开始使用“安全性”页面

借助“安全性”页面,您可以在 Google 管理控制台中集中监控所有安全性设置的配置,并可以更改这些设置。

如需查看“安全性”页面,请执行以下操作

  1. 在 Google 管理控制台中,依次点击“菜单”图标 安全性 安全中心 安全性

    需要拥有“安全中心”管理员权限,以及“用户”和“组织部门”的读取权限。

“安全性”页面的加载时间取决于您的配置。

注意

  • 对管理控制台中的设置所做的更改最长可能需要 24 小时才能在“安全性”页面上生效。您可以在管理控制台审核日志中查看通过管理控制台对设置做出的更改。
  • 超级用户可以查看“安全性”页面上的所有设置。其他管理员则需获得特定的管理员权限才能查看“安全性”页面上的设置。

“状态”列

查看已启用或停用某项设置的组织部门数量。每行均会显示相应设置的状态,例如“已对 1 个组织部门启用”或“已对 10 个组织部门停用”。

查看配置存在风险的组织部门

如需查看 Google 管理控制台设置并进行更改,请点击状态下的蓝色链接(例如 5 个组织部门)。系统会打开一个窗口,在其中以树形结构列出配置存在风险的组织部门。点击此窗口中的任何组织部门即可直接访问对应的安全设置。然后,您便可以根据需要调整设置。

注意,沿用设置状态的组织部门可能也会受到所做更改的影响。有关详情,请参阅组织结构的工作原理

查看安全建议

根据设置的状态,如果最右侧一列显示的是灰色图标,您可以点击该图标来获取安全建议列表;如果显示的是绿色复选框,说明配置是安全的。点击灰色图标可以获取更多详细信息和说明。

“安全性”页面

安全性设置

您可以监控以下设置的安全性:

类别 设置
Gmail
  • 电子邮件自动转发
  • 综合邮件存储
  • 为内部发件人绕过垃圾邮件过滤器
  • 用户的 POP 和 IMAP 访问权限
  • DKIM
  • SPF 记录
  • DMARC
  • 已批准的发件人无需进行身份验证
  • 来自已批准网域的发件人
  • 电子邮件白名单中的 IP
  • 为所有默认转送规则添加垃圾邮件标头设置
  • MX 记录配置
  • MTA-STS 配置
支持的版本:一线员工 Plus 版、企业 Plus 版、教育版、企业基本功能 Plus 版
  • 附件安全
  • 链接和外部图片安全设置
  • 仿冒防范和身份验证安全设置
支持的版本:一线员工 Plus 版、企业 Plus 版、 企业基本功能 Plus 版
云端硬盘
  • 云端硬盘共享设置
  • 与网域以外的人共享内容时显示警告
  • 访问权限检查工具
  • 云端硬盘插件
  • 离线文档访问权限
  • 云端硬盘桌面应用的访问权限
  • 在网络上发布文件
  • 要求外部协作者使用 Google 账号登录
支持的版本:一线员工 Plus 版、企业 Plus 版、教育版、企业基本功能 Plus 版
设备管理
  • 屏蔽已遭破解的移动设备
  • 移动设备管理
  • 要求为移动设备设置密码
  • 设备加密
  • 移动设备非活动状态报告
  • 自动擦除账号
  • 应用验证
  • 安装未知来源的移动应用
  • 外部存储媒介
支持的版本: Frontline Standard、 一线员工 Plus 版、企业版、教育版、 企业基本功能 Plus 版、Cloud Identity 专业版
安全性
  • 要求用户进行两步验证
  • 要求管理员进行两步验证
  • 强制要求管理员使用安全密钥
支持的版本: Frontline Standard、 一线员工 Plus 版、企业版、教育版、Cloud Identity 专业版、 企业基本功能 Plus 版

强制要求用户使用安全密钥

支持的版本:一线员工 Plus 版、企业 Plus 版、企业基本功能 Plus 版
Hangouts

与网域以外的人进行 Hangouts 对话时显示警告

请参阅对外聊天设置

支持的版本:一线员工 Plus 版、企业 Plus 版、教育版
群组

群组创建与成员资格

支持的版本:一线员工 Plus 版、企业 Plus 版、教育版、企业基本功能 Plus 版
G Suite 应用商店中的应用

Google Workspace Marketplace 中的应用使用情况

支持的版本:一线员工 Plus 版、企业 Plus 版、教育版、企业基本功能 Plus 版
日历

日历共享政策

支持的版本:一线员工 Plus 版、企业 Plus 版、教育版、企业基本功能 Plus 版

离线访问日历

支持的版本:一线员工 Plus 版、企业 Plus 版、企业基本功能 Plus 版
Google 协作平台

网站共享政策

支持的版本:一线员工 Plus 版、企业 Plus 版、教育版、企业基本功能 Plus 版

关于更改您的设置

安全考虑与业务需求

除了安全考虑和最佳实践之外,您可能会因业务需求而必须启用或停用特定设置。因此,在评估各项设置的状态时,您需要权衡这些因素的重要性。

组织部门和继承

您可以为某个组织部门启用或停用设置。您还可以配置下级组织以覆盖上级组织的设置;否则,下级组织会沿用上级组织的设置。

对多个网域的限制

您无法为特定网域设置不同的政策或配置设置。Google 管理控制台中的所有设置都会应用到您账号中的所有网域。如需了解详情,请参阅对多个网域的限制

如需有关安全中心的更多详情和说明,请参阅关于安全中心