Gdy przypisujesz poziomy dostępu do aplikacji, zwykle przyznajesz dostęp do wszystkich funkcji aplikacji lub nie przyznajesz go wcale. Czasami jednak niektóre działania w aplikacji są bardziej poufne niż inne. Na Dysku Google pobieranie dokumentu może mieć większy poziom poufności niż samo jego wyświetlanie.
Jako administrator możesz zwiększyć bezpieczeństwo w przypadku określonych działań, łącząc warunki dostępu zależnego od kontekstu z regułami zapobiegania utracie danych (DLP). Możesz na przykład ograniczyć pobieranie plików z Dysku na urządzeniach osobistych lub urządzeniach PWU. Możesz kontrolować dostęp do danych organizacji na podstawie użytkownika i jego urządzenia.
Przykład: blokowanie pobierania plików z Dysku na urządzeniach osobistych
-
Zaloguj się w konsoli administracyjnej Google na konto administratora.
Jeśli nie używasz konta administratora, nie możesz uzyskać dostępu do konsoli administracyjnej.
-
W konsoli administracyjnej Google otwórz Menu
Bezpieczeństwo
Dostęp do danych i kontrola nad nimi
Dostęp zależny od kontekstu.
Wymagane są uprawnienia do zarządzania poziomem dostępu i regułami związane z bezpieczeństwem danych oraz obowiązujące w interfejsie Admin API uprawnienia do odczytu dotyczące grup i użytkowników.
- Kliknij Utwórz poziom dostępu. Konieczne może być najpierw kliknięcie opcji Poziomy dostępu.
- Wpisz nazwę, np. urządzenia PWU, a także opis nowego poziomu dostępu.
- W sekcji Warunki dostępu zależnego od kontekstu kliknij Dodaj warunek.
- Wybierz Nie spełnia co najmniej 1 atrybutu (LUB).
- W polu Wybierz atrybut kliknij Urządzenie.
- W polu Wybierz warunek kliknij Należące do firmy.
- Kliknij Utwórz. Teraz możesz utworzyć regułę DLP z tym poziomem dostępu.
- Kliknij Utwórz regułę.
- Kliknij Nazwa i wpisz nazwę reguły oraz opcjonalnie jej opis.
- W polu Zakres wybierz opcję:
- Aby zastosować regułę do wszystkich użytkowników w organizacji, wybierz Wszyscy w organizacji.
- Aby zastosować ustawienie do określonych jednostek organizacyjnych lub grup, wybierz Jednostki organizacyjne lub grupy i dodaj lub wyklucz je w razie potrzeby.
- Kliknij Dalej.
- W sekcji Aplikacje przy Dysku Google zaznacz pole Pliki na Dysku i kliknij Dalej.
- W polu Typ treści do przeskanowania wybierz Wszystkie treści.
- W sekcji Cel skanowania wybierz typ skanowania DLP i atrybuty. Więcej informacji o dostępnych atrybutach znajdziesz w artykule o tworzeniu reguł DLP.
- W sekcji Warunki dostępu zależnego od kontekstu kliknij Wybierz poziom dostępu
utworzony wcześniej poziom dostępu, np. urządzenia PWU. Reguła jest stosowana po spełnieniu warunków na poziomie dostępu. W tym przykładzie poziom dostępu musi mieć wartość True w przypadku urządzeń PWU.
- Kliknij Dalej.
- W przypadku Dysku Google kliknij Działanie i wybierz Wyłącz pobieranie, drukowanie i kopiowanie
Tylko dla komentujących i przeglądających.
- (Opcjonalnie) Aby ustawić poziom ważności alertu i wysyłać powiadomienia o alertach, wybierz odpowiednie opcje.
- Kliknij Dalej.
- Sprawdź szczegóły reguły i w sekcji Stan reguły wybierz Aktywna, aby natychmiast uruchomić regułę, lub Nieaktywna, aby aktywować ją później.
- Kliknij Utwórz.
Temat pokrewny
Łączenie reguł DLP z warunkami dostępu zależnego od kontekstu