Найдите ответы на часто задаваемые вопросы о контекстно-зависимом доступе.
Почему к некоторым пользователям в моей компании не применяются политики контекстно-зависимого доступа?
Users may not all have the same licenses assigned to them. Verify that your users are members of an organizational unit or group that has Context-Aware Access-supported Google Workspace editions. Check Billing in the Admin Console to verify user licenses.
Почему уровни доступа работают не так, как я задумал?
Убедитесь, что параметр доступа в политике контекстно-зависимого доступа соответствует вашим намерениям — либо «Соответствовать атрибутам» , либо «Не соответствовать атрибутам» .
Что мешает работе контекстно-зависимого доступа в браузере Chrome?
Если вы применяете политику устройства на уровне доступа, вам и вашим пользователям необходимо настроить проверку конечных точек. Включить проверку конечных точек можно в консоли администратора. Для получения подробной информации перейдите в раздел «Настройка программного обеспечения и создание уровней доступа с учетом контекста» .
Почему запрос пользователя отклоняется, если контекстно-зависимый доступ настроен правильно?
If an access level denies a user request but the access level appears to be configured correctly, the user may need to force the server-side device state to refresh. Go to Use mobile devices with access levels - Troubleshooting for details.
Почему доступ к нативным приложениям Google Workspace работает как положено, но доступ к веб-приложению в Chrome по-прежнему заблокирован?
Chrome browser users (desktop and mobile), must turn on sync in Chrome browser. Go to Turn sync on and off in Chrome for details.
Почему доступ пользователя к Safari блокируется, если контекстно-зависимый доступ настроен правильно?
Если в iCloud настроена функция Apple Private Relay, IP-адрес устройства скрывается. Google Workspace получает анонимный IP-адрес. В этом случае, если для IP-подсети назначен уровень доступа Context-Aware, доступ к Safari будет запрещен. Исправить это можно, отключив Private Relay или удалив уровень доступа, содержащий IP-подсети.
Почему бы мне не использовать консоль Google Cloud для добавления или изменения уровней доступа с учетом контекста?
Google рекомендует не использовать интерфейс консоли Google Cloud для добавления или изменения уровней доступа с учетом контекста, если вы являетесь клиентом, использующим только Workspace. Если вы добавляете или изменяете уровни доступа с помощью метода, отличного от интерфейса доступа с учетом контекста, может появиться следующее сообщение об ошибке: «В Google Workspace используются неподдерживаемые атрибуты, и пользователи могут быть заблокированы».
Почему мое приложение Workspace заблокировано, несмотря на то, что я настроил уровень доступа, разрешающий его использование?
Даже если вы не применяете ограничения к приложению, приложения Workspace могут быть заблокированы из-за оценки уровня доступа к связанным API. Например, доступ Gmail к API Calendar, Drive и Meet оценивается на основе ограничений API Calendar. Чтобы выявить заблокированные подключения, просмотрите события «Заблокированный доступ к API» в журнале событий «Контекстно-зависимый доступ» .
Как политики доступа с учетом контекста влияют на Apps Script?
Проекты Google Apps Script, подключенные к приложениям Workspace, подпадают под действие политик контекстно-зависимого доступа, назначенных этим приложениям. Скрипты, пытающиеся получить доступ к данным из приложений Workspace, доступ к которым ограничен контекстно-зависимым доступом, могут столкнуться с ошибками отказа в доступе. Ошибка возникает из-за того, что скрипты не запускаются на устройстве пользователя. Следовательно, необходимый контекст безопасности не может быть проверен. Чтобы избежать ошибок доступа и сохранить доступ к API, каждый проект Apps Script должен быть освобожден от действия политик контекстно-зависимого доступа.