Часто задаваемые вопросы о контекстно-зависимом доступе
Почему правила контекстно-зависимого доступа применяются не ко всем пользователям в организации?
Пользователям могли быть назначены разные лицензии. Убедитесь, что пользователи входят в организационное подразделение или группу, где назначены лицензии на версии Google Workspace с поддержкой контекстно-зависимого доступа. Проверить, какие лицензии назначены пользователям, можно в разделе "Оплата" в консоли администратора.
Почему уровни доступа работают не так, как я хочу?
Убедитесь, что в правилах контекстно-зависимого доступа задан нужный параметр доступа: Соответствует атрибутам или Не соответствует атрибутам.
Что мешает контекстно-зависимому доступу работать с браузером Chrome?
Если на уровне доступа применяются правила для устройств, то администратору и пользователям нужно настроить проверку конечных точек. Вначале проверку необходимо включить в консоли администратора. Подробная информация приведена в статье Как настроить проверку конечных точек и создать уровни контекстно-зависимого доступа.
Почему запрос пользователя отклоняется, хотя контекстно-зависимый доступ настроен правильно?
Если контекстно-зависимый доступ настроен правильно, но запрос пользователя отклоняется, возможно, пользователю нужно принудительно обновить состояние устройства на сервере. Подробнее…
Почему доступ к оригинальным приложениям Google Workspace работает должным образом, а доступ к веб-приложению в Chrome по-прежнему заблокирован?
Пользователям компьютеров и мобильных устройств нужно включить синхронизацию в Chrome. Дополнительную информацию можно найти в статье Как включить или отключить синхронизацию в Chrome.
Почему для Safari закрыт доступ пользователей, хотя контекстно-зависимый доступ настроен правильно?
Если в Apple iCloud включена функция "Частный узел", IP-адрес устройства скрыт. Google Workspace получает анонимный IP-адрес. В таком случае, если уровень контекстно-зависимого доступа назначен как IP-подсеть, доступ для Safari будет закрыт. Отключите функцию "Частный узел" или удалите уровень доступа, содержащий подсети IP-адресов.
Почему не рекомендуется добавлять или изменять уровни контекстно-зависимого доступа через консоль Google Cloud?
Google не рекомендует использовать интерфейс консоли Google Cloud для добавления или изменения уровней контекстно-зависимого доступа, если вы работаете только с Workspace. Если вы используете другой метод, отличный от интерфейса функции контекстно-зависимого доступа, может появиться следующее сообщение об ошибке: "В Google Workspace используются неподдерживаемые атрибуты. Пользователи могут быть заблокированы".
Почему приложение Workspace заблокировано, хотя мной был настроен уровень доступа, чтобы разрешить его использование?
Даже если вы не ограничите доступ к приложению, оно может быть заблокировано из-за оценки уровня доступа для связанных API. Например, доступ Gmail к Calendar API, Drive API и Meet API оценивается на основе ограничений Calendar API. Чтобы определить заблокированные подключения, изучите события Заблокированный доступ к API в журнале событий контекстно-зависимого доступа.
Как правила контекстно-зависимого доступа влияют на Apps Script?
На проекты Google Apps Script, подключенные к приложениям Workspace, распространяются правила контекстно-зависимого доступа, назначенные этим приложениям. Скрипты, пытающиеся получить доступ к данным из приложений Workspace с ограниченным контекстно-зависимым доступом, могут столкнуться с ошибками отказа в доступе. Ошибка возникает, поскольку скрипты не выполняются на устройстве пользователя. Поэтому необходимый контекст безопасности не может быть проверен. Чтобы избежать ошибок доступа и сохранить доступ к API, каждый проект Apps Script должен быть исключен из правил контекстно-зависимого доступа.