Access Management ve Erişim Onayları için Assured Controls kuralları

Erişim Onayları ile Assured Controls Kuralları'nı kullanmak için Google Workspace Assured Controls veya Assured Controls Plus eklentisi gerekir. Bu kuralı Access Management ile kullanmak için Google Workspace Assured Controls Plus eklentisi gerekir. Ayrıntılı bilgi için satış temsilcinizle iletişime geçin.

Yönetici olarak, Google personelinin kuruluşunuzun verilerine erişmeden önce onay almasını veya konum ve yeterlilik belgesi şartlarını karşılamasını zorunlu kılmak için Assured Controls kurallarını kullanabilirsiniz. Kural oluşturarak, sınıflandırma etiketlerine göre verilerle ilgili politikalar belirleyebilirsiniz. Veriler için kural tabanlı politikalar kullanabilir, kuruluşunuzun tamamına veya bir departmana ya da ekibe tek bir politika uygulamak zorunda kalmazsınız.

Kural tabanlı politikaların temel avantajları

  • Hedeflenen destek koruması: Sınıflandırma etiketlerini kullanarak politikaları yalnızca ihtiyaç duyulan belirli verilere uygularsınız. Bu hedefli yaklaşım, destek sorunlarının çözülme süresini gereksiz yere yavaşlatmadan hassas verileri korur.
  • Merkezi yönetim: Hem erişim yönetimi hem de erişim onayları korumalarını aynı anda uygulayabilirsiniz. Bu ortak yaptırım, ayarlarınızı senkronize tutar ve politikaları tek bir yerden güncellemenize olanak tanır. Böylece, ayrı politikaları yönetmeye kıyasla hata olasılığı azalır. Ayrıntılı bilgi için Access Management veya Erişim Onayları başlıklı makaleyi inceleyin.

Kaynak sahibi kapsamı hakkında

Kurallar, kaynağa kimin eriştiğine değil, kaynağın sahibine (kullanıcı hesabı veya paylaşılan sürücü) göre verileri korur. Bir kuralı belirli bir departman veya grupla kısıtlıyorsanız kısıtlamalar yalnızca bu departman veya gruptaki kullanıcılara ait ya da paylaşılan sürücülerdeki veriler için geçerli olur.

Kural oluştur

  1. Google Yönetici Konsolu'nda Menü ardından Kurallar ardından Kural oluştur ardından Assured Controls'e gidin.

    Bu görev için süper yönetici olarak oturum açmanız gerekir.

  2. İşlem seç için aşağıdaki kutulardan herhangi birini işaretleyin:
    • Konumuna ve kimlik bilgilerine göre destek işlemleri gerçekleştirebilecek Google personelini sınırlamak için Access Management politikasını uygula kutusunu işaretleyin.
    • Google personelinin destek işlemleri gerçekleştirebilmesi için yönetici onayı almasını zorunlu kılmak istiyorsanız Erişim Onayları politikasını uygula kutusunu işaretleyin.
  3. İleri'yi tıklayın.
  4. İşlemleri yapılandır bölümünde, seçtiğiniz politikaların ayarlarını yapılandırın:
    1. Access Management politikasını uygula için hangi Google personelinin destek işlemleri gerçekleştirebileceğini seçin:
      • ABD'de bulunan ABD Google personeli
      • ABD'de bulunan CJIS yetkili ve IRS 1075 yetkili Google personeli
      • AB'de bulunan AB Google personeli veya gerekirse AB'deki sanal masaüstleri aracılığıyla AB dışındaki Google personeli
    2. (İsteğe bağlı) Bölgesel kural çakışmalarının nasıl çözüleceğini değiştirmek için Konum önceliğini düzenle'yi tıklayın. Ayrıntılar için Kural çakışmaları için konum önceliği ayarlama başlıklı makaleyi inceleyin.
    3. Erişim onayları politikasını uygula için politika ayrıntılarını inceleyin. Ek kurulum gerekmez.
    4. Uyarılar için izleme ayrıntılarını inceleyin. Bu kural tetiklendiğinde Uyarı Merkezi'nde bildirim almak için daha sonra veri kaynağı koşulu olarak Erişim Şeffaflığı günlüğü etkinliklerini kullanan bir etkinlik kuralı oluşturmanız gerekir.
  5. İleri'yi tıklayın.
  6. Koşullar bölümünde, kuralı tetiklemek için verilerinizin karşılaması gereken ölçütleri tanımlayın:
    • Kaynak sahibi: Kuruluşunuzun tamamına uygula'yı seçerek tüm kuruluşunuz için mi geçerli olacağını belirleyin veya belirli departmanlara ya da ekiplere uygulamak için Kuruluş birimlerini veya grupları belirtin'i seçin.
    • İçerik: Koşul Ekle'yi tıklayın, Sınıflandırma etiketi'ni seçin ve istediğiniz özellik etiketini belirleyin.
      Not: Önce etiket oluşturmanız gerekiyorsa Sınıflandırma etiketleri yöneticisi olarak başlama başlıklı makaleyi inceleyin.
  7. İleri'yi tıklayın.
  8. İnceleme için bir ad ve isteğe bağlı olarak bir açıklama girin.
  9. Durum için Etkin'i seçin (veya kuralı test edip günlükleri önce izlemek istiyorsanız etkin olmayan durumda bırakın), ardından Kuralı kaydet'i tıklayın.

Veri koruma kurallarıyla etiketlemeyi otomatikleştirme

Veri koruma kurallarını kullanarak, veri etiketlemeyi otomatik olarak işleyen Veri Kaybını Önleme (DLP) politikaları oluşturabilir ve uygulayabilirsiniz:

  1. Verileri kredi kartı veya vergi numarası gibi hassas bilgiler açısından taramak için bir veri koruma kuralı oluşturun ve eşleşme bulduğunda belirli bir sınıflandırma etiketini otomatik olarak uygulayacak şekilde yapılandırın. Ayrıntılar için Veri Kaybını Önleme kurallarıyla Drive dosyalarına sınıflandırma etiketlerini otomatik olarak uygulama başlıklı makaleyi inceleyin.
  2. Tam olarak aynı sınıflandırma etiketini izlemek için Assured Controls kuralınızı (bu sayfanın önceki kısımlarındaki adımları kullanarak) oluşturun.

Bağlantı oluşturulduktan sonra veri koruma kuralı hassas verileri bulur, etiketi uygular ve Assured Controls kuralınız Google personelinin erişimini kısıtlar.

Politika çakışması çözümü

Mevcut kullanıcı politikaları kapsamında olan verilere kurallar uygularsanız bu ayarlar çakışabilir. Bu durumda Google Workspace, aşağıdaki öncelik sırasını kullanarak çakışmayı otomatik olarak giderir:

  1. Assured Controls kuralları, kullanıcı tabanlı politikaları geçersiz kılar: Veriler, bir departman veya ekip için belirlenen kullanıcı tabanlı bir politika kapsamında da olan bir Assured Controls kuralını tetiklerse kural öncelikli olur. Daha kapsamlı kullanıcı tabanlı politikalar yalnızca Assured Controls kuralları tetiklenmediğinde geçerli olur.
  2. Gruplar, departmanları geçersiz kılar: Bir kaynak sahibi, çakışan kullanıcı tabanlı politikaların bulunduğu bir departmana ve bir gruba aitse grup ayarları öncelikli olur.
  3. Daha katı erişim yönetimi politikaları önceliklidir: Aynı veriler için coğrafi sınırlar çakışmadan 2 farklı kural geçerliyse Google Workspace daha katı olan kısıtlamayı uygular. Örneğin, hem CJIS hem de IRS 1075 kimlik bilgilerini gerektiren bir kural, yalnızca standart ABD personel kimlik bilgilerini gerektiren bir kuralı geçersiz kılar.
  4. Coğrafi çakışmalar, konum önceliğine bağlıdır: Bir kural aynı veriler için ABD'deki personeli, başka bir kural ise AB'deki personeli gerektiriyorsa sistem, alanınızın genel konum önceliği ayarını uygular.

Kural çakışmaları için konum önceliği ayarlama

Access Management politikaları aracılığıyla farklı coğrafyalar için birden fazla kural uygulandığında hangi bölgenin öncelikli olacağını seçmek için:

  1. Google Yönetici Konsolu'nda Menü ardından Veri ardından Uygunluk ardından Erişim Yönetimi'ne gidin.

    Assured Controls Plus eklentisi gerektirir.

    Bu görev için süper yönetici olarak oturum açmanız gerekir.

  2. Kural tabanlı kapsam belirleme'yi tıklayın.
  3. Assured Controls kuralları arasındaki çakışmalar için konum önceliği bölümünde bir seçenek belirleyin:
    • ABD'ye öncelik verin: Her ikisi de aynı kaynağa uygulanıyorsa ABD politikalarına AB politikalarına göre öncelik verilir.
    • AB'ye öncelik ver: Her ikisi de aynı kaynağa uygulanıyorsa AB politikalarına ABD politikalarına göre öncelik verilir.
  4. Kaydet'i tıklayın.