Säkerhetsrådgivare för appåtkomstskydd

Utgåvor som stöds för den här funktionen: Frontline Plus; Business Plus; Enterprise Standard och Enterprise Plus. Jämför din utgåva

Som administratör kan du använda Säkerhetsrådgivaren för att förhindra appåtkomst från osäkra enheter. Konfigurera appåtkomstskydd för att varna eller blockera dina användare på osäkra enheter som försöker komma åt viktiga Google Workspace-appar som Google Drive eller Gmail.

Du kan kontrollera åtkomst från följande typer av osäkra enheter:

  • Enheter med ett föråldrat operativsystem (OS). Gäller Android-, iOS-, Windows- och macOS-enheter.
  • Enheter som saknar säkerhetsuppdateringar (endast Android)
  • Enheter med potentiellt skadliga appar (endast Android)
  • Kompromitterade enheter – till exempel en rootad eller jailbreakad enhet (endast Android och iOS)
  • Enheter med saknad diskkryptering (endast macOS och Windows)
  • Enheter med saknat skärmlås (endast macOS och Windows)

Vad användarna ser

Användare som försöker komma åt Workspace-appar på en osäker enhet får ett meddelande som förklarar enhetsrisken och hur man eliminerar den.

För att ytterligare skydda appåtkomst på användarnas enheter, använd kontextmedveten åtkomst .

Innan du börjar

  • Appar som stöds – Grundläggande Google-appar, inklusive Google Kalender, Chat, Keep, Tasks, Drive och Gmail.
  • Standardinställningar — Åtkomstskydd för appar är aktiverat som standard (i varningsläge) för Android- och iOS-enheter, men det är avstängt som standard för Windows- och macOS-enheter. Äldre konton kan ha andra standardkonfigurationer.
  • Konflikter med kontextmedveten åtkomst — Om du använder kontextmedveten åtkomst kan åtkomstnivåer för enhetsattribut komma i konflikt med dina inställningar för appens åtkomstskydd. Om det finns en konflikt mellan en varningsinställning och en blockeringsinställning har blockeringsinställningen vanligtvis företräde. Om till exempel en åtkomstnivå blockerar användare med en föråldrad iOS-version, men det också finns en inställning för appens åtkomstskydd för att varna dessa användare, tillämpas blockeringsåtgärden.
  • Krav för Windows och macOS – Användare måste vara inloggade på sin Chrome-profil och du måste ha Chrome-signaldelning aktiverad. Om en användare inte är inloggad på sin Chrome-profil eller använder en annan webbläsare, och appåtkomstskydd är inställt på att varna eller blockera, kommer användaren antingen att få sin arbetsyteåtkomst helt blockerad eller så får de en varning som uppmanar dem att åtgärda problemet.
  • Avdelningar och team – Om du behöver konfigurera en avdelning eller ett team för den här inställningen går du till Lägg till en organisationsenhet .

Hantera inställningar för appåtkomstskydd

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Säkerhetsrådgivare .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. För åtkomstskydd för appar , klicka på Expandera och sedan Redigera inställningar .
  3. (Valfritt) Inställningar visas för den högsta nivån i din organisation. Om du vill visa eller redigera inställningar för specifika organisationsenheter klickar du på Visa en annan organisationsenhet .
    • Om du ändrar inställningarna för en organisationsenhet från inställningarna för dess överordnade organisationsenhet visas inställningssidan Överordnade inställningar åsidosatta .
    • Om du vill återställa organisationsenheten till dess inställningar för överordnad enhet klickar du på Ärv .
  4. För att ändra en inställning, klicka på menyn bredvid en osäker enhetstyp och välj ett alternativ:
    • Varna användare – användare får ett varningsmeddelande, men kan fortfarande komma åt appar
    • Blockera användare – användare får ett meddelande om att appåtkomst är blockerad
    • Av
  5. Om du ändrar en inställning får du ett meddelande efter att inställningen har uppdaterats.

Granska åtkomst från loggar för osäkra enheter

För att få detaljerad information om appåtkomst från osäkra enheter i din organisation kan du söka efter enhetslogghändelser direkt från säkerhetsrådgivaren.

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Säkerhet och sedan Säkerhetsrådgivare .

    Du måste vara inloggad som superadministratör för den här uppgiften.

  2. För åtkomstskydd för appar , klicka på Expandera och sedan Visa loggar för åtkomst från osäkra enheter .

Den här sökningen returnerar en lista över enheter som uppfyller följande riskkriterier: föråldrat operativsystem, föråldrad säkerhetsuppdatering, skadliga appar, komprometterad enhet, saknad diskkryptering och saknat skärmlås. Resultaten inkluderar enhetens ägare, modell och operativsystemversion.

Obs! Enhetslogginformation är tillgänglig för de senaste 180 dagarna.

Granska händelser i logg för appåtkomstskydd

Du kan få detaljerad information om skyddshändelser för appåtkomst i din organisation i logghändelser för kontextkänslig åtkomst.

Du måste vara inloggad som superadministratör för den här uppgiften.
  1. I Googles administratörskonsol, gå till Meny och sedan Rapportering och sedan Revision och utredning och sedan Logghändelser för kontextmedveten åtkomst .

    Kräver administratörsbehörighet som granskning och utredning .

  2. För att filtrera händelser som inträffade före eller efter ett specifikt datum, välj Före eller Efter för Datum . Som standard visas händelser från de senaste 7 dagarna. Du kan välja ett annat datumintervall eller klicka på för att ta bort datumfiltret.

  3. Klicka på Filter och sedan Lägg till ett filter och sedan Händelse .
  4. Välj ett alternativ:
    • Klicket är och sedan Åtkomst nekad (säkerhetsrådgivare) och sedan Ansök .
    • Klicket är och sedan Användaren varnad (säkerhetsrådgivare) och sedan Ansök .
  5. (Valfritt) Om du vill skapa flera filter för din sökning upprepar du steg 3 och 4.
  6. Klicka på Sök .

För mer information, gå till Logghändelser för kontextmedveten åtkomst .


Google, Google Workspace och relaterade varumärken och logotyper är varumärken som tillhör Google LLC. Alla andra företags- och produktnamn är varumärken som tillhör de företag som de är associerade med.