Om Assured Controls-regels te gebruiken met toegangsgoedkeuringen, hebt u de Google Workspace Assured Controls- of Assured Controls Plus-add-on nodig. Om deze regel te gebruiken met toegangsbeheer, hebt u de Google Workspace Assured Controls Plus-add-on nodig. Neem voor meer informatie contact op met uw verkoopvertegenwoordiger.
Als beheerder kunt u Assured Controls-regels gebruiken om te vereisen dat Google-medewerkers goedkeuring krijgen of voldoen aan locatie- en inlogvereisten voordat ze toegang krijgen tot de gegevens van uw organisatie. Met een regel kunt u beleid voor gegevens specificeren op basis van hun classificatielabels. U kunt op regels gebaseerd beleid voor gegevens gebruiken in plaats van één beleid toe te passen op uw hele organisatie, een afdeling of een team.
Belangrijkste voordelen van op regels gebaseerd beleid
- Gerichte ondersteuningsbescherming — Door classificatielabels te gebruiken, past u beleid alleen toe op de specifieke gegevens die dit vereisen. Deze gerichte aanpak beschermt gevoelige gegevens zonder de afhandelingstijden van ondersteuningsvragen onnodig te vertragen.
- Gecentraliseerd beheer — U kunt zowel toegangsbeheer als toegangsgoedkeuringen tegelijkertijd toepassen. Deze gezamenlijke handhaving zorgt ervoor dat uw instellingen gesynchroniseerd blijven en stelt u in staat beleidsregels op één plek bij te werken, waardoor de kans op fouten kleiner is dan wanneer u afzonderlijke beleidsregels beheert. Ga voor meer informatie naar Toegangsbeheer of Toegangsgoedkeuringen .
Over de reikwijdte van de resource-eigenaar
Regels beschermen gegevens op basis van wie de bron bezit (het gebruikersaccount of de gedeelde schijf), niet op basis van wie er toegang toe heeft. Als u een regel beperkt tot een specifieke afdeling of groep, gelden de beperkingen strikt voor gegevens die eigendom zijn van gebruikers of gedeelde schijven binnen die afdeling of groep.
Maak een regel aan
Ga in de Google Admin-console naar Menu.
Regels
Regel maken
Gegarandeerde controles .
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Selecteer bij 'Acties selecteren' een van de volgende vakjes:
- Om te beperken welke Google-medewerkers ondersteuningsacties kunnen uitvoeren op basis van hun locatie en inloggegevens, vinkt u het vakje 'Toegangsbeheerbeleid toepassen' aan .
- Om te vereisen dat beheerdersgoedkeuring vereist is voordat Google-medewerkers ondersteuningsacties kunnen uitvoeren, vinkt u het vakje 'Toegangsgoedkeuringen toepassen' aan.
- Klik op Volgende .
- Configureer bij 'Acties configureren' de instellingen voor de door u geselecteerde beleidsregels:
- Selecteer voor het toepassen van het toegangsbeheerbeleid welke Google-medewerkers ondersteuningsacties mogen uitvoeren:
- Amerikaanse Google-medewerkers op een locatie in de VS
- CJIS-geautoriseerd en IRS 1075-geautoriseerd Google-personeel op een locatie in de VS
- Google-medewerkers uit de EU op EU-locaties of, indien nodig, Google-medewerkers van buiten de EU via virtuele desktops op EU-locaties.
- (Optioneel) Om te wijzigen hoe conflicten tussen regionale regels worden opgelost, klikt u op Locatieprioriteit bewerken . Zie Locatieprioriteit instellen voor regelconflicten voor meer informatie.
- Voor het toepassen van toegangsrechten in het beleid , raadpleegt u de beleidsdetails. Er is geen verdere configuratie vereist.
- Voor waarschuwingen kunt u de trackingdetails bekijken. Om meldingen in het waarschuwingscentrum te ontvangen wanneer deze regel wordt geactiveerd, moet u later een activiteitsregel maken met behulp van gebeurtenissen uit het Access Transparency-logboek als gegevensbronvoorwaarde.
- Selecteer voor het toepassen van het toegangsbeheerbeleid welke Google-medewerkers ondersteuningsacties mogen uitvoeren:
- Klik op Volgende .
- Bij Voorwaarden definieert u de criteria waaraan uw gegevens moeten voldoen om de regel te activeren:
- Eigenaar van de bron — Kies of u dit wilt toepassen op uw hele organisatie of selecteer 'Organisatie-eenheden of -groepen specificeren' om het toe te passen op specifieke afdelingen of teams.
- Inhoud — Klik op Voorwaarde toevoegen , selecteer Classificatielabel en kies het gewenste attribuutlabel.
Opmerking : Als u eerst labels moet aanmaken, ga dan naar Aan de slag als beheerder van classificatielabels .
- Klik op Volgende .
- Voor beoordeling kunt u een naam en eventueel een beschrijving invullen.
- Selecteer bij Status 'Actief' (of laat het inactief als u de regel eerst wilt testen en de logboeken wilt controleren) en klik vervolgens op 'Regel opslaan' .
Automatiseer het labelen met gegevensbeschermingsregels.
U kunt gegevensbeschermingsregels gebruiken om beleid voor gegevensverliespreventie (DLP) te creëren en af te dwingen dat gegevenslabeling automatisch afhandelt:
- Stel een regel voor gegevensbescherming in om gegevens te scannen op gevoelige informatie, zoals een creditcard- of btw-nummer, en configureer deze om automatisch een specifiek classificatielabel toe te passen wanneer een overeenkomst wordt gevonden. Zie voor meer informatie Classificatielabels automatisch toepassen op Drive-bestanden met DLP-regels .
- Stel uw Assured Controls-regel in (volgens de stappen eerder op deze pagina) om te letten op precies datzelfde classificatielabel .
Zodra de koppeling tot stand is gebracht, vindt de gegevensbeschermingsregel de gevoelige gegevens, past het label toe en beperkt uw Assured Controls-regel de toegang voor Google-medewerkers.
Conflictresolutie op beleidsgebied
Als u regels toepast op gegevens die al onder bestaand gebruikersbeleid vallen, kunnen deze instellingen conflicteren. In dat geval lost Google Workspace het conflict automatisch op met de volgende prioriteitsvolgorde:
- Regels voor gegarandeerde toegang hebben voorrang op gebruikersbeleid — Als gegevens een regel voor gegarandeerde toegang activeren die ook onder een gebruikersbeleid valt dat is ingesteld voor een afdeling of team, heeft die regel voorrang. Breder gebruikersbeleid is alleen van toepassing als er geen regels voor gegarandeerde toegang worden geactiveerd.
- Groepen hebben voorrang op afdelingen — Als een resource-eigenaar tot een afdeling en een groep behoort met tegenstrijdige gebruikersbeleidsregels, hebben de groepsinstellingen voorrang.
- Strengere toegangsbeheerregels hebben voorrang — Als twee verschillende regels van toepassing zijn op dezelfde gegevens zonder conflicterende geografische grenzen, past Google Workspace de strengere beperking toe. Een regel die bijvoorbeeld zowel CJIS- als IRS 1075-referenties vereist, heeft voorrang op een regel die alleen standaardreferenties voor Amerikaanse medewerkers vereist.
- Geografische conflicten hangen af van de locatieprioriteit . Als een regel bijvoorbeeld vereist dat medewerkers in de VS aanwezig zijn en een andere regel vereist dat medewerkers in de EU dezelfde gegevens verwerken, dan volgt het systeem de wereldwijde locatieprioriteitsinstelling van uw domein.
Stel locatieprioriteit in voor regelconflicten.
Om te bepalen welke regio voorrang krijgt wanneer meerdere regels van toepassing zijn op verschillende geografische gebieden via toegangsbeheerbeleid:
Ga in de Google Admin-console naar Menu.
Gegevens
Naleving
Toegangsbeheer .
Vereist de Assured Controls Plus-add-on.
Voor deze taak moet u zijn aangemeld als superbeheerder .
- Klik op op regels gebaseerde scopebepaling .
- Voor locatieprioriteit bij conflicten tussen Assured Controls-regels selecteert u een optie:
- Prioriteit VS — Geeft prioriteit aan het beleid van de VS boven het beleid van de EU als beide van toepassing zijn op dezelfde hulpbron.
- EU-beleid prioriteren — Geeft prioriteit aan EU-beleid boven Amerikaans beleid als beide van toepassing zijn op dezelfde hulpbron.
- Klik op Opslaan .
Gerelateerde onderwerpen
- Toegangsbeheer: Beperk de Google-medewerkers die ondersteuningsacties met betrekking tot uw gegevens kunnen uitvoeren.
- Toegangsgoedkeuringen: Vereis dat Google-medewerkers goedkeuring aanvragen voordat ze ondersteuningsgegevens kunnen inzien.
- Toegangstransparantie: bekijk logboeken over Google's toegang tot gebruikerscontent.
- Over Assured Controls en Assured Controls Plus
- Welke gegevens vallen onder toegangsbeheer en toegangsgoedkeuringen?