При назначении уровней доступа к приложениям обычно предоставляется доступ ко всему содержимому приложения или же полный запрет на доступ. Однако иногда определенные действия в приложении являются более конфиденциальными, чем другие. В Google Drive загрузка документа может быть более конфиденциальной, чем просто его просмотр.
Администратор может повысить безопасность определенных действий, комбинируя условия доступа с учетом контекста с правилами предотвращения потери данных (DLP). Например, можно ограничить загрузку файлов в Google Диск на личных устройствах или устройствах, используемых сотрудниками на своих устройствах (BYOD). Можно контролировать доступ к данным организации в зависимости от пользователя и используемого им устройства.
Пример: Блокировка загрузки файлов Google Диска на личные устройства.
- Войдите в консоль администратора Google, используя учетную запись администратора .
Если вы не используете учетную запись администратора, вы не сможете получить доступ к консоли администратора.
В консоли администратора Google перейдите в меню.
Безопасность
Контроль доступа и данных
Доступ с учетом контекста .
Требуется уровень доступа к данным, права на управление правилами и права на чтение для групп и пользователей Admin API .
- Нажмите «Создать уровень доступа» . Возможно, сначала потребуется нажать «Уровни доступа» .
- Введите название, например, «Устройства BYOD», и описание для нового уровня доступа.
- Для условий контекста нажмите «Добавить условие» .
- Выберите « Не соответствует одному или нескольким атрибутам (ИЛИ)» .
- В поле «Выбрать атрибут» выберите «Устройство» .
- В поле «Выберите условие» выберите «Принадлежит компании» .
- Нажмите «Создать» . Теперь вы можете создать правило DLP с этим уровнем доступа.
- Нажмите «Создать правило».
- Нажмите кнопку «Имя» и введите название правила, а также, при желании, описание.
- Для параметра «Область применения» выберите один из вариантов:
- Чтобы применить это ко всем пользователям в вашей организации, выберите «Все в вашей организации» .
- Чтобы применить изменения к конкретным организационным подразделениям или группам, выберите «Организационные подразделения и/или группы» и добавьте или исключите их по мере необходимости.
- Нажмите «Продолжить» .
- В разделе «Приложения» для Google Диска установите флажок «Файлы Диска» и нажмите «Продолжить» .
- Для выбора типа контента для сканирования выберите «Весь контент» .
- В разделе «Что сканировать» выберите тип сканирования DLP и укажите атрибуты. Для получения дополнительной информации о доступных атрибутах перейдите в раздел «Создание правила DLP» .
- В разделе «Условия контекста» выберите «Выберите уровень доступа» .
Уровень доступа, созданный ранее, например, для устройств BYOD. Правило применяется, когда выполняются условия уровня доступа. Таким образом, в этом примере уровень доступа должен быть равен True для устройств BYOD.
- Нажмите «Продолжить» .
- Для Google Диска нажмите «Действие» и выберите «Отключить загрузку, печать и копирование».
Только для комментаторов и зрителей .
- (Необязательно) Чтобы установить уровень серьезности оповещения и отправлять уведомления, выберите соответствующие параметры.
- Нажмите «Продолжить» .
- Просмотрите сведения о правиле и в поле «Статус правила» выберите «Активное» , чтобы немедленно запустить правило, или «Неактивное» , чтобы активировать его позже.
- Нажмите «Создать» .
Связанная тема
Сочетайте правила защиты от утечки данных с условиями доступа, учитывающими контекст.