Ao atribuir níveis de acesso aos apps, geralmente você concede acesso a tudo no app ou a nada. No entanto, às vezes, algumas ações em um app são mais sensíveis do que outras. No Google Drive, baixar um documento pode ser mais sensível do que simplesmente visualizá-lo.
Como administrador, você pode aumentar a segurança de ações específicas combinando condições de acesso baseado no contexto com regras de Prevenção contra perda de dados (DLP). Por exemplo, é possível restringir o download de arquivos no Drive em dispositivos pessoais ou "Traga seu próprio dispositivo" (BYOD). É possível controlar como os dados da sua organização são acessados com base no usuário e no dispositivo dele.
Exemplo: bloquear o download de arquivos do Drive em dispositivos pessoais
-
Faça login com uma conta de administrador no Google Admin Console.
Se você não estiver usando uma conta de administrador, não poderá acessar o Admin Console.
-
No Google Admin Console, acesse Menu
Segurança
Controle de acesso e dados
Acesso baseado no contexto.
Exige os privilégios "Segurança dos dados" e "Gerenciamento de regras", além dos privilégios de leitura para grupos e usuários da API Admin.
- Clique em Criar nível de acesso. Talvez seja necessário clicar em Níveis de acesso primeiro.
- Insira um nome, como "Dispositivos BYOD", e uma descrição para o novo nível de acesso.
- Em Condições contextuais, clique em Adicionar condição.
- Selecione Não atende a um ou mais atributos (OR).
- Em Selecionar atributo, escolha Dispositivo.
- Em Selecionar condição,escolha Pertence à empresa.
- Clique em Criar. Agora você pode criar uma regra da DLP com esse nível de acesso.
- Clique em Criar regra.
- Clique em Nome e digite um nome para a regra e, se quiser, uma descrição.
- Em Escopo, escolha uma opção:
- Para aplicar a todos os usuários da organização, selecione Todos em sua organização.
- Para aplicar a unidades organizacionais ou grupos específicos, selecione Unidades organizacionais e/ou grupos e adicione ou exclua conforme necessário.
- Clique em Continuar.
- Em Apps, no Google Drive, marque a caixa Arquivos do Drive e clique em Continuar.
- Em Tipo de conteúdo para verificação, escolha Todo o conteúdo.
- Em O que verificar, escolha um tipo de verificação da DLP e selecione atributos. Para mais informações sobre os atributos disponíveis, consulte Criar uma regra de DLP.
- Na seção Condições contextuais, selecione Selecionar um nível de acesso
o nível de acesso criado anteriormente, como dispositivos BYOD. A regra é aplicada quando as condições do nível de acesso são atendidas. Neste exemplo, o nível de acesso precisa ser True para dispositivos BYOD.
- Clique em Continuar.
- Para o Google Drive, clique em Ação e selecione Desativar o download,
a impressão e a cópia
Somente para comentaristas e leitores.
- (Opcional) Para definir um nível de gravidade de alerta e enviar notificações de alerta, escolha as opções.
- Clique em Continuar.
- Analise os detalhes da regra e, em Status da regra, selecione Ativa para executar a regra imediatamente ou Inativa para ativá-la mais tarde.
- Clique em Criar.
Tema relacionado
Combinar regras de DLP com condições de acesso baseado no contexto