Контекстно-зависимый доступ: часто задаваемые вопросы

Часто задаваемые вопросы о контекстно-зависимом доступе

Почему правила контекстно-зависимого доступа применяются не ко всем пользователям в организации?

Пользователям могли быть назначены разные лицензии. Убедитесь, что пользователи входят в организационное подразделение или группу, где назначены лицензии на версии Google Workspace с поддержкой контекстно-зависимого доступа. Проверить, какие лицензии назначены пользователям, можно в разделе "Оплата" в консоли администратора.

Почему уровни доступа работают не так, как я хочу?

Убедитесь, что в правилах контекстно-зависимого доступа задан нужный параметр доступа: Соответствует атрибутам или Не соответствует атрибутам.

Что мешает контекстно-зависимому доступу работать с браузером Chrome?

Если на уровне доступа применяются правила для устройств, то администратору и пользователям нужно настроить проверку конечных точек. Вначале проверку необходимо включить в консоли администратора. Подробная информация приведена в статье Как настроить проверку конечных точек и создать уровни контекстно-зависимого доступа.

Почему запрос пользователя отклоняется, хотя контекстно-зависимый доступ настроен правильно?

Если контекстно-зависимый доступ настроен правильно, но запрос пользователя отклоняется, возможно, пользователю нужно принудительно обновить состояние устройства на сервере. Подробнее…

Почему доступ к оригинальным приложениям Google Workspace работает должным образом, а доступ к веб-приложению в Chrome по-прежнему заблокирован?

Пользователям компьютеров и мобильных устройств нужно включить синхронизацию в Chrome. Дополнительную информацию можно найти в статье Как включить или отключить синхронизацию в Chrome.

Почему для Safari закрыт доступ пользователей, хотя контекстно-зависимый доступ настроен правильно?

Если в Apple iCloud включена функция "Частный узел", IP-адрес устройства скрыт. Google Workspace получает анонимный IP-адрес. В таком случае, если уровень контекстно-зависимого доступа назначен как IP-подсеть, доступ для Safari будет закрыт. Отключите функцию "Частный узел" или удалите уровень доступа, содержащий подсети IP-адресов.

Почему не рекомендуется добавлять или изменять уровни контекстно-зависимого доступа через консоль Google Cloud?

Google не рекомендует использовать интерфейс консоли Google Cloud для добавления или изменения уровней контекстно-зависимого доступа, если вы работаете только с Workspace. Если вы используете другой метод, отличный от интерфейса функции контекстно-зависимого доступа, может появиться следующее сообщение об ошибке: "В Google Workspace используются неподдерживаемые атрибуты. Пользователи могут быть заблокированы".

Почему приложение Workspace заблокировано, хотя мной был настроен уровень доступа, чтобы разрешить его использование?

Даже если вы не ограничите доступ к приложению, оно может быть заблокировано из-за оценки уровня доступа для связанных API. Например, доступ Gmail к Calendar API, Drive API и Meet API оценивается на основе ограничений Calendar API. Чтобы определить заблокированные подключения, изучите события Заблокированный доступ к API в журнале событий контекстно-зависимого доступа.

Как правила контекстно-зависимого доступа влияют на Apps Script?

На проекты Google Apps Script, подключенные к приложениям Workspace, распространяются правила контекстно-зависимого доступа, назначенные этим приложениям. Скрипты, пытающиеся получить доступ к данным из приложений Workspace с ограниченным контекстно-зависимым доступом, могут столкнуться с ошибками отказа в доступе. Ошибка возникает, поскольку скрипты не выполняются на устройстве пользователя. Поэтому необходимый контекст безопасности не может быть проверен. Чтобы избежать ошибок доступа и сохранить доступ к API, каждый проект Apps Script должен быть исключен из правил контекстно-зависимого доступа.