För att använda Assured Controls-regler med åtkomstgodkännanden behöver du tillägget Google Workspace Assured Controls eller Assured Controls Plus . För att använda den här regeln med åtkomsthantering behöver du tillägget Google Workspace Assured Controls Plus . Kontakta din säljare för mer information.
Som administratör kan du använda Assured Controls-regler för att kräva att Googles personal får godkännande eller uppfyller plats- och behörighetskrav innan de får åtkomst till din organisations data. Genom att skapa en regel kan du ange policyer för data baserat på deras klassificeringsetiketter. Du kan använda regelbaserade policyer för data istället för att tillämpa en enda policy på hela organisationen eller en avdelning eller ett team.
Viktiga fördelar med regelbaserade policyer
- Riktat supportskydd – Genom att använda klassificeringsetiketter tillämpar du endast policyer på de specifika data som behöver det. Denna riktade metod skyddar känsliga data utan att i onödan fördröja supportlösningstider.
- Centraliserad hantering – Du kan tillämpa både åtkomsthantering och åtkomstgodkännanden samtidigt. Denna gemensamma tillämpning håller dina inställningar synkroniserade och låter dig uppdatera policyer på ett ställe, vilket minskar risken för fel jämfört med att hantera separata policyer. För mer information, gå till Åtkomsthantering eller Åtkomstgodkännanden .
Om resursägarens omfattning
Regler skyddar data baserat på vem som äger resursen (användarkontot eller den delade enheten), inte vem som har åtkomst till den. Om du begränsar en regel till en specifik avdelning eller grupp gäller begränsningarna strikt för data som ägs av användare eller delade enheter inom den avdelningen eller gruppen.
Skapa en regel
I Googles administratörskonsol, gå till Meny
Regler
Skapa regel
Garanterade kontroller .
Du måste vara inloggad som superadministratör för den här uppgiften.
- För Välj åtgärder markerar du någon av följande rutor:
- För att begränsa vilka Google-personal som kan vidta supportåtgärder baserat på deras plats och inloggningsuppgifter, markera rutan Tillämpa policy för åtkomsthantering .
- Om du vill kräva administratörsgodkännande innan Googles personal kan vidta supportåtgärder markerar du rutan Tillämpa policy för åtkomstgodkännanden .
- Klicka på Nästa .
- För Konfigurera åtgärder konfigurerar du inställningarna för dina valda policyer:
- För Tillämpa policy för åtkomsthantering väljer du vilken Google-personal som kan vidta supportåtgärder:
- Amerikansk Google-personal på en plats i USA
- CJIS-auktoriserad och IRS 1075-auktoriserad Google-personal på en plats i USA
- Google-personal inom EU på platser i EU eller, vid behov, Google-personal utanför EU via virtuella skrivbord på platser i EU
- (Valfritt) Om du vill ändra hur regionala regelkonflikter löses klickar du på Redigera platsprioritet . För mer information, gå till Ställ in platsprioritet för regelkonflikter .
- För policyn för Tillämpa åtkomstgodkännanden , granska policyinformationen. Ingen ytterligare konfiguration krävs.
- För Aviseringar , granska spårningsinformationen. För att få aviseringar i Aviseringscentret när den här regeln utlöses måste du senare skapa en aktivitetsregel med hjälp av logghändelser för Åtkomsttransparens som ett datakällavillkor.
- För Tillämpa policy för åtkomsthantering väljer du vilken Google-personal som kan vidta supportåtgärder:
- Klicka på Nästa .
- För Villkor , definiera de kriterier som dina data måste uppfylla för att utlösa regeln:
- Resursägare – Välj om du vill tillämpa på hela din organisation eller välja Ange organisationsenheter eller grupper för att tillämpa på specifika avdelningar eller team.
- Innehåll — Klicka på Lägg till villkor , välj Klassificeringsetikett och välj önskad attributetikett.
Obs ! Om du först behöver skapa etiketter går du till Kom igång som administratör för klassificeringsetiketter .
- Klicka på Nästa .
- För Granska anger du ett namn och en valfri beskrivning.
- För Status väljer du Aktiv (eller lämnar den inaktiv om du vill testa regeln och övervaka loggar först) och klickar sedan på Spara regel .
Automatisera märkning med dataskyddsregler
Du kan använda dataskyddsregler för att skapa och tillämpa policyer för förebyggande av dataförlust (DLP) som hanterar datamärkning automatiskt:
- Konfigurera en dataskyddsregel för att skanna data efter känslig information, till exempel kreditkorts- eller skattenummer, och konfigurera den så att den automatiskt tillämpar en specifik klassificeringsetikett när den hittar en matchning. Mer information finns i Använd klassificeringsetiketter på Drive-filer automatiskt med DLP-regler .
- Konfigurera din Assured Controls-regel (med hjälp av stegen tidigare på den här sidan) för att leta efter exakt samma klassificeringsetikett .
När den är länkad hittar dataskyddsregeln de känsliga uppgifterna, tillämpar etiketten och din Assured Controls-regel begränsar åtkomst för Google-personal.
Lösning av policykonflikter
Om du tillämpar regler på data som redan omfattas av befintliga användarpolicyer kan dessa inställningar komma i konflikt. När detta händer löser Google Workspace automatiskt konflikten med följande prioritetsordning:
- Assured Controls-regler åsidosätter användarbaserade policyer – Om data utlöser en Assured Controls-regel som också omfattas av en användarbaserad policyuppsättning för en avdelning eller ett team, har regeln företräde. Bredare användarbaserade policyer gäller endast om inga Assured Controls-regler utlöses.
- Grupper åsidosätter avdelningar – Om en resursägare tillhör en avdelning och en grupp med motstridiga användarbaserade policyer har gruppinställningarna företräde.
- Strängare policyer för åtkomsthantering har företräde – om två olika regler gäller för samma data utan motstridiga geografiska gränser, tillämpar Google Workspace den strängare begränsningen. Till exempel åsidosätter en regel som kräver både CJIS- och IRS 1075-inloggningsuppgifter en regel som endast kräver standardinloggningsuppgifter för amerikansk personal.
- Geografiska konflikter beror på platsprioritet – Om en regel kräver amerikansk personal och en annan kräver EU-personal för samma data, följer systemet din domäns globala platsprioritetsinställning.
Konfigurera platsprioritet för regelkonflikter
Så här väljer du vilken region som ska ha företräde när flera regler tillämpar olika geografiska områden via åtkomsthanteringsprinciper:
I Googles administratörskonsol, gå till Meny
Data
Efterlevnad
Åtkomsthantering .
Kräver tillägget Assured Controls Plus
Du måste vara inloggad som superadministratör för den här uppgiften.
- Klicka på Regelbaserad omfattning .
- För Platsprioritet för konflikter mellan regler för säkra kontroller , välj ett alternativ:
- Prioritera USA – Prioriterar USA:s politik framför EU:s politik om båda gäller samma resurs.
- Prioritera EU – Prioriterar EU:s politik framför USA:s politik om båda gäller samma resurs.
- Klicka på Spara .
Relaterade ämnen
- Åtkomsthantering: Begränsa Google-personalen som kan vidta supportåtgärder relaterade till dina data
- Åtkomstgodkännanden: Kräv att Googles personal begär godkännande innan de kan visa supportdata
- Åtkomsttransparens: Visa loggar om Googles åtkomst till användarinnehåll
- Om Assured Controls och Assured Controls Plus
- Vilka uppgifter omfattas av åtkomsthantering och åtkomstgodkännanden?