Найдите ответы на часто задаваемые вопросы о контекстно-зависимом доступе.
Почему к некоторым пользователям в моей компании не применяются политики контекстно-зависимого доступа?
Не всем пользователям могут быть назначены одинаковые лицензии. Убедитесь, что ваши пользователи являются членами организационного подразделения или группы, использующей версии Google Workspace с поддержкой контекстно-зависимого доступа. Проверьте раздел «Биллинг» в консоли администратора, чтобы подтвердить лицензии пользователей.
Почему уровни доступа работают не так, как я задумал?
Убедитесь, что параметр доступа в политике контекстно-зависимого доступа соответствует вашим намерениям — либо «Соответствовать атрибутам» , либо «Не соответствовать атрибутам» .
Что мешает работе контекстно-зависимого доступа в браузере Chrome?
Если вы применяете политику устройства на уровне доступа, вам и вашим пользователям необходимо настроить проверку конечных точек. Включить проверку конечных точек можно в консоли администратора. Для получения подробной информации перейдите в раздел «Настройка программного обеспечения и создание уровней доступа с учетом контекста» .
Почему запрос пользователя отклоняется, если контекстно-зависимый доступ настроен правильно?
Если уровень доступа отклоняет запрос пользователя, но при этом уровень доступа, по-видимому, настроен правильно, пользователю может потребоваться принудительно обновить состояние устройства на стороне сервера. Для получения более подробной информации перейдите в раздел «Использование мобильных устройств с уровнями доступа — устранение неполадок» .
Почему доступ к нативным приложениям Google Workspace работает как положено, но доступ к веб-приложению в Chrome по-прежнему заблокирован?
Пользователям браузера Chrome (на компьютерах и мобильных устройствах) необходимо включить синхронизацию в браузере Chrome. Подробности см. в разделе «Включение и выключение синхронизации в Chrome» .
Почему доступ пользователя к Safari блокируется, если контекстно-зависимый доступ настроен правильно?
Если в iCloud настроена функция Apple Private Relay, IP-адрес устройства скрывается. Google Workspace получает анонимный IP-адрес. В этом случае, если для IP-подсети назначен уровень доступа Context-Aware, доступ к Safari будет запрещен. Исправить это можно, отключив Private Relay или удалив уровень доступа, содержащий IP-подсети.
Почему бы мне не использовать консоль Google Cloud для добавления или изменения уровней доступа с учетом контекста?
Google рекомендует не использовать интерфейс консоли Google Cloud для добавления или изменения уровней доступа с учетом контекста, если вы являетесь клиентом, использующим только Workspace. Если вы добавляете или изменяете уровни доступа с помощью метода, отличного от интерфейса доступа с учетом контекста, может появиться следующее сообщение об ошибке: «В Google Workspace используются неподдерживаемые атрибуты, и пользователи могут быть заблокированы».
Почему мое приложение Workspace заблокировано, несмотря на то, что я настроил уровень доступа, разрешающий его использование?
Даже если вы не применяете ограничения к приложению, приложения Workspace могут быть заблокированы из-за оценки уровня доступа к связанным API. Например, доступ Gmail к API Calendar, Drive и Meet оценивается на основе ограничений API Calendar. Чтобы выявить заблокированные подключения, просмотрите события «Заблокированный доступ к API» в журнале событий «Контекстно-зависимый доступ» .
Как политики доступа с учетом контекста влияют на Apps Script?
Проекты Google Apps Script, подключенные к приложениям Workspace, подпадают под действие политик контекстно-зависимого доступа, назначенных этим приложениям. Скрипты, пытающиеся получить доступ к данным из приложений Workspace, доступ к которым ограничен контекстно-зависимым доступом, могут столкнуться с ошибками отказа в доступе. Ошибка возникает из-за того, что скрипты не запускаются на устройстве пользователя. Следовательно, необходимый контекст безопасности не может быть проверен. Чтобы избежать ошибок доступа и сохранить доступ к API, каждый проект Apps Script должен быть освобожден от действия политик контекстно-зависимого доступа.