หากต้องการใช้กฎ Assured Controls กับการอนุมัติสิทธิ์เข้าถึง คุณต้องมีส่วนเสริม Assured Controls หรือ Assured Controls Plus ของ Google Workspace หากต้องการใช้กฎนี้กับการจัดการการเข้าถึง คุณต้องมีส่วนเสริม Assured Controls Plus ของ Google Workspace โปรดติดต่อตัวแทนฝ่ายขายเพื่อขอรายละเอียด
ในฐานะผู้ดูแลระบบ คุณสามารถใช้กฎ Assured Controls เพื่อกำหนดให้เจ้าหน้าที่ของ Google ต้องได้รับการอนุมัติหรือปฏิบัติตามข้อกำหนดด้านตำแหน่งและข้อมูลเข้าสู่ระบบก่อนที่จะเข้าถึง ข้อมูลขององค์กร การสร้างกฎช่วยให้คุณระบุนโยบายสำหรับ ข้อมูลตามป้ายกำกับการแยกประเภทได้ คุณสามารถใช้นโยบายตามกฎสำหรับข้อมูลแทนการใช้นโยบายเดียวกับทั้งองค์กรหรือ แผนกหรือทีม
ประโยชน์หลักของนโยบายตามกฎ
- การคุ้มครองการสนับสนุนที่กำหนดเป้าหมาย - การใช้ป้ายกำกับการแยกประเภทจะช่วยให้คุณใช้ นโยบายกับข้อมูลที่ต้องการเท่านั้น แนวทางที่กำหนดเป้าหมายนี้ จะปกป้องข้อมูลที่ละเอียดอ่อนโดยไม่ทำให้เวลาในการแก้ไขปัญหา การสนับสนุนช้าลงโดยไม่จำเป็น
- การจัดการจากศูนย์กลาง - คุณสามารถใช้ทั้งการจัดการการเข้าถึงและการอนุมัติการเข้าถึงพร้อมกันได้ การบังคับใช้ร่วมกันนี้จะช่วยให้การตั้งค่า ซิงค์อยู่เสมอ และช่วยให้คุณอัปเดตนโยบายได้ในที่เดียว ซึ่งจะช่วยลด โอกาสที่จะเกิดข้อผิดพลาดเมื่อเทียบกับการจัดการนโยบายแยกกัน โปรดดูรายละเอียดที่หัวข้อการจัดการการเข้าถึงหรือการอนุมัติสิทธิ์เข้าถึง
เกี่ยวกับขอบเขตของเจ้าของทรัพยากร
กฎจะปกป้องข้อมูลตามผู้ที่เป็นเจ้าของทรัพยากร (บัญชีผู้ใช้หรือไดรฟ์ที่แชร์) ไม่ใช่ผู้ที่เข้าถึง หากคุณจำกัดกฎไว้สำหรับแผนกหรือกลุ่มใดกลุ่มหนึ่ง ข้อจำกัดจะมีผลกับข้อมูลที่ผู้ใช้เป็นเจ้าของหรือไดรฟ์ที่แชร์ภายในแผนกหรือกลุ่มนั้นอย่างเคร่งครัด
สร้างกฎ
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
กฎ
สร้างกฎ
การควบคุมที่รับรอง
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- สำหรับเลือกการดำเนินการ ให้เลือกช่องใดช่องหนึ่งต่อไปนี้
- หากต้องการจำกัดว่าเจ้าหน้าที่ของ Google คนใดบ้างที่สามารถดำเนินการสนับสนุนได้ โดยอิงตามสถานที่ตั้งและข้อมูลประจำตัวของเจ้าหน้าที่ ให้เลือกช่องใช้นโยบายการจัดการการเข้าถึง
- หากต้องการกำหนดให้ผู้ดูแลระบบต้องอนุมัติก่อนที่เจ้าหน้าที่ของ Google จะดำเนินการสนับสนุนได้ ให้เลือกช่องใช้นโยบายการอนุมัติสิทธิ์เข้าถึง
- คลิกถัดไป
- สำหรับกำหนดค่าการดำเนินการ ให้กำหนดการตั้งค่าสำหรับนโยบายที่เลือก ดังนี้
- สำหรับใช้นโยบายการจัดการการเข้าถึง ให้เลือกเจ้าหน้าที่ของ Google ที่สามารถ
ดำเนินการสนับสนุนได้
- เจ้าหน้าที่ Google ในสหรัฐอเมริกาในตำแหน่งที่ตั้งซึ่งอยู่ในสหรัฐฯ
- เจ้าหน้าที่ Google ที่ได้รับอนุญาตตาม CJIS และ IRS 1075 ในตำแหน่งที่ตั้งซึ่งอยู่ในสหรัฐฯ
- เจ้าหน้าที่ Google ในสหภาพยุโรปในสถานที่ต่างๆ ในสหภาพยุโรป หรือเจ้าหน้าที่ Google ที่ไม่ได้อยู่ในสหภาพยุโรป (หากจำเป็น) ผ่านเดสก์ท็อปเสมือนในสถานที่ต่างๆ ในสหภาพยุโรป
- (ไม่บังคับ) หากต้องการเปลี่ยนวิธีแก้ไขความขัดแย้งของกฎระดับภูมิภาค ให้คลิกแก้ไขลำดับความสำคัญของตำแหน่ง โปรดดูรายละเอียดที่หัวข้อตั้งค่าลำดับความสำคัญของตำแหน่งสำหรับการขัดแย้งของกฎ
- สำหรับใช้นโยบายการอนุมัติสิทธิ์เข้าถึง โปรดอ่านรายละเอียดนโยบาย ไม่ต้องมีการตั้งค่าเพิ่มเติมใดๆ
- สําหรับการแจ้งเตือน ให้ตรวจสอบรายละเอียดการติดตาม หากต้องการรับการแจ้งเตือนในศูนย์แจ้งเตือนเมื่อกฎนี้ทํางาน คุณต้องสร้างกฎกิจกรรมในภายหลังโดยใช้เหตุการณ์ในบันทึกของความโปร่งใสในการเข้าถึงเป็นเงื่อนไขแหล่งข้อมูล
- สำหรับใช้นโยบายการจัดการการเข้าถึง ให้เลือกเจ้าหน้าที่ของ Google ที่สามารถ
ดำเนินการสนับสนุนได้
- คลิกถัดไป
- สําหรับเงื่อนไข ให้กําหนดเกณฑ์ที่ข้อมูลต้องเป็นไปตามเพื่อทริกเกอร์
กฎ ดังนี้
- เจ้าของทรัพยากร - เลือกว่าจะใช้กับทั้งองค์กรหรือเลือกระบุหน่วยขององค์กรหรือกลุ่มเพื่อใช้กับแผนกหรือทีมที่เฉพาะเจาะจง
- เนื้อหา - คลิกเพิ่มเงื่อนไข เลือกป้ายกำกับการแยกประเภท แล้ว
เลือกป้ายกำกับแอตทริบิวต์ที่ต้องการ
หมายเหตุ: หากต้องการสร้างป้ายกำกับก่อน โปรดไปที่หัวข้อเริ่มต้นใช้งานในฐานะผู้ดูแลระบบป้ายกำกับการแยกประเภท
- คลิกถัดไป
- ในส่วนรีวิว ให้ป้อนชื่อและคำอธิบาย (ไม่บังคับ)
- สำหรับสถานะ ให้เลือกใช้งาน (หรือปล่อยให้ไม่ได้ใช้งานหากต้องการทดสอบ กฎและตรวจสอบบันทึกก่อน) แล้วคลิกบันทึกกฎ
ติดป้ายกำกับโดยอัตโนมัติด้วยกฎการคุ้มครองข้อมูล
คุณสามารถใช้กฎการคุ้มครองข้อมูลเพื่อสร้างและบังคับใช้นโยบายการป้องกันข้อมูลรั่วไหล (DLP) ที่จัดการการติดป้ายกำกับข้อมูลโดยอัตโนมัติได้โดยทำดังนี้
- ตั้งค่ากฎการคุ้มครองข้อมูลเพื่อสแกนข้อมูลหาข้อมูลที่ละเอียดอ่อน เช่น บัตรเครดิตหรือหมายเลขประจำตัวผู้เสียภาษี และกำหนดค่าให้ใช้ ป้ายกำกับการแยกประเภทที่เฉพาะเจาะจงโดยอัตโนมัติเมื่อพบรายการที่ตรงกัน ดูรายละเอียดได้ที่ใช้ป้ายกำกับการแยกประเภทกับไฟล์ในไดรฟ์โดยอัตโนมัติด้วยกฎ DLP
- ตั้งค่ากฎ Assured Controls (โดยใช้ขั้นตอนก่อนหน้านี้ในหน้านี้) เพื่อตรวจสอบป้ายกำกับการแยกประเภทที่ตรงกัน
เมื่อลิงก์แล้ว กฎการคุ้มครองข้อมูลจะค้นหาข้อมูลที่ละเอียดอ่อน ใช้ ป้ายกำกับ และกฎ Assured Controls จะจำกัดการเข้าถึงของเจ้าหน้าที่ Google
การแก้ไขข้อขัดแย้งด้านนโยบาย
หากคุณใช้กฎกับข้อมูลที่นโยบายผู้ใช้ที่มีอยู่ครอบคลุมอยู่แล้ว การตั้งค่าเหล่านั้นอาจขัดแย้งกัน ในกรณีนี้ Google Workspace จะแก้ไขความขัดแย้งโดยอัตโนมัติตามลำดับความสำคัญต่อไปนี้
- กฎ Assured Controls จะลบล้างนโยบายตามผู้ใช้ - หากข้อมูลทริกเกอร์กฎ Assured Controls ที่ครอบคลุมโดยนโยบายตามผู้ใช้ที่ตั้งไว้สำหรับ แผนกหรือทีม กฎดังกล่าวจะมีผลเหนือกว่า นโยบายที่กว้างขึ้นซึ่งอิงตามผู้ใช้ จะมีผลบังคับใช้ก็ต่อเมื่อไม่มีการทริกเกอร์กฎ Assured Controls
- กลุ่มจะลบล้างแผนก - หากเจ้าของทรัพยากรอยู่ในแผนกและกลุ่มที่มีนโยบายตามผู้ใช้ที่ขัดแย้งกัน การตั้งค่ากลุ่มจะมีความสำคัญเหนือกว่า
- นโยบายการจัดการการเข้าถึงที่เข้มงวดกว่าจะมีผลเหนือกว่า - หากมีกฎ 2 ข้อที่แตกต่างกัน ซึ่งใช้กับข้อมูลเดียวกันโดยไม่มีขอบเขตทางภูมิศาสตร์ที่ขัดแย้งกัน Google Workspace จะบังคับใช้ข้อจำกัดที่เข้มงวดกว่า ตัวอย่างเช่น กฎที่กำหนดให้ต้องมีทั้งข้อมูลเข้าสู่ระบบ CJIS และ IRS 1075 จะลบล้างกฎที่กำหนดให้ต้องมีเพียงข้อมูลเข้าสู่ระบบของเจ้าหน้าที่ในสหรัฐอเมริกาตามมาตรฐานเท่านั้น
- ความขัดแย้งทางภูมิศาสตร์ขึ้นอยู่กับลำดับความสำคัญของสถานที่ตั้ง - หากกฎข้อหนึ่งกำหนดให้ใช้เจ้าหน้าที่ในสหรัฐอเมริกาและอีกกฎหนึ่งกำหนดให้ใช้เจ้าหน้าที่ในสหภาพยุโรปสำหรับข้อมูลเดียวกัน ระบบจะทำตามการตั้งค่าลำดับความสำคัญของสถานที่ตั้งทั่วโลกของโดเมน
ตั้งค่าลำดับความสำคัญของสถานที่สำหรับความขัดแย้งของกฎ
หากต้องการเลือกภูมิภาคที่มีลำดับความสำคัญสูงกว่าเมื่อกฎหลายข้อใช้ภูมิศาสตร์ที่แตกต่างกันผ่านนโยบายการจัดการการเข้าถึง ให้ทำดังนี้
-
ในคอนโซลผู้ดูแลระบบของ Google ให้ไปที่เมนู
ข้อมูล
การปฏิบัติตามข้อกำหนด
การจัดการการเข้าถึง
ต้องมีส่วนเสริมของ Assured Controls Plus
คุณต้องลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบขั้นสูงสำหรับงานนี้
- คลิกการกำหนดขอบเขตตามกฎ
- สำหรับลำดับความสำคัญของสถานที่สำหรับความขัดแย้งระหว่างกฎ Assured Controls
ให้เลือกตัวเลือกต่อไปนี้
- ให้ความสำคัญกับสหรัฐอเมริกา - ให้ความสำคัญกับนโยบายของสหรัฐอเมริกาเหนือนโยบายของสหภาพยุโรปหากทั้ง 2 นโยบาย ใช้กับทรัพยากรเดียวกัน
- ให้ความสำคัญกับสหภาพยุโรป - ให้ความสำคัญกับนโยบายของสหภาพยุโรปเหนือนโยบายของสหรัฐอเมริกาหากทั้ง 2 นโยบาย ใช้กับทรัพยากรเดียวกัน
- คลิกบันทึก
หัวข้อที่เกี่ยวข้อง
- การจัดการการเข้าถึง: จำกัดจำนวนทีมงาน Google ที่สามารถดำเนินการสนับสนุนที่เกี่ยวข้องกับข้อมูลของคุณ
- การอนุมัติสิทธิ์เข้าถึง: กำหนดให้เจ้าหน้าที่ของ Google ต้องส่งคำขออนุมัติก่อนที่จะดูข้อมูลสนับสนุน
- ความโปร่งใสในการเข้าถึง: ดูบันทึกเหตุการณ์ที่ Google เข้าถึงเนื้อหาของผู้ใช้
- เกี่ยวกับ Assured Controls และ Assured Controls Plus
- การจัดการการเข้าถึงและการอนุมัติสิทธิ์เข้าถึงครอบคลุมข้อมูลใดบ้าง