กฎ Assured Controls สำหรับการจัดการการเข้าถึงและการอนุมัติการเข้าถึง

หากต้องการใช้กฎ Assured Controls กับการอนุมัติสิทธิ์เข้าถึง คุณต้องมีส่วนเสริม Assured Controls หรือ Assured Controls Plus ของ Google Workspace หากต้องการใช้กฎนี้กับการจัดการการเข้าถึง คุณต้องมีส่วนเสริม Assured Controls Plus ของ Google Workspace โปรดติดต่อตัวแทนฝ่ายขายเพื่อขอรายละเอียด

ในฐานะผู้ดูแลระบบ คุณสามารถใช้กฎ Assured Controls เพื่อกำหนดให้เจ้าหน้าที่ของ Google ต้องได้รับการอนุมัติหรือปฏิบัติตามข้อกำหนดด้านตำแหน่งและข้อมูลเข้าสู่ระบบก่อนที่จะเข้าถึง ข้อมูลขององค์กร การสร้างกฎช่วยให้คุณระบุนโยบายสำหรับ ข้อมูลตามป้ายกำกับการแยกประเภทได้ คุณสามารถใช้นโยบายตามกฎสำหรับข้อมูลแทนการใช้นโยบายเดียวกับทั้งองค์กรหรือ แผนกหรือทีม

ประโยชน์หลักของนโยบายตามกฎ

  • การคุ้มครองการสนับสนุนที่กำหนดเป้าหมาย - การใช้ป้ายกำกับการแยกประเภทจะช่วยให้คุณใช้ นโยบายกับข้อมูลที่ต้องการเท่านั้น แนวทางที่กำหนดเป้าหมายนี้ จะปกป้องข้อมูลที่ละเอียดอ่อนโดยไม่ทำให้เวลาในการแก้ไขปัญหา การสนับสนุนช้าลงโดยไม่จำเป็น
  • การจัดการจากศูนย์กลาง - คุณสามารถใช้ทั้งการจัดการการเข้าถึงและการอนุมัติการเข้าถึงพร้อมกันได้ การบังคับใช้ร่วมกันนี้จะช่วยให้การตั้งค่า ซิงค์อยู่เสมอ และช่วยให้คุณอัปเดตนโยบายได้ในที่เดียว ซึ่งจะช่วยลด โอกาสที่จะเกิดข้อผิดพลาดเมื่อเทียบกับการจัดการนโยบายแยกกัน โปรดดูรายละเอียดที่หัวข้อการจัดการการเข้าถึงหรือการอนุมัติสิทธิ์เข้าถึง

เกี่ยวกับขอบเขตของเจ้าของทรัพยากร

กฎจะปกป้องข้อมูลตามผู้ที่เป็นเจ้าของทรัพยากร (บัญชีผู้ใช้หรือไดรฟ์ที่แชร์) ไม่ใช่ผู้ที่เข้าถึง หากคุณจำกัดกฎไว้สำหรับแผนกหรือกลุ่มใดกลุ่มหนึ่ง ข้อจำกัดจะมีผลกับข้อมูลที่ผู้ใช้เป็นเจ้าของหรือไดรฟ์ที่แชร์ภายในแผนกหรือกลุ่มนั้นอย่างเคร่งครัด

สร้างกฎ

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น กฎ จากนั้น สร้างกฎ จากนั้น การควบคุมที่รับรอง

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. สำหรับเลือกการดำเนินการ ให้เลือกช่องใดช่องหนึ่งต่อไปนี้
    • หากต้องการจำกัดว่าเจ้าหน้าที่ของ Google คนใดบ้างที่สามารถดำเนินการสนับสนุนได้ โดยอิงตามสถานที่ตั้งและข้อมูลประจำตัวของเจ้าหน้าที่ ให้เลือกช่องใช้นโยบายการจัดการการเข้าถึง
    • หากต้องการกำหนดให้ผู้ดูแลระบบต้องอนุมัติก่อนที่เจ้าหน้าที่ของ Google จะดำเนินการสนับสนุนได้ ให้เลือกช่องใช้นโยบายการอนุมัติสิทธิ์เข้าถึง
  3. คลิกถัดไป
  4. สำหรับกำหนดค่าการดำเนินการ ให้กำหนดการตั้งค่าสำหรับนโยบายที่เลือก ดังนี้
    1. สำหรับใช้นโยบายการจัดการการเข้าถึง ให้เลือกเจ้าหน้าที่ของ Google ที่สามารถ ดำเนินการสนับสนุนได้
      • เจ้าหน้าที่ Google ในสหรัฐอเมริกาในตำแหน่งที่ตั้งซึ่งอยู่ในสหรัฐฯ
      • เจ้าหน้าที่ Google ที่ได้รับอนุญาตตาม CJIS และ IRS 1075 ในตำแหน่งที่ตั้งซึ่งอยู่ในสหรัฐฯ
      • เจ้าหน้าที่ Google ในสหภาพยุโรปในสถานที่ต่างๆ ในสหภาพยุโรป หรือเจ้าหน้าที่ Google ที่ไม่ได้อยู่ในสหภาพยุโรป (หากจำเป็น) ผ่านเดสก์ท็อปเสมือนในสถานที่ต่างๆ ในสหภาพยุโรป
    2. (ไม่บังคับ) หากต้องการเปลี่ยนวิธีแก้ไขความขัดแย้งของกฎระดับภูมิภาค ให้คลิกแก้ไขลำดับความสำคัญของตำแหน่ง โปรดดูรายละเอียดที่หัวข้อตั้งค่าลำดับความสำคัญของตำแหน่งสำหรับการขัดแย้งของกฎ
    3. สำหรับใช้นโยบายการอนุมัติสิทธิ์เข้าถึง โปรดอ่านรายละเอียดนโยบาย ไม่ต้องมีการตั้งค่าเพิ่มเติมใดๆ
    4. สําหรับการแจ้งเตือน ให้ตรวจสอบรายละเอียดการติดตาม หากต้องการรับการแจ้งเตือนในศูนย์แจ้งเตือนเมื่อกฎนี้ทํางาน คุณต้องสร้างกฎกิจกรรมในภายหลังโดยใช้เหตุการณ์ในบันทึกของความโปร่งใสในการเข้าถึงเป็นเงื่อนไขแหล่งข้อมูล
  5. คลิกถัดไป
  6. สําหรับเงื่อนไข ให้กําหนดเกณฑ์ที่ข้อมูลต้องเป็นไปตามเพื่อทริกเกอร์ กฎ ดังนี้
    • เจ้าของทรัพยากร - เลือกว่าจะใช้กับทั้งองค์กรหรือเลือกระบุหน่วยขององค์กรหรือกลุ่มเพื่อใช้กับแผนกหรือทีมที่เฉพาะเจาะจง
    • เนื้อหา - คลิกเพิ่มเงื่อนไข เลือกป้ายกำกับการแยกประเภท แล้ว เลือกป้ายกำกับแอตทริบิวต์ที่ต้องการ
      หมายเหตุ: หากต้องการสร้างป้ายกำกับก่อน โปรดไปที่หัวข้อเริ่มต้นใช้งานในฐานะผู้ดูแลระบบป้ายกำกับการแยกประเภท
  7. คลิกถัดไป
  8. ในส่วนรีวิว ให้ป้อนชื่อและคำอธิบาย (ไม่บังคับ)
  9. สำหรับสถานะ ให้เลือกใช้งาน (หรือปล่อยให้ไม่ได้ใช้งานหากต้องการทดสอบ กฎและตรวจสอบบันทึกก่อน) แล้วคลิกบันทึกกฎ

ติดป้ายกำกับโดยอัตโนมัติด้วยกฎการคุ้มครองข้อมูล

คุณสามารถใช้กฎการคุ้มครองข้อมูลเพื่อสร้างและบังคับใช้นโยบายการป้องกันข้อมูลรั่วไหล (DLP) ที่จัดการการติดป้ายกำกับข้อมูลโดยอัตโนมัติได้โดยทำดังนี้

  1. ตั้งค่ากฎการคุ้มครองข้อมูลเพื่อสแกนข้อมูลหาข้อมูลที่ละเอียดอ่อน เช่น บัตรเครดิตหรือหมายเลขประจำตัวผู้เสียภาษี และกำหนดค่าให้ใช้ ป้ายกำกับการแยกประเภทที่เฉพาะเจาะจงโดยอัตโนมัติเมื่อพบรายการที่ตรงกัน ดูรายละเอียดได้ที่ใช้ป้ายกำกับการแยกประเภทกับไฟล์ในไดรฟ์โดยอัตโนมัติด้วยกฎ DLP
  2. ตั้งค่ากฎ Assured Controls (โดยใช้ขั้นตอนก่อนหน้านี้ในหน้านี้) เพื่อตรวจสอบป้ายกำกับการแยกประเภทที่ตรงกัน

เมื่อลิงก์แล้ว กฎการคุ้มครองข้อมูลจะค้นหาข้อมูลที่ละเอียดอ่อน ใช้ ป้ายกำกับ และกฎ Assured Controls จะจำกัดการเข้าถึงของเจ้าหน้าที่ Google

การแก้ไขข้อขัดแย้งด้านนโยบาย

หากคุณใช้กฎกับข้อมูลที่นโยบายผู้ใช้ที่มีอยู่ครอบคลุมอยู่แล้ว การตั้งค่าเหล่านั้นอาจขัดแย้งกัน ในกรณีนี้ Google Workspace จะแก้ไขความขัดแย้งโดยอัตโนมัติตามลำดับความสำคัญต่อไปนี้

  1. กฎ Assured Controls จะลบล้างนโยบายตามผู้ใช้ - หากข้อมูลทริกเกอร์กฎ Assured Controls ที่ครอบคลุมโดยนโยบายตามผู้ใช้ที่ตั้งไว้สำหรับ แผนกหรือทีม กฎดังกล่าวจะมีผลเหนือกว่า นโยบายที่กว้างขึ้นซึ่งอิงตามผู้ใช้ จะมีผลบังคับใช้ก็ต่อเมื่อไม่มีการทริกเกอร์กฎ Assured Controls
  2. กลุ่มจะลบล้างแผนก - หากเจ้าของทรัพยากรอยู่ในแผนกและกลุ่มที่มีนโยบายตามผู้ใช้ที่ขัดแย้งกัน การตั้งค่ากลุ่มจะมีความสำคัญเหนือกว่า
  3. นโยบายการจัดการการเข้าถึงที่เข้มงวดกว่าจะมีผลเหนือกว่า - หากมีกฎ 2 ข้อที่แตกต่างกัน ซึ่งใช้กับข้อมูลเดียวกันโดยไม่มีขอบเขตทางภูมิศาสตร์ที่ขัดแย้งกัน Google Workspace จะบังคับใช้ข้อจำกัดที่เข้มงวดกว่า ตัวอย่างเช่น กฎที่กำหนดให้ต้องมีทั้งข้อมูลเข้าสู่ระบบ CJIS และ IRS 1075 จะลบล้างกฎที่กำหนดให้ต้องมีเพียงข้อมูลเข้าสู่ระบบของเจ้าหน้าที่ในสหรัฐอเมริกาตามมาตรฐานเท่านั้น
  4. ความขัดแย้งทางภูมิศาสตร์ขึ้นอยู่กับลำดับความสำคัญของสถานที่ตั้ง - หากกฎข้อหนึ่งกำหนดให้ใช้เจ้าหน้าที่ในสหรัฐอเมริกาและอีกกฎหนึ่งกำหนดให้ใช้เจ้าหน้าที่ในสหภาพยุโรปสำหรับข้อมูลเดียวกัน ระบบจะทำตามการตั้งค่าลำดับความสำคัญของสถานที่ตั้งทั่วโลกของโดเมน

ตั้งค่าลำดับความสำคัญของสถานที่สำหรับความขัดแย้งของกฎ

หากต้องการเลือกภูมิภาคที่มีลำดับความสำคัญสูงกว่าเมื่อกฎหลายข้อใช้ภูมิศาสตร์ที่แตกต่างกันผ่านนโยบายการจัดการการเข้าถึง ให้ทำดังนี้

  1. ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู จากนั้น ข้อมูล จากนั้น การปฏิบัติตามข้อกำหนด จากนั้น การจัดการการเข้าถึง

    ต้องมีส่วนเสริมของ Assured Controls Plus

    คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้

  2. คลิกการกำหนดขอบเขตตามกฎ
  3. สำหรับลำดับความสำคัญของสถานที่สำหรับความขัดแย้งระหว่างกฎ Assured Controls ให้เลือกตัวเลือกต่อไปนี้
    • ให้ความสำคัญกับสหรัฐอเมริกา - ให้ความสำคัญกับนโยบายของสหรัฐอเมริกาเหนือนโยบายของสหภาพยุโรปหากทั้ง 2 นโยบาย ใช้กับทรัพยากรเดียวกัน
    • ให้ความสำคัญกับสหภาพยุโรป - ให้ความสำคัญกับนโยบายของสหภาพยุโรปเหนือนโยบายของสหรัฐอเมริกาหากทั้ง 2 นโยบาย ใช้กับทรัพยากรเดียวกัน
  4. คลิกบันทึก