Saat menetapkan tingkat akses ke aplikasi, Anda biasanya memberikan akses ke semua tindakan di aplikasi atau tidak sama sekali. Namun, terkadang, tindakan tertentu dalam aplikasi lebih sensitif daripada yang lain. Di Google Drive, mendownload dokumen mungkin lebih sensitif daripada sekadar melihatnya.
Sebagai administrator, Anda dapat meningkatkan keamanan untuk tindakan tertentu dengan menggabungkan kondisi Akses Kontekstual dengan aturan pencegahan kebocoran data (DLP). Misalnya, Anda dapat membatasi download file di Drive pada perangkat pribadi atau perangkat untuk Bawa Perangkat Sendiri (BYOD). Anda dapat mengontrol cara data organisasi diakses berdasarkan pengguna dan perangkatnya.
Contoh: Memblokir download file Drive di perangkat pribadi
-
Login dengan akun administrator ke konsol Google Admin.
Jika tidak menggunakan akun administrator, Anda tidak dapat mengakses konsol Admin.
-
Di konsol Google Admin, buka Menu
Keamanan
Kontrol data dan akses
Akses Kontekstual.
Memerlukan Hak istimewa pengelolaan aturan dan tingkat akses Keamanan data serta Hak istimewa baca untuk pengguna dan grup Admin API.
- Klik Buat Tingkat Akses. Anda mungkin perlu mengklik Tingkat akses terlebih dahulu.
- Masukkan nama, seperti perangkat BYOD, dan deskripsi untuk tingkat akses baru.
- Untuk Kondisi berbasis konteks, klik Tambahkan Kondisi.
- Pilih Tidak memenuhi 1 atau beberapa atribut (OR).
- Untuk Pilih atribut, pilih Perangkat.
- Untuk Pilih kondisi,pilih Milik perusahaan.
- Klik Buat. Sekarang, Anda dapat membuat aturan DLP dengan tingkat akses ini.
- Klik Buat Aturan.
- Klik Nama, lalu masukkan nama aturan. Anda juga dapat menambahkan deskripsi.
- Untuk Cakupan, pilih salah satu opsi:
- Untuk menerapkan aturan kepada semua pengguna di organisasi Anda, pilih Semua di organisasi Anda.
- Untuk menerapkan aturan ke unit organisasi atau grup tertentu, pilih Unit organisasi dan/atau grup, lalu tambahkan atau kecualikan sesuai kebutuhan.
- Klik Lanjutkan.
- Di Aplikasi, untuk Google Drive, centang kotak File Drive, lalu klik Lanjutkan.
- Untuk Jenis konten yang akan dipindai, pilih Semua konten.
- Untuk Yang ingin dipindai, pilih jenis pemindaian DLP dan pilih atribut. Untuk mengetahui informasi selengkapnya tentang atribut yang tersedia, buka Membuat aturan DLP.
- Di bagian Kondisi konteks, pilih Pilih tingkat akses
tingkat akses yang dibuat sebelumnya, seperti perangkat BYOD. Aturan diterapkan saat kondisi di tingkat akses terpenuhi. Jadi, dalam contoh ini, tingkat akses untuk perangkat BYOD harus disetel ke Benar.
- Klik Lanjutkan.
- Untuk Google Drive, klik Tindakan, lalu pilih Nonaktifkan download, cetak, dan salin
Khusus untuk pengomentar dan pelihat.
- (Opsional) Untuk menyetel tingkat keseriusan peringatan dan mengirim notifikasi peringatan, pilih opsinya.
- Klik Lanjutkan.
- Tinjau detail aturan. Kemudian, untuk Status aturan, pilih Aktif untuk langsung menjalankan aturan atau Tidak aktif untuk mengaktifkannya nanti.
- Klik Buat.