Wenn Sie Apps Zugriffsebenen zuweisen, gewähren Sie in der Regel Zugriff auf alle Inhalte in der App oder gar keinen Zugriff. Manchmal sind bestimmte Aktionen in einer App jedoch sensibler als andere. In Google Drive kann das Herunterladen eines Dokuments sensibler sein als das bloße Ansehen.
Als Administrator können Sie die Sicherheit für bestimmte Aktionen erhöhen, indem Sie Bedingungen für den kontextsensitiven Zugriff mit Regeln zum Schutz vor Datenverlust (Data Loss Prevention, DLP) kombinieren. Sie können beispielsweise das Herunterladen von Dateien in Drive auf privaten Geräten oder Geräten einschränken, die im Rahmen von Bring Your Own Device (BYOD) verwendet werden. Sie können den Zugriff auf die Daten Ihrer Organisation basierend auf dem Nutzer und seinem Gerät steuern.
Beispiel: Herunterladen von Drive-Dateien auf privaten Geräten blockieren
-
Melden Sie sich mit einem Administratorkonto in der Admin-Konsole an.
Wenn Sie kein Administratorkonto verwenden, können Sie nicht auf die Admin-Konsole zugreifen.
-
Gehen Sie in der Admin-Konsole zu „Menü“
Sicherheit
Zugriffs- und Datenkontrolle
Kontextsensitiver Zugriff.
Erfordert die Administratorberechtigung "Dienste > Datensicherheit" mit Regelverwaltung sowie die Berechtigung für die Admin API "Gruppen" mit Leseberechtigung für "Nutzer".
- Klicken Sie auf Zugriffsebene erstellen. Möglicherweise müssen Sie zuerst auf Zugriffsebenen klicken.
- Geben Sie einen Namen, z. B. „BYOD-Geräte“, und eine Beschreibung für die neue Zugriffsebene ein.
- Klicken Sie unter Kontextbedingungen auf Bedingung hinzufügen.
- Wählen Sie Mindestens ein Attribut nicht erfüllt (ODER) aus.
- Wählen Sie für Attribut auswählen die Option Gerät aus.
- Wählen Sie unter Bedingung auswählen die Option Gehört dem Unternehmen aus.
- Klicken Sie auf Erstellen. Sie können nun eine DLP-Regel mit dieser Zugriffsebene erstellen.
- Klicken Sie auf Regel erstellen.
- Klicken Sie auf Name und geben Sie einen Namen für die Regel und optional eine Beschreibung ein.
- Wählen Sie unter Bereich eine Option aus:
- Wenn Sie die Regel auf alle Nutzer in Ihrer Organisation anwenden möchten, wählen Sie Alle in Ihrer Organisation aus.
- Wenn Sie die Regel auf bestimmte Organisationseinheiten oder Gruppen anwenden möchten, wählen Sie Organisationseinheiten und/oder Gruppen aus und fügen Sie sie nach Bedarf hinzu oder schließen Sie sie aus.
- Klicken Sie auf Weiter.
- Wählen Sie unter Apps für Google Drive das Kästchen Drive-Dateien aus und klicken Sie auf Weiter.
- Wählen Sie unter Zu scannender Inhaltstyp die Option Alle Inhalte aus.
- Wählen Sie unter Wonach soll gesucht werden? einen DLP-Scantyp und Attribute aus. Weitere Informationen zu den verfügbaren Attributen finden Sie unter DLP-Regel erstellen.
- Wählen Sie im Bereich Kontextbedingungen die Option Zugriffsebene auswählen
die zuvor erstellte Zugriffsebene aus, z. B. „BYOD-Geräte“. Die Regel wird angewendet, wenn die Bedingungen in der Zugriffsebene erfüllt sind. In diesem Beispiel muss die Zugriffsebene für BYOD-Geräte also True sein.
- Klicken Sie auf Weiter.
- Klicken Sie für Google Drive auf Aktion und wählen Sie Herunterladen, Drucken und Kopieren deaktivieren
Nur für Kommentatoren und Betrachter aus.
- Optional: Wenn Sie einen Schweregrad für die Benachrichtigung festlegen und Benachrichtigungen senden möchten, wählen Sie die entsprechenden Optionen aus.
- Klicken Sie auf Weiter.
- Prüfen Sie die Regeldetails und wählen Sie für Regelstatus die Option Aktiv aus, um die Regel sofort auszuführen, oder Inaktiv, um sie später zu aktivieren.
- Klicken Sie auf Erstellen.
Weitere Informationen
Regeln zum Schutz vor Datenverlust mit Bedingungen für kontextsensitiven Zugriff kombinieren