وقتی سطوح دسترسی را به برنامهها اختصاص میدهید، معمولاً به همه چیز در برنامه دسترسی میدهید یا اصلاً به هیچ چیز دسترسی نمیدهیم. با این حال، گاهی اوقات، اقدامات خاصی در یک برنامه حساستر از سایرین هستند. در گوگل درایو، دانلود یک سند ممکن است حساستر از مشاهده ساده آن باشد.
به عنوان یک مدیر، میتوانید با ترکیب شرایط دسترسی آگاه از متن (Context-Aware Access) با قوانین پیشگیری از دست رفتن دادهها (DLP)، امنیت را برای اقدامات خاص افزایش دهید. به عنوان مثال، میتوانید دانلود فایلها در Drive را روی دستگاههای شخصی یا دستگاههایی که از دستگاه شخصی خود (BYOD) استفاده میکنند، محدود کنید. میتوانید نحوه دسترسی به دادههای سازمان خود را بر اساس کاربر و دستگاه او کنترل کنید.
مثال: مسدود کردن دانلود فایلهای Drive در دستگاههای شخصی
- با یک حساب کاربری مدیر (administrator) وارد کنسول مدیریت گوگل (Google Admin console) شوید .
اگر از حساب کاربری مدیر (administrator) استفاده نمیکنید، نمیتوانید به کنسول مدیریت (Admin console) دسترسی پیدا کنید.
در کنسول مدیریت گوگل، به منو بروید
امنیت
کنترل دسترسی و دادهها
دسترسی آگاه از متن .
به سطح دسترسی امنیت دادهها و امتیازات مدیریت قوانین و همچنین گروههای API ادمین و امتیازات خواندن کاربران نیاز دارد.
- روی ایجاد سطح دسترسی کلیک کنید. ممکن است لازم باشد ابتدا روی سطوح دسترسی کلیک کنید.
- یک نام، مانند دستگاههای BYOD، و توضیحی برای سطح دسترسی جدید وارد کنید.
- برای شرایط زمینه ، روی افزودن شرط کلیک کنید.
- انتخاب کنید که یک یا چند ویژگی را برآورده نمیکند (یا) .
- برای انتخاب ویژگی ، دستگاه را انتخاب کنید.
- برای انتخاب شرایط، گزینه «متعلق به شرکت» را انتخاب کنید.
- روی ایجاد کلیک کنید. اکنون میتوانید یک قانون DLP با این سطح دسترسی ایجاد کنید.
- روی ایجاد قانون کلیک کنید.
- روی نام کلیک کنید و یک نام برای قانون و، به صورت اختیاری، یک توضیح وارد کنید.
- برای Scope ، یک گزینه را انتخاب کنید:
- برای اعمال به همه کاربران سازمان خود، همه کاربران سازمان خود را انتخاب کنید.
- برای اعمال به واحدها یا گروههای سازمانی خاص، واحدها و/یا گروههای سازمانی را انتخاب کنید و در صورت نیاز آنها را اضافه یا حذف کنید.
- روی ادامه کلیک کنید.
- در بخش برنامهها ، برای گوگل درایو ، کادر مربوط به فایلهای درایو را علامت بزنید و روی ادامه کلیک کنید.
- برای نوع محتوا برای اسکن ، همه محتوا را انتخاب کنید.
- برای اینکه چه چیزی را اسکن کنیم ، نوع اسکن DLP و ویژگیها را انتخاب کنید. برای اطلاعات بیشتر در مورد ویژگیهای موجود، به ایجاد یک قانون DLP بروید.
- در بخش شرایط زمینه ، سطح دسترسی را انتخاب کنید.
سطح دسترسی که قبلاً ایجاد شده است، مانند دستگاههای BYOD. این قانون زمانی اعمال میشود که شرایط موجود در سطح دسترسی برآورده شوند. بنابراین، در این مثال، سطح دسترسی برای دستگاههای BYOD باید True باشد.
- روی ادامه کلیک کنید.
- برای گوگل درایو ، روی Action کلیک کنید و Disable download, print, and copy را انتخاب کنید.
فقط برای نظردهندگان و بینندگان .
- (اختیاری) برای تنظیم سطح شدت هشدار و ارسال اعلانهای هشدار، گزینهها را انتخاب کنید.
- روی ادامه کلیک کنید.
- جزئیات قانون را بررسی کنید و برای وضعیت قانون ، گزینه فعال (Active) را برای اجرای فوری قانون یا گزینه غیرفعال (Inactive) را برای فعالسازی بعدی آن انتخاب کنید.
- روی ایجاد کلیک کنید.