Cuando asignas niveles de acceso a las apps, por lo general, les das acceso a todo lo que hay en ellas o a nada. Sin embargo, a veces, ciertas acciones en una app son más sensibles que otras. En Google Drive, descargar un documento puede ser más sensible que simplemente verlo.
Como administrador, puedes mejorar la seguridad de acciones específicas combinando condiciones de Acceso adaptado al contexto con reglas de prevención de pérdida de datos (DLP). Por ejemplo, puedes restringir la descarga de archivos en Drive en dispositivos personales o en dispositivos personales de los empleados (BYOD). Puedes controlar el acceso a los datos de tu organización según el usuario y su dispositivo.
Ejemplo: Bloquea la descarga de archivos de Drive en dispositivos personales
-
Accede a la Consola del administrador de Google con una cuenta de administrador.
Si no usas una cuenta de administrador, no podrás acceder a la Consola del administrador.
-
En la Consola del administrador de Google, ve a Menú
Seguridad
Control de acceso y datos
Acceso adaptado al contexto.
Requiere los privilegios de administración de reglas y nivel de acceso de seguridad de los datos y los privilegios de lectura de usuarios y grupos de la API de Admin.
- Haz clic en Crear nivel de acceso. Es posible que primero debas hacer clic en Niveles de acceso.
- Ingresa un nombre, como Dispositivos BYOD, y una descripción para el nuevo nivel de acceso.
- En Condiciones de contexto, haz clic en Agregar condición.
- Selecciona No cumple con 1 o más atributos (OR).
- En Seleccionar atributo, elige Dispositivo.
- En Selecciona una condición, selecciona Propiedad de la empresa.
- Haz clic en Crear. Ahora puedes crear una regla de DLP con este nivel de acceso.
- Haz clic en Crear regla.
- Haz clic en Nombre y, luego, ingresa un nombre para la regla y, de manera opcional, una descripción.
- En Permiso, elige una opción:
- Para aplicar la política a todos los usuarios de tu organización, selecciona Todos en tu organización.
- Para aplicar la regla a unidades organizativas o grupos específicos, selecciona Unidades organizativas o grupos y agrégalos o exclúyelos según sea necesario.
- Haz clic en Continuar.
- En Apps, para Google Drive, marca la casilla Archivos de Drive y haz clic en Continuar.
- En Tipo de contenido que se analizará, elige Todo el contenido.
- En Qué se analizará, elige un tipo de análisis de DLP y selecciona atributos. Para obtener más información sobre los atributos disponibles, consulta Cómo crear una regla de DLP.
- En la sección Condiciones de contexto, selecciona Seleccionar un nivel de acceso
el nivel de acceso creado anteriormente, como dispositivos BYOD. La regla se aplica cuando se cumplen las condiciones del nivel de acceso. Por lo tanto, en este ejemplo, el nivel de acceso debe ser Verdadero para los dispositivos BYOD.
- Haz clic en Continuar.
- En Google Drive, haz clic en Acción y selecciona Inhabilitar la descarga, la impresión y la copia
Solo para comentaristas y usuarios con acceso de visualización.
- (Opcional) Para establecer un nivel de gravedad de la alerta y enviar notificaciones de alerta, elige las opciones.
- Haz clic en Continuar.
- Revisa los detalles de la regla y, en Estado de la regla, selecciona Activa para ejecutar la regla de inmediato o Inactiva para activarla más tarde.
- Haz clic en Crear.
Tema relacionado
Combina reglas de DLP con condiciones de Acceso adaptado al contexto