادهم، ضَع علامة في المربّع تطبيق سياسة "إدارة أذونات الوصول".
- لطلب موافقة المشرف ليتمكن موظفو Google من اتخاذ إجراءات الدعم، ضَع علامة في المربّع تطبيق سياسة "الموافقات على الوصول".
- انقر على التالي.
- بالنسبة إلى إعداد الإجراءات، اضبط إعدادات السياسات التي اخترتها:
- بالنسبة إلى تطبيق سياسة "إدارة أذونات الوصول"، اختَر موظفي Google الذين يمكنهم اتّخاذ إجراءات الدعم:
- موظفو Google في الولايات المتحدة في موقع جغرافي داخل الولايات المتحدة
- موظفو Google المُعتمَدون من خدمات معلومات العدالة الجنائية (CJIS) والإصدار 1075 من دائرة الإيرادات الداخلية الأمريكية (IRS) في موقع جغرافي داخل الولايات المتحدة
- موظفو Google من الاتحاد الأوروبي المقيمون في المواقع الجغرافية الأوروبية أو موظفّو Google غير الأوروبيين الذين يستخدمون أسطح المكتب الافتراضية في المواقع الجغرافية الأوروبية
- (اختياري) لتغيير طريقة حلّ تعارضات القواعد على مستوى المنطقة، انقر على تعديل أولوية الموقع الجغرافي. لمزيد من التفاصيل، يُرجى الانتقال إلى تحديد أولوية الموقع الجغرافي في حال تعارض القواعد.
- بالنسبة إلى تطبيق سياسة "الموافقات على عمليات الوصول"، راجِع تفاصيل السياسة. ليس من المطلوب إجراء أيّ إعداد إضافي.
- بالنسبة إلى التنبيه، راجِع تفاصيل التتبُّع. لتلقّي إشعارات في "مركز التنبيه" عند تشغيل هذه القاعدة، عليك إنشاء قاعدة نشاط لاحقًا باستخدام أحداث سجلّات "شفافية الوصول" كشرط لمصدر البيانات.
- بالنسبة إلى تطبيق سياسة "إدارة أذونات الوصول"، اختَر موظفي Google الذين يمكنهم اتّخاذ إجراءات الدعم:
- انقر على التالي.
- بالنسبة إلى الشروط، حدِّد المعايير التي يجب أن تستوفيها بياناتك لتفعيل القاعدة:
- مالك المورد: اختَر ما إذا كنت تريد التطبيق على جميع أفراد مؤسستك أو اختَر تحديد الوحدات التنظيمية أو المجموعات للتطبيق على أقسام أو فِرق معيّنة.
- المحتوى: انقر على إضافة شرط، ثم اختَر تصنيف التصنيف، واختَر تصنيف السمة المطلوب.
ملاحظة: إذا كنت بحاجة إلى إنشاء تصنيفات أولاً، يُرجى الانتقال إلى البدء بصفتك مشرف تسميات التصنيفات.
- انقر على التالي.
- بالنسبة إلى المراجعة، أدخِل اسمًا ووصفًا اختياريًا.
- في الحالة، اختَر نشطة (أو اتركها غير نشطة إذا أردت اختبار القاعدة ومراقبة السجلّات أولاً)، ثم انقر على حفظ القاعدة.
أتمِتة عملية التصنيف باستخدام قواعد حماية البيانات
يمكنك استخدام قواعد حماية البيانات لإنشاء سياسات منع فقدان البيانات (DLP) وفرضها، وهي سياسات تتعامل مع تصنيف البيانات تلقائيًا:
- يمكنك إعداد قاعدة حماية بيانات للبحث في البيانات عن معلومات حساسة، مثل رقم بطاقة الائتمان أو الرقم الضريبي، وإعدادها لتطبيق تصنيف معيّن تلقائيًا عند العثور على تطابق. للاطّلاع على التفاصيل، يُرجى الانتقال إلى مقالة تطبيق تسميات التصنيفات على ملفات Drive تلقائيًا باستخدام قواعد "منع فقدان البيانات".
- إعداد قاعدة "الإعدادات الآمنة" (باستخدام الخطوات الواردة أعلاه في هذه الصفحة) للبحث عن التصنيف نفسه بالضبط
بعد الربط، تعثر قاعدة حماية البيانات على البيانات الحسّاسة وتطبّق التصنيف، وتقيّد قاعدة "الإعدادات الآمنة" وصول موظفي Google.
حلّ تعارض السياسات
في حال تطبيق قواعد على بيانات سبق أن شملتها سياسات المستخدمين الحالية، قد تتعارض هذه الإعدادات. عند حدوث ذلك، يحلّ Google Workspace التعارض تلقائيًا باستخدام ترتيب الأولوية التالي:
- تتجاوز قواعد "الإعدادات الآمنة" السياسات المستندة إلى المستخدم: إذا أدّت البيانات إلى تفعيل قاعدة "الإعدادات الآمنة" التي تغطيها أيضًا سياسة مستندة إلى المستخدم تم ضبطها لقسم أو فريق، تكون الأولوية للقاعدة. لا يتم تطبيق السياسات الأوسع نطاقًا المستندة إلى المستخدمين إلا إذا لم يتم تفعيل أي من قواعد "الإعدادات الآمنة".
- تتجاوز المجموعات الأقسام: إذا كان مالك المورد ينتمي إلى قسم ومجموعة تتضمّن سياسات متضاربة تستند إلى المستخدم، تكون الأولوية لإعدادات المجموعة.
- تكون الأولوية لسياسات إدارة الوصول الأكثر صرامة: إذا تم تطبيق قاعدتَين مختلفتَين على البيانات نفسها بدون حدود جغرافية متضاربة، يفرض Google Workspace القيود الأكثر صرامة. على سبيل المثال، تتجاوز القاعدة التي تتطلّب بيانات اعتماد كل من خدمات معلومات العدالة الجنائية (CJIS) والإصدار 1075 من دائرة الإيرادات الداخلية الأمريكية (IRS) القاعدة التي تتطلّب بيانات اعتماد الموظفين العاديين في الولايات المتحدة فقط.
- تعتمد التعارضات الجغرافية على أولوية الموقع الجغرافي: إذا كانت إحدى القواعد تتطلّب موظفين من الولايات المتحدة والأخرى تتطلّب موظفين من الاتحاد الأوروبي للتعامل مع البيانات نفسها، يتّبع النظام إعداد أولوية الموقع الجغرافي العام لنطاقك.
ضبط أولوية الموقع الجغرافي في حال حدوث تعارضات في القواعد
لاختيار المنطقة التي لها الأولوية عند تطبيق قواعد متعددة على مناطق جغرافية مختلفة من خلال سياسات "إدارة أذونات الوصول"، اتّبِع الخطوات التالية:
-
في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة"
البيانات
الامتثال
إدارة الوصول.
يتطلّب ذلك الحصول على إضافة "الإعدادات الآمنة الإضافية".
عليك تسجيل الدخول بصفتك مشرفًا متميزًا لهذه المَهمة.
- انقر على تحديد النطاق استنادًا إلى القواعد.
- بالنسبة إلى أولوية الموقع في حال حدوث تعارضات بين قواعد "الإعدادات الآمنة"، اختَر أحد الخيارات التالية:
- منح الأولوية لسياسات الولايات المتحدة: يتم منح الأولوية لسياسات الولايات المتحدة على سياسات الاتحاد الأوروبي في حال تطبيق كليهما على المورد نفسه.
- منح الأولوية للاتحاد الأوروبي: يتم منح الأولوية لسياسات الاتحاد الأوروبي على سياسات الولايات المتحدة في حال تطبيق كليهما على المورد نفسه.
- انقر على حفظ.
مواضيع ذات صلة
- إدارة أذونات الوصول: تقييد موظفي Google الذين يمكنهم اتخاذ إجراءات الدعم ذات الصلة ببياناتك
- الموافقات على الوصول: مطالبة موظفي Google بطلب الموافقة قبل عرض بيانات الدعم
- شفافية الوصول: عرض السجلات المتعلقة بإمكانية وصول Google إلى محتوى المستخدم
- لمحة عن "الإعدادات الآمنة" و"إعدادات آمنة+"
- ما هي البيانات التي تشملها "إدارة أذونات الوصول" و"الموافقات على الوصول"؟